Commander-Jack
-
Gesamte Inhalte
154 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Commander-Jack
-
-
Hallo, ich habe hier einen Windows Server 2008 R2 Ent. in der Domäne.
Ich möchte per GPO einen geplante Aufgabe erstellen die eine BAT aus dem Netlogon ausführt.
Die Aufgabe wird erstellt, allerdings kann ich sie nicht ausführen.
Der Nutzer der in der Aufgabe angegeben ist heißt domäne\#scripts und ist lokaler Administrator auf dem Server und hat das Recht sich als Stapelverarbeitungsdatei anzumelden.
Wenn ich die Aufgabe manuell starte erhalte ich folgende Meldung.
"Das Benutzerkonto hat keine Berechtigung zum ausführen dieser Aufgabe"
Gruß
Alex
-
Die Einträge unter HKLM\Software\Microsoft\Windows\CurrentVersion\Run werden wieder ausgeführt.
Es war die Einstellung, Computerkonf./Richtlinien/Admin.-Vorlagen/System/Anmeldung/Herkömliche Ausführungsliste nicht verarbeiten.
-
Sry, in der HTML müsste ich zu viel löschen wegen Usernamen usw.
Aber vllt bringen die UAC Einstellungen was.
Benutzerkontensteuerung: Administratorbestätigungsmodus für das integrierte Administratorkonto Aktiviert
Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus ausführen Aktiviert
Benutzerkontensteuerung: Anwendungsinstallationen erkennen und erhöhte Rechte anfordern Aktiviert
Benutzerkontensteuerung: Bei Benutzeraufforderung nach erhöhten Rechten zum sicheren Desktop wechseln Aktiviert
Benutzerkontensteuerung: Datei- und Registrierungsschreibfehler an Einzelbenutzerstandorte virtualisieren Aktiviert
Benutzerkontensteuerung: Erhöhte Rechte nur für UIAccess-Anwendungen, die an sicheren Orten installiert sind Aktiviert
Benutzerkontensteuerung: Nur ausführbare Dateien heraufstufen, die signiert und überprüft sind Deaktiviert
Benutzerkontensteuerung: UIAccess-Anwendungen können erhöhte Rechte ohne sicheren Desktop anfordern Deaktiviert
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Administratoren im Administratorbestätigungsmodus Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren Desktop
Benutzerkontensteuerung: Verhalten der Eingabeaufforderung für erhöhte Rechte für Standardbenutzer Eingabeaufforderung zu Anmeldeinformationen auf dem sicheren DesktopBei den Warnungen/Fehlern ist unter ...
System: DCOM mit ID 10016
Anwendung: WMI mit ID 10 und UserProfile Service mit ID 1530
Aber nicht was sich direkt auf die Einträge bezieht, wenn ich die Befehle in die Commandline packe, funktionieren sie.
-
Hi, danke für die schnelle Antwort.
Der Reg. Eintrag wird bei der Installation von Win7 gesetzt per SCCM gesetzt.
Die Einträge sind in keiner GPO vorhanden, sie werden nur nicht ausgeführt.
Die EXE liegt direkt auf dem USB Stick.
-
Hallo,
ich habe hier ein Problem mit der Ausführung von Anwendungen seit wir neue GPO's haben.
Ich bräuche eine Info dazu welche Einstellungen in der GPO das beeinträchtigen könnten.
Windows Server 2008 R2
Windows 7 SP1
Windows Server 2003 Gesamtstruktur.
Problem:
Wir haben z.B. BGInfo in HKLM\Software\Microsoft\Windows\CurrentVersion\Run eingetragen und ohne GPO's wird das auch ausgeführt nur mit nicht mehr, so wie die weiteren Einträge unter Run.
Desweiteren haben wir USB Stick mit Kennwortschutz.
Die Exe für die Kennworteingabe startet nur mit der Meldung.
"Das Programm wurde durch eine Gruppenrichtlinie blockiert. ..."
Applocker ist auf den Systemen nicht aktivert.
Gruß
Alex
-
Hallo, ich habe folgendes Problem. ;)
Die Server laufen alle auf 2k8R2, Clients auf W7 Enterprise und die Funktionsebene ist auf 2k8R2.
Ich habe hier mehrere getrennte Domainen, die alle die selben GPO's bekommen sollen.
Der Import/Export von GPO's ist klar und klappt bei "normalen" GPO's auch.
Nur wenn ich in einer GPO z.B. beim AppLocker die Regeln auf eine Gruppe der Domain1 setze, findet der beim Import in Domain2 diese Gruppe anhand der SID ja nicht, so das ich alle Regeln beim AppLocker per Hand ändern müsste.
Wie kann ich das vor/beim Import gleich beheben.
Das Tool ITLeditor funktioniert bei mir nicht und die MigrationsTables bringen mich auch nicht weiter.
Gruß
Alex
-
Wie ist "DataNumen Advanced Exchange Recovery" kann man das gebrauchen oder lieber das von Ontrack?
-
Gibt es keine andere Möglichkeit die EDB wieder einzubinden?
-
Also es gab nur einen Server, der ist komplett abgeraucht und nun gibt es einen neuen Server mit ganz neuer Struktur.
Vom alten Server habe ich nur den Ordner "Exchange Server" mit allen was so unterhalb von diesem liegt, wie EDB, Log usw.
Jetzt möchte ich die EDB in die neue Struktur einbinden, damit ich wieder an die Postfächer komme.
-
get-mailbox ist doch für die postfächer in der EBD oder?
ich müsste die ganze ebd in die ganz neue Exchange Struktur bekommen, momentan habe ich keinen zugriff auf die alte EDB.
-
Hallo, ich habe hier die alte Datenbank von unserem abgerauchten Exchange 2007 und möchte die nun in die neue Exchange Struktur importieren. Kann mir jemand helfen wie ich das mache?
-
Hallo,
mir ist leider ein Exchange 2007 total ausgefallen und ich habe im Backup leider nur den gesamten Exchange Server Programmordner mit der EDB.
Es war auch der einzige Server (Win. 2008 (x64) + Exchange 2007) hier und es ist noch kein Ersatzsystem vorhanden.
Kann ich den Nutzern die Daten aus der EDB irgendwie in Outlook bereitstellen, der Cache Modus war auf den Clients nicht aktiviert.
Gibt es eine Möglichkeit die Postfächer direkt aus der EBD zu exportieren.
MfG
-
ja sry war etwas komisch beschrieben. ;)
ok, jetzt sieht es gut aus, mal gucken ob es auch dabei bleibt.
danke!
-
Nein der User ist kein Lokal oder Dom Admin, er ist nur Benutzer.
Wenn die Netzwerkverbindung aktiv ist, kann sich der User nicht anmelden, das System lädt sich bei der Anmeldung tot.
Wenn die Verbindung getrennt ist, kann er sich sofort anmelden, halt wie es normal sein sollte, aktiviert man danach die Verbindung geht auch alles normal.
Das lokale und das servergespeicherte Profil habe ich nun beide gelöscht. Nun kann sich der User anmelden, allerdings erstellt der Client nur ein Temp. Profil.
Die beiden Meldungen erscheinen jetzt noch im Log.
Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden.Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren. -
Hallo,
ich habe hier einen Client an dem sich der User nicht mehr anmelden kann, außer das Netzwerkkabel ist gezogen. Ich habe das Profil gesichert und wollte es bei der Anmeldung neu erstellen lassen, aber das geht auch nicht.
Der Administrator kann sich ohne Fehler anmelden.
Im Log gibt es nur die Warnung und der Eintrag in der Registry \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500 lässt sich nicht löschen.
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.DETAIL -
4 user registry handles leaked from \Registry\User\S-1-5-21-128597818-3971953501-2130254623-500:
Process 2908 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500
Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar
Process 112 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Software\Microsoft\Internet Explorer\LinksBar
Process 988 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-128597818-3971953501-2130254623-500\Printers\DevModePerUser
-
Danke, jetzt besteht nur noch das Problem aus dem anderen Thread.
-
Alles klar, nun funktioniert es auch, das muss man einem ja auch sagen, danke. ^^
-
Hallo,
ich möchte unser OWA in einer neuen IIS Site anlegen, so wie ich es gesehen habe, muss man dazu die cmdlets benutzen damit das ganze auch in der Exchange Konsole registiert wird.
New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType Mailboxes -Name "exchange" -WebSiteName "Contoso.com"
New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType PublicFolders -Name "public" -WebSiteName "Contoso.com"
New-OWAVirtualDirectory -OwaVersion:Exchange2003or2000 -VirtualDirectoryType Exchweb -Name "exchweb" -WebSiteName "Contoso.com"
New-ActiveSyncVirtualDirectory -Server "Contoso" -WebSiteName "Default Web Site" -ExternalURL "http://www.contoso.com/Microsoft-Server-ActiveSync"
Die Befehle habe ich im Technet gefunden, allerdings fehlt mir ja dann noch das Verzeichnis \OWA.
Welcher Befehl ist dafür und sind die o.g. alle die man für OWA und Active-Sync benötigt?
-
Hallo,
wir haben im Exchange eine Storage Group mit der Mailbox und Public DB. Leider kann ich auf dieser keine LCR aktivieren auch wenn ich vorher eine zweite Storage Group angelegt habe.
Im Kontextmenü fehlt uns einfach der Eintrag "Enable LCR" wie man es hier in der Anleitung sieht.
Muss ich vielleicht vorher etwas über die Verwaltungshell aktivieren?
-
Hallo,
beim Aufruf unseres OWA bekommen wir seit kurzen einen Fehler.
Ich habe in der webconfig schon den errormode geändert, damit ich mehr Infos bekommen.
Er gibt mir folgendes aus.
Serverfehler in der Anwendung /owa.--------------------------------------------------------------------------------
Die Datei oder Assembly "Microsoft.Exchange.Clients.Owa" oder eine Abhängigkeit davon wurde nicht gefunden. Die Signatur mit starkem Namen konnte nicht überprüft werden. Die Assembly wurde möglicherweise geändert oder verzögert aber nicht vollständig mit dem richtigen privaten Schlüssel signiert. (Ausnahme von HRESULT: 0x80131045)
Windows Server 2008 SP2
Exchange 2007 RU9
Microsoft .NET Framework-Version:2.0.50727.4016
ASP.NET-Version:2.0.50727.4016
-
Leider besteht das Problem noch immer, hat niemand noch ne Idee?
-
gibt es noch ne andere Möglichkeit um die Dateien zu reparieren?
-
ja habe es ausführt, aber es brachte keinen Fehler.
Systemsuche wird gestartet. Dieser Vorgang kann einige Zeit dauern.Überprüfungsphase des Systemsuche wird gestartet.
Überprüfung 100% abgeschlossen.
Der Windows-Ressourcenschutz hat keine Integritätsverletzungen gefunden.
-
Hallo,
nach dem Absturz des Servers, startet die Systemaufsicht nicht mehr und er gibt uns folgenden Fehler im Log wenn wir den Dienst per Hand startet wollen.
Fehlerhafte Anwendung mad.exe, Version 8.1.375.1, Zeitstempel 0x49f696ff, fehlerhaftes Modul ntdll.dll, Version 6.0.6002.18005, Zeitstempel 0x49e0421d, Ausnahmecode 0xc0000005, Fehleroffset 0x0000000000038ecc, Prozess-ID 0x1100, Anwendungsstartzeit 01c9ff182639e298.Windows Server 2008 SP2 x64
Exchange 2007 RU8 x64
Leider konnte ich keinen passenden KB Artikel dazu finden.
Hat jemand eine Idee?
Gruß
Alex
Bitte Account löschen.
in Off Topic
Geschrieben
Danke