Jump to content

catao

Members
  • Gesamte Inhalte

    203
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von catao

  1. das ganze will ich im nächsten step mit gp's machen, denn es sollen noch mehr einschränkungen vorgenommen werden.
  2. weil der sch*piep* beim aufbau des netzwerkes gemacht hat und dieser an die frische luft gesetzt worden ist! das fängt beim konzept der ad an und hört irgendwo bei der schulung/unterweisung des systems auf.
  3. hi finanzamt, das eine schulung in ordnerstrukturen und alles was damit zusammen gehört, durchaus sinnvoll ist bzw. sein kann, da gebe ich dir vollkommen recht. der einzige grund, warum ich das wort "quatsch" verwende ist der, das die mitarbeiter schon weit über einem jahr so arbeiten und es da keine weiteren probleme gibt. damit meine ich auch dass bis auf einige wenige ausnahmen die dateien immer richtig abgelegt werden. die wenigen ausnahmen speichern gelegentlich mal auf lokaler festplatte, aber das sind dinge die sich nie ganz vermeiden lassen und solang es sich um ausnahmen handelt, sehe ich es auch nicht als so tragisch an. das besonders tolle an der sache ist mal wieder, das ich letzte woche mittwoch die order bekommen habe und mit über ostern etwas einfallen lassen soll und nach möglichkeit denen in dieser woche etwas vorlegen :schreck: :nene: wenn es nach mir ginge, würde ich dort die ordnerstruktur auch (neu) effizienter gestalten (hat ein externer dienstleister eingerichtet) und somit das ganze besser die vor-ort anforderungen auslegen, mal abgesehen davon das es einfacher/besser administrierbar wäre *lautdenk* hast du in dieser richtung schon etwas gemacht - oder jemand anderes??? wäre euch echt dankbar !!! gruß catao
  4. hallo ! ich habe die "tolle" aufgabe bekommen die mitarbeiter, auf die neue netzwerkstruktur, bei uns zu schulen, obwohl sie schon mit der neuen umgebung bereits seit über einem jahr arbeiten. eigentlich quatsch - aber die gf will es so! primär sollen die mitarbeiter in die ordnerstrukturen und richtlinien für die (private) internet und email nutzung etc. geschult werden. bei den ordnerstrukturen soll ihnen eingetrichtert werden, wo sie ihre eigenen, wo die abteilungs- und globalen dokumente abzuspeichern haben. das wollte ich u.a. mit screen shorts und hinweisen machen. nur wie mache ich es richtig?? die gf erwartet von mir eine spitzen präsentation - für die 8 abteilungen und ca. 65 mitarbeiter :( wer hat schon so etwas gemacht und kann mir so ein art "leitfaden" an die hand geben?? ich habe sowas noch nicht gemacht und weiß nicht wie ich das am besten machen soll. :rolleyes: bin für jeden hinweis echt dankbar!! gruß catao p.s. hoffe es ist hier in der richtigen rubrik aufgehoben! :cool:
  5. catao

    HowTo-Projekt

    Hallo Damian! Der Grundsatz an dem HowTo-Projekt ist klar und verständlich. Beim lesen kam mir jedoch der Gedanke, das man für die Raid-Geschichte auf vorhandenes ausweichen könnte, zumal dies sehr gut erklärt ist - auch für den Laien ;) Es war von meiner Seite aus auch nur als (kleine) Beigabe gedacht und ich wollte damit nicht das Projekt untergraben oder ähnliches. Wir setzen ICP Produkte ein und haben eine Geschäftsbeziehung mit denen, deshalb meine Idee! Sollte ich bis Montag nichts gegenteiliges Hören, werde ich mit ICP in Kontakt setzen und fragen. Gruß und gute Nacht René :::: es gibt keine dummen fragen, es gibt nur dumme antworten. ;) ;) p.s. wegen deinem zitat! besteht evtl. interesse ?
  6. catao

    HowTo-Projekt

    Hi @ll Erstmal kompliment an alle die HowTo-Projekt mitarbeiten und soviel Zeit investieren! Ich habe leider nicht die Zeit und in einigen Bereichen auch nicht das vollständige Know-How hier mitzuarbeiten, wie es notwendig wäre :( Beim lesen der Postings von Hacko & Damian, im Bezug auf die unterschiedlichen Raid-Systeme habe ich vor langer Zeit Mal einen sehr guten Leidfaden gefunden. Hier der Link: http://www.icp-vortex.com/german/download/down_d.htm Sicherlich müsste man mit ICP sprechen, inwieweit die bereit sind einzelene Teile freizugeben, fragen kostet jedoch nichts! ;) Für die Anfrage an ICP stelle ich mich gern zur Verfügung d.h. wenn es in Eurem Interesse ist! Bitte gibt mir diesbezüglich eine kurze Rückmeldung! Gruß René p.s. Was Serverplatz oder ähnliches angeht, können wir gern drüber sprechen, inwieweit wir etwas zur Verfügung stellen können. Schnelle Internetanbindung (34Mbit/s) wäre in jedem Fall gegeben.
  7. Hi ! Hab herausgefunden, wie ich die Gesamtstrukturfunktionsebene auf Windows 2003 bekomme :D Nur gewusst, wo man genau nachschauen muss! In der Domänen- und Vertrauensstellung, einfach mit der rechten Maustaste nicht auf den Domännamen gehen, sondern direkt auf Domänen- und Vertrauensstellung klicken und dort findet man den Kontexteintrag: Gesamtstrukturfunktionsebene heraufstufen. Das dann durchführen lassen und schon ist das erste Problem gelöst! Nun aber zu dem eigentlichen Problem: Ich habe rendom /list ausgeführt und eine Domainlist.xml wurde erstellt. Die "RenDom Option" /upload funktioniert noch nicht, weil ich das erste SPK von Exchange nicht installiert habe, was jedoch grad passiert, wodurch ich dann auch der Problemlösung näher komme. Das war die Meldung, welche ich mit der Option / upload bekommen habe (Nur als Hinweis für Leute, die das gleiche Problem haben!): Found Exchange Server(s) in the forest. Domain rename is supported only if Exchange server version is Exchange 2003 SP1 and above. : Der Server kann die Anforderung nicht ausführen. :8245 Wie gesagt, mein English ist nicht das Beste und somit habe ich Probleme bei der MS-Doku zum Domän umbenennen. Wer kann mir hier weiterhelfen, was ich nun alles genau machen muss bzw. wer hat dieses schonmal gemacht und könnte mir vielleicht eine *.xml Datei mit allen inhalten (mit Beispielsdaten)zur Verfügung stellen ?? Gruß René
  8. Da der Dateianhang noch nicht freigegeben ist, hier die Beschreibung was in den Eigenschaften etc. steht: Domänfunktionsstufe heraufstrufen: Domänname xxxxx.local Aktuelle Domänfunktionsebene: Windows Windows 2003 ------------------------------------------ Eigenschaften von xxxxx.local Domänfunktionsebene: Windows 2003 Server Gesamtfunktionsebene: Windows 2000 Liegt mein Problem daran, das die Gesamtfunktionsebene noch auf Windows 2000 liegt? Wenn ja, wie kann ich diese auf 2003 bekommen? Vielen Dank im voraus René
  9. Hallo! Ich habe bei der Installation gepennt und einen falschen Namen für den Domäncontroller eingeben. :( Nachdem ich hier die Lösung für das "Problem" gefunden hatte, bin ich auch gleich beigegangen und habe das Prog bei MS heruntergeladen, installiert und danach mit "rendom /list " gestartet und bekam folgende Meldung: The Behavior version of the Forest is 0 it must be 2 or greater to perform a domain rename: Der Server kann die Anforderung nicht ausführen: 8245 Zuvor habe ich den Domäncontroller, über "Domänen und Vertrauensstellung" herausgestuft! Wenn ich nun über "Domänen und Vertrauensstellung" und dann über das Kontextmenü "herausgestufen" auswähle erhalte ich (BILD1), was soweit ja auch okay aussieht (für mich zumindest). Schaue ich mir jetzt aber die Eigenschaften (Bild2) an, dann steht da immer noch was von Gesamtstruktur.... Windows 2000! Das verstehe ich nicht so ganz :( Auf dem Server ist noch nichts wichtiges, so das ich ihn eigentlich neuaufbauen könnte, jedoch wollte ich mir die Zeit (~5Std,)dafür gern ersparen. Bisher wurde der SBS Server installiert, alle MS-Updates/Patches installiert und zig GB an Daten raufkopiert Habe mir mal die Anleitung von MS angeschaut - ist ja nicht grad wenig, was man machen muss. Leider bin ich auch noch nicht ganz überall durchgestiegen, weil mein English auch nicht das Beste ist. Hat jemand deutsche Unterlagen oder kann mir etwas geben, wie ich das ganze relativ einfach hinbekomme? :rolleyes: :rolleyes: Kann mir jemand dabei weiterhelfen? Vielen Dank im voraus René p.s. in dem Netz befindet sich >noch< ein W2K Server, auf dem ein SQL Datenbank läuft, welchen ich aber nicht an die neue domäne gehängt habe.
  10. hi alle zusammen! ich habe 3 windows2003 server, die ich wie folgt konfiguriert habe: 1. windows 2003 server ist als domäncontroller eingerichtet worden 2. windows 2003 mit sql aufsatz ist mit dcpromo ein teil der domäne geworden 3. weindows 2003 mit anwendersoftware ist ebenso mit dcpromo ein teil der domäne geworden soweit so gut - das funktioniert auch soweit nun fragt ihr euch, warum ich die server mit dcpromo verbunden habe?! ganz einfach, so wollte ich erreichen, wenn der 1. server den geist aufgibt, das dann der nertzwerkbetrieb immer noch sichergestellt ist - sprich user können sich anmelden und auf die daten der anderen beiden server zurückgreifen bzw. die datensicherung von 1. server kann dann schnell auf server 2 oder 3. zurückgelesen werden, so das die time out zeit so gering wie möglich gehalten wird. die überlegung meinerseits war schon, das ich dcpromo rückgängig mache und die beiden anderen server einfach als mitgliedserver an der domäne anmelde, jedoch habe ich dann bei einem ausfall des domäncontrollers ein problem. nun aber zu meinem problem! wenn sich die workstations anmelden, tun sie das i.d.r. immer am 2. server und nicht am 1. - gelegentlich ist der anmeldeserver auch der 3. woran liegt das bzw. wie kann ich das beeinflussen? für die loginscripts, verwende ich kixstart scripts. gruss catao
  11. hi alle zusammen! ich habe folgendes problem: wenn ich mich an die domäne anmelde, lege ich einen weiteren benutzer an und starte danach die workstation. nach dem neustart und die anmeldung an dem domäncontroller wird ja das benutzerverzeichnis angelegt, jedoch ist mir dabei aufgefallen, das die verzeichnise manchmal unterschiedlich. 4 beispiele (1) - benutzername (2) - benutzername.000 (3) - benutzername.domänname (4) - benutzername.domänname.local warum macht windows das??? dieses problem habe ich bei windows2000 und windows xp! in diesem zusammenhang ist mir aufgefallen, das wenn das benutzerverzeichnis anders lautet als: (3)- benutzername.domänname das dann nicht die gruppenrichtlinien nicht richtig greifen, oder das sich die gruppenzugehörigkeit nicht korrekt ermitteln lässt. des weiteren wird die loginscript überhaupt nicht oder sie wird nur bei guter laune abgearbeitet. was mir auch aufgefallen ist, das es gelegentlich sogar dazu kommt, dass das verzeichnis profil genauso heißt, wie es vor der domänanmeldung war - nähmlich: (1) - benutzername allerdings ist nach der domänanmeldung der desktop etc. alles wie neu :shock: die server laufen unter windows 2003 und die clients mit windows 2000 und xp! kann mir jemand bei dem problem weiterhelfen bzw. was mache ich falsch?? gruss catao
  12. hi frieda! danke für die infos zur transforms datei ..... :cool: hier zum beispiel ein statement auf meine frage: zitat anfang ... >Operator < Die Sache mit TS auf AD ist nur eine Sache der Sicherheit, weil die Domäne dann nicht mehr so sicher ist. Du musst auf dem Server z.B. das Benutzerrecht lokal Anmelden für alle Domain-User setzen, da TS ja nix anderes ist. Ein normaler DC läßt lokale Anmeldungen standardmäßig nur von Dom.Admins zu. zitat ende ... diese bzw. ähnliche aussagen habe ich mehrfach gehört bzw. gelesen. auch ms sagt, das man beides (dc und ts) nicht auf einem server laufen lassen sollte. ansonsten wäre ich ja gar nicht auf den trichter gekommen überhaupt einen 2. server mit einzuplanen. :rolleyes: wäre den der weg, wie ich ihn mit dcpromo beschrieben habe richtig? gruss rené
  13. hi @ll aaaaalso nochmal die geplante hardware: als dc: fsc econal 30 2.8ghz 512mb 2x80gb raid 1 dvd aso, auf diesen server kommt noch david v8 installiert :cool: für den ts und daten: 2x Intel Xeon ~ 3GHz 2-Kanal SCSI LSI Controller 2x 36GB SCSI Raid 1 fürs Betriebssystem 3x 72GB SCSI Raid 5 für die Daten 1x 72GB SCSI Hot-Swap 3 GB RAM da nicht soviel an daten (hauptsächlich office dokumente)vorhanden ist, sehe ich kein goßen problem darin, beides auf einen server zu packen. was ich noch nicht weiß, wo wir die sql datenbank drauf packen, denn damit wird am meisten gearbeitet. vielleicht gönnen wir dem ts server noch 1-2gb extra und packen den sql dann darauf. wie gesagt, es laufen nur office applikationen drauf, mit access wird dann auf die sql datenbank zurückgegriffen soweit haben wir uns schon durchgerungen, den w2k3 ts zu verwenden - aus kostengründen etc. ganz allein habe ich das alles nicht zu entscheiden. das ganze mit 2 dc´s machen, wäre mir natürlich auch lieber, nur sollte man es doch nicht machen - aus den sicherheitsaspekten heraus. so habe ich das bisher verstanden! wenn das kein problem darstellt, würde ich das auch gern so machen. bisher habe ich das so gemacht, das ich einen dc komplett aufgebaut (gruppen,user,dhcp,dns etc.) habe und dann bei dem anderen server beigegangen bin und mit dcpromo diesen server als "zusätzlichen domänencontroller in die bestehende domäne" augenommen habe. so war es dann egal, wenn ein server abraucht, einfach die datensicherung zurücklesen und alle konnten ohne probleme weiterarbeiten, weil die komplette ads, sysvol etc. identisch mit dem anderen server(n) war. transforms datei - kann man das essen??? und wie was wo muss dort angepasst werden??? nun sehe ich bald nur noch über meiner birne :shock: hüüüüülllfffeee :suspect: gruss rené p.s. danke euch auf jedenfall schon mal für die ganzen beiträge!!!
  14. hi wirtnix! danke für den hinweis, in bezug auf die officeversion. das problem wird sein, das hauptsächlich office 2000 im einsatz ist. welche setup optionen meinst du? ich kenne es nur so (vom lesen u. testen her), das ich über systemsteuerung-software die programme installieren muss, damit sie richtig in den ts eingebunden werden. liege ich damit falsch? gruss rené
  15. hi brwic habe es mir so gedacht, das ich einfach den dc auf der econal kiste installiere und damit ich ein bisschen sicherheit habe, wollte ich das betriebssystem auf eine andere platte spiegeln, deshalb die beiden platten. der reine dc brauch nach meinem kenntnisstand ja nicht soviel power, darum die kleine kiste. warum soll ich jetzt einen 2. dc aufsetzen? das soll laut der aussage vieler nicht sein - oder liege ich jetzt völlig falsch??? gruss rené
  16. hallo hacko! sorry, das ich so ****e frage, aber ich habe ein kleines verständnissproblem. :mad: server mit ad w2k3 installieren und ein dc, user und gruppen einrichten: kein thema ts server w2k3 installieren und dann ??? wie mache ich das ganze dann mit den user und gruppen?? eine replizierung dieser geht doch schlecht, weil er kein dc ist - oder ??? das mit der replizierung habe ich noch nie so ganz auf die reihe bekommen :shock: hast du irgendwas, wo man diesen fall nachlesen kann?? :rolleyes: ... bitte nicht erschlagen - dafür das ich so ****e fragen stelle :shock: in meinem letzten eintrag habe ich einmal die hardware grob aufgeschrieben, würde das ausreichend sein?? damit meine ich das auf die trennung der server bezogen, das der ts am besten mehr speicher haben sollte, ist mir klar und wird dieses auch bekommen. es geht mir nur um den grundstock! thema dcpromo: ich habe bei einigen beiträgen gelsen, das dcpromo der letzte sch**ß sein soll, stimmt das? eigentlich habe ich das immer dazu genutzt um mehrere server zu einer großen domäne zusammenzuführen oder mehrere domänen im netzwerk laufen zu lassen. gruss rené :suspect:
  17. hallo zuschauer! danke für deine infos, zu denen ich jedoch noch ein paar fraben gzw. anmerkungen habe. die 2gb ram beziehen sich auf die derzeit 25 user, welche in jedem fall mit an den ts kommen sollen. es soll nur die option ertsmal für 50 user vorsehen werden, in punkto hard- und software. da meine ersten einblicke in den ms ts einen guten eindruck hinterlassen haben, denke ich, das wir auch diesen nutzen werden - auch in hinblick auf die kosten. was ich bisher lesen konnte, soll die loadbalancing funktion von ms ts nicht so der hit sein - wie sind da deine erfahrungen? in punkto ausfallsicherheit, habe ich in meinem ersten beitrag die grobe ausstattung mit aufgeführt. reicht das oder sollte da noch mehr passieren (mal abgesehen vom arbeitsspeicher)? das der ts nicht unbedingt auf einem dc installiert werden sollte, das ist mittlerweile klar, wenn auch nicht grad schön (wegen hardwarekosten :suspect: ). nochmal zur möglichen konfiguration: für den dc: fsc econal 30 2.8ghz 512mb 2x80gb raid 1 dvd etc.... für den ts: 2x Intel Xeon ~ 3GHz 2-Kanal SCSI LSI Controller 2x 36GB SCSI Raid 1 fürs Betriebssystem 3x 72GB SCSI Raid 5 für die Daten 1x 72GB SCSI Hot-Swap 2-3 GB RAM zur konfiguraton habe ich noch eine frage: wenn ich bisher mehrere server in einem unternehmen konfiguriert habe, bin ich beigegangen und habe einen dc, über den servermanager, konfiguriert und alle weiteren über dcpromo direkt an den dc gebunden, so das die sich alles von diesem geholt haben und direkt in das ads eingebunden sind. der dc war dann auch immer der dhcp und dns server. kann ich das beim ts auch so machen, oder installiere ich nur w2k3 und richte dann ganz einfach die ts dienste ein? was mache ich aber dann mit den ganzen user und gruppen, welche ich auf dem dc bereits eingerichtet habe??? sehe ich vielleicht den wlad vor lauter bäumen nicht mehr gruß rené
  18. hi @ll wieviele user können, bei den oben genannten programmen bzw. generell mit dem ms ts arbeiten? bin am überlegen, ob wir nicht doch die ts geschichte von ms einsetzen sollten. citrix fällt aus kostengründen schonmal raus! jetro ist eine schöne alternative, jedoch liegt man dabei um einiges höher als der reine ms ts. beispielsrechnung: 160euro pro user + 16euro ( software update subscription) + ca. 95 euro füt den MS tsclient = 271 Euro netto nun stehen als differenz rund 176 euro zur debatte, deshalb die frage, ob der ms ts nicht ausreichen würde. :rolleyes: was ich bereits in erfahrung bringen konnte, das man pro cpu ca. 20-25 user rechnen sollte. beim speicher sollte folgende rechnung als beispiel dienen: server min. 512mb und dann pro ts user ca. 50mb, so das man bei 25 user auf 1250MB+512MB auf1762mb kommen sollte. das bedeutet, das man nach dieser rechnung mit 2gb ram gut auskommen sollte. ist diese rechnung okay???? gruss rené
  19. hi und frohe ostern @ll :D danke andre für deine infos :) das problem ist, das ich keine möglichkeit habe, hier eine solche testumgebung aufzubauen, so wie du es vorgeschlagen hast. gibt es nicht irgendeine faustformel oder ähnliches ??? die frage, welche sich immer noch stellt, ist die, welchen ts wir einsetzen sollten. das man den usern lokale anmelderechte geben muss, war mir nicht bekannt. ist das bei allen ts so bzw. kann man dieses recht nicht anderweitig einschränken ????? wie sollte denn die domäne aufgebaut werden? meine wegen der ganzen benutzer und gruppen. bisher habe ich das iegentlich so gemacht, das ich einen hauptdomänserver installiert haben und alle weiteren, über dcpromo, fest mit in diese eingebunden habe. dadurch hatte ich weniger admin aufwand und bin eigentlich auch der meinung, das dies ein guter weg ist - punkto rechtevergabe und auch, das ich den 2. server als reserve dc nutzen kann, wenn der 1. dc ausfällt. ähnlich würde ich es auch machen, wenn ich einen server für die daten und den anderen als reinen ts verwende. wenn ich dich, andre, richtig verstanden habe, müsste ich einen dc haben und den anderen server einfach w2k3 installieren und dort die ts dienste installieren? dann hätte ich aber ein problem mit den ganzen user und gruppen geschichten. die einzige fariante, welche mir so einfallen würde, wäre einen haupt dc zu konfigurieren und den anderen als untergeordneten dc und dann eine replika für die user etc. zu realisieren. habe mal etwas von der replika möglichkeit gelesen, aber noch nie selber durchgeführt. bin ich etwa auf dem falschen dampfer ??? sorry, für den fall, das ich so ****e fragen stelle, aber ich habe keine wirklich große ahnung von terminalservern. :( gruß rené :shock:
  20. Hi ! Wir beabsichtigen uns einen Terminalserver an zu schaffen, dazu habe ich einige Anfängerfragen. Aber Achtung, es sind eine Menge..... ;) Ich habe im Forum schon gesucht, konnte jedoch keine passenden Antworten finden. In unserer Firma arbeiten etwa 25-30 Mitarbeiter, die sollen nach Möglichkeit alle über einen Terminalserver arbeiten. Zur Zeit sind in dem Netzwerk WinNT4 und WinXP Workstations im Einsatz. Langfristig ist „grob“ angedacht worden, diese Rechner durch Linux Maschinen bzw. Thin Clients zu ersetzen – wegen der Kostenersparnis. Folgende Serverkonfiguration schwebt uns vor: 2x Intel Xeon ~ 3GHz 2-Kanal SCSI LSI Controller 2x 36GB SCSI Raid 1 fürs Betriebssystem 3x 72GB SCSI Raid 5 für die Daten 1x 72GB SCSI Hot-Swap 1-2 GB RAM Als Betriebssystem sollte W2K3 zum Einsatz kommen. Erste Frage, ist die, ob die o.g. Hardware ausreichend oder zu klein gewählt ist. Wir möchten uns die Tür bis etwa 50 Workstations offen halten, zumal wir darüber nachdenken Home-Office Arbeitsplätze zu schaffen, welche dann über VPN mit an das Netzwerk angeschlossen werden sollen. Wie errechnet man eigentlich die Ressourcen, welche man für einen TS bei Useranzahl X benötigt und wie kann ich das meinen Vorgesetzten mit einfachen Worten beschreiben? Die Hauptprogramme, welche derzeit Anwendung finden, sind zum einen die Office-Pakete und unser WaWi, welches über Access und SQL Server läuft (Access auf den WKS und SQL auf dem momentan WinNT4 Server). Multimediageschichten werden z.Zt. nicht eingesetzt. Neben der Frage, welche Hardware wir brauchen, ist auch die Frage aufgekommen, welchen Terminalserver setzen wir ein. Ich habe mir seinerzeit einmal den Terminalserver von W2K3 angeschaut und fand den eigentlich ganz gut, auch was die Konfiguration anging. Nun gibt es da ja noch Citrix und Jetro als Terminalserversoftware. Da Citrix nicht ganz billig ist und vermutlich für unsere Ansprüche etwas zu groß ist, habe ich mit mal das Jetro (http://www.jp-inc.com) angeschaut, welche Preislich (~160Euro pro WKS) eine recht gute alternative darstellt – gegenüber Citrix, meine ich. Ist es überhaupt notwendig auf Citrix oder Jetro zu gehen oder würde es ausreichende sein, unter Berücksichtigung unserer Anforderungen, auf den Terminalserver von Microsoft zu setzen ?!?!?!?!?!?!?! Bis wie viel User kann der MS TS eigentlich schaffen??!! Die Arbeitsgeschwindigkeit (Datenzugriff etc.) soll natürlich im Rahmen liegen, sprich der momentanen Konstellation nicht wirklich in etwas nachstehen. Da unser Server in den letzten Zügen liegt, soll recht kurzfristig (eigentlich schon in der kommenden Woche) eine Entscheidung gefunden werden, ob wir unser Netzwerk in gleicher Art und Weise nutzen oder zum Terminalserver übergehen. Was ich beim lesen heraus gefunden habe, das man auf dem Server, auf dem das ADS installiert ist, nicht gleichzeitig einen Terminalserver installieren soll. Ist das immer noch der Fall und warum (Vor- und Nachteile :rolleyes: )??? Da wir nicht so viele Anwender im Netz sind, denke ich eigentlich, das man den TS ruhig auf der ADS installieren kann – oder Was ist Eure Meinung und/oder Erfahrung? Vielen Dank schon mal im voraus! Gruß René Weiß irgendjemand ein gutes Buch zum Thema TS, wo Grundlagen u.d.g.m. beschrieben sind? Will ja auch nicht dumm sterben ;) :cool: ;)
  21. Hi… Ich habe kein Zugriff mehr auf den Order …\sysvol\scripte und Policies (von keinem der Server, die in der DC sind) und habe keinen blassen schimmer, warum dies auf einmal nicht mehr geht – bis vor kurzem ging es noch! Windows kommt immer mit der Meldung, das der Zugriff verweigert sein – obwohl ich als Admin angemeldet bin. Daraufhin habe ich mir die Berechtigungen angeschaut und kann keinen Fehler darin feststellen. Im Ereignisprotokoll habe ich die nachfolgenden Fehler finden können. Das merkwürdige an der Sache ist, das die Meldung nicht vom DC an sich kommt, sondern von einem anderen Server, der DC-Mitglied ist. Noch ganz kurz zur Erklärung wie die Domäne aufgebaut ist (alle W2k3): 1. Server (DATASRV) ist als 1. DC 2. Server (SQLSRV) ist mit in die 1.DC (über DCPROMO) aufgenommen worden 3. Server (KomSRV) ist mit in die 1.DC (über DCPROMO) aufgenommen worden Aber nun zu den Fehlermeldungen. Ereignistyp: Fehler Ereignisquelle: Userenv Ereigniskategorie: Keine Ereigniskennung: 1030 Datum: 12.03.2004 Zeit: 15:40:53 Benutzer: NT-AUTORITÄT\SYSTEM Computer: SQLSRV Beschreibung: Die Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen. Überprüfen Sie das Ereignisprotokoll auf frühere Fehlermeldungen des Richtlinienmoduls, die die Ursache für dieses Problem beschreiben. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp. Ereignistyp: Fehler Ereignisquelle: Userenv Ereigniskategorie: Keine Ereigniskennung: 1058 Datum: 12.03.2004 Zeit: 15:40:53 Benutzer: NT-AUTORITÄT\SYSTEM Computer: SQLSRV Beschreibung: Auf die Datei gpt.ini des Gruppenrichtlinienobjekts CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=DOMÄNNAME,DC=local kann nicht zugegriffen werden. Die Datei muss im Pfad <\\DOMÄNNAME.local\sysvol\DOMÄNNAHME.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini> vorhanden sein. (Zugriff verweigert ). Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Ich habe hier im Forum schon mal nachgeschaut und ähnliche Fehler zwar gefunden, jedoch konnten mit die Threads leider nicht weiterhelfen. z.B. http://www.mcseboard.de/showthread.php?s=&threadid=27164&highlight=sysvol Wer kann mir kurzfristig helfen, damit das System endlich wieder läuft und die Loginscripts etc. wieder laufen ?! Die Zeit drängt leider bei mir, weil die User am weinen sind - okay, wann sind die es mal nicht ;) Vielen Dank schon mal im voraus ! René
  22. Hi @ll Vielen Dank für Eure Hilfestellung, mit der ich mein Problem, wie folgt gelöst habe: 1.) Ordner freigeben. Freigabename: UserShare$ ( ..."$" nur deswegen, weil ich verhindern will, das man einfach über die Netzwerkumgebung die Freigabe sehen kann) Freigabeberechtigung: Jeder (nur lesen) Sicherheit: Administratorengruppe (Vollzugriff/Für diesen Ordner, Unter.....) Domänen-Admins (Vollzugriff/Für diesen Ordner, Unter.....) Domänen-Benutzer (lesen/Für diesen Ordner, Unter.....) Sicherungs-Operatoren (lesen//Für diesen Ordner, Unter.....) 2.) Userordner Y angelegen Sicherheit/Erweitert: Alle Veerebungen, bis auf die Admins und Sicherungs-Operatoren, entfernt und nur noch den User mit Vollzugriff (Vollzugriff/Für diesen Ordner, Unter.....) drin gelassen bzw. mit aufgenommen. 3.) Userordner X angelegen siehe Punkt 2 ! 4.) Userordner Z angelegen siehe Punkt 2 ! 5.) GruppenShare angelegt Vorgehensweise, wie bei Punkt 2, jedoch mit den Unterschied, das ich dort nicht den User, sondern die Guppe mit den Rechten (siehe 2!) ausgestatt habe. 6.) Ich haben fertig!!! :D ;) Ist das alles so richtig oder habe ich irgendwo noch einen Denkfehler drin???? :suspect: Gruß René :wink2: p.s. Was für einen Vorteil habe ich eigentlich, wenn ich die Freigabe mit in die AD aufnehme ???
  23. hi... ich habe folgendes problem bei der freigabe bzw. berechtigung für gruppen und user. weiter unten, habe ich mal ein beispiel erstellt, wie die ordnerstruktur aufgebaut ist. bei dem server, handelt es sich um ein windows 2003 mit ad. eigentlich möchte ich nur erreichen, das die user auf ihre user den gruppenordner zurgriff haben, jedoch darf der eine user kein zugriff auf den anderen userordner haben. ich habe das zur zeit so gelöst: gruppe 1 - 3 haben die berechtigung auf den ordner UserGroupOrdner (jeder entfernt), bei der buchhaltung,GF und der technik, habe die berechtigung gegeneinander gesperrt. das gleiche habe ich bei den userordnern gemacht - sprich: >Buchhaltung (Gruppe1.lokal) - (berechtigung für Gruppe 2 und 3 gesperrt) >Geschäftsleitung (Gruppe2.lokal) - (berechtigung für Gruppe 1 und 3 gesperrt) >Technik (Gruppe3.lokal) - (berechtigung für Gruppe 2 und 3 gesperrt) >UserOrdner1.1 (berechtigung für benutzer 2.1 und 3.1 gesperrt) >UserOrdner2.1 (berechtigung für benutzer 1.1 und 3.1 gesperrt) >UserOrdner3.1 (berechtigung für benutzer 1.1 und 2.1 gesperrt) soweit funktioniert das. ist diese vorgehensweise eigentlich richtig? komme aus der novell ecke und dort ist das ganze, über die nds, besser gelöst. sorry, wenn ich so ****e frage! nun zu meinem eigentlichen problem! da ich zuvor den jeweiligen gruppen, die rechte für den zugriff entzogen habe und die verweigerung eines zugriffs immer vor der erlaubnis steht, habe ich noch keine möglichkeit gefunden, wie ein user z.b. aus der buchhaltung in einen der userordner aus der geschäftsleitung, zugriff erhalten kann. diese möglichkeit muss gegeben sein, damit ich meinen kopf behalte :-/ kann mir irgend jemand bei dieser problemstellung helfen? sollte das nicht so einfach zu lösen sein, wovon ich momentan ausgehe, bin ich bei entsprechender hilfestellung und lösung des problems auch gern bereit eine gewisse vergütung "locker" zu machen. hoffe das ich mein problem verstädnlich beschrieben habe und das mir jemand von euch helfen kann. :shock: gruss rené Gruppe1.lokal Benutzer1.1 Benutzer2.1 Benutzer3.1 Gruppe2.lokal Benutzer1.2 Benutzer2.2 Benutzer3.2 Gruppe3.lokal Benutzer1.3 Benutzer2.3 Benutzer3.3 UserGroupOrdner (Freigabe) >Buchhaltung (Gruppe1.lokal) >UserOrdner1.1 >UserOrdner2.1 >UserOrdner3.1 >GruppenShare >Geschäftsleitung (Gruppe2.lokal) >UserOrdner1.2 >UserOrdner2.2 >UserOrdner3.2 >GruppenShare >Technik (Gruppe3.lokal) >UserOrdner1.3 >UserOrdner2.3 >UserOrdner3.3 >GruppenShare
×
×
  • Neu erstellen...