Jump to content

frommi

Members
  • Gesamte Inhalte

    80
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von frommi

  1. Na dann sollte man sich doch mal nach einem neuen Hersteller für diese Art von Applikation suchen, oder nicht?

     

    Preferences kannst du auch ohne 2008+-Domänencontroller verwenden. Du benötigst lediglich das RSAT (Remote Server Administration Toolkit) f+r Windows 7 und auf den Zielclients die korrekten Client Side Extensions (Information about new Group Policy preferences in Windows Server 2008)

     

    Eine andere, einfache Möglichkeit für die Regionaloptionen sehe ich jetzt nicht. Skripting ist die deutlich hässlichere Methode.

  2. Howdie!

     

    GPPreferences können das für dich erledigen. Dort hast du die Möglichkeit, die entsprechenden Formate zu wählen -- allerdings nicht in lokalen Richtlinien. Hast du die Möglichkeit, das über die Domäne zu verteilen?

     

    Desweitern würde ich mal mit dem Hersteller der Software sprechen. Sowas spricht jetzt nicht unbedingt für ein wohl überlegtes Softwaredesign und kann durchaus als "Bug" qualifiziert werden, der Nachbesserung bedarf.

  3. Kommen Mandatory Profiles in Frage? Was genau ist die Anforderung? Sollen Benutzer nur nicht auf den Desktop schreiben dürfen oder soll der Bediener keine Änderungen an der "Session"/Desktop/Hintergrund etc. machen dürfen?

  4. Howdie!

     

    Woran erkennst du denn, dass dein Objekt defekt ist? Prinzipiell tritt sowas nicht allzu oft auf.

     

    Bezüglich der Löschung alter GPOs: du siehst ja in der GPMC unter dem Knoten "Group Policy Objects" alle GPOs. Dort kannst du auch die Links sehen, die jedes GPO hat. GPOs ohne Link haben gerade keine Funktion und werden gerade nicht verwendet.

     

    Spielst du mit "viele Einträge" in der Registry auf Einstellungen an, die von Administrativen Vorlagen kommen (könnten)? Was bringt dich zu dieser Aussage?

     

    Cheers!

    Florian

  5. Und von Microsoft kann man dann auch keine Hilfe erhoffen, weil so was nicht supported wird.

     

    Naja, wenn das Kind in den Brunnen gefallen ist, werden dir schon Lösungswege und Möglichkeiten vom MS Support aufgezeigt. Niemand lässt sich da im Regen stehen. Du darfst eben nur nicht erwarten, dass jemand kommt und dir die Domäne neu aufsetzt, wenn dus auf die Spitze getrieben hast und am Ende mit dem Hexeditor zu Werke gingst ;-)

  6. Howdie!

     

    Die Größe und die Anzahl Sitzplätze sind von Prüfungszentrum zu Prüfungszentrum unterschiedlich. Ich war jetzt persönlich noch in keinem Zentrum, in dem ich einen Einzelraum bekommen hätte. Da sind also meist mehrere Sitzplätze.

     

    Die Prüfung machst du komplett am Rechner - wenn es sich nicht um eine Beta-Prüfung handelt, bekommst du das Ergebnis auch gleich am Bildschirm mitgeteilt. Am Empfang bekommst du dann auch einen Ausdruck dazu.

     

    Wie Necron schon schrieb, wenn du einen Einzelraum brauchst oder dich schnell gestört fühlst, wenn während deiner Prüfungszeit Leute eintreten oder rausgehen, dann solltest du mit dem Prüfungszentrum reden. Eventuell können sie dir Randzeiten empfehlen oder da was organisieren.

     

    Cheers,

    Florian

  7. Danke, damit wäre dies geklärt. Finde die Beschreibungen bei den MS Press Büchern teilweise echt verwirrend und nicht auf den Punkt gebracht.

     

    Mach dir nichts draus. Der gesamte Mechanismus ist nicht unbedingt einfach verständlich. Gruppenrichtlinien und deren Verarbeitung, wenn man Erzwungen/Block Inheritance, Performance, Slowlink, Loopback und alles mit einrechnet, sind einfach nicht einfach zu verstehen. Das wird mit der Zeit, von Problemfall zu Problemfall klar :-)

  8. Letztlich brauchts zwei Komponenten. Die Managementseite (GPMC, GP Editor), mit denen du die Gruppenrichtlinien/GPOs/Einstellungen auf irgend eine Weise erstellst, sodass sie im SYSVOL und in Teilen des AD landen und dann eine Seite, die die Einstellungen auf den Clients forcieren. Die Client-Seite, die dafür sorgt, dass deine Einstellungen auch wirklich greifen, sind die CSEs.

  9. Howdie!

     

    CSE ist eine Erweiterung zu den GPO's um Einstellungen zu ändern, welche nicht in der Registry gespeichert werden (GPO's ändern nur Registry) wie z.B. Shares verbinden, Startmenü anpassen,...

     

    Die Registry-Änderungen werden auch von einer CSE am Client übernommen. Mark führt eine Liste: Gruppenrichtlinien - Übersicht, FAQ und Tutorials

    Cheers,

    Florian

  10. Wie hast du dir denn das Update vorgestellt? Hast du zusätzliche Hardware verfügbar?

     

    Mal unabhängig von der Standortsituation: ein Upgrade der DCs geht stets am einfachsten und "saubersten", wenn du auf einer neuen Maschine (sei es reale Hardware oder VM) einen neuen DC mit neuem OS in die Domäne einführen kannst, die Rollen und Funktionen überträgst und anschließend den alten DC herunterfährst.

     

    Von Upgradeinstallationen halte ich persönlich nicht viel. Obwohl es geht, würde ich davon abraten. Mit einer Neuinstallation hat man die Chance, Altlasten, alten Müll und Misskonfigurationen loszuwerden, man lernt ja schließlich dazu ;-)

     

    Ohne deine weiteren Bedürfnisse und die Standorte selbst genauer zu kennen, würde ich versuchen, entweder weitere Hardware zu beschaffen, oder eine saubere VM aufzusetzen, auf die du einen Server 2008 R2 als zusätzlichen DC installierst. Anschließend demotest du den 2003 R2 DC, setzt ihn frisch mit 2008 R2 neu auf und promotest ihn wieder zum DC. Den "interims"-2008 R2-DC könntest du danach wieder loswerden.

     

    Etwas Mehraufwand, der sich meiner Meinung nach lohnt. Kommt aber auf dein Budget, die zur Verfügung stehende Zeit und dein Know-how an (also eigentlich alles wie immer ;-)

     

    Cheers,

    Florian

  11. Was ich damit erreichen will? Wie beschrieben eine Migration von 2k nach 2k8r2. Leider ist es nicht machbar, dass Produktivsystem auch nur ganz kurz unerreichbar zu machen.

     

    Solls denn eine Migration werden oder letztlich nur die Einführung neuer DCs und die Ablösung des 2000-DCs? Falls ja, ists eigentlich keine "Migration". Führe neue DCs in die Domäne ein (2008R2, vorher adprep, ...) und konfiguriere die neuen DCs entsprechend.

     

    Was du vorhast, kann so nicht gehen. Du kannst keinen Systemstate auf anderer Hardware wiederherstellen. Wenn du _einen_ DC mit den Produktivdaten haben willst, den einen (was ansich schon fahrlässig ist) aber nicht offline nehmen kannst/willst, führe einen zweiten DC ein, lass sie replizieren und stell den neuen DC dann in ein anderes Netz. Abschließend führst du ein metadata cleanup durch und "entfernst" damit den zweiten DC wieder.

     

    Keine Schönheit, aber tut, was du willst.

  12. Howdie!

     

    Die Anzahl der Anwendungen ist nicht sooo entscheidend, da die Anwendung ja nicht bei jedem Neustart des Clients installiert wird. Was wohl primär entscheidend ist, ist die Anzahl der Clients, die du pro Rollout einer Software hast bzw. wie sehr das deine Netzwerkbandbreite beansprucht -- was letztlich auch in der Gesamtwartezeit jeder einzelnen Arbeitsstation beeinflusst.

     

    Softwareinstallationen sind auch mit 15-20 Paketen eher unkritisch. Sei dir aber der "Einschränkungen" von den GP Softwareinstallation bewusst: Stichworte sind "Updatebarkeit" und das Fehlen einer Überprüfung, ob das Paket wirklich installiert wurde...

     

    Cheers,

    Florian

  13. Hallo zusammen,

     

    [...]

    Ich habe nun auf einem DC via ASR ein restore gemacht. Achtung der Server ist nicht mit dem Netzwerk verbunden und soll es auch ned.

     

    Nach dem alles wiederhergestellt ist kann ich, kann ich was ja bekannt ist keine weiteren Objekte anlegen.

     

    Da der Server seinen Replikationspartner (also den zweiten DC) kontaktieren möchte.

     

    Da ich nun mit ntdsutil die metadaten reinigen möchte, habe ich schon das erste Problem.

     

    1) also starte den server normal

    [...]

    6) set creds dcname domainname\Administrator Passwort eingabe

    7) connect to server dcname

    wenn ich dann hier auf enter drücke bekomme ich folgende Fehler Meldung:

    DSBindWithCredsW error 0x5(Access denied)

     

    Wie kann das sein??

    Ich bin doch als Domain Administrator eingeloggt!

    Muss ich einem evtl. Objekt noch die rechte geben via ADSIEdit??

    den Befehl regsrv32 schmmgmt.dll habe ich auch gemacht und komme in das ADS Schema rein.

     

    Okay - also du hast den Server per ASR wiederhergestellt. Nun hast du dich im DSRM als Administrator angemeldet - was willst du eigentlich genau tun?

     

    Deine Aussage "Nach dem alles wiederhergestellt ist kann ich, kann ich was ja bekannt ist keine weiteren Objekte anlegen." verstehe ich nur bedingt - im DSRM kannst du keine Objekte anlegen, das ist richtig. Sollte der DC aber normal gestartet worden sein, sollte das Anlegen von Objekten trotz fehlendem Netzwerk aber möglich sein.

     

    Willst du die wiederhergestellte Dose aus dem AD entfernen oder den zweiten DC?

     

    Cheers,

    Florian

  14. Howdie!

     

    Ist das ein neu aufgesetztes System? Hast du zufällig Symantec-irgendwas dort installiert? Ich hab das Problem schon gesehen, wenn das Benutzerprofile defekt war. Gehts denn mit einem anderen Benutzeraccount (aus der Domäne/lokal)?

     

    Du findest ein paar Lösungsvorschläge, wenn du nach der englischen Fehlermeldung, "The Group Policy Client service failed the logon. Access is denied" suchst.

     

    Cheers,

    Florian

×
×
  • Neu erstellen...