Jump to content

daveman

Abgemeldet
  • Gesamte Inhalte

    193
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daveman

  1. Also es muss der Spooler auf dem Windows 2003 Server sein der als Printserver dient.

     

    Es ist so Jeder Netzdrucker der hinzugefügt wird wird sofort mit Zugriff verweigert keine Verbindung möglich in der Systemsteuerung/Drucker angezeigt doch defacto funktioniert das Drucken einwandfrei nur das löschen der Aufträge nicht.

     

    Die einstellungen auf den Printserver sind Jeder drucken und dokumente managen.

     

    Wie könnte ich testen ob der Anwender Rechte auf dem Spooler direkt hat?

  2. Hallo,

     

    ich habe z.Zt. ein seltsames Problem mit einer XP-Workstation in einer win2003 Domäne.

     

    Egal welcher Benutzer sich anmeldet und auch welcher Netzwerkdrucker (verschiedene Printserver) verbunden wird, der Drucker wird immer mit "Zugriff verweigert" angezeigt.

    Drucken funktioniert aber das Löschen von Druckaufträgen nicht.

    In den Speziellen berechtigungen darf "Jeder Drucken" und Dokumente managen". Es scheint für mich ein Workstationproblem zu sein.

    Hat jemand da eine idee?

    Vielen Dank vorab

     

    D.M.

  3. Hallo,

     

    ich habe meinen SMS kürzlich installiert.

    Auf den Clients ist auch der smsClient installiert.

    Ich möchte nun testen ob der SMS klappt dazu möchte ich einfach eine script datei auf die Clients schicken.

    Im allgemeinen suche ich how tos wie ich software schicken und paketieren kann.

     

    Da habt ih doch bestimmt was für mich.

    Es würd mir erstmal schon reichen wenn ihr mir sagt wie ich das script schicken kann.

  4. Hallo ich habe ein problem mit meinem AD Discovery dienst auf meinem SMS

     

    ich bekomme fogende Meldungen obwohl ich auf dem System Management Ordner im AD den server ausreichend berechtigt habe:

     

     

    er SMS-Systemermittlungs-Agent für Active Directory hat für 21 Objekte Fehler gemeldet. Für 0 Objekte mit Fehlern beim Lesen nicht-kritischer Eigenschaften wurden keine Ermittlungsdateneinträge generiert. Für 21 Objekte mit Fehlern beim Lesen kritischer Eigenschaften wurden keine Ermittlungsdateneinträge generiert.

     

    Mögliche Ursache: Der SMS-Dienst hat möglicherweise keinen Zugriff auf einige Eigenschaften des Objekts. Für den angegebenen Container sind die Privilegien möglicherweise nicht verfügbar.

    Lösung: Überprüfen Sie das Active Directory-Schema nach Eigenschaften, die nicht repliziert oder gesperrt sind. Weitere Informationen finden Sie in den Ermittlungsprotokollen.

     

    Habt Ihr eine Idee seit der Schema erweiterung findet er im AD die Systeme nicht mehr.

  5. Hallo habe diese Fehlermeldung auf meinem SMS (Hierarchy manager):meldung 4913kennt ihr das?

     

     

    SMS konnte das Objekt "SMS-Site-SMS" in Active Directory nicht erstellen.

     

    Mögliche Ursache: Das SMS-Dienstkonto dieses Standortes oder das Computerkonto des Standortservers haben möglicherweise nicht Vollzugriff auf dem Container "Systemverwaltung" in Active Directory.

    Lösung: Erteilen Sie dem SMS-Dienstkonto des Standortes Vollzugriff auf dem Container "Systemverwaltung" in Active Directory, sowie alles untergeordneten Objekte in AD.

     

    Mögliche Ursache: Es gibt bereits ein Active Directory-Objekt "SMS-Site-SMS" irgendwo außerhalb des Containers "Systemverwaltung".

    Lösung: Suchen Sie nach dem anderen Objekt mit dem gleichen Namen und löschen Sie das Objekt an dieser Stelle. Lassen Sie dann SMS ein neues Objekt erstellen.

     

    Mögliche Ursache: Das Active Directory-Schema wurde nicht mit den richtigen SMS-Active Directory-Klassen und -attributen erweitert.

    Lösung: Schalten Sie die Active Directory-Veröffentlichung für alle Standorte in der Gesamtstruktur aus, bis das Schema erweitert werden kann. Das Schema kann mit dem Programm "extadsch.exe" von der SMS-CD erweitert werden.

  6. hallo ich versuche gerade den SMS client zu installieren.

     

    dazu habe ich ein System aus einer sammlung angewählt und mit der rechten maustaste Client installieren ausgewählt.

     

    Aber der client wird nicht installiert.

     

    Was muss man da tun? habe den SMS installiert das Active directory auslesen lassen und jetzt wollte ich den Client ausbringen.

  7. das hatte ich versucht klappt aber leider nicht.

     

    Einen anderen ap wie den cisco habe ich nicht allerdings hatte ich vorher in einer testumgebung mit einem Lancom eingerichtet da hatte ich das gleiche problem (bei gleichem server).

     

     

    Muss an den einstellungen liegen denke ich.

  8. dc2

     

    id:4521

    dns

     

    Beim Laden der Zone ausbildung aus dem Active Directory hat der DNS-Server den Fehler 32 festgestellt. Der DNS-Server versucht, diese Zone beim im nächsten Zeitlimitzyklus erneut zu laden. Dies kann vorübergehend durch hohe Active Directory-Auslastung verursacht worden sein.

     

     

    dc1

     

     

    Ereignistyp: Fehler

    Ereignisquelle: DNS

    Ereigniskategorie: Keine

    Ereigniskennung: 4015

    Datum: 23.10.2007

    Zeit: 17:38:20

    Benutzer: Nicht zutreffend

    Computer: HIASAUS1

    Beschreibung:

    DNS-Server hat einen kritischen Fehler im Active Directory ermittelt. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert. Die erweitere Fehlerdebuginformation (die eventuell leer ist), ist "". Die Ereignisdaten enthalten den Fehlercode.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

    Daten:

    0000: 51 00 00 00 Q...

  9. das habe ich getan und ich bekomme folgende Meldungen mit iasparse.

     

    NAS-IP-Address : 10.10.1.5

    User-Name : DOM\D.Miccoli

    Record-Date : 10/23/2007

    Record-Time : 16:41:39

    Service-Name : IAS

    Computer-Name : IAS1

    Client-Friendly-Name: Campusmaster

    Class : 311 1 10.10.1.1 10/19/2007 15:34:02 1623

    Authentication-Type : 11

    Fully-Qualifed-User-Name: dom.local/Wlan Users/Davide Micc

    oli

    NP-Policy-Name : peap

    SAM-Account-Name : dom\D.Mi

    Proxy-Policy-Name : Windows-Authentifizierung f├╝r alle Benutzer verwenden

    Provider-Type : Windows

    Client-IP-Address : 10.10.1.5

    Client-Vendor : CISCO

    Packet-Type : Access-Reject

    Reason-Code : Die angegebene Nachricht ist unvollstõndig. Die Signatur

    wurde nicht verifiziert.

  10. Hallo hab glaub ich einen Fehler gemacht und zwar habe ich auf einen 2ten domänen Controller zu erst dcpromo ausgeführt und in server zum DC heraufgestuft aber leider erst danach dns installiert.

     

    Wie kann ich das Dns nun für das AD konfigurieren bzw integrieren so das der erste DNS auf diesen repliziert.

  11. hallo grizzly999 dort ist es.

     

    ich habe auf den Clients das Root CA zertifikat installiert also das was man unter certsrv unter "Download eines Zertifizierungsstellenzertifikat ..." downloaden kann. Dieses habe ich auf meinen Clients gemacht.(es befindet sich nun in den Vertrauenswürdigen Stammzertifizierungsstellen unter Benutzer des Snap-ins).

     

    aber trotz auswählen dieses Zertifikats bei der Client einrichtung unter den Authentifizierungsoptionen der Drahtlosverbindung funktioniert es nicht.

     

    was würdest du testen oder tun?

  12. Hallo

     

    ich habe ein recht dringendes Problem da ich die Lösung immer noch nicht gefunden habe.

     

    und zwar versuche ich Peap mschap. die erste authentifizierung also das Handshaking (MS Chap) funktioniert nur wenn der server dann das Root Zertifikat auf den Clients abfragt geht die anmeldung schief und ich kann mich nicht anmelden.

     

    Also habe ich ein Zertifikatsproblem.

     

    Wie kann ich dieses Problem testen einkreisen.

     

    Wäre sehr dankbar über jeden Beitrag da es ziemlich wichtig ist.

  13. Hallo,

     

    also folgendes ist bei mir seltsam.

     

    ich versuche meine Clients über PEAP einzuwählen. das funktioniert auch.

     

    Doch es funktioniert sowohl mit Zertifikat als auch nur wenn der Rechner in der Domäne ist. und ich will das es nur funktioniert wenn ein zertifikat des Servers installiert ist und wenn der Rechner in der Domäne ist .

     

    Wie kann das sein. wie kann ich dem server sagen nur Clients mit passwort und Zertifikat?

     

    ich denke das geht über RAS Richtlinie. die habe ich standardmässig eingerichtet.

×
×
  • Neu erstellen...