Jump to content

fritzo

Abgemeldet
  • Gesamte Inhalte

    259
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fritzo

  1. Hi,

     

    Configuring scopes

     

    A scope is an administrative grouping of IP addresses for computers on a subnet that use the DHCP service. The administrator first creates a scope for each physical subnet and then uses the scope to define the parameters used by clients. A scope has the following properties:

     

    * A range of IP addresses from which to include or exclude addresses used for DHCP service lease offerings.

    * A subnet mask, which determines the subnet for a given IP address.

    * A scope name assigned when it is created.

    * Lease duration values, which are assigned to DHCP clients that receive dynamically allocated IP addresses.

    * Any DHCP scope options configured for assignment to DHCP clients, such as DNS server, router IP address, and WINS server address.

    * Reservations, optionally used to ensure that a DHCP client always receives the same IP address.

     

     

    ..kann man, Du mußt ein Scope für diese Clients definieren, in dem Du die Leasedauer entsprechend setzt. Ansonsten gilt bei den anderen Scopes die generelle Leasedauer, die dann bei Dir auf 24 Tage gesetzt sein muß. Hab gerade keinen zum Testen da, wahrscheinlich kannst Du die Leasedauer aber auf dem Scope einstellen, indem Du mit der rechten Maustaste klickst und das dann in den Eigenschaften setzt.

     

    Gruß,

    Fritz

  2. Hi,

     

    ich kenne SBS zuwenig, um Dir einen Tip geben zu können, könnte mir aber vorstellen, daß er bei Start ein Update anbietet. Mach das aber nicht auf der Produktivmaschine, teste erst einmal offline auf einer kleinen Büchse. Installier das ganze nochmal und versuch dann das Update.

     

    Gruß,

    Fritz

  3. Hi,

     

    ok - es geht: "In Windows Small Business Server 2003, Premium Edition, it configures Microsoft Internet Security and Acceleration (ISA) Server." Hier ist der Link auf die Produktbeschreibung:

     

    http://www.microsoft.com/windowsserver2003/sbs/techinfo/productdoc/default.mspx

     

    Und auf der Seite ist auch ein Link auf eine Anleitung:

    http://download.microsoft.com/download/1/f/1/1f15a874-f696-4992-b5ad-b1e7b258de1c/SecuringSBSnetwork.doc

     

    Also kein Problem. Solltest Du Schwierigkeiten haben, poste einfach.

     

    Grüße,

    Fritz

  4. Hi,

     

    "Nur muss doch der SBS DNS irgendwie "erkennen" auf welcher domain die anfrage reinkommt"

     

    Leider nein, die Anfrage von extern kommt ja von Deinem Router. Eine Namensauflösung findet hier gar nicht mehr statt, das Paket wird einfach blind auf die interne IP und den entsprechenden Port geroutet.

     

    Für ISA solltest Du eine dedizierte Maschine mit mindestens zwei NICs verwenden, die den Router ersetzen würde. ISA kostet einiges... evtl. gibt es günstigere Lösungen. Ansonsten gibts zB hier Anleitungen:

    http://isaserver.org/

    http://www.msisafaq.de/

     

    Grizzly hat aber recht - trivial ist die EInrichtung nicht und die Frage ist , ob es sich hierfür lohnt. Wahrscheinlich ist es wie mit den Kanonen und den Spatzen. Ich suche mal nach einer anderen Lösung, es sollte eigentlich auch etwas kostenloses für solche Sachen geben, daß man auf dem SBS installieren kann..

     

    Vergiß das, ich hab gerade mal nachgelesen, ISA ist ja beim SBS integriert. Siehe nächstes Posting für eine Anleitung.

     

    Grüße,

    Fritz

  5. Hi,

     

    anhand der Angaben im Header unter "Received From" sollte sich das zweifelsfrei nachweisen lassen. Evtl. ist noch die Hilfe des entsprechenden Mail-Ops nötig, aber meist nicht. Schick ihm eine Mail mit der Bitte, die Header zu prüfen, dazu eine Anleitung. Hier ist ein Link auf eine:

     

    http://www.spacekoeln.de/informationen/spam.html

     

    Wenn er es dann nicht akzeptiert, ist es sein Pech - wenn er Fakten nicht akzeptieren mag, dann würd ich an Deiner Stelle die Diskussion dann auch abbrechen..

     

    Grüße,

    Fritz

  6. Hi,

     

    wenn Du stattdessen ein adm-File willst, poste die zu setzenden Regkeys mal hier, dann versuche ich, Dir eines zu erstellen. Ich brauche dazu den vollen Pfad, die Formate und die zu setzenden Inhalte. Außerdem den Pfad, in den Du das in der Policy haben willst, also entweder class machine oder class user, und dann die Struktur unterhalb von "administrative Vorlagen".

     

    Grüße,

    Fritz

  7. Hi,

     

    erstell eine Datei namens hosts.txt, in die Du alle Rechner packst, jeweils mit CrLF getrennt, also:

     

    Rechner1

    Rechner2

    Rechner3

    ...

     

    Dann erstell eine zweite Datei namens regadd.cmd im selben Verzeichnis, in die Du folgendes packst:

     

    @echo off

    for /F %%i in (hosts.txt) do reg add \\%%i\HKEY_LOCAL_MACHINE\SOFTWARE\VNC /v Regkey /t Format /d Daten >> regkeys.txt

     

    den Pfad mußt Du vorher natürlich ändern, falls er nicht stimmen sollte. Das oben schlüsselt sich folgendermaßen auf:

    Der Pfad ist klar

    /v Regkey - ist der zu setzende Key

    /t Format - ist das Format, kann folgendes sein: REG_SZ, REG_MULTI_SZ, REG_DWORD_BIG_ENDIAN, REG_DWORD, REG_BINARY, REG_DWORD_LITTLE_ENDIAN, REG_NONE, REG_EXPAND_SZ - wobei es hier wahrscheinlich REG_SZ sein wird

    /d Daten - ist der Inhalt des Keys selbst, den Du setzen willst

     

    Grüße,

    Fritz

  8. Hi,

     

    wie willst Du das machen? Wenn ich die Beschreibung richtig verstanden habe, löst ja der DNS Deines Dyn-Anbieters auf. Intern - klar, kein Problem. Du hast aber von außen für beide Domains leider nur eine IP, nämlich die des Routers. Ich sehe keine Möglichkeit, das rein mit Routing zu lösen; es sei denn, Du kannst die Hostheader auswerten (zB mit ISA) und dementsprechend Pakete mit Anfragen an die zweite Domäne umleiten. Oder Dein Router ist in der Lage, auf Paketebene zu routen und die Header zu analysieren.

     

    Grüße,

    Fritz

  9. Hi,

     

    ich finde es völlig ok, wenn er nicht so viel Lust zum Arbeiten hat und das auch selbst erwähnt; vor allem, wenn er schreibt, daß er nicht auf Vater Staats Kosten leben will. Diese Einstellung "ich hab zur Zeit nicht so viel Lust" führt zwar nicht unbedingt dazu, daß er vorankommt, das ist wahr. Ist auch nicht meine, aber ist in meinen Augen durchaus 'acceptable'.

     

    Seid mal ehrlich - warum machen wir das alles eigentlich - working from 9 'til 5 and 24/7 und Überstunden usw? Die simple Antwort ist, daß wir zu dämlich sind, etwas zu finden, mit dem wir genug Geld verdienen können und uns trotzdem nicht die Hacken wundlaufen müssen. ;O)= Comments?

     

    Grüße,

    Fritz

  10. Hi,

     

    wer öfter mal ADM-Templates erstellen muß und weiß, wie mühselig es ist, von Hand die entsprechenden Regkeys in die adm-Language zu übersetzen, sollte sich die Freeware "PTFE" (Policy Template File Editor) ziehen:

     

    http://www.vandeweijer.info/ptfe.zip

     

    Man kann exportierte Regfiles damit direkt in adm-Templates umwandeln. Hier und da ist noch eine kleine Anpassung nötig, aber meist funktionieren sie auch so. Ein kleines Helpfile ist mit dabei, ansonsten ist es aber selbsterklärend. Jan schrieb mir zu dem Tool, daß es seit letztem Jahr nicht mehr weiterentwickelt wird. Davon ab funktioniert es aber besser als die kommerziellen Lösungen, die ich kenne.

     

    Grüße,

    Fritz

  11. Hi,

     

    hier etwas für alle viren/spam/trojanergeplagten Outlook-Benutzer. Das unten ist ein VBA-Modul, mit dem Mails nach TXT konvertiert werden:

     

    Sub ConvertHTMLToDefault(objMsg As MailItem)

    Select Case objMsg.BodyFormat

    Case olFormatHTML, olFormatUnspecified

    objMsg.BodyFormat = olFormatPlain

    objMsg.Save

    Case Else

    ' RTF or plain text are OK

    End Select

    Set objMsg = Nothing

    End Sub

     

    Lässt sich zB mit einer Regel antriggern, die auf alle eingehenden Mails angewendet wird, ich hab es auf winmag.com gefunden.

     

    Ansonsten kann man aber auch einfach den ReadAsPlain-Regkey mit folgendem Befehl setzen (Outlook 2003) :

     

    "reg add HKCU\Software\Microsoft\office\11.0\outlook\options\mail /v ReadAsPlain /t REG_DWORD /d 1"

     

    Dürfte auch mit den Vorgängerversionen gehen, dann ist nur "11.0" durch die entsprechende Versionsnummer zu ersetzen.

     

    Grüße,

    Fritz

  12. Hi,

     

    sieht gut aus. Ich find es nur strange, daß sie in der Professional Version aus Batches so dicke exe-Binaries bauen, com würde doch reichen und das wäre um ein vielfaches kleiner..

     

    Grüße,

    Fritz

  13. Hi,

     

    ich hab hier gerade ein Freeware-Tool gefunden, mit dem man Anwendungen als Dienst laufen lassen kann. Es funktioniert anscheinend sauber; keine Frickelei wie bei instsrv/srvany und keine Kosten wie bei Firedaemon.

     

    Download unter http://www.chip.de/downloads/c_downloads_8833135.html

     

    http://www.basta.com'>http://www.basta.com bietet das Tool mittlerweile in zwei kostenpflichtigen Versionen an, die Version oben ist zwar ein wenig älter, dafür aber Freeware und sie funktioniert genau so gut

     

    Output bei Start:

    AppToService v2.2 - Freeware

    Copyright © 1998-1999 Basta Computing, Inc. All rights reserved.

     

    Synopsis: Runs regular applications as NT Services.

    Usage: AppToService /? | /?? | [/install [options] | /Remove "application"]

     

    Main options:

    /? Display this help screen.

    /?? Display some examples.

    /Install Install a service.

    /Remove Remove a service.

    application The executable file you would like to use as a service.

     

    Install options (* indicates the default setting):

    /Arguments:"x" Where x is the application's command line arguments.

    /DependOn:"x" Where x is another service on which this one depends.

    /Directory:"x" Where x is the application's working directory.

    /Name:"x" Where x is the name of the service (application name*).

    /Priority:x Where x is I (Idle), N (Normal*) or H (High).

    /Show:x Where x is 1 (Normal*), 2 (Minimized) or 3 (Maximized).

    /Startup:x Where x is A (Automatic), M (Manual*) or D (Disabled).

     

    >>> Check out our software collection at http://www.basta.com

     

    Das einzige Manko ist, daß der Dienst immer als "AppToService [Name]" angezeigt wird, aber das lässt sich ja verschmerzen. Ich hab ioFTPD als Dienst installiert und es scheint sauber zu laufen.

     

    Grüße,

    Fritz

×
×
  • Neu erstellen...