Jump to content

schade

Members
  • Gesamte Inhalte

    75
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von schade

  1. Hi hab jetzt gecheckt was der eigentliche Fehler ist, und zwar wird über die importierte adm datei:

    CLASS MACHINE

    CATEGORY SYSTEM\CurrentControlSet\Control

    POLICY "Keyboard Layout"

    KEYNAME "SYSTEM\CurrentControlSet\Control\Keyboard Layout"

    PART "Scancode Map" EDITTEXT

    VALUENAME "Scancode Map"

    END PART

    END POLICY

    END CATEGORY

     

    ein "zeichenwert" in der Registry gesetzt...

    richtig wäre aber ein "binärwert"

     

    wie kann ich denn da beeinflussen?

     

    gibts da sowas wie valuetype "binary"???

     

    lg

  2. hallo

    wir wollen Caps log per GPO deaktivieren, Win2003 Server/XP CLients,

    Ich habe folgende ADM importiert:

    CLASS MACHINE

    CATEGORY SYSTEM\CurrentControlSet\Control

    POLICY "Keyboard Layout"

    KEYNAME "SYSTEM\CurrentControlSet\Control\Keyboard Layout"

    PART "Scancode Map" EDITTEXT

    VALUENAME "Scancode Map"

    END PART

    END POLICY

    END CATEGORY

    und mir damit eine GPO erstellt.

    Funktioniert sauber und wird auch ohne Fehler angezeigt.

     

    Jetzt habe ich aber das Problem, dass ich anscheinend zu dusselig bin, die Werte richtig einzutragen

     

    Hab mir den funktionierenden Reg.Key exportiert.. post den mal:

    Windows Registry Editor Version 5.00

     

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Keyboard Layout]

    "Scancode Map"=hex:00,00,00,00,00,00,00,00,02,00,00,00,00,00,3a,00,00,00,00,00

     

    Hab in der GPO schon alle möglichen Varianten probiert;

    ohne Komma, ohne hex, mit komma usw...

    aber irgendwie haut mir das so nicht hin.

    Was passiert ist dass auf meiner tastatur der Buchstabe "m" verscheindet, wenn ich die GPO per Test an einem Client aktiviere.

     

    Was mache ich denn da falsch.. wie muss ich den Wert im Fenster der GPO eingeben, damit das richtig umgesetzt wird.

     

    Wäre für jeden Hinweis, derm ich weiterbringt extrem dankbar.

     

    lg

    schade

  3. Hallo,

     

    in unserer Domäne W2k3 mit XP Clients haben wir folgendes Problem:

     

    Montag, 8. Februar 2010 13:36:20

     

    Folder Redirection ist aufgrund des unten aufgeführten Fehlers fehlgeschlagen.

    Der Verzeichnisname ist ungültig.

     

    Zusätzliche Informationen:

    Die Umleitung des Ordners Eigene Dateien konnte nicht durchgeführt werden.

    Konfigurationsgemäß wird der Ordner von <\\10.xx.xx.11\apflch$> nach <\\10.xx.xx.23\apflch$> umgeleitet.

    Der folgende Fehler ist aufgetreten:

    Der Verzeichnisname ist ungültig.

     

     

    Hintergrund ist folgender, Datenumzug auf neuen Fileserver, neue IP,

    Ordnerumleitung definiert per GPO, obig angemahnte Berechtigung stimmt definitiv, Der Verzeichnisname existiert ebenfalls genau richtig.

     

    Funktioniert bei ca. 30% der Clients nicht.

     

    Nach ein wenig Recherche habe ich jetzt rausgefunden, dass es am folgenden Ordner in der Registry liegt:

     

    HKU\Software\microsoft\windows\CurrentVersion\Explorer\user Shell Folders\Personal

     

    Anscheinend hat zum teil der angemeldete Benutzer das Recht nicht den Eintrag zu überschreiben.

     

    Kann jetzt nicht an 200 Clients die Registry aufmachen...

     

    Irgendeine Idee, wie ich das sauber lösen könnte?

     

     

    Umschreiben per Batch habe ich schon probiert, hier ist das Problem dass sobald man mit "ausführen als" kommt, HKU Teil des Administrators umgeschireben wird. Müsste also wenn dann die Berechtigung des Benutzers ändern, und das möchte ich wie gesagt nicht.

     

    Voraus Vielen Dank.

  4. Hallo,

     

    ich muss vom Benutzer selbst erstellte Verknüpfungen aus der Taskleiste per script entfernen.

     

    Dabei handelt es sich um Einträge, die der Benutzer per drag and drop in die taskleiste zieht.

    also nix was man über msconifg regeln kann.

     

    Kann mir jemand sagen, wo solche Eintrage stehen?

     

    ich muss nur den speicherort wissen, alles andere kriege ich dann schon

     

     

    danke

     

    schade

  5. uphc habe ich jetzt grad paketiert und bring das mal testweise aus. dazu habe ich noch per gpo eintestellt, dass lokale profile beim beenden gelöscht werden.

    ich teste das grad mal die nächsten tage. danke für die info...

     

    das mit dem anmeldescript ist so eine sache, ich merke halt dass das script nicht ausgeführt wird an manchen clients. (keine mappings!)

     

    melde mich nochmal. merci

  6. Hi, in unserer

    Win2003 Umgebung (XP clients)

    tritt zur Zeit vermehr auf, dass die Clients, die Exchange einstellungen verlieren. Wir müssen jedesmal manuell nachziehen und das nervt auf Dauer.

    (Exchange 2003, Clients mit servergesteuerten Profilen).

    Was mir noch auffällt ist, dass wir auch verstärkt das Problem haben, dass das loginscript nicht sauber gezogen wird. evtl gehört das Ganze ja zusammen.

     

    hat jemand eine Ahnung wo ich da ansetzen könnte?

     

    Danke im Voraus

    schade

  7. Hallo

     

    Ja kann man, schau mal unter Gruppenrichtlinien.de nach und such danch, solltest schnell fündig werden

     

    Gruss Andreas

     

    ist ja lieb gemeint, aber das habe ich schon gemacht.

     

    ich habe jetzt auch reg2adm das ganze umgebaut, aber das gefällt mir so nicht..

     

    Kann mir jemand erklären was die einzelnen regkeys machen?

     

    reicht es eventuell, wenn ich nur die 3 Zonen in ein Adm umwandle??

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range2]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range3]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

     

    Wäre super wenn jemand zeit hätte für mich.

     

    gruß schade

  8. Hallo habe eine Problem mit dem Setzen von Intranetzonen bei uns in der Domäne.

     

    W2k3 Dömäne mit XP und 2000er Clients

    Softwareverteilung mit Matrix42

     

    Ich habe mir ein Paket erstellt, mit dem ich folgenden Regkey setzen möchte:

     

    eine batchdatei ruft mit folgendem Befehl:

    --> regedit.exe /s intranetzonen.reg

     

     

    intranetzonen.reg -->

     

    Windows Registry Editor Version 5.00

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap]

    @=""

    "ProxyByPass"=dword:00000001

    "IntranetName"=dword:00000001

    "UNCAsIntranet"=dword:00000001

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains]

    @=""

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\ProtocolDefaults]

    @=""

    "http"=dword:00000003

    "https"=dword:00000003

    "ftp"=dword:00000003

    "file"=dword:00000003

    "@ivt"=dword:00000001

    "shell"=dword:00000000

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges]

    @=""

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range2]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range3]

    "*"=dword:00000001

    ":Range"="10.32.xxxxx"

     

     

    Nach dem Ausführen des Pakets erhalten ich die Meldung, dass die Registryänderung erfolgreich durchgeführt worden sind.

    Problem ist aber die Zonen sind nicht angelegt! (Range 1/2/3 fehlt)

     

    Mache ich das ganze manuell, also führe ich die reg datei auf dem client manuell aus, werden die Zonen sauber angelegt.

     

    Zum einen, was habe ich übersehen

     

    und zum anderen, kann man das auch mit einer GPO lösen???

     

     

    Liebe Grüße

    und vorab danke für jede Hilfe

     

    Schade

  9. Hallo uns bring was zum verzweifeln...

    Wir haben w2003 Server mit xp und 2000 er clients und haben in der Woche zig mal Anrufe dass sich das tastatur layout auf englisch verstellt hat.

     

    Wie kann ich das dauerhaft auf Deutsch stellen???

     

    Am liebsten wäre mir das über eine GPO....

    löschen von allen anderen layouts ausser deutsch...

     

    Hab an einer von gruli rumgebastelt, aber so komme ich auch nicht weiter.

     

    CLASS USER

    CATEGORY "Keyboard"

    POLICY "Enable keyboard layout switching"

    KEYNAME "Software\Microsoft\Windows\CurrentVersion\Run"

    VALUENAME "internat.exe"

    VALUEON "internat.exe"

    VALUEOFF DELETE

    PART "Bei Aktivierung dieser Richtlinien wird die 'internat.exe' beim Start ausgef?hrt" TEXT END PART

    PART "und l?dt die verschiedenen Tastatur Layouts die ausgew?hlt wurden." TEXT END PART

    END POLICY

     

    POLICY "Keyboard layout"

    KEYNAME "Keyboard Layout\Preload"

    PART "Enable Deutsch" CHECKBOX

    DEFCHECKED

    VALUENAME "1"

    VALUEON "00000407"

    VALUEOFF DELETE

    END PART

     

     

    PART "Tastatur Layouts, die mit der internat.exe geladen werden k?nnen hier mit" TEXT END PART

    PART "angegeben werden. " TEXT END PART

    END POLICY

    END CATEGORY

     

     

    Wer hat hier eine Idee???

     

    Das treibt uns fast zum verzweifeln...

     

     

    Vielen Dank

    schade

  10. in der Anleitung steht was vom Austausch der LDAP Werte, habs mal schnell reinkopiert:

    Damit Sie mit den Scripts von Nils Kaczenski arbeiten können, ist noch ein

    wenig Handarbeit angesagt.

     

     

    * Ersetzen Sie die für die LDAP Abfrage notwendigen Parameter für Ihre Domäne

     

    Beispiel: Um für die Domäne SBSPraxis.local alle SMTP Adressen aufzulisten müssen in Zeile 41 des Scripts die Werte für DC=ar,DC=local durch DC=SBSPraxis,DC=local ersetzt werden.

     

     

    Frage dazu, aber im Script finde ioch das nirgends.....

    Die Variable strDomain wäre ja die, die gefüllt werden müsste...

    macht das der "get" im script jetzt selber????

    strDomain = objRoot.Get("DefaultNamingContext")????

     

    check ich nicht, und mag es auch ohne Rückfrage nicht am Server ausführen!!

    Kannst du mir nochmal schnell helfen ____ Danke!!!

     

     

     

    Dim strDomain

     

     

    Set objConn = CreateObject("ADODB.Connection")

    Set objRSlokal = CreateObject("ADODB.Recordset")

    ' Domänenzugriff …

    set objRoot = GetObject("LDAP://rootDSE")

    strDomain = objRoot.Get("DefaultNamingContext")

    ' Datenbankzugriff …

    strConn = "Provider=ADsDSOObject;"

    objConn.Open strConn

     

    ' Zugriff auf die gesamte Tabelle

    strSQL = "SELECT name,mailNickname,mail,proxyAddresses,member,objectClass " & "FROM 'LDAP://" & strDomain & "' WHERE mailNickname='*'"

    Set objRSAD = objConn.Execute(strSQL)

    habs jetzt doch probiert und das erste script läuft auch, beim zweiten kriege ich aber die Fehlermeldung: "variable nicht definiert:" objRoot

     

    komisch wenn der zugriff beim ersten script passt ,warum dann beim zweiten nicht?

     

    gibts da jemand der mir helfen kann?

  11. Hi wie kieg ich den im Exchange 2003, wo die zweite Adresse zugeordnet ist, bei dieser Fehlermeldung?

     

    Ein Konfigurationsfehler im E-Mail-System des Empfängers hat die Übermittlung dieser Nachricht verhindert. Zwei Empfänger wurden für die gleiche E-Mail-Adresse konfiguriert. Wenden Sie sich an den Administrator.

     

    Ich finde bei dem Benutzer nur eine Adresse....

     

    Wie krieg ich das raus?

     

    Danke im Voraus

     

    Schade

  12. okay ich such grad wieder, jetzt bin ich zumindest aschon im richtigem bereich... merci

     

    "anmeldung über terminaldienste zulassen" =

     

    Mit dieser Sicherheitsrichtlinie wird festgelegt, welche Benutzer oder Gruppen sich als Terminaldiensteclient anmelden können.

     

    Standardwert:

    Bei Arbeitsstationen und Servern:

    Administratoren

    Remotedesktopbenutzer.

     

    Bei Domänencontrollern:

    Administratoren.

     

    Wichtig:

    Diese Einstellung hat keine Auswirkung auf Windows 2000-Computer, die noch nicht auf Service Pack 2 aktualisiert wurden.

     

    Aber das sind doch domänenebnutzer nicht rdp benutzer?

    Bin jetzt vollkommen verwirrt.

     

    Es gibt da bei mir noch:

    "auf diesen computer vom netzwerk aus zugreifen" - das schaut mir aber aus, als ob das nichts mit dem anmelden zu tun hat.

     

    oder:

    "lokal anmelden verweigern" - Mit dieser Sicherheitseinstellung wird festgelegt, welchen Benutzern verweigert wird, sich am Computer anzumelden. Diese Richtlinieneinstellung löst die Richtlinieneinstellung "Lokal anmelden zulassen" ab, wenn für ein Benutzerkonto beide Richtlinien gelten.

     

    oder:

    "lokal anmelden zulassen" - Mit diesem Anmelderecht wird festgelegt, ob Benutzer sich bei diesem Computer interaktiv anmelden können. Bei Anmeldungen, die durch Drücken der Tastenfolgen STRG+ALT+ENTF auf der angeschlossenen Tastatur initiiert werden, ist es erforderlich, dass der Benutzer über dieses Anmelderecht verfügt. Zudem wird dieses Anmelderecht ggf. von einigen Dienst- oder Verwaltungsanwendungen benötigt, die Benutzer anmelden können. Wenn Sie diese Richtlinie für einen Benutzer oder eine Benutzergruppe definieren, müssen Sie der Administratorgruppe auch dieses Recht zuweisen.

     

    Meinst du dann das letztere??

     

    Sorry das ich mit so ienem käse nerve, aber das brennt mir auf den nägeln

     

    bye schade

  13. "Du könntest die PCs in eine eigene OU verschieben und dort ein GPO verlinken, in dem Du das Recht zur lokalen Anmeldung einschränkst."

     

    Das hilft mir doch mit domänenbenutzern recht wenig, oder liege ich da falsch?

     

     

    "Dann mußt du aber bei allen Nutzern eintragen, dass sie sich überall ausser an diesem PC anmelden können. Die Lösung mit der Richtlinie (interaktive Anmeldung) nur für den Admin und einen zusätzlichen User gestattten ist sicher die komfortablere. Zusätzlich könnte man für alle anderen PCs diesem user die interaktive Anmeldung verweigern."

     

    wo finde ich denn den Eintrag? die interaktive anmeldung regelt doch nur den "RDP" Zugriff, zumindest dachte ich das.

     

    an anderen pc´s dürfen sich alle benutzer anmelden. wir arbeiten mit servergesteuerten profilen. das brauche ich dann nicht regeln.

  14. Hi wer kann mir kurz eine Anregung geben wie ich in einer Dömäne W2003 mit xp und w2k Clients an mehreren PC´s nur einem Benutzer gestatte sich anzumelden...

     

    Möchte es nicht über autologin realisieren, sondern am liebsten über übers ads (extra ou mit entsprechender gpo).

    Jeder andere Vorschlag ist willkommen.

     

    kann das ganze leider bei 500 PC´s und ca. 1000 Benutzern nicht über die Benutzereinschränkungen machen.

     

    Wie gesagt, es geht dabei um eine ganze abteilung im Haus, an der nur ein Benutzer zugelassen werden soll.

     

    Im Voraus vielen Dank

    Schade

  15. Hallo seit einigen Tagen haben wir in unserer Sicherung folgendes Phänomen:

     

    V-79-57344-33928 - Zugriff verweigert.

    AW: Formular für Ihre Röntgenbefunde im OMED.&Gesendete Objekte&Top of Information Store&Zugriff verweigert auf Datei mustermann hans [mustermann.hans]

     

    weiter unten im Protokoll dann folgender eintrag:

    〰〰〰〰㔳㐰㘰ㅢ挱昶收愴㜸ㅦ㡤㡥ㄴ晥愲㉡㜰〰挲戵㈷昶戰挴晡㠴㠹㈱㌰㔶〲㌵搶摦〰〰㄰㉡慥挶〰〰挲戵㈷昶戰挴晡㠴㠹㈱㌰㔶〲㌵搶摦〰〰㄰晢改昲〰〰AW: Formular für Ihre Röntgenbefunde im OMED wird gerade benutzt - übersprungen.&Gesendete Objekte&Top of Information Store&Element \\Servername\Microsoft Exchange Mailboxes\Mustermann Hans [mustermann.hans]

     

    und das in ca 300 Einträgen...

     

    hab mir die dateien angeschaut, scheint alles in Ordnung zu sein.

    an der berechtigung hat normallerweise auch keiner geschraubt.

     

    wodurch entsteht sowas?

     

    das hatten wir noch nie...

     

    vielen dank für jede hilfe

     

    gs

  16. Hallo wir haben bei uns einen neuen windows 2003 standart server mit isaserver 2004/GFI Webmonitor 4 aufgesetzt. (Patchlevel sp 2). nach neustart starten die isa dienste und die firewall nicht automatisch? hat jemand eine Idee woran das liegen könnte?

     

    Fehlermeldung unten bezieht sich auf das Problem. manuell startet dann aber alles.

     

    Ereignistyp: Fehler

    Ereignisquelle: Service Control Manager

    Ereigniskategorie: Keine

    Ereigniskennung: 7009

    Datum: 07.12.2007

    Zeit: 08:29:16

    Benutzer: Nicht zutreffend

    Computer: DEGISA

    Beschreibung:

    Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Microsoft ISA Server-Steuerung.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

  17. Hallo,

     

    hab schon ein wenig rumgestöbert und Anleitungen gesucht, wie man mobile clients ausserhalb des hauses zum updaten bringt.

    a)

    es gibt einen anleitung für version 7 und dem bearbeiten der registry. habe das versucht und umgestellt. nach pc neustart ist aber mit der version 7 wieder alles beim alten. d.h. man müsste das jedesmal manuell umstellen. sicher keine lösung!

     

    b) einstellungen am server

    unter updates - netzwerkcomputer-updateadresse, kann man anscheinend benutzerdefinierte update adressen einstellen.

     

    Frage:

    hat b) schon jemand probiert und wie ist das mit der version 8. gibts da unterschiede. ich möchte da nicht rumexperimentieren ohne näheres zu wissen.

     

    wäre nett wenn mir da jemand weiterhelfen könnte

     

    gruß schade

  18. Hallo wir haben hier eine w2003 domäne mit umleitung eigener dateien und allerhand was im hintergrund abläuft.

    Mein Problem ist, ich möchte mich auch zu hause mit meinem domänenbenutzer anmelden, durch die umleitung dauern aber dateizugriffe ewig lang.

    da kann ich mir jedesmal einen kaffee holen wenn ich irgendwo draufdrück.

     

    gibt es da ein tool vielleicht, mit dem man die zugriffe auf firmennetz von zu Hause aus unterbinden kann??

     

    wäre nett wenn mir da jemand weiterhelfen kann....

     

    (ps: mir ist schon klar, dass ebi lokaler anmeldung das problem besitigt wäre, aber das möchte ich halt nicht...)

  19. Hallo an unserem DC habe ich heute diese Fehlermeldung entdeckt.

    Grundsätzlcih denke ich mal. sollten wir den Rat befolgen und das PW ändern. Mich würde aber interessieren, ob und wo ich hier genauere Informationen her bekomme.

    1. An welchem PC wurde mit Administrator gestartet?

    2. Welcher Benutzer war vorher angemeldet?

     

    Hier die Fehlermeldung:

     

    Das Konto von Administrator in der SAM-Datenbank konnte nicht gesperrt werden, da ein Ressourcenfehler, z.B. ein Schreibfehler auf der Festplatte, aufgetreten ist. Der Fehlercode steht in den Fehlerdaten. Konten werden nach mehrmaliger falscher Kennworteingabe gesperrt. Setzen Sie deshalb das Kennwort für dieses Konto zurück.

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events And Errors Message Center: Basic Search.

×
×
  • Neu erstellen...