Jump to content

schade

Members
  • Gesamte Inhalte

    75
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von schade

  1. Hi hab jetzt gecheckt was der eigentliche Fehler ist, und zwar wird über die importierte adm datei: CLASS MACHINE CATEGORY SYSTEM\CurrentControlSet\Control POLICY "Keyboard Layout" KEYNAME "SYSTEM\CurrentControlSet\Control\Keyboard Layout" PART "Scancode Map" EDITTEXT VALUENAME "Scancode Map" END PART END POLICY END CATEGORY ein "zeichenwert" in der Registry gesetzt... richtig wäre aber ein "binärwert" wie kann ich denn da beeinflussen? gibts da sowas wie valuetype "binary"??? lg
  2. hallo wir wollen Caps log per GPO deaktivieren, Win2003 Server/XP CLients, Ich habe folgende ADM importiert: CLASS MACHINE CATEGORY SYSTEM\CurrentControlSet\Control POLICY "Keyboard Layout" KEYNAME "SYSTEM\CurrentControlSet\Control\Keyboard Layout" PART "Scancode Map" EDITTEXT VALUENAME "Scancode Map" END PART END POLICY END CATEGORY und mir damit eine GPO erstellt. Funktioniert sauber und wird auch ohne Fehler angezeigt. Jetzt habe ich aber das Problem, dass ich anscheinend zu dusselig bin, die Werte richtig einzutragen Hab mir den funktionierenden Reg.Key exportiert.. post den mal: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout] "Scancode Map"=hex:00,00,00,00,00,00,00,00,02,00,00,00,00,00,3a,00,00,00,00,00 Hab in der GPO schon alle möglichen Varianten probiert; ohne Komma, ohne hex, mit komma usw... aber irgendwie haut mir das so nicht hin. Was passiert ist dass auf meiner tastatur der Buchstabe "m" verscheindet, wenn ich die GPO per Test an einem Client aktiviere. Was mache ich denn da falsch.. wie muss ich den Wert im Fenster der GPO eingeben, damit das richtig umgesetzt wird. Wäre für jeden Hinweis, derm ich weiterbringt extrem dankbar. lg schade
  3. Hallo, in unserer Domäne W2k3 mit XP Clients haben wir folgendes Problem: Montag, 8. Februar 2010 13:36:20 Folder Redirection ist aufgrund des unten aufgeführten Fehlers fehlgeschlagen. Der Verzeichnisname ist ungültig. Zusätzliche Informationen: Die Umleitung des Ordners Eigene Dateien konnte nicht durchgeführt werden. Konfigurationsgemäß wird der Ordner von <\\10.xx.xx.11\apflch$> nach <\\10.xx.xx.23\apflch$> umgeleitet. Der folgende Fehler ist aufgetreten: Der Verzeichnisname ist ungültig. Hintergrund ist folgender, Datenumzug auf neuen Fileserver, neue IP, Ordnerumleitung definiert per GPO, obig angemahnte Berechtigung stimmt definitiv, Der Verzeichnisname existiert ebenfalls genau richtig. Funktioniert bei ca. 30% der Clients nicht. Nach ein wenig Recherche habe ich jetzt rausgefunden, dass es am folgenden Ordner in der Registry liegt: HKU\Software\microsoft\windows\CurrentVersion\Explorer\user Shell Folders\Personal Anscheinend hat zum teil der angemeldete Benutzer das Recht nicht den Eintrag zu überschreiben. Kann jetzt nicht an 200 Clients die Registry aufmachen... Irgendeine Idee, wie ich das sauber lösen könnte? Umschreiben per Batch habe ich schon probiert, hier ist das Problem dass sobald man mit "ausführen als" kommt, HKU Teil des Administrators umgeschireben wird. Müsste also wenn dann die Berechtigung des Benutzers ändern, und das möchte ich wie gesagt nicht. Voraus Vielen Dank.
  4. Hallo, ich muss vom Benutzer selbst erstellte Verknüpfungen aus der Taskleiste per script entfernen. Dabei handelt es sich um Einträge, die der Benutzer per drag and drop in die taskleiste zieht. also nix was man über msconifg regeln kann. Kann mir jemand sagen, wo solche Eintrage stehen? ich muss nur den speicherort wissen, alles andere kriege ich dann schon danke schade
  5. uphc habe ich jetzt grad paketiert und bring das mal testweise aus. dazu habe ich noch per gpo eintestellt, dass lokale profile beim beenden gelöscht werden. ich teste das grad mal die nächsten tage. danke für die info... das mit dem anmeldescript ist so eine sache, ich merke halt dass das script nicht ausgeführt wird an manchen clients. (keine mappings!) melde mich nochmal. merci
  6. Hi, in unserer Win2003 Umgebung (XP clients) tritt zur Zeit vermehr auf, dass die Clients, die Exchange einstellungen verlieren. Wir müssen jedesmal manuell nachziehen und das nervt auf Dauer. (Exchange 2003, Clients mit servergesteuerten Profilen). Was mir noch auffällt ist, dass wir auch verstärkt das Problem haben, dass das loginscript nicht sauber gezogen wird. evtl gehört das Ganze ja zusammen. hat jemand eine Ahnung wo ich da ansetzen könnte? Danke im Voraus schade
  7. ist ja lieb gemeint, aber das habe ich schon gemacht. ich habe jetzt auch reg2adm das ganze umgebaut, aber das gefällt mir so nicht.. Kann mir jemand erklären was die einzelnen regkeys machen? reicht es eventuell, wenn ich nur die 3 Zonen in ein Adm umwandle?? [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1] "*"=dword:00000001 ":Range"="10.32.xxxxx" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range2] "*"=dword:00000001 ":Range"="10.32.xxxxx" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range3] "*"=dword:00000001 ":Range"="10.32.xxxxx" Wäre super wenn jemand zeit hätte für mich. gruß schade
  8. Hallo habe eine Problem mit dem Setzen von Intranetzonen bei uns in der Domäne. W2k3 Dömäne mit XP und 2000er Clients Softwareverteilung mit Matrix42 Ich habe mir ein Paket erstellt, mit dem ich folgenden Regkey setzen möchte: eine batchdatei ruft mit folgendem Befehl: --> regedit.exe /s intranetzonen.reg intranetzonen.reg --> Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap] @="" "ProxyByPass"=dword:00000001 "IntranetName"=dword:00000001 "UNCAsIntranet"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains] @="" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults] @="" "http"=dword:00000003 "https"=dword:00000003 "ftp"=dword:00000003 "file"=dword:00000003 "@ivt"=dword:00000001 "shell"=dword:00000000 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges] @="" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1] "*"=dword:00000001 ":Range"="10.32.xxxxx" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range2] "*"=dword:00000001 ":Range"="10.32.xxxxx" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range3] "*"=dword:00000001 ":Range"="10.32.xxxxx" Nach dem Ausführen des Pakets erhalten ich die Meldung, dass die Registryänderung erfolgreich durchgeführt worden sind. Problem ist aber die Zonen sind nicht angelegt! (Range 1/2/3 fehlt) Mache ich das ganze manuell, also führe ich die reg datei auf dem client manuell aus, werden die Zonen sauber angelegt. Zum einen, was habe ich übersehen und zum anderen, kann man das auch mit einer GPO lösen??? Liebe Grüße und vorab danke für jede Hilfe Schade
  9. Hallo uns bring was zum verzweifeln... Wir haben w2003 Server mit xp und 2000 er clients und haben in der Woche zig mal Anrufe dass sich das tastatur layout auf englisch verstellt hat. Wie kann ich das dauerhaft auf Deutsch stellen??? Am liebsten wäre mir das über eine GPO.... löschen von allen anderen layouts ausser deutsch... Hab an einer von gruli rumgebastelt, aber so komme ich auch nicht weiter. CLASS USER CATEGORY "Keyboard" POLICY "Enable keyboard layout switching" KEYNAME "Software\Microsoft\Windows\CurrentVersion\Run" VALUENAME "internat.exe" VALUEON "internat.exe" VALUEOFF DELETE PART "Bei Aktivierung dieser Richtlinien wird die 'internat.exe' beim Start ausgef?hrt" TEXT END PART PART "und l?dt die verschiedenen Tastatur Layouts die ausgew?hlt wurden." TEXT END PART END POLICY POLICY "Keyboard layout" KEYNAME "Keyboard Layout\Preload" PART "Enable Deutsch" CHECKBOX DEFCHECKED VALUENAME "1" VALUEON "00000407" VALUEOFF DELETE END PART PART "Tastatur Layouts, die mit der internat.exe geladen werden k?nnen hier mit" TEXT END PART PART "angegeben werden. " TEXT END PART END POLICY END CATEGORY Wer hat hier eine Idee??? Das treibt uns fast zum verzweifeln... Vielen Dank schade
  10. in der Anleitung steht was vom Austausch der LDAP Werte, habs mal schnell reinkopiert: Damit Sie mit den Scripts von Nils Kaczenski arbeiten können, ist noch ein wenig Handarbeit angesagt. * Ersetzen Sie die für die LDAP Abfrage notwendigen Parameter für Ihre Domäne Beispiel: Um für die Domäne SBSPraxis.local alle SMTP Adressen aufzulisten müssen in Zeile 41 des Scripts die Werte für DC=ar,DC=local durch DC=SBSPraxis,DC=local ersetzt werden. Frage dazu, aber im Script finde ioch das nirgends..... Die Variable strDomain wäre ja die, die gefüllt werden müsste... macht das der "get" im script jetzt selber???? strDomain = objRoot.Get("DefaultNamingContext")???? check ich nicht, und mag es auch ohne Rückfrage nicht am Server ausführen!! Kannst du mir nochmal schnell helfen ____ Danke!!! Dim strDomain Set objConn = CreateObject("ADODB.Connection") Set objRSlokal = CreateObject("ADODB.Recordset") ' Domänenzugriff … set objRoot = GetObject("LDAP://rootDSE") strDomain = objRoot.Get("DefaultNamingContext") ' Datenbankzugriff … strConn = "Provider=ADsDSOObject;" objConn.Open strConn ' Zugriff auf die gesamte Tabelle strSQL = "SELECT name,mailNickname,mail,proxyAddresses,member,objectClass " & "FROM 'LDAP://" & strDomain & "' WHERE mailNickname='*'" Set objRSAD = objConn.Execute(strSQL) – habs jetzt doch probiert und das erste script läuft auch, beim zweiten kriege ich aber die Fehlermeldung: "variable nicht definiert:" objRoot komisch wenn der zugriff beim ersten script passt ,warum dann beim zweiten nicht? gibts da jemand der mir helfen kann?
  11. Hi wie kieg ich den im Exchange 2003, wo die zweite Adresse zugeordnet ist, bei dieser Fehlermeldung? Ein Konfigurationsfehler im E-Mail-System des Empfängers hat die Übermittlung dieser Nachricht verhindert. Zwei Empfänger wurden für die gleiche E-Mail-Adresse konfiguriert. Wenden Sie sich an den Administrator. Ich finde bei dem Benutzer nur eine Adresse.... Wie krieg ich das raus? Danke im Voraus Schade
  12. ja jetzt gehts eh..... tausend dank an alle (hatte nur den gpupdate /force vergessen) bye schade
  13. okay ich such grad wieder, jetzt bin ich zumindest aschon im richtigem bereich... merci "anmeldung über terminaldienste zulassen" = Mit dieser Sicherheitsrichtlinie wird festgelegt, welche Benutzer oder Gruppen sich als Terminaldiensteclient anmelden können. Standardwert: Bei Arbeitsstationen und Servern: Administratoren Remotedesktopbenutzer. Bei Domänencontrollern: Administratoren. Wichtig: Diese Einstellung hat keine Auswirkung auf Windows 2000-Computer, die noch nicht auf Service Pack 2 aktualisiert wurden. Aber das sind doch domänenebnutzer nicht rdp benutzer? Bin jetzt vollkommen verwirrt. Es gibt da bei mir noch: "auf diesen computer vom netzwerk aus zugreifen" - das schaut mir aber aus, als ob das nichts mit dem anmelden zu tun hat. oder: "lokal anmelden verweigern" - Mit dieser Sicherheitseinstellung wird festgelegt, welchen Benutzern verweigert wird, sich am Computer anzumelden. Diese Richtlinieneinstellung löst die Richtlinieneinstellung "Lokal anmelden zulassen" ab, wenn für ein Benutzerkonto beide Richtlinien gelten. oder: "lokal anmelden zulassen" - Mit diesem Anmelderecht wird festgelegt, ob Benutzer sich bei diesem Computer interaktiv anmelden können. Bei Anmeldungen, die durch Drücken der Tastenfolgen STRG+ALT+ENTF auf der angeschlossenen Tastatur initiiert werden, ist es erforderlich, dass der Benutzer über dieses Anmelderecht verfügt. Zudem wird dieses Anmelderecht ggf. von einigen Dienst- oder Verwaltungsanwendungen benötigt, die Benutzer anmelden können. Wenn Sie diese Richtlinie für einen Benutzer oder eine Benutzergruppe definieren, müssen Sie der Administratorgruppe auch dieses Recht zuweisen. Meinst du dann das letztere?? Sorry das ich mit so ienem käse nerve, aber das brennt mir auf den nägeln bye schade
  14. sitz grad am domcontroller und such mir den wolf. wo meinst du genau? computervorlagne/administrative vorlagen/terminaldienste und dann???
  15. "Du könntest die PCs in eine eigene OU verschieben und dort ein GPO verlinken, in dem Du das Recht zur lokalen Anmeldung einschränkst." Das hilft mir doch mit domänenbenutzern recht wenig, oder liege ich da falsch? "Dann mußt du aber bei allen Nutzern eintragen, dass sie sich überall ausser an diesem PC anmelden können. Die Lösung mit der Richtlinie (interaktive Anmeldung) nur für den Admin und einen zusätzlichen User gestattten ist sicher die komfortablere. Zusätzlich könnte man für alle anderen PCs diesem user die interaktive Anmeldung verweigern." wo finde ich denn den Eintrag? die interaktive anmeldung regelt doch nur den "RDP" Zugriff, zumindest dachte ich das. an anderen pc´s dürfen sich alle benutzer anmelden. wir arbeiten mit servergesteuerten profilen. das brauche ich dann nicht regeln.
  16. Hi wer kann mir kurz eine Anregung geben wie ich in einer Dömäne W2003 mit xp und w2k Clients an mehreren PC´s nur einem Benutzer gestatte sich anzumelden... Möchte es nicht über autologin realisieren, sondern am liebsten über übers ads (extra ou mit entsprechender gpo). Jeder andere Vorschlag ist willkommen. kann das ganze leider bei 500 PC´s und ca. 1000 Benutzern nicht über die Benutzereinschränkungen machen. Wie gesagt, es geht dabei um eine ganze abteilung im Haus, an der nur ein Benutzer zugelassen werden soll. Im Voraus vielen Dank Schade
  17. okay mache ich heute mal, aber ich hab da immer bauchweh, wenn ich an der sicherung was ändere. genau dann brauchst nämlich am nächsten tag was... 2003 Exchange-System Microsoft Corporation Version: 6.5.7638.1
  18. Hallo seit einigen Tagen haben wir in unserer Sicherung folgendes Phänomen: V-79-57344-33928 - Zugriff verweigert. AW: Formular für Ihre Röntgenbefunde im OMED.&Gesendete Objekte&Top of Information Store&Zugriff verweigert auf Datei mustermann hans [mustermann.hans] weiter unten im Protokoll dann folgender eintrag: 〰〰〰〰㔳㐰㘰ㅢ挱昶收愴㜸ㅦ㡤㡥ㄴ晥愲㉡㜰〰挲戵㈷昶戰挴晡㠴㠹㈱㌰㔶〲㌵搶摦〰〰㄰㉡慥挶〰〰挲戵㈷昶戰挴晡㠴㠹㈱㌰㔶〲㌵搶摦〰〰㄰晢改昲〰〰AW: Formular für Ihre Röntgenbefunde im OMED wird gerade benutzt - übersprungen.&Gesendete Objekte&Top of Information Store&Element \\Servername\Microsoft Exchange Mailboxes\Mustermann Hans [mustermann.hans] und das in ca 300 Einträgen... hab mir die dateien angeschaut, scheint alles in Ordnung zu sein. an der berechtigung hat normallerweise auch keiner geschraubt. wodurch entsteht sowas? das hatten wir noch nie... vielen dank für jede hilfe gs
  19. Hallo wir haben bei uns einen neuen windows 2003 standart server mit isaserver 2004/GFI Webmonitor 4 aufgesetzt. (Patchlevel sp 2). nach neustart starten die isa dienste und die firewall nicht automatisch? hat jemand eine Idee woran das liegen könnte? Fehlermeldung unten bezieht sich auf das Problem. manuell startet dann aber alles. Ereignistyp: Fehler Ereignisquelle: Service Control Manager Ereigniskategorie: Keine Ereigniskennung: 7009 Datum: 07.12.2007 Zeit: 08:29:16 Benutzer: Nicht zutreffend Computer: DEGISA Beschreibung: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Microsoft ISA Server-Steuerung. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
  20. Hallo, hab schon ein wenig rumgestöbert und Anleitungen gesucht, wie man mobile clients ausserhalb des hauses zum updaten bringt. a) es gibt einen anleitung für version 7 und dem bearbeiten der registry. habe das versucht und umgestellt. nach pc neustart ist aber mit der version 7 wieder alles beim alten. d.h. man müsste das jedesmal manuell umstellen. sicher keine lösung! b) einstellungen am server unter updates - netzwerkcomputer-updateadresse, kann man anscheinend benutzerdefinierte update adressen einstellen. Frage: hat b) schon jemand probiert und wie ist das mit der version 8. gibts da unterschiede. ich möchte da nicht rumexperimentieren ohne näheres zu wissen. wäre nett wenn mir da jemand weiterhelfen könnte gruß schade
  21. Hallo wir haben hier eine w2003 domäne mit umleitung eigener dateien und allerhand was im hintergrund abläuft. Mein Problem ist, ich möchte mich auch zu hause mit meinem domänenbenutzer anmelden, durch die umleitung dauern aber dateizugriffe ewig lang. da kann ich mir jedesmal einen kaffee holen wenn ich irgendwo draufdrück. gibt es da ein tool vielleicht, mit dem man die zugriffe auf firmennetz von zu Hause aus unterbinden kann?? wäre nett wenn mir da jemand weiterhelfen kann.... (ps: mir ist schon klar, dass ebi lokaler anmeldung das problem besitigt wäre, aber das möchte ich halt nicht...)
  22. Hallo an unserem DC habe ich heute diese Fehlermeldung entdeckt. Grundsätzlcih denke ich mal. sollten wir den Rat befolgen und das PW ändern. Mich würde aber interessieren, ob und wo ich hier genauere Informationen her bekomme. 1. An welchem PC wurde mit Administrator gestartet? 2. Welcher Benutzer war vorher angemeldet? Hier die Fehlermeldung: Das Konto von Administrator in der SAM-Datenbank konnte nicht gesperrt werden, da ein Ressourcenfehler, z.B. ein Schreibfehler auf der Festplatte, aufgetreten ist. Der Fehlercode steht in den Fehlerdaten. Konten werden nach mehrmaliger falscher Kennworteingabe gesperrt. Setzen Sie deshalb das Kennwort für dieses Konto zurück. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events And Errors Message Center: Basic Search.
  23. Die hatte ich schon durchgeschaut, war nix zu finden.... Ich weiß nicht wie es euch geht, aber ich bin da immer unsicher. Hab immer das Gefühl ich überseh was...... (paranoia!)
×
×
  • Neu erstellen...