Jump to content

Backdoor

Members
  • Gesamte Inhalte

    259
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Backdoor

  1. Hallo Zusammen, da ich mit den Ergebnissen der Suchfunktion nicht 100% lar gekommen bin (oder ich hab es nicht verstanden) muss ich nochmal nachfragen wir sind derzeit kurz vor der Fertigstellung der Mirgation von 2003 > 2010, noch zwei User müssen verschoben werden dann bin ich durch: Als nächstes möchte ich dann die PF DB vom 2003 entfernen Derzeit ist es so, dass alle PF als Replikat den 2003 und die beiden 2010 (DAG) eingetratgen haben und auch alles repliziert ist. Jetzt möchte ich ja im Prinzip den 2003 aus der Replikation rausnehmen und die 2003 PF "Stilllegen" Wie gehe ich das am einfachsten an? Im ESM sagen > Alle replikate verschieben (wird dann auch der 2003 aus der Replikation entfernt?) Oder: MoveAllReplicas.ps1 -Server Server01 -NewServer Server02 Bleiben denn dabei die beiden 2010 in der Replikatliste? Bin halt nciht ganz so sicher :confused: Danke vorab
  2. Hallo Zusammen, wie der Titel schon aussagt ist meine Frage: Wenn ich einen DAG Knoten per StartDagServerMaintenance Script in den Maintenance Mode versetze, gibt es dann eine Auswirkung auf die User die mit ihrem Postfach verbunden sind? Oder bekommen die nichts davon mit? Ich denke zwar nicht, dass sie was merken weil die Kommunikation ja über die HUB/CAS geregelt wird, bin aber nicht 100% sicher :confused: Danke vorab
  3. Hallo Nils, danke für die Antwort, aber ich habe es rausgefunden Ich habe bei der If Abfrage die () vergessen If (($subkeys | Where {$_ -eq "RebootPending"}) -or ($subkeys2 | Where {$_ -eq "RebootRequired"}) -or ($subkeys3 | Where {$_ -eq "RebootRequired"})) Kaum macht man es richtig > geht's ;-)
  4. Hallo zusammen, ich möchte per Powershell prüfen, ob bei einem Server ein reboot ansteht. Dazu habe ich bisher folgendes Skript verwenden $Machine = $env:COMPUTERNAME $baseKey = [Microsoft.Win32.RegistryKey]::OpenRemoteBaseKey("LocalMachine", $Machine) $key = $baseKey.OpenSubKey("Software\Microsoft\Windows\CurrentVersion\Component Based Servicing\") $subkeys = $key.GetSubKeyNames() $key.Close() $baseKey.Close() If ($subkeys | Where {$_ -eq "RebootPending"}) { Restart-Computer -ComputerName $Machine -force } Else { function sendmail($body) {...........................................} Das funktioniert auch gut, jetzt muss ich aber noch einen zweiten Wert prüfen, gut dachte ich, skript erweitern > fertig > läuft Falsch gedacht > läuft nicht Hier das Test Skript $Machine = $env:COMPUTERNAME $baseKey = [Microsoft.Win32.RegistryKey]::OpenRemoteBaseKey("LocalMachine", $Machine) $key = $baseKey.OpenSubKey("Software\Microsoft\Windows\CurrentVersion\Component Based Servicing\") $key2 = $baseKey.OpenSubKey("SOFTWARE\NetSupport\PatchManagement\") $subkeys = $key.GetSubKeyNames() $subkeys2 = $key2.GetSubKeyNames() $key.Close() $key2.Close() $baseKey.Close() If ($subkeys | Where {$_ -eq "RebootPending"} -or $subkeys2 | Where {$_ -eq "RebootRequired"}) { Notepad } Else { calc } hat jemand eine Idee warum das nicht geht, bzw. was ich ändern muss/kann/soll
  5. Hi @ all ich möchte gerne Mailboxen in der Nacht automatisiert vom 2003 Exchange auf den 2010 verschieben. Ein bisschen gesucht und das hier gefunden: Klick also habe ich eine Aufgabe eingerichtet die wie folgt aussieht: Programm Starten: c:\Windows\System32\WindowsPowerShell\v1.0\PowerShell.exe Argumente hinzufügen: -command ". 'C:\Program Files\Microsoft\Exchange Server\V14\bin\RemoteExchange.ps1'; Connect-ExchangeServer -auto; Get-Content C:\Skripte\importusers.csv | New-MoveRequest -TargetDatabase 'Mailbox Database 4'" Leider funktioniert es nicht, da ich kein Log habe, sehe ich auch nicht warum es nicht geht. Wenn ich den Befehl "Get-Content C:\Skripte\importusers.csv | New-MoveRequest -TargetDatabase 'Mailbox Database 4'"" in der Exchange PS aufrufe funktioniert es Hab ich bei der Aufganeplanung einen Fehler? Danke euch schon mal
  6. ahhh, ok ;) sänk ju for hälping mi :jau:
  7. weil ich es hier so verstanden habe :confused: evtl hab ich es missverstanden, deshalb meine Frage ;) Bevor Sie die Verbindungsfilterung ausführen, müssen Sie alle internen SMTP-Server für das Transportkonfigurationsobjekt in der Active Directory-Gesamtstruktur angeben. Geben Sie die internen SMTP-Server mit dem Parameter InternalSMTPServers des Cmdlets Set-TransportConfig an. Wichtig: Damit alle Antispamfunktionen ordnungsgemäß funktionieren, muss mindestens eine IP-Adresse eines internen SMTP-Servers für den Parameter InternalSMTPServers des Cmdlets Set-TransportConfig festgelegt sein. Wenn der Hub-Transport-Server, auf dem Sie die Antispamfunktionen ausführen, der einzige SMTP-Server in der Organisation ist, geben Sie die IP-Adresse dieses Computers ein.
  8. ja, ok mach ich :p Sag mal, muss ich mit dem Befehl set-transportconfig –internalsmtpservers alle meine Exchange Server angeben Bin derzeit in einer Migration, d.h. alle 2010 und alle 2003? :confused:
  9. das geht leider nicht ;) Ansonsten vielen dank; dann lass cih trotzdem (nur so zur Sicherheit) ScanMail weiter laufen :p
  10. hallo ihr zwei, es ist so, wir bekommen die Mails von unserem Provider, dort werden die mails auch schon fein "vorgefiltert"; es gibt nur sehr wenige SPAM Mails die bei uns ankommen Schadet es denn wenn ich beide Spam-Lösungen parallel laufen lasse ode dann doch ScanMail abschalten? @Robert: wenn dann würde ich natürlcih auch dem Hub/Cas die AntiSpam funktion aktivieren ;)
  11. Hallo Zusammen, ich bin mir bei meinem Anliegen nicht so 100% sicher sollte ich bei einem Exchange 2010 die Antispamfunktion aktivieren, auch wenn ich TrendMicro ScanMail for Exchange installiert habe? Wäre das dann nicht Doppelt gemoppelt oder macht es trotzdem sinn?? Danke Euch ;-)
  12. hallo ja, aber leider zu spät ;) Aber evtl hat hier ja noch jemand eine Idee :(
  13. Hallo Zusammen, nachdem ich hier schon mein Glück versucht habe (leider bisher ohne Erfolg) poste ich es hier auch noch mal Folgende situation Ich möchte eine Exchange 2010 Umgebung wie folgt aufbauen 2x Cisco CSS11501 Hardware Loadbalancer 2x HUB/CAS 2x MBX Dabei wird hier beschrieben wie die statische Portweiterleitung eingerichtet wird. soweit, soklar Was mir aber nicht ganz klar ist, muss ich auf den Hardwareloadbalancern auch noch was konfigurieren? Müssen da auch die Ports eingetragen werden? :confused: Danke für Eure Hilfe
  14. HI, also im Event-Log steht gar nix. Meinst Du NetDiag von dem Client-PC ausführen ??? :confused: Es ist immer sehr unterschiedlich, leider mal tritt es auf wenn man sich im Explorer durch die Laufwerksstruktur durchklickt. Aber genauso passiert es auch wenn man eine Anwendung startet die auf ein Netzlaufwerk zugreift Oder wenn man eine Office-Datei vom Netzwerk aus startet Irgendwie ist alles sehr langsam, allerdings liegt es nicht am Netz selber. Das haben unsere Netzwerkjungs mir bestätigt :p
  15. Moin Moin, ich stelle bei uns immer wieder fest (und das hören wir auch immer wieder von den Anwendern), dass teilweise unsere PC's ein paar "gedenksekunden" einlegen. Sei es beim durchsuchen der Netzlaufwerke oder beim öffnen von Programmen asl auch beim Surfen. Jetzt habe ihc mal einen TCP-Dump von einer Arbeitsstation gemacht und mir das mal angeschaut. Leider fehlt mir dort das tiefe Hintergrundwissen was da so alles für Pakete laufen. Was ich nur feststelle, wenn ich im Explorer die Option "Automatisch nach Netzwerkordnern und Drucker suchen" deaktiviere habe ich wesentlich weniger traffic. Wenn der Haken drinne ist, finde ich jede Menge NBSS Protokoll Pakete Da ich nun veruchen möchte die Gedenksekunden zu verringen war meine Überlegung 1 "Automatisch nach Netzwerkordnern und Drucker suchen" deaktivieren 2 Masterbrowserdienst deaktivieren Wei ist Eure Meinung dazu, kann das Helfen? kann ich den Masterbrowserdienst ohne weiteres deaktivieren?? Gibt es noch weiter Tipps?
  16. Wenn ich die Popupverwaltung deaktiviere, ist der Haken aus dem ausgegrauten Kästchen raus. In der Beschreibung des Punktes in der GPO steht folgendes: Wenn Sie diese Richtlinieneinstellung aktivieren, stehen die Systemsteuerungsoptionen zur Popupveraltung nicht zur Verfügung. Alle anderen Steuerelemente, Meldungen und Dialogfelder zur Popupverwaltung werden nicht angezeigt. Popupfenster funktionieren nach wie vor wie in Windows XP Service Pack 1 oder früher. Fenster, die außerhalb des Bildschirmbereichs gestartet wurden, werden jedoch innerhalb des Bildschirmbereich neu positioniert. :confused::confused::confused::shock:
  17. mein DC ist ein 2003. Allerdings ist der client von dem ich die GPO erstellt haben ein XP mit IE7. Dann sollte er doch die aktuellen ADM's verwenden, oder????
  18. Hallo Gemeinde, irgendwie sehe ich vor lauter Bäume den Wald nicht mehr. Ich möchte beim IE7 über GPO verhindern, dass User den Popupblocker deaktivieren können. Leider kann ich den entsprechenden Punkt nicht finden. hab nur den Punkt Popupverwaltung unter "Computerkonfiguration > Administrative Vorlagen > Windows Komponenten > Internet Explorer" gefunden Wenn Ich den Wert aktiviere, ist zwar die Verwalteung nicht mehr möglich (so wie ich es will) aber der Haken ist dann raus (also Popupblocker deaktiviert) Hat jemand einen Tip danke
  19. Wir nutzen XP Es gab ja bis vergangen Woche Di/Mi kein Problem. Auf einmal kommt ein User nach dem anderen Und das alles ohne Änderungen, das ist ja das komische :(
  20. Hallo seit ca einer Woche haben wir Probleme mit dem Synchronisieren von MDA's per Activ Sync. Die Synchronisierung schlägt immer wieder mit u.g. Fehler fehl. "Wenn sie fortfahren, können lediglich Dateien, Ornder und andere nicht-Outlook Elemente synchronisiert werden. Gehen Sie folgendermaßen vor, um auf diesem Computer E-mail, Kalender, Kontakte, Aufgaben und Notizen zu synchronisieren: Trennen Sie die Verbindung zum Gerät, installieren und sarten Sie Outlook, stellen Sie anschließend die Verbindung zum Gerät wieder her, und schließen Sie den Synchronisierungsetup-Assinstenten ab" Die Fehlerbehebung muss auch immer unterschiedlich durchgeführt werden mal Reicht nur die Profile unter c:\...Benutzerprofile...\Active Sync\Profile... zu löschen Mal muss ich AS de- und wieder neu istallieren Mal muss ich den MDA komplett resetten Da es jetzt aber so nach und nach jeden User bei und betrifft (teilweise auch schon zum zweiten mal) bin ich auf der Suche nach der Ursache Leider kein Eintrag im Event-Log o.ä. Wir haben auch kein Patch o.ä eingespielt :confused: Hat evtl von euch einer eine Idee oder eine Tip wie ich dem Problem auf den grund komme Greetings
  21. Hallöchen, muss mich zu den Thread nochmal melden. Also, was die Lokale anmeldung angeht ist es mit einem Lokalen Profil ok. Leider gibt es teilweise massive Laufzeiten bei der Remote Einwahl Also, der User meldet sich remote bei uns an der Domäne an (z.B. Über eine DFÜ Verbindung oder über UMTS) Das funzt soweit auch erst mal. Jetzt fängt aber das Theater an. Beim Zugriff auf eine LOKALE 17k grosse Excel Datei dauert es teilweise 30-60 sek bis diese geöffnet wird (Bluetooth ist aus und W-Lan auch) Wie kann dass ein? Gibt es nicht irgend ein Tool mit dem ich prüfen kann was der PC da so lange macht? Er brauch doch nur eine loakle Datei zu öffnen :confused::( Ich habe schon den Haken "Automatisch nach Netzwerkordnern und Drucker suchen" rausgenommen Kann es evtl auch an DNS liegen??? Danke vorab
  22. Hallo, sorry für die Späte Antwort, ging leider nicht früher. Habe das soweit schon mal eingrenzen können, dass wenn man Einträge bei "Liste der Site zu Zonenzuweisung" die EInstellungen ausgegraut werden. Muss halt noch ein bischen testen. Habe aber erst einmal ein dringenderes Problem welches auch mit den Trustet Sites zusammen hängt. Wir haben bei uns noch W2K und XP am Start. Jetzt habe ich in einer GPO Vertrauenswürdige Seiten eingetragen, die bei den XP Clients auch eingetragen werden, Leider bei den W2K Clients nicht Bei den XP Clients werden die Sites unter folgendem Key in der Registry eingetragen HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey bzw HKEY_Local_Machine\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains HKEY_Local_Machine\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey je nachdem ob user oder Computer einstellung Bei dem W2K Client (IE6) gibt es nur den Eintrag HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMapKey (in dem auch die Einträge auch als Zeichenfolge drinne stehen) aber es werden keine Trustet Sites angezeigt Wenn ich aber per Hand einen Eintrag unter HKEY_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains mache, werde diese im IE angezeigt Wie kreige ich das jetzt hin, dass ich unter W2K auch meine Trustet Sites habe? Hat dazu jemand eine Idee???
  23. Hi, gibt es evtl doch noch eine Lösung mit der mmc weiter arbeiten zu können?? Hat jemand noch eine Idee oder Lösung thx
  24. Hi @Sunny61: hab ich gemacht, macht keinen unterschied :mad: @NorbertFe: Da kann ich das aber nicht einstellen, dort kann ich die Reiter deaktivieren ich habe in der obersten GPO folgendes eingestellt: Computerconfiguration > Administrative Vorlagen > Windows Komponenten > Internet Explorer: Sicherheitszonen: Benutzer können keine Einstellungen vornehmen > Aktiviert Sicherheitszonen: Benutzer können keine Sites hinzufügen > Aktiviert Das funzt soweit auch alles Dann habe ich eine neue Richtlinie erzeugt, die die beiden o.g. Pukte deaktiviert Das geht nicht Die Reihenfolge der GPO's ist auch ok > Erst die deny und dann wird die allow abgearbeitet (gem gpresult) komisch, oder
×
×
  • Neu erstellen...