Jump to content

guybrush

Premium Member
  • Gesamte Inhalte

    1.202
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von guybrush

  1. hallo, ich versuche gerade, ein problem auf einem kundenserver per ethereal zu lokalisieren. der kunde hängt per vpn in unserer dmz und ich greife auf seinen 2k server per rdp zu. wenn ich im ethereal das captureinterface einstellen will, bricht immer die verbindung ab. kennt da jemand einen workaround? das problem (falls jemand dazu einen lösungsansatz kennt): lt. provider verschickt der server massig mails (der hostname des servers ist im header ersichtlich). jetzt wollt ich mal ein wenig mitcapturen und schauen, was da so los ist. wie kann ich das am besten sonstnoch angehen? mfg und danke schonmal hannes //edit: naja, wenn ich das interface anwähle, startet der server ohne umschweife durch. ich kann jetzt nicht sagen, ob es an genau diesem setup liegt oder ob der fehler generell reproduzierbar ist, nur für euch als info!
  2. hallo, vielen dank für die tipps. ist vielleicht nicht das schlechteste, alles ins archiv zu verschieben. btw: ich nutze bereits 2k3... schade, dass es da nichts eleganteres gibt, aber was solls. danke nochmal mfg hannes
  3. hi board, ich hab ein problem mit meinem outlook: es ist einfach schweinelangsam, ganz gelinde gesagt. ich hab einige tausend mails drinnen, und so keines kann ich entbehren. ich hab schon die ganzen attachments (also den ganzen spass-semmel) rauskopiert und dann gelöscht, aber es ist einfach ein trauerspiel. mittlerweile hab ich mal eine unterteilung in verschiedene pst´s gemacht, also z.b. alte firmenmails hab ich eine eigene pst spendiert, den alten gesendeten objekten, der kundenkorrespondenz usw... aber es ist einfach keine zufriedenstellende lösung. kann mir jemand einen tip geben, wie man das etwas beschleunigen kann/an der performanceschraube drehen kann? ihr würdet mir echt einen gefallen tun, denn so ist das echt nix... mfg hannes
  4. hallo, ich hab auf einem 2003 server dfs laufen. läuft auch eigentlich alles fein. dann hätt ich einen ordner mit sicherheitsdatenblättern usw veröffentlichen sollen, auf den nur 1 user schreib- und die anderen leserechte haben. soweit so gut. in der firma sind nur 5 user, d.h. ich arbeite ohne gruppen... bei der grösse (und grösser wirds nicht) passt das schon. jetzt hab ich dem schreibuser vollzugriffsrechte auf die freigabe und auch auf ntfs-ebene gegeben. nur das problem ist, dass er nix lesen darf??? er darf wohl ordnerinhalte auflisten, durchbrowsen, aber wirklich etwas öffnen darf er nicht. ich bin mit meinem latein am ende, ich hab schon alle berechtigungen auf ntfs-ebene gelöscht, auch die vererbten, und neu eingerichtet. nix... was mache ich falsch? kann mir da jemand einen tip geben?? mfg hannes
  5. habs jetzt selbst gefunden: im iis-manager auf die eigenschaften von websites gehen, dort auf den ISAPI-filter gehen und den roten löschen (war bei mir der rpc). somit gin es alles einwandfrei, jetzt über mittag synchronisiert er fleissig ;-)
  6. hi board, ich hab eine kleine frage: ich hab auf meinem domänencontroller (2k3 sp1) den wsus installiert. wenn ich nun per http auf den server zugreiffen will, bekomme ich "Service Unavailable"... auch im eventlog hab ich einige fehler, wie z.b.: Fehler beim Prozess für den Anwendungspool "WsusPool". Die Prozesskennung lautet "2132". Die Fehlernummer steht im Datenfeld. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp. Quelle: W3SVC Ereigniskennung: 1039 oder Fehler beim Prozess für den Anwendungspool "WsusPool". Die Prozesskennung lautet "3864". Die Fehlernummer steht im Datenfeld. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Quelle: W3SVC Ereigniskennung: 1039 oder Der Anwendungspool "WsusPool" wird aufgrund einer Serie von Fehlern bei den Prozessen für diesen Anwendungspool automatisch angehalten. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Quelle: W3SVC Ereigniskennung: 1002 oder im anwendungseventlog: Es konnten nicht alle ISAPI-Filter für die Site bzw. den Dienst geladen werden. Der Start wird daher abgebrochen. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp. Quelle: W3SVC-WP Ereigniskennung: 2268 kann mir da jemand helfen? iis läuft, aps.net 1.1 und 2 sind installiert und erlaubt, auch die standartwebsite ist in ordnung (scheint es zumindest)... ich komm einfach nicht mehr weiter... mfg und danke hannes
  7. stimmt, hab nochmal schnell nachgeschaut, die kontakte sind noch da, aber halt nicht auswählbar (im an-dialog). ich habe diverse unterordner mit anderen pst´s erstellt und auch einige regeln. wo werden solche sachen gespeichert? kann ich da so einfach das profil löschen und es im outlook neu einrichten?
  8. hi, ich hab ein kleines problem: ich hab vor dem formatieren meines laptops meine pst wegkopiert und sie einfach nach dem neuaufsetzen dem neuen outlook untergeschoben (jungfräuliche pst umbenannt und die alte stattdessen hinkopiert und benannt). das funktioniert auch prinzipiell einwandfrei, nur dass ich von da an keine kontakte mehr hatte (die werden doch in der .wab gespeichert, oder?) und die notizen sind doppelt. auch findet outlook nun keine kontakte mehr... was muss ich da machen damit das wieder läuft? und wie vermeide ich sowas in zukunft? lg und danke hannes
  9. naja, ich will das ja nicht als sicherheitstechnischer hammer "anpreisen", es ist vielmehr ein teil eines ganzen... oder sagen wir halt mal so: schaden tut es sicherlich nicht, über den nutzen lässt sich streiten.
  10. cool, ich muss gestehen, dass ich heute das erste mal einen 2k3-server von grund auf aufgesetzt habe in einer produktiven umgebung. bisher hatte ich immer nur das vergnügen, bereits konfigurierte server zu "treffen"... bei meinem ersten 2k server hat mich diese kleinigkeit ca. 2h gekostet, bis ich da draufgekommen bin :D :D
  11. naja, in meinem konkreten fall sprechen wir von 6 clients, also durchaus alles von hand machbar. mir ging es da allerdings nicht (nur) um meinen jetzigen kunden, sondern eher ums prinzip, zu wissen, ob dem so ist oder nicht. stimmt, mac-adressen kann man fälschen, aber nur, wenn man weiss, welche adresse vorgegaukelt werden muss. auch das kann herausgefunden werden, ist mir schon klar, aber da ist dann schon erheblicher aufwand nötig, und nicht jeder tut sich das an/ist dessen mächtig. also bin ich mit der lösung schon zufrieden (zumindest auf dhcp-ebene). dann sag ich mal danke, dass ihr meine meinung untermauert habt. ich liebe es, recht zu haben ;-)
  12. also wenn eine ip auf eine mac-adresse gelockt ist, wird sie NICHT vergeben, wenn ein anderer client eine ip-adresse verlangt? sehe ich das richtig?
  13. hallo, ich hab eine kleine frage: ich hab daheim eine kleine arbeitsgruppe, und die beiden pc´s die ich am meisten nutze, sind mit xp sp2 (beide up-to-date) installiert. auf beiden ist ein user xxx installiert mit dem passwort yyy (also ident). wenn ich auf meinem laptop direkt auf eine freigabe am standpc wechsle (\\computername\freigabe) funzt das super, ich habs volle schreibrechte. andersrum aber nicht. da muss ich immer mit net use verbinden (ich mach das immer nur, wenn ich es brauche, keine statischen verbindungen per script oder so). wie kann das sein? ich kapier das nicht so ganz...
  14. hi, ich hab heut wieder einen 2k3-server als dc aufgesetzt. beim dns ist mir dann eine kleinigkeit aufgefallen: früher (also bei 2k) musste man doch die .-zone entfernen, damit der server wusste, dass er kein rootserver ist und man die dns-weiterleitung auf den provider-dns einrichten konnte. ist das heute nicht mehr so? oder hab ich das einfach nur übersehen? mfg hannes
  15. hi, ich hab mal wieder eine frage: ist es möglich, den 2k3-dhcpservice dahingehend zu konfigurieren, dass nur bekannte clients eine adresse zugewiesen bekommen? auch wenn ich nun z.b.: 5 clients habe, eine range von 5 adressen mit mac-mapping, bekommen doch andere clients, wenn nicht alle 5 "bekannten" computer online sind, adressen aus dem noch verfügbaren pool, oder? mfg hannes
  16. gibt es so einen hardening guide auch für mailserver (nicht nur exchange?)
  17. dass ich sowas mit netsh machen kann, war mir neu. werd mir beide tips mal anschauen, in einer ruhigen minute ;-) danke hannes
  18. hallo, ich habe eine frage: ich hab mit meinem laptop schon ziemlich viele wlans "konsultiert", und die einstellungen sind alle im windowseigenen verwaltungstool hinterlegt. gibt es einen weg, die einstellungen vor iener neuinstallation zu sichern und nach dem neu aufsetzen wieder zu importieren? karte würde prinzipiell die gleiche bleiben (pcmcia, 3crpag175 von 3com) kann mir da vlt. jemand helfen? mfg hannes
  19. was auch funktionieren müsste: wenn du eine (echte!!!!) ms-dos maschine hast oder ms-dos in der vmware (nicht der dos-modus von 9x und konsorten), kannst du dir mit folgenden befehlen eine echte ms-dos 6.22 bootdisk erstellen: format a: /s oder sys a: dann kannst du noch deine autoexec.bat und config.sys auf die diskette kopieren, alle dateien, auf die durch die beiden scripts zugegriffen werden (z.b.: himem.sys, emm386.exe, oakcdrom.sys, usw...) auch auf a: kopieren und den pfad abändern. die path-variable ist auch noch um den eintrag set path=%path%;A:\ zu ergänzen. dann hast eine recht gute bootdisk, die dem bootvorgang deiner dos-gurke entspricht. noch eleganter wäre die lösung, die bootdisk mit z.b.: winimage einzulesen, das image auf 2.88mb zu vergrössern und dann die ganzen files einzubinden. damit hast du noch etwas spielraum für eventualitäten. dann brennst dir eine bootfähige cd mit dem image als startimage, und brennst dir deinen ordner c:\dos noch mit auf die cd. der cd gibst du in der autoexec.bat und config.sys einen fixen lw-buchstaben (z: o.ä.) und ergänzt den path noch um z:\dos, somit hast du deine kompletten dos-tools auf cd und einsatzbereit wie von der platte. gleiches spiel mit anderen verzeichnissen (ich hatte früher c:\dos, c:\util, und im util so sachen wie nc, die anderen norton tools, sb16-treiber, qemm, usw) somit hast du eigentlich eine dos-live-cd, wenn man so will. wenn ich mal fragen darf, für was brauchst du die cd eigentlich? vielleicht kann man dir noch so ein paar tipps geben, wenn man den verwendungszweck weiss... mfg hannes ps.: ich hoffe das war nicht zu konfus für dich *g* ansonsten 2x langsam durchlesen und bei bedarf nochmal posten, dann versuch ich das nochmal ordentlich hinzuschreiben
  20. riprep und sysprep sind einfach schon zu lange her... werds mir doch nochmal anschauen müssen. vielen dank für die infos mfg hannes
  21. hmm, das wusste ich nicht. und wieder was dazu gelernt. wsus ist/wird installiert. ich dachte immer, für sysprep müssen die maschinen zumindest ähnlich sein (in richtung gleiches motherboard, oder gleicher chipsatz). für komplett unterschiedliche wurde mir damals im kurs von sysprep abgeraten, glaube ich mich ganz dunkel zu erinnern. oder bin ich da falsch?
  22. so in etwa schauts bei mir eh aus. mein server hat ein dds5-lw, auf den die homedirs usw gesichert werden. die maschinen an sich kann ich doch wohl clonen, nur halt dann das image nur wieder auf dem quellpc verwenden. das bereits vorhandene netz is so a wilde patchworklösung, da gleicht kein pc dem anderen. und wenn ich einen clonestand zurückspiele auf den pc, wo der herkommt, sollte es auch in der domäne keine probleme geben, oder? es geht mir ja nur um eine einmalige sicherung des os, und halt dann nochmal, wenn es änderungen gibt (programmupdates, usw...) zur "richtigen" sicherung bleib ich beim band, welches dann in den server wandert.
  23. achja, noch eine kleine ergänzung: mir ist schon klar, dass home-clients nicht in die domäne zu bewegen sind. ich hab gemeint, erst updaten auf pro und dann die profile in die domäne bekommen. nur damit da keine missverständnisse aufkommen ;-) @MacBoon danke für den link
  24. ich hab jetzt nicht genau geschaut, aber der aktuelle clip-link ist: http://www.microsoft.com/germany/community/programme/clip.mspx sorry, falls das schon wer gepostet hat... mfg hannes
  25. hallo, mal eine frage: welche software ist eurer meinung nach am geeignetsten, regelmäßige images eines 2k3-servers und der clients in der domäne zu machen, ohne usereingriffe oder mit so wenigen wie möglich? ich denke da an eine automatische sicherung der clients auf den server jeden montag morgen oder freitag nach dem abmelden o.ä. und eine regelmäßige sicherung des servers am we... könnt ihr mir da was empfehlen? gibt es alternativen zu ghost (welches die oben genannten features meines wissens nach nicht unterstützt)? ich hab mal gehört, dass drive image ein win-os während des laufenden betriebs sichern kann. hat damit jemand erfahrung? danke schon mal lg hannes
×
×
  • Neu erstellen...