Jump to content

xarax

Members
  • Gesamte Inhalte

    10
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von xarax

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Engagiert
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hast du "NetBIOS über TCP/IP" deaktiviert (sollte aktiviert sein)? Kannst du von der Wkst aus Freigaben auf beiden Server verbinden? Schon mal probiert, als beizutretender Domain, den Netbios Namen anzugeben? Gruß Martin
  2. Hallo lessi, versuch mal zusätzlich einen WINS-Srv zu installieren, gerade wenn NT im Spiel ist, hat sich das oftmals als nützlich erwiesen. Gruß Martin
  3. Hi Olix, also ich stell die Logs immer auf 50MB, das gibt einem einen vernünftigen Auswertungszeitraum (ist sehr unterschiedlich, je nach Maschine), aber ich logge auch noch Anmeldungen, Richtlinienänderungen und Systemereignisse. Dann hängt das auch noch von der installierten Software ab. Wenn ein Exchange läuft können das schon eine ganze Menge an Daten sein. Leider bringen die Boardmittel kein vernünftiges Instrument zur Suche im Eventlog mit. Den Filter kannst du eigentlich vergessen, gerade wenn du nach gelöschten Dateien suchst oder besser EventLog-Inhalten bist du ziehmlich aufgeschmissen. Deshalb solltest du diese Menge an Daten auch nur loggen wenn du eine Möglichkeit zur Auswertung der Daten hast. GFI Languard bietet sich da an. Die Performanceeinbuße hängt auch von der Maschine ab, aber gerade bei Objektüberwachungen sollte man die Directory sorgfältig auswählen und auch nur loggen was gewünscht ist. Das spart Ressourcen und hält das Log halbwegs übersichtlich. Gruß Martin
  4. Hallo Olix, du kannst auf jedem laufwerk oder Directory in den erweiterten Sicherheitseinstellungen die Überwachung für bestimmte Gruppen oder Benutzer aktivieren und dann angeben welche Aktionen überwacht werden sollen. Zusätzlich musst du in der Lokalen Sicherheitsrichtlinie die Überwachungsrichtlinie für erfolgreiche Objektzugriffe aktivieren. Es entstehen dabei aber sehr viele Logeinträge, deshalb solltest du die Kapazität des Sicherheits-Eventlogs unbedingt vergrößern, denn sonst werden die Ereignisse sehr schnell wieder überschrieben und der Zeitraum der Nachverfolgung ist sehr kurz. Gruß Martin
  5. Hallo ReAR, 0x80070005 heißt übersetzt Zugriff verweigert und kann bedeuten das dir irgendwelche Berechtigungen fehlen. Gruß Martin
  6. Hallo Herrmannfrn, eine Lösung für dein Problem hab ich nicht aber vielleicht ist das ein Hinweis: - Netbios über TCP/IP ? - Zeit syncron in der Domain? ansonsten mal bei http://www.eventid.net die Nummer eingeben und den Hinweisen nachgehen. Gruß Martin
  7. Hallo Hempelt, Das sind die Transaction Logs von Exchange und die beinhalten alles was auf dem Server passiert so passiert und werden entweder durch die Umlaufprotokollierung oder durch ein regelmäßiges Backup gelöscht. Du wirst Sie einmal brauchen, wenn dein Server kaputt geht und noch nicht alles in die Datenbank geschrieben wurde, dann kannst du mithilfe der Logs alle Änderungen bis zu Crash wieder einspielen. Natürlich nur wenn die Datenbank und die Logs verfügbar sind. Deshalb ein regelmäßiges Backup. Nähere Infos findest du auf http://www.msexchangefaq.de/. Den Rest kannst Dir auch gleich durhlesen. Sehr Informativ die Seite. mfg Martin
  8. Hallo Daniel, Q314105 geht auch bei W2k und NT4 Gruß Martin
  9. Hallo michel0203, net use x: \\server\ordner PASSWORD /USER:USERNAME@MYDOMAIN.TLD wirds lösen. Ansonsten hilft dir "net help use" weiter. Gruß Martin
  10. Hallo, Möglicherweise kann man auch über wsh so ein Skript realisieren aber ich denke einfacher ist es, wenn du über "Active Directory Standorte und Dienste" jedem Standort, sofern es eigenständige Standorte sind, eigene Gruppenrichtlinien mit eigenen LogonSkripten zuordnest oder wenn man den entsprechenden OU's eigene GPO's verpasst. Gruß Martin
×
×
  • Neu erstellen...