Jump to content

Dienstbier

Members
  • Gesamte Inhalte

    173
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Dienstbier

  1. Hi! Gibt es ein Snap-In, etc., mitdem man von einer Arbeitsstation die Mailboxen eines Benutzers im AD bearbeiten kann? Normalerweise gibt es auf normalen Ws die Seiten nicht... DAnke
  2. Hi! Danke für den Tipp! Morgen abend ist es soweit... Mal sehen, wie's läuft.. Cu
  3. Hi! Das wird so jedoch nicht funktionieren... Leider. Grund ist, dass ich den alten Server 1) UpGrade (neue Festplatte) 2) Servername / Maschine beibehalte. Ich werde, wenn alles repliziert ist, etc., den alten Server demoten auf Domain-Member und anschließend umbenennen. Dann bekommt der neue Server wieder den Namen des alten und wird promoted auf Domain-Master. Das heißt, dass ich Exchange-Konten nicht direkt kopieren kann (ohne Umweg). Kann ich nicht die Postfächer "einfach" exportieren? Gibbet da nen Tool? Danke!!!
  4. Hi! Also die erste Möglichkeit wäre manuell :D :D :D ! Und die zweite schimpft sich XCACLS.EXE und befindet sich in den Support Tools (ich hab 2003, kann aber evtl. auch bei 2000 dabei sein). Cu
  5. Hi! Danke für eure Antworten! --> 1) Yep, ist die gleiche (Root-)Domäne. --> 2) Welche Vertrauensstellungen meinst du? Ist der indirekte Weg sicherer (wir haben nur ca. 10 Mail-Accounts)??? Danke!
  6. HI! Im Normalfall erkennt Windows eine solche Beschädigung (insbesondere, wenn die Platte S.M.A.R.T. unterstützt --> BIOS aktivieren) an. Siehe dazu Systemsteuerung|Verwaltung|Computerverwaltung|Datenträgerverwaltung Es erscheinen in einem solchen Fall gelbe Warnschilder oder rote. Cu
  7. Hi! Weiß denn niemand, ob das so klappen könnte? Dange
  8. Hi! Bin immer noch bei dem Vorhaben, unseren alten Server neu aufzusetzen. Nun kommt das Problem Exchange 2003 dran. Ex läuft noch auf dem alten Server und muss (irgendwie) auf den neuen. Kann ich da einfach eine Sicherunger mittels NTBACKUP machen und die auf dem neuen wiederherstellen, nachdem ich dort eine saubere Installation von Ex gemacht habe? Danke
  9. Hi! Danke für den Link! Hmm also mit Exchange werde ich mal versuchen. Aber zur Sicherheit werd' ich von jedem Benutzer die Daten in ne PST speichern (sind lediglich 10, dies betrifft). In der MSX-Faq steht, dass nur die Online-Sicherung die einzig wahre sei. Also werde ich eine machen, einen "leeren" Exchange aufsetzen und das BackUp auf den restoren. Muss eh noch die neue S-ATA Platte bekommen... Cu
  10. Hi diablo666! Danke für deine Antwort! Hmmm, werd ich mich mal näher auseinander setzen... Ist eine Online-Sicherung nicht möglich? Was für Auswirkungen hätte diese? Nochmal zurück zu dem Problem: Wenn ich DCPROMO auf dem "alten" Server ausführe, bricht es ab mit der Information, ich könnte einen DC nicht demoten, der die Zertifikat-Authorisation laufen hat. Was mache ich damit? Soll ich die einfach deinstallieren? Muss ich da noch was sichern? Danke!
  11. Hi! Wenn du ein neues AD aufsetzt und neue Benutzer (mit gleichen Namen) anlegst, sind die SIDs anders und damit auch die Berechtigungen nichtig. Namen sind irrelevant und dienen nicht der eindeutigen Identifikation. Dazu sind nur die SIDs da, die für einen benutzer gleich bleiben, bis man ihn löscht. Cu
  12. Hi! Also das mit den Rollen scheint klappen zu können. Nun bleibt die Frage, ob man das tatsächlich so machen kann, wie mir vorschwebt. REPLMON funktioniert auch (wieder). Kein Plan warum... Hat irgendjemand Erfahrung mit solchen UpGrades? Mir wäre schon geholfen, wenn mir jemand das Exchange-Problem klären könnte... Kann ich evtl. auf dem 2. Server auch Exchange installieren und replizieren lassen, wie es das AD tut??? Danke!
  13. Hi! Wenn du AD hast, würde ich die besagten Benutzer in eine Gruppenrichtl. setzen. Da kannste die sch*** Luna-Oberfläche unterbinden --> weniger Arbeit. Dass er das Profil nicht speichert kann daran liegen: 1. Fehlende/Falsche Berechtigungen für den Profil-Ordner auf Server 2. Fehlende/Falsche Berechtigungen in der Freigabe dazu Cu
  14. Hi! Also ich hab da nochmal drüber nachgedacht... Für mich hat das den Anschein, dass der neue Chef seine Macht in vollen Zügen ausüben will... Was seid ihr eigentlich für ein Unternehmen? Klein/Mittel/Groß?? Also bei seinen Vorhaben führt das - mehr oder weniger schnell zu... Kleines Unternehmen -> Schnelles R.I.P. Mittelst. U. --> R.I.P. Groß --> ... könnte klappen, solange kein Datenklau. Jedenfalls wird ein Datenklau seinen Kopf kosten - das ist, denke ich, das beste Argument gegen seine Entscheidung. Wenn er darauf aus ist, das Unternehmen zu zerstören, würde ich mich mal bei anderen Abteilungen informieren. Wenn ihr ihm das nachweisen könnt, ist er auch dran (aber: Erfordert sehr dickes Fell). Evtl. kannste dich an den Betriebsrat wenden (wenn vorhanden). Achja, noch haben wir das Gefahrenpotenzial von Viren und deren Verbreitung noch nicht bedacht. Diese hätten leichtes Werk. Das würde wieder sehr viel kosten. Und dann stell dir vor, was passiert, wenn ein Mitarbeiter gefeuert wird (soll ja heutzutage vorkommen :mad: )!!! Der kann alles kaputtmachen, was ihm in die Finger kommt. Dann kann man nur noch aufs BackUp setzen... Cu
  15. Hi Leute! Yepp, das Thema ist mehr als einmal gestellt worden. Aber es ist noch zu weit gefächert um auf dieses System übertragen zu werden... Also bitte entschuldigt die neue Frage! :cool: So sieht der Stand der Dinge aus: - 1 Win2k3 Ent. Server Name SRV01 mit Exchange, File-Server, Print-Server, DNS, AD, DHCP, WINS - Win2k/XP Clients Nun wird soll die Hardware von SRV01 nen nettes UpGrade bekommen. Dabei ist eine neue Systemplatte geplant, was eine Neuinstallation erfordert. Kopie wird nicht gewünscht, das der alte Server realtiv zugemüllt ist und instabil läuft. Der neue Server soll weiterhin SRV01 heißen - wenn möglich. Also habe ich im Internet (und hier) gesucht, um das Problem zu lösen. Dabei wurde empfohlen, einen weiteren DC aufzusetzen und ihn replizieren zu lassen (geschehen, DNS & DHCP auch OK). Anschließend die FSMOs manuell rüberholen (noch nicht gemacht). Nun den alten DC herabstufen und aus Domäne nehmen. Dann Win2k3 installieren, zu DC hochstufen, replizieren, bla bla und FSMOs ziehen. Anschließend den 2. DC wieder herabstufen und entfernen... Den globalen Katalog habe ich auch für den zweiten Server eingetragen... Replizierte auch. Meine Fragen sind nun: - Ist das so möglich? - Wie überprüfe ich den Status der Replikation? REPLMON hängt sich immer auf / sagt nix??? - Auf dem DC läuft noch die Zertifizierungsstelle --> DCPROMO verweigert den Start. Was muss ich da tun? - Zieht der 2. DC die FSMOs autom., wenn ich den 1. (alten) herabstufe und entferne? - Wenn nicht, wie macht man das manuell? - Was ist mit Exchange? Reicht ein Backup mittels NTBackUp und ein Restore? Vielen Dank für eure Antworten!
  16. Hi! Muhahaha! Naja, wenn er das so will, scheint er ziemlich egozentrisch zu sein und will tunlichst das Werk seines Vorgängers zunichte machen: Denn er weiß es eben besser ;-). Er soll sich mal überlegen, wie teuer es für ihn (yepp, nur ihn, ausschließlich ihn) wird, wenn jemand Firmendaten aus euern (dann) freien Fileservern zieht, bzw. auf den Mailservern relayed... Du solltest mal hingehen und dir unterschreiben lassen, dass du für den entstehenden Schaden nicht haftest, der durch die genannten Auswirkungen kommen können... Sollte ihm schon zu denken geben... Cu
  17. Hi Leute! Hab hier nen kurioses Problem: Eine XP SP1 Workstation trägt sich selbst beim WINS ordnungsgemäß ein. Ein daran angemeldeter Benutzer sollte dann auch mit einem <03> (messenger) record eingetragen werden. Pustekuchen: Der bleibt auf Released. Wenn ich jetzt auf der WS den Messenger-Service neustarte, wird der Record ordnungsgemäß aktualisiert und steht als Active da. Woran kann das liegen und wie stelle ich den wieder so ein, dass er sich selbst automatisch aktualisiert? Danke!
  18. Hi! Das Problem habe ich bei mir lösen können und finde, dass es sich gehört, euch zu sagen, woran es lag: 1. SSL-fehlte, dabei ergab sich ein weiteres Problem: http://www.mcseboard.de/showthread.php?s=&threadid=23524 2. SSL musste bei IIS\wwwroot\Exchange aktiviert werden 3. fötig Danke an alle!
  19. Hi! Hab das Problem (bei mir) gefunden: Das Verzeichnis %systemroot%\system32\certsrv benötigt für den Benutzer IUSR_<WS-NAME> Modify-Rechte. Yepp und vielen Dank an alle anderen!
  20. Hi Daniel! Also soeben habe ich das ausprobiert. Wenn ich den Access für anonymous bei \Exchange aktiviere, kommt entweder der normale IE Anmeldedialog oder direkt der Fehler HTTP/1.1 401 Unauthorized Was müssen noch für Bedingungen für den Anmeldedialog gegeben sein? Danke!
  21. Hi! Habe leider im Anhang keine Beschreibung finden können. Das kann aber mit SUS zusammenhängen, da der auch, neben Exchange, installiert ist. Habe auch schon mal geguckt, ob die Templates, DCOM oder ähnliches (wie in der Knowledgebase angegeben) fehlerhafte Securitys hatte, war aber nicht so. Jemand noch ne andere Idee? MfG A. Dienstbier
  22. Hallo Daniel, l0pst4! Danke für eure Antworten! Ich gucke mal gleich nach, ob das funktioniert (bin noch auf da Abait). @l0pst4: Nein daran liegt es nicht, habe ich schon probiert. @Daniel: Das mit dem Anonymus habe ich noch nicht gemacht, dat werd ich gleich probieren. Mit SSL habe ich ein Problem: Mein 2003er CA erstellt keine Zertifikate (suche im Forum, habe da schon was zu gepostet). Werd mal gucken, was man da machen kann. Bisher ist MS dieser Fehler nicht bekannt. Cu A. Dienstbier
  23. Hi! Folgender Fehler tritt im Ereignisprotokoll auf: Certificate Services denied request 9 because The request contains no certificate template information. 0x80094801 (-2146875391). The request was for CN=lcars, OU=Intranet, O=Test, L=Testort, S=Nordrhein-Westfalen, C=DE. Additional information: Denied by Policy Module 0x80094801, The request does not contain a certificate template extension or the CertificateTemplate request attribute. Hat da irgendjemand eine Idee? Danke! A. Dienstbier
  24. Hi! Jo ich habe das gleiche Problem. Bisher noch nix bei Microsoft gefunden... Cu A. Dienstbier
×
×
  • Neu erstellen...