Jump to content

Shandurai

Members
  • Gesamte Inhalte

    384
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Shandurai

  1. ok, danke :) ich werds mir mal kaufen...
  2. Hallo NG Kann man es hinbekommen, dass eine User-Vorlage beim SBS 2003 ebenfalls Profilpfade (\\servername\profile\%username%) und das Home-Verzeichnis (z: verbinden mit \\servername\users\%username%) mit an den erstellten User übergibt? Meine eigene Vorlage tut dies nicht :( Vielen Dank! Andre
  3. Hallo NG Ich habe bisher immer die original MS Press MOT Bücher genutzt. Bis auf 70-291 und 70-284 hätte man sich das Geld aber fast sparen können (meine Meinung, zu oberflächlich, zu träge geschrieben, ...). Für die anstehende 70-293 wollte ich dann ein anderes Buch testen - Bücher von Nicole Laue - Der Windows Server 2003 Trainer Netzwerkinfrastruktur 70-293 Wie sind eure Erfahrungen mit den Laue Büchern? Mittlerweile habe ich 6 Jahre Berufserfahrung, da darfs etwas schneller vorangehen und praxisbezogener sein :) Vielen Dank! Andre
  4. Hallo Andreas nur um dir mut zu machen, wir haben das bei einem kunden auch ab und zu... chkdsk hat immer geholfen ;) warum das so ist, weiß niemand... wir hatten mal ein raid-problem, aber das ist lange her, reparatur hat geklappt... gruß, andre
  5. Hallo alle Mitlesenden :) Ich habe nun hier alles mitgelesen und möchte mal fragen, ob hier jemand erfahrung mit dem FH studiengang "angewandte informatik" hat? ich überlege diesen studiengang an der fh hannover zu machen und hätte da die ein oder andere frage :) vielleicht auch per PN, wenns etwas richtung offtopic geht. grüße, andre
  6. Hallo Ich habe da mal was rausgesucht: gtube - Google-Suche Funzt super! Gruß, Andre
  7. ;) ...also firewalls auf servern ist in der regel nicht sinnvoll, gerade bei dem beschriebenen umfeld. hättest du nur ein sqlserver, hätteste z.b. nur ports 1433, 3389, 5900 aufmachen müssen. bei servern wie exchange, werden imho ports dynamisch zugewiesen... wieso musst du das deinem chef beichten? sag ihm, dass er ein client produkt gekauft hat, und das auch so eingesetzt werden kann. ein clientprodukt gehört aber nicht unbedingt auf einen server. grüße, andre
  8. hmm meist laufen die im browser ab, sonst wäre das ein ansatz... ich gehe davon aus, dass pinf diese tools allgemein sperren will, also hat er scheinbar keinen überblick, welche und von wem diese alles genutzt werden. sonst hätte man noch urls sperren können...
  9. moin also über port 80, sprich http sollte das ganze nicht laufen... wenn dann doch, dann kannst du sicherlich mit dem isa diverse dinge filtern... http-methoden, mime-types, usw... die tools, die ich kenne, nutzen eine ssl-verschlüsselte verbindung über port 443 (sozusagen https, mehr oder weniger...). hier hast du keine chance, da der isa diesen ssl-tunnel nicht aufbrechen kann (ist schließlich sinn der verschlüsselung). daher kannst du auch nicht nach http-methoden oder mime-types filtern. hier würde nur eine zusatzsoftware, die ssl-inspection kann, helfen... aber vorsicht: teuer, nicht ganz einfach und euren rechtsbeistand fragen, bzw. auch mal den BR! grüße, andre
  10. tach :) thema "captive portal" schöne idee, vor allem wenn man für firmen-gäste einen leicht zu bedienenden internet zugang einrichten möchte... aber bei mir fragt er nicht nach einer user-autorisation, lokaler user manager wurde verwendet. ich kann die login-seite aufrufen, dann auf den button klicken, danach sagt er, dass die autorisierung fehlgeschlagen ist... was mache ich falsch? die doku zum captive portal is leer ;) danke & gruß andre
  11. moin olc an ifconfig hab ich gar nicht gedacht, war aber auch nicht verwunderlich, wenn man sich die konsole direkt am gerät anschaut... mittlerweile habe ich aber die konsole in der web gui gefunden. das werde ich mal testen! ich bin auf der suche nach einer reinen firewall-lösung. das problem an den kommerziellen produkten ist meist, dass sie entweder nicht bezahlbar sind (zumindest nicht, wenn man nur kleine branch-offices ausstatten will -> vpn zum hauptstandort) oder aber (der häufigste grund), dass die "firewall" zusätzlich als proxy, smtp gateway (ok, beide noch sinnvoll), voip proxy, vnc proxy, blablabla dieses und jenes genutzt werden kann. ich frage mich manchmal, wie der hersteller dabei garantieren kann, dass das firewall-system auch sicher bleibt und keiner der dienste ein leck reißt. der einsatzzweck geht hoch bis zu netzwerken mit 13 standorten, 2000 user... in diesem fall würde das system ausschließlich dafür sorgen, dass die vpn verbindungen zum RZ laufen, wo sich dann die dienste (exchange, ISA, SQL, ...) befinden. deshalb meine frage. wenn das system nicht ausgereift ist (zuverlässigkeit), kein support da ist und die fehlerbehebung auf sich warten lässt.... dann ist das im produktiven umfeld das absolute "NO". ich verfolge die m0n0wall aber erst seit gestern abend, von daher bestehen bei mir keine erfahrungen, wie sich das produkt so in den letzten monaten verhalten hat. support ist klar, höchstens über die community, aber das ist völlig ok (vorausgesetzt die community läuft, siehe ms newsgroups) flamewar ist nicht meine absicht, aber vielleicht möchte ja dennoch jemand antworten :-D grüße, andre
  12. moin NG ich habe 2 fragen zur m0n0wall, vielleicht kann mir diesbezüglich jemand weiterhelfen. 1. kann ich einem lan / dmz interface mehrere ip adressen zuweisen? vielleicht auch aus unterschiedlichen subnetzen (also 2 verschiedene subnetze auf ein interface binden)? 2. wie sind eure erfahrungen mit dem system? vielleicht könntet ihr ganz kurz eure erfahrungen schildern und ne kleine bewertung ;) kann man das system beruhigt (weil ausgereift) produktiv einsetzen oder sollte man es lieber als "open-source bastelei" (nicht abwertend gemeint!) betrachten? danke andre
  13. moin wie wärs mit einer eigenen gruppe und dieser gruppe die benötigten rechte auf die ou (mit den verteilerlisten) geben?! gruß andre
  14. ich glaube es hat sich gelöst... die action pack lizenzen waren für uns gültig, als wir noch kein certified partner waren... @firefox da warste schneller
  15. Hallo NG ich sortiere gerade unsere Lizenzen. Mir fällt dabei auf, dass wir als MS Partner und Action Pack Abonnent CD's mit blauer (Action Pack Subscription) und roter (Partner Programm) Beschriftung haben. Zusätzlich einige mit den original MS funkelden Aufklebern. Was ist denn nun was? Letzlich zählt, was ich im Action Pack Vertrag drinstehen habe, wieviele Lizenzen ich von was einsetzen darf. Aber wozu habe ich von vielen Produkten mehrere Ausgaben mit unterschiedlicher Beschriftung? Oder wurde das Action Pack in Partner Programm umbenannt oder was??? Bin etwas ratlos Grüße, Andre
  16. moin moin reden wir aneinander vorbei?! irgendwie bin ich nun aussem tritt geraten... verstehe nicht genau was du meinst... was soll ich nachholen? grüße andre
  17. siehe: ...Im Unterschied zu Hubs können nahezu beliebig viele Switches miteinander verbunden werden.... Also dass eine strukturierte verkabelung sinnvoll ist, ist mir klar. aber das war ja nicht riddecks ausgangslange. es geht ja nicht darum, ob 1000 switche hintereinander ein problem darstellen könnten, sondern ob seine 2-3 switche das problem sein könnten. und da würde ich entwarnung geben (getestet werden sollte es trotzdem, bzw. es hat ja nichts gebracht, hat er ja geschrieben). leider ist eine strukturierte verkabelung nicht der standard, viele firmen verzichten (geld, räumlichkeiten, ...) und es funzt trotzdem... wenn man mit den einschränkungen leben kann, und genau das zeigt die realität meistens ich dachte immer, dass ein switch zumindest repeater-funktion übernimmt?! grüße andre
  18. genau so habe ich das mal gelernt :-D
  19. @marka ich glaube, das betrifft entweder nur Hubs (wegen Kollisionen, die können nicht erkannt werden -> zeitliches Problem) oder das galt noch zu Zeiten, als 10Base5/2 aktuell war. Bin mir nicht mehr ganz sicher, aber ich glaube das bezog sich damals nur auf die max. Anzahl Repeater hintereinander. Von diesen Problemen bei einem geswitchten Netzwerk habe ich noch nichts gehört. Ansonsten kann ich zum Thema auch nur sagen, dass ich weniger Probleme bei diesem Netzwerkaufbau sehe, abgesehen von den bereits erwähnten Dingen, mit denen man dann als Admin leben muss: schwierigeres Troubleshooting, private Clients, ... Dass sich das geswitchte Netzwerk auf den remote Standort auswirkt halte ich für völligen Quatsch! Wie sollen sich (mal angenommen sie wirken auch) Ethernet Spezifikationen auf ein remote Ethernet auswirken, wenn zwischendrin eine WAN Strecke steckt? Habt ihr auch immer diese Verbindungsabbrüche wenn ihr bei Google sucht, nur weil Google im eigenen Netzwerk Switche einsetzt und ihr auch und so vom Client zum Google Server mehr als 8 Switche hängen?? :D Achso, und den ISP mit seinen Switchen nicht vergessen... der hat vielleicht auch noch welche... :suspect: Grüße
  20. moin ich bin der meinung, dass ich es in den MOT büchern gelesen habe, ich wollte dem kunden jetzt nur nicht ein 1,5kg buch rüberschicken ;) fyi: bei uns hat der neustart der druckerwarteschlange immer geholfen. der kunde meint nun, dass das ja nicht sein kann... aber die paramter, wovon die verfügbarkeit der drucker abhängt, ist einfach zu unübersichtlich... vernünftige treiber, qualitativ gute drucker, weitere dienste auf dem server, .... usw... -> und dafür ist er selbst verantwortlich trotzdem danke!
  21. Hallo NG Wer kennt nicht die Frage in der 70-270 oder 70-290, was man tun sollte, wenn man nicht drucken kann?!!! -> Druckerwarteschlangendienst neustarten Soweit so gut... weiß jemand einen Link, wo MS das mal offiziell verkündet? Habe im TN und KB leider nichts gefunden. Danke, Andre
  22. moin ich muss leider zugeben, dass wir immer noch suchen und zur zeit selbst entwickeln... aber vielen dank, werde das produkt mal weiterreichen :) grüße andre
  23. moin soweit ich mal gelesen habe, eignet sich dfs nicht dafür... allerdings hat sich mit dem R2 vieles getan, vielleicht kann man es mittlerweile dafür nutzen... aber ich würde spontan schätzen, dass das der falsche ansatz ist
  24. alles... kommt auf die anforderungen an welche anforderungen hast du denn?
  25. so nun weiß ich mehr :) der punkt traffic segmentation ist in der gui falsch angeordnet. logischer wäre es, wenn man ihn unter vlan setzen würde, statt unter qos, was bisher aber nicht passiert ist. traffic segmentation ist scheinbar eine herstellerspezifische bezeichnung für port-based-vlan...
×
×
  • Neu erstellen...