Jump to content

hekmek

Members
  • Gesamte Inhalte

    97
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von hekmek

  1. Du musst das vorher installieren: Windows Server 2003 Access-based Enumeration: http://www.microsoft.com/downloads/details.aspx?FamilyId=04A563D9-78D9-4342-A485-B030AC442084&displaylang=en
  2. Welches Service Pack ist den auf dem NT Server installiert?
  3. Mit dem Befehl showaccs.exe (Resource Kit?) geht das in der Kommandozeile auch ganz gut. Grüße hekmek
  4. @grizzly999 eine Frage dazu hätte ich noch bezüglich des Standortlizenzservers. Diese Angabe ist doch, soweit ich weiß, nicht unbedigt notwendig, oder? Ich dachte das wird nur benötigt, wenn mann die Lizenzen über das Snap In verwalten will. Ich hab den Dienst bei uns grundsätzlich deaktiviert und keinen Server dort angegeben, hab bislang auch keine Probleme gehabt. Oder sehe ich das falsch? Grüße hekmek
  5. nltest /server:servername /logon_query Damit kann man sehen, wieviele Anmeldungen ein Server durchgeführt hat aber nicht wie sich die aktuellen verteilen. Man kann aber schön sehen, welcher DC am meisten hergenommen wird...Das sagt aber nichts darüber aus, ob du einen mehr brauchst oder weniger. Grüße hekmek
  6. Die Einstellungen kannst du global unter Benutzerkonf.->Windows-Einstellungen->Internet Explorer Wartung->Sicherheit->Sicherheitszonen und Inhaltsfilter einpflegen.. Bei Einstellungen für Sicherheitszonen auf Andern klicken und dort die Server unter Intranet/Vertrauenwürdige Sites eintragen, entweder die IP oder den FQDN (nur der WINS Name funktioniert nicht). Grüße hekmek
  7. Hallo, soweit ich weiß sind die Datenbanken von SUS und WSUS nicht kompatibel, d.h. du kannst die nicht gegenseitig synchronisieren (nur konvertieren). Du wirst wohl alle updaten müssen. Grüße hekmek
  8. Dann wirds wohl zu kurz sein...kann man auch ändern.
  9. Hi, schau dir mal Seite 74 vom Dokument "Deploying Microsoft Windows Update Services" an. Da steht, wie man einen Export macht. Grüße Hekmek
  10. Wenn man das Konto als Administrator in der Domäne anlegt, kann mann einen beliebigen User das Recht geben, ihn in die Domäne aufzunehmen (The following user or group can join this computer to a domain). Vielleicht ist es ja das, was du suchst... Ob das allerdings bei vielen NB's so verwaltbar wage ich zu bezweifeln. Grüße Hekmek
  11. Hi, verbinde mal ein Netzlaufwerk zum anderen Domänencontroller und starte DCPROMO erneut. Grüße Hekmek
  12. Hi, schau dir mal den Befehl "sc" an. Ist bei XP dabei. Damit sollte es gehen. Grüße hekmek
  13. Da das hier thematisch ein wenig auseinander läuft, hätte ich noch eine Anmerkung für den Einsatz im Unternehmen. Wir nutzten das Tool "runasspc", um genau diese Problematik, normaler Benutzer soll Anwendungen, Drucker, Netzwerkeinstellungen usw. ändern dürfen, die im Kontext des Admins laufen müssen. Das Tool verschlüsselt das AdminKW und man kann es sehr dediziert einsetzten, die Lizenzkosten sind auch nicht der Rede wert. Zur dem Einstaz von dem Schalter /savecred (XP) bei runas würd ich abraten, da es ja eine bekannte Sicherheitslücke hat. Einmal gespeichert kann der User auch andere Programme unter seinem Profil damit starten. Grüße Hekmek
  14. auf http://www.Gruppenrichtlinien.de gibts es sogar ein GP-Template dazu. Grüße Hekmek
  15. Hallo, das scheint mir ein Problem des BITS Dienstes zu sein. Hast du in deiner GPO die Dienste konfiguriert? Wenn man per Richtlinie den Status auf automatisch setzt muss man noch "Network Service" hinzufügen,am besten auf Full Access setzten. Unter Windows 2000 gab es diesen Dienst nicht noch nicht, deswegen läuft es da unter dem System account. Das hat sich aber unter Windows XP und 2003 geändert. Grüße hekmek
  16. Hallo doquentin, auf meinem WSUS Server ist die Größe des Update Ordners nur etwas größer als beim SUS (durch Office Updates). Schau mal, ob du vielleicht die Expressinstallation aktiviert hast. Da werden die Daten um ein wesentliches Größer, da es praktisch ein Update für alle Systeme gibt (Differenzinstallation). Grüße Hekmek
  17. Hallo mymicha, ich habe auch bereits intensiv eine Lösung für dieses Problem gesucht, da es ja bereits unter SUS so war. Es gibt da auch jede Menge, zum Teil auch hitzige Diskussionen, die in den Newgroups abgehalten werden. Die Befürworter meinen, das das so in Orndung wäre, da es immer wieder User gibt, die den Rechner nie neu starten sondern sich nur abmelden oder den Rechner sperren. Außerdem wird auch damit argumentiert, dass durch die Installation der Patches ja Systemdateien ausgetauscht werden und ohne Neustart ein "unsauberes" System zurückbliebe. Ich jedenfalls hätte es begrüßt, wenn man dem Administrator die Freiheit gelassen hätte das selbst zu entscheiden. Grüße Hekmek
  18. Hallo, folgende Situation: Windows 2003 incl SP1 mit SQL 200 SP4 und WSUS. Installation lief soweit durch, ohne Probleme, konnte dann aber nicht auf die Adminseite-Fehler Service unavailable. Habe dann, wie im Eventlog beschrieben, die Berechtigung auf das DCOM Object geändert, komme jetzt auf die Adminseite. Das Problem ist aber, das die Clients aufgelistet werden, sie senden aber keinen Statusreport. Auf den Clients ist im Update.log überall der Fehler 0x80072EFE. Gibt es im Allgemeinen Probleme mit Windows 2003 SP1? Ich hoffe, dass mir jemand weiterhelfen kann, ich habe leider nichts aufschlussreiches im Netz gefunden. Grüße hekmek
  19. Hi, schau dir das mal an: http://www.sitekiosk.de Vielleicht ist das ja was für dich. Grüße Hekmek
  20. Hallo SAM1, es gibt bei Microsoft ein File Server Migration Toolkit, der soll für genau diese Anforderung sein. Ansonsten könnte man ein Dump der Freigaben und Berechtigungen mit dem Tool DumpACL von Sysinternals machen und später wieder transferieren. Grüße Hekmek
  21. Schau dir mal DumpSec von http://www.Sysinternals.com an.
  22. Hi, wenn ich mich recht errinnere: xcacls c:\home\User001\ /t /e /g Domäne1\User0001:F;RW /t = rekursiv /e= edit ACL /g= grant das RW nach dem Semikolon ist die Berechtigung fürs Verzeichnis, wenn man die wegläßt, dann werden die gleichen Berechtigungen wie für die Dateien genommen. Grüße Hekmek
  23. Hallo Jordy, na das passt ja, ich habe genau dieselbe Frage stellen wollen. Ich suche auch nach einer Möglichkeit dieses Problem zu beheben. Wenn die Meldung erscheint steht sie dann auch immer im Vordergrund, was natürlich sehr unglücklich ist, wenn der AW dann vielleicht gerade eine Präsentation hat... Bei einem Testsystem mit WUS ist es sogar so, das obwohl ich kein Neustart eingestellt habe, der Client bei bestimmten Installationen dennoch nach einem Countdown von 5 Minuten rebootet wird. Gibt es dafür einen workaround? Grüße hekmek
  24. Bei den Diensten gibt es einen Reiter Wiederherstellen. Dort kann man einstellen, was er beim Fehlschlag machen soll. Man kann dort auch ein Programm/Batch ausführen lassen, kannst dir da ja ein Script basteln, was dich informiert. Grüße Hekmek
  25. Hallo, gibts es eine Möglichkeit/Einstellung die Remotedesktopverbindung auf Clients über Gruppenrichtlinie zu deaktivieren? Also es geht darum, dass die AW den RD-Client nicht benutzten dürfen sollen (komischer Satz...:-)). Grüße Hekmek
×
×
  • Neu erstellen...