Jump to content

fritzo

Abgemeldet
  • Gesamte Inhalte

    259
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von fritzo

  1. ok, dann wird das wohl in Ordnung sein, obwohl sich mir die Fußnägel ein bißchen hochrollen dabei *grins ..heisst für mich, daß der Server sich selbst nicht als DNS kennt.. Was sagt eigentlich Dein eventvwr? Werden Fehler angezeigt? Falls ja, gib mal die EventID und die Quelle an. das ist ok so. Solang der Dienst läuft.. auch normal, Du siehst auf den Clients nichts davon. ahh also Userenv. ok, ich such mal. Grüße, Fritz
  2. Hi, das hiesse also die Verbindungen würden wie folgt laufen: Client -- (über ICA) ---> MF ---> Printserver ---> Client ---> Drucker Richtig? Grüße, Fritz
  3. Hi, Du musst trennen zwischen: ping = Auflösung über WINS nslookup = DNS - Auflösung Ansonsten siehe oben. "Adressen dieser Verbindung in DNS registrieren" funktioniert übrigens nur mit DHCP, kann man sonst deaktivieren. Stört hier aber nicht, deswegen nicht wichtig. Grüße, Fritz
  4. [quote ]ping "Firma".local Ping-Anforderung konnte Host ""Firma".local" nicht finden. --> Ruf mal die WINS-Konsole auf, such nach "*" und prüf, ob für den Domänennamen folgendes findest: "00" Arbeitsgruppe "1B" Hauptsuchdienst der Domäne "1C" Domänencontroller "1E" Normaler Gruppenname Wenn nicht, fehlt etwas. Normal solltest Du den Domänennamen auflösen können. Du könntest eine statische Zuordnung eintragen oder WINS neu installieren. Ich bin mir relativ sicher, daß das von dem IPv6-Patch herrührt, wann habt ihr das installiert? Wurde sonst noch etwas verändert bzw. was wurde in den letzten Tagen verändert? Grüße, Fritz
  5. Oh, noch was vergessen: wenn Du in der Zulassungsregel unter "Anwendung" auf "Unten angegebene Benutzer und Gruppen" klickst, kannst Du dort eine Gruppe oder die Accounts angeben. Leg eine Gruppe an, pack die Jungs da rein und trag diese Gruppe in die Regel ein und fertig. Grüße, Fritz
  6. Hi, klar, das geht. Realisier es zB wie folgt: -Definier unter "Richtlinienobjekte" einen Clientsatz für die Rechner der Azubis -Definier unter "Zugriffsrichtlinie", Site- und Inhaltsregeln" eine Zulassungsregel für diese Rechner, in denen Du den Zugriff explizit erlaubst und entferne dort in den Eigenschaften alles bis auf die Zeiten, in denen Du den Zugriff erlauben willst (also Mittagspause). Unter Ziele trägst Du "Alle externen Ziele" ein. Aktion ist "Zulassen" und "HTTP-Inhalt" ist alles, worauf Du den Zugriff erlauben willst. Aktivier die Regel, dann sollte es funktionieren (vorausgesetzt, LAT, LDT und der Rest sind richtig eingestellt) Grüße, Fritz
  7. Ok, check bitte zuerst die DNS-Konfiguration am Client (Netzwerkeinstellungen, IP, DNS). Wenn die richtig sein sollte, check das DNS-Suffix. Dann prüf bitte, ob Deine Clients die Domänenzugehörigkeit noch haben (gehe ich mal von aus, weil sonst nichts mehr funktionieren würde). Dann den DNS-Server selbst. Verweist er auf sich selbst? Kannst Du vom DNS alles inklusive Domänenname und Server-IP / Hostname auflösen? Daß alles langsam ist, kann daran liegen, daß er gerade die AD-Einträge aktualisiert. Hast Du das IPv6 - Paket entfernt oder ist es noch drauf? Grüße, Fritz
  8. Hi, vielleicht hilft das und ff. hier ein bißchen: http://support.microsoft.com/default.aspx?scid=kb;DE;323441#41 Ansonsten habe ich mal in den Online-Hilfen zu "RIP" und "Routing und RAS" gesucht, aber nichts gefunden, womit sich eine richtige Bandbreiten- oder Zeitsteuerung realisieren liesse. Sowas könnte man nur mittels einer FW wie dem ISA-Server einrichten. Vielleicht könnt ihr das mittels Scripts zusammenbacken, dürfte sich aber nur schwer machen lassen. Was als Workaround ginge: nehmt einen oder mehrere Accounts, die für den Zugang ins Internet benutzt werden sollen und richtet ihn so ein, daß Anmeldungen nur in der Mittagspause erlaubt sind ("AD Benutzer und Computer", "User-Eigenschaften", "Konto", "Anmeldezeiten", dort die Zeiten definieren, in denen die Anmeldung erlaubt ist). Dies würde funktionieren, hätte aber zwei Nachteile: 1. die Azubis müssen den Account wechseln oder sich zumindest nochmal authentifizieren und 2. eine eindeutige Zuordnung wäre nicht möglich. Punkt 2 könnte man dadurch lösen, daß man jedem Azubi eine dedizierte Internetkennung gibt. Wie gesagt - "Workaround". Grüße, Fritz
  9. Hi, stammt das ipconfig oben vom DC? So wie es aussieht, heisst das für mich, daß Ihr ihm das IPv6-Update gegeben habt. Das hat soweit ich weiß noch Betastatus; ich würde es entfernen, weil das nicht auf einen Infrastrukturserver gehört. Außerdem ist mir aufgefallen, daß der Knotentyp mit "Unbekannt" angegeben ist.. sollte aber "Hybrid" sein. Hier zum Vergleich mal ein normales IPv4-ipconfig: Hostname. . . . . . . . . . . . . : grmpf Primäres DNS-Suffix . . . . . . . : brmpf Knotentyp . . . . . . . . . . . . : Hybrid IP-Routing aktiviert. . . . . . . : Nein WINS-Proxy aktiviert. . . . . . . : Nein DNS-Suffixsuchliste . . . . . . . : brmpf Wenn Ihr auf dem DC das Autoupdate aktiviert habt, deaktivier es besser. Wie sich das Entfernen des IPv6-Updates auswirkt, weiß ich nicht, wahrscheinlich wirft er Dir etliche Warnmeldungen aus.. Falls Du über einen weiteren DC verfügst, nimm die Maschine vom Netz. Falls Du das nicht willst, poste weiter; ich verfolge das hier und versuche zu helfen. Grüße, Fritz
  10. Hi Levithian bitte erläutere mal kurz, wie das bei Euch eingerichtet ist, danke im voraus. Grüße, Fritz
  11. Hi, das ist kein Fehler, sondern Standardverhalten. Der TS hält im Remoteverwaltungsmodus zwei Sessions vor. Wenn sich aber bereits zwei Admins angemeldet haben (zB könntest das auch Du sein, evtl. von anderen WS aus), dann werden diese Sessions auch nach Trennen der Verbindung noch eine Weile vorgehalten. Öffne mal auf einer WS (vorausgesetzt, Du hast das Adminpak installiert) die Terminaldiensteverwaltung (Start / Programme / Verwaltung / Terminaldiensteverwaltung) und pick Dir in der linken Spalte den Server raus, auf den Du connecten willst. Klick diesen doppelt an und Du erhältst in der rechten Spalte die verbundenen User. Klick auf einen mit der rechten Maustaste und sag "Abmelden". Danach sollte die Anmeldung via RDP wieder funktionieren. Dieses Verhalten kannst Du deaktivieren, indem Du in der MMC für RDP (Start / Programme / Verwaltung / Terminaldienstekonfiguration) unter "Verbindungen" mit der rechten Maustaste auf RDP-TCP klickst, Dir die Eigenschaften aufrufst und dann dort unter Sitzungen die Einstellungen veränderst: "Benutzereinstellungen außer Kraft setzen" aktivieren und in den restlichen drei Feldern die Parameter so setzen, daß die Verbindung nach kurzer Zeit abgemeldet wird, wenn sie getrennt wurde - "Getrennte Sitzung beenden" auf 1 oder 5 Minuten). Grüße, Fritz
  12. und noch einer: http://support.microsoft.com/default.aspx?scid=kb;en-us;170868&sd=tech und noch einer, der sich auch aufs AD bezieht: http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/windowsserv/2003/standard/proddocs/en-us/wsa_ftp_isolate.asp Grüße, Fritz
  13. Hi, hier ein nützlicher Link: http://support.microsoft.com/default.aspx?scid=kb;DE;323384 ("Einen FTP-Server unter Windows Server 2003 einrichten") Viel Erfolg! Grüße, Fritz
  14. und diesen: http://support.microsoft.com/default.aspx?scid=kb;de;810907 Mit "Ping" checkst Du übrigens nur die Auflösung via WINS und hosts. Wenn Du wissen willst, ob DNS korrekt funktioniert, nimm "nslookup". Gib nslookup ein, dann müßte er Dir den angesprochenen DNS-Server listen. Danach versuch mal bitte, auf Deinen Domänennamen hin aufzulösen (einfach eingeben, nslookup befindet sich nach Start ohne Parameter im interaktiven Modus). Falls das nicht gehen sollte und Du eine Fehlermeldung erhältst, prüf Deine DNS-Einstellungen. Ansonsten hier noch ein Tip: http://www.gruppenrichtlinien.de Grüße, Fritz
  15. Hi, lies auch diesen Artikel hier: http://support.microsoft.com/default.aspx?scid=kb;DE;814112 Grüße, Fritz
  16. Hi, habt Ihr evtl. auf dem DC einen Virenscanner laufen? Falls ja - ist der Sysvolordner vom Scanning ausgeschlossen? Grüße, Fritz
  17. Hi, läuft DFS auf dem DC und ? Du brauchst für den Zugriff auf SYSVOL zwingend DFS, da diese Freigaben von DFS verwaltet werden. Falls es nicht läuft, aktivier es. Bitte gib außer der EventID selbst auch die Source an, sonst kann ich nicht nach dem Fehler suchen. Bitte check auch mal Deine DNS-Einstellungen, solche Fehler werden auch manchmal durch fehlende Auflösung des Domänennamens erzeugt. Ansonsten such mal auf http://www.eventid.net nach dem Fehler, vielleicht findest Du ihn selbst. Grüße, Fritz
  18. Meintest Du "FTP-Site"? Das ist übers AD nicht möglich, das mußt Du lokal über die MMC für den IIS verwalten. Grüße, Fritz
  19. Hi Dani, leg eine lokale Gruppe auf dem Server an, auf dem der FTP-Service läuft. In diese trägst Du die globalen Domänengruppen ein, denen Du den Zugriff erlauben willst. Dann kannst Du den Zugriff zentral übers AD verwalten. "eine neue FTP-Seite mit aktive directory erstellen" - verstehe ich so nicht, was ist gemeint? Du hast in ftp keine Seiten und das AD dient zur Verwaltung von Domänenobjekten. Grüße, Fritz
  20. Hi, hast Du die Platte schon mit Chkdsk überprüft? Falls nicht, tu es mal. Am besten mit dem Parameter /F - dann werden Fehler direkt behoben. Grüße, Fritz
  21. Hi, drück nach dem Reboot F8 und versuch Last Known Good. Wenn das nicht geht, starte im abgesicherten Modus und entferne den dann nicht geladenen Treiber. Sollte das nicht funktionieren, starte die Wiederherstellungskonsole (wenn nicht installiert, dann installier sie mit Einlegen der CD und "<CD-ROM-Laufwerksname>:\i386\winnt32.exe /cmdcons" Danach boote und drück wiederum F8 und ruf die Wiederherstellungskonsole auf. Dann deaktivier den Gerätetreiber mit dem Befehl "disable". Beim nächsten Booten sollte er dann normal laufen, dann kann man den möglicherweise vorhandenen Rest der Installation in Ruhe entfernen. Ich würde mich anschließend nach einem anderen Treiber umsehen. Grüße, Fritz
  22. Hi, aaalso, vorausgesetzt, Du hast Outlook 2002, geh folgendermaßen vor: -Outlook öffnen -Menü "Extras", "Makro", "VisualBasic Editor" -Einfügen des folgenden VBAScripts: -Menü "Datei", "Schliessen und zurück zu Microsoft Outlook" -Menü "Extras", Regeln und Benachrichtigungen" -"Neue Regel" -"Regel ohne Vorlage erstellen" -"Nachrichten bei Ankunft prüfen" -"Nach Erhalt einer Nachricht" --> "Weiter" -"über Konto <Kontoname>" --> Konto auswählen --> "Weiter" -"Ein Script ausführen" --> auf "ein Script" klicken --> "Project1.ConvertHTMLToDefault" auswählen -"OK" --> "Weiter" -"außer sie ist von einer Person/Verteilerliste" -jetzt im Adressbuch die Personen auswählen, von denen Du HTML-Mails empfangen willst (Du kannst auch eine Verteilerliste mit diesen Leuten anlegen und ihr zB den Namen "HTML-Mailkontakte" geben -Namen für die Regel vergeben, zB "HTML in Text bei Absendern die nicht im Adressbuch sind" -"Diese Regel aktivieren" aktivieren -"Fertigstellen" "OK" und schon hast Du eine fertige Lösung. Ankommende Mails, die nicht von Leuten sind, die in Deinem Adreßbuch stehen, werden von HTML nach Text konvertiert. :O) Die Lösung ist übrigens von Sue Mosher, sie schreibt für Winnetmag: http://www.winnetmag.com/Departments/DepartmentID/83/83.html Grüße, Fritz
  23. Hi, ich habe ein bißchen gegoogelt und ein Scriptlösung gefunden: http://www.winnetmag.com/Windows/Article/ArticleID/22950/22950.html Grüße, Fritz
  24. fritzo

    Roaming Profiles

    Hi Matz, ich musste beim Lesen erstmal grinsen, weil ich auch nicht so genau einschätzen konnte, wie Deine Probleme jetzt beschaffen sind. Du solltest halt nicht nur erwähnen, daß Du Probleme mit den Profiles hast, sondern auch, wie sie sich äußern; hier kann keiner hellsehen ;O) (nicht bös gemeint) Also - was Du geschildert hast, könnte auf folgende Probleme hinweisen: -fehlende Berechtigungen für die User, entweder a) auf dem Share wo die Profiles liegen oder b) auf den Profile-Ordnern selbst --> NTFS/Share-Rechte prüfen, ggfs. mal testweise Zugriff auf Everyone Full setzen o.ä. -langsame Verbindungen unter 10ms --> google mal nach "slow link detection" Ansonsten gib uns mehr Futter zum Kauen - erläuter mal, in welchem Netz sich der Profile-Ordner befindet und wo die Workstations. Ist es eine Domäne oder sind es zwei (Hauptdomäne/Ressourcendomäne)? Grüße, Fritz
  25. Hi, yup, kannst Du. Füg ihn einfach mit dcpromo zur vorhandenen Struktur hinzu. Grüße, Fritz
×
×
  • Neu erstellen...