Jump to content

Commander-Jack

Abgemeldet
  • Gesamte Inhalte

    154
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Commander-Jack

  1. Hallo, ich habe hier einen Windows Server 2008 R2 Ent. in der Domäne.

    Ich möchte per GPO einen geplante Aufgabe erstellen die eine BAT aus dem Netlogon ausführt.

    Die Aufgabe wird erstellt, allerdings kann ich sie nicht ausführen.

    Der Nutzer der in der Aufgabe angegeben ist heißt domäne\#scripts und ist lokaler Administrator auf dem Server und hat das Recht sich als Stapelverarbeitungsdatei anzumelden.

     

    Wenn ich die Aufgabe manuell starte erhalte ich folgende Meldung.

    "Das Benutzerkonto hat keine Berechtigung zum ausführen dieser Aufgabe"

     

    Gruß

    Alex

  2. Sry, in der HTML müsste ich zu viel löschen wegen Usernamen usw.
    Aber vllt bringen die UAC Einstellungen was.
     

    Benutzerkontensteuerung: Administratorbestätigungsmodus für das integrierte Administratorkonto Aktiviert
    Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen Aktiviert
    Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern Aktiviert
    Benutzerkontensteuerung: Bei Benutzeraufforderung nach erhöhten Rechten zum sicheren Desktop wechseln Aktiviert
    Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren Aktiviert
    Benutzerkontensteuerung: Erhöhte Rechte nur für UIAccess-Anwendungen, die an sicheren Orten installiert sind Aktiviert
    Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind Deaktiviert
    Benutzerkontensteuerung: UIAccess-Anwendungen können erhöhte Rechte ohne sicheren Desktop anfordern Deaktiviert
    Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorbestätigungsmodus Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop
    Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Standardbenutzer Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop

     

    Bei den Warnungen/Fehlern ist unter ...

     

    System: DCOM mit ID 10016

    Anwendung: WMI mit ID 10 und UserProfile Service mit ID 1530

     

    Aber nicht was sich direkt auf die Einträge bezieht, wenn ich die Befehle in die Commandline packe, funktionieren sie.

     

  3. Hallo,

     

    ich habe hier ein Problem mit der Ausführung von Anwendungen seit wir neue GPO's haben.

    Ich bräuche eine Info dazu welche Einstellungen in der GPO das beeinträchtigen könnten.

     

    Windows Server 2008 R2

    Windows 7 SP1

    Windows Server 2003 Gesamtstruktur.

     

    Problem:

    Wir haben z.B. BGInfo in HKLM\Software\Microsoft\Windows\CurrentVersion\Run eingetragen und ohne GPO's wird das auch ausgeführt nur mit nicht mehr, so wie die weiteren Einträge unter Run.

     

    Desweiteren haben wir USB Stick mit Kennwortschutz.

    Die Exe für die Kennworteingabe startet nur mit der Meldung.

    "Das Programm wurde durch eine Gruppenrichtlinie blockiert. ..."

     

    Applocker ist auf den Systemen nicht aktivert.

     

     

     

    Gruß

    Alex

  4. Hallo, ich habe folgendes Problem. ;)

     

    Die Server laufen alle auf 2k8R2, Clients auf W7 Enterprise und die Funktionsebene ist auf 2k8R2.

     

    Ich habe hier mehrere getrennte Domainen, die alle die selben GPO's bekommen sollen.

     

    Der Import/Export von GPO's ist klar und klappt bei "normalen" GPO's auch.

    Nur wenn ich in einer GPO z.B. beim AppLocker die Regeln auf eine Gruppe der Domain1 setze, findet der beim Import in Domain2 diese Gruppe anhand der SID ja nicht, so das ich alle Regeln beim AppLocker per Hand ändern müsste.

     

    Wie kann ich das vor/beim Import gleich beheben.

    Das Tool ITLeditor funktioniert bei mir nicht und die MigrationsTables bringen mich auch nicht weiter.

     

    Gruß

    Alex

  5. Also es gab nur einen Server, der ist komplett abgeraucht und nun gibt es einen neuen Server mit ganz neuer Struktur.

     

    Vom alten Server habe ich nur den Ordner "Exchange Server" mit allen was so unterhalb von diesem liegt, wie EDB, Log usw.

     

    Jetzt möchte ich die EDB in die neue Struktur einbinden, damit ich wieder an die Postfächer komme.

  6. Hallo,

     

    mir ist leider ein Exchange 2007 total ausgefallen und ich habe im Backup leider nur den gesamten Exchange Server Programmordner mit der EDB.

     

    Es war auch der einzige Server (Win. 2008 (x64) + Exchange 2007) hier und es ist noch kein Ersatzsystem vorhanden.

     

    Kann ich den Nutzern die Daten aus der EDB irgendwie in Outlook bereitstellen, der Cache Modus war auf den Clients nicht aktiviert.

    Gibt es eine Möglichkeit die Postfächer direkt aus der EBD zu exportieren.

     

    MfG

  7. Nein der User ist kein Lokal oder Dom Admin, er ist nur Benutzer.

    Wenn die Netzwerkverbindung aktiv ist, kann sich der User nicht anmelden, das System lädt sich bei der Anmeldung tot.

     

    Wenn die Verbindung getrennt ist, kann er sich sofort anmelden, halt wie es normal sein sollte, aktiviert man danach die Verbindung geht auch alles normal.

     

    Das lokale und das servergespeicherte Profil habe ich nun beide gelöscht. Nun kann sich der User anmelden, allerdings erstellt der Client nur ein Temp. Profil.

     

    Die beiden Meldungen erscheinen jetzt noch im Log.

     

    Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden.

     

    Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren.
  8. Hallo,

     

    ich habe hier einen Client an dem sich der User nicht mehr anmelden kann, außer das Netzwerkkabel ist gezogen. Ich habe das Profil gesichert und wollte es bei der Anmeldung neu erstellen lassen, aber das geht auch nicht.

     

    Der Administrator kann sich ohne Fehler anmelden.

     

    Im Log gibt es nur die Warnung und der Eintrag in der Registry \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500 lässt sich nicht löschen.

     

    Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.

     

    DETAIL -

    4 user registry handles leaked from \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500:

    Process 2908 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500

    Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar

    Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar

    Process 988 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Printers\DevModePerUser

  9. Hallo,

    ich möchte unser OWA in einer neuen IIS Site anlegen, so wie ich es gesehen habe, muss man dazu die cmdlets benutzen damit das ganze auch in der Exchange Konsole registiert wird.

     

    New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType Mailboxes -Name "exchange" -WebSiteName "Contoso.com"

     

    New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType PublicFolders -Name "public" -WebSiteName "Contoso.com"

     

    New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType Exchweb -Name "exchweb" -WebSiteName "Contoso.com"

     

    New-ActiveSyncVirtualDirectory -Server "Contoso" -WebSiteName "Default Web Site" -ExternalURL "http://www.contoso.com/Microsoft-Server-ActiveSync"

     

    Die Befehle habe ich im Technet gefunden, allerdings fehlt mir ja dann noch das Verzeichnis \OWA.

     

    Welcher Befehl ist dafür und sind die o.g. alle die man für OWA und Active-Sync benötigt?

  10. Hallo,

    beim Aufruf unseres OWA bekommen wir seit kurzen einen Fehler.

    Ich habe in der webconfig schon den errormode geändert, damit ich mehr Infos bekommen.

     

    Er gibt mir folgendes aus.

     

    Serverfehler in der Anwendung /owa.

    --------------------------------------------------------------------------------

     

    Die Datei oder Assembly "Microsoft.Exchange.Clients.Owa" oder eine Abhängigkeit davon wurde nicht gefunden. Die Signatur mit starkem Namen konnte nicht überprüft werden. Die Assembly wurde möglicherweise geändert oder verzögert aber nicht vollständig mit dem richtigen privaten Schlüssel signiert. (Ausnahme von HRESULT: 0x80131045)

     

    Windows Server 2008 SP2

    Exchange 2007 RU9

    Microsoft .NET Framework-Version:2.0.50727.4016

    ASP.NET-Version:2.0.50727.4016

  11. Hallo,

     

    nach dem Absturz des Servers, startet die Systemaufsicht nicht mehr und er gibt uns folgenden Fehler im Log wenn wir den Dienst per Hand startet wollen.

     

    Fehlerhafte Anwendung mad.exe, Version 8.1.375.1, Zeitstempel 0x49f696ff, fehlerhaftes Modul ntdll.dll, Version 6.0.6002.18005, Zeitstempel 0x49e0421d, Ausnahmecode 0xc0000005, Fehleroffset 0x0000000000038ecc, Prozess-ID 0x1100, Anwendungsstartzeit 01c9ff182639e298.

     

    Windows Server 2008 SP2 x64

    Exchange 2007 RU8 x64

     

    Leider konnte ich keinen passenden KB Artikel dazu finden.

     

    Hat jemand eine Idee?

     

    Gruß

    Alex

×
×
  • Neu erstellen...