Jump to content

fröschchen

Members
  • Gesamte Inhalte

    84
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von fröschchen

  1. Original geschrieben von kuerbis

    wenn du den obersten ordner freigibst bzw mit entsprechenden rechten versiehst, werden die richtlinien auch für alle unterordner übernommen.

    Holla, langsam, langsam.

     

    Es kommt drauf an, welches BS jacomo einsetzt, das hat er leider nicht geschrieben.

     

    Ansonsten gilt natürlich die "Top-Down" Strategie:

    Oben im Verzeichnisbaum keine Rechte, die Ordner nach Zugriffsberechtigungen gruppieren und nach unten hin immer mehr Rechte. Vergabe im übrigen nur an Gruppen, nicht an einzelne User (Ausnahme ist das Home-Verzeichnis).

    Und alles sauber dokumentieren!

  2. Original geschrieben von Frank

    Tut er das nicht und verlässt sich blind auf den ausführenden admin ist er sozusagen ein bißchen selbst dran schuld und kann zu einem späteren Zeitpunkt nicht anfangen zu meckern.

     

    Außerdem wird es wohl keinem Admin in den sinn kommen nur eine Lösung zu einem bestimmten Problem vorzuschlagen, oder??

     

    zu a)

    Wer, wenn nicht der Fachmitarbeiter (admin) soll dem Chef denn die Vorschläge machen? Externe Berater? Dann ist der Admin IMHO nicht unbedingt der richtige auf dem Posten.

     

    zu b)

    Wieviele Gegenbeispiele möchtest du hören? :D:D

  3. Original geschrieben von grizzly999

    BTW: Auch die "Experten" in München -man erinnert sich, letztes Jahr, Umstellung der gesamten Stadtverwaltung auf LINUX, weil über die Jahre viieel billiger - haben inzwischen ihre aufgemachte Rechnung korrigiert und gesagt: Über die Jahre teurer als mit Microsoft :rolleyes: :rolleyes: :rolleyes:

     

    grizzly999

    Hast du da nochmal eine Quelle, wo das möglicherweise (un)konkret in Zahlen gefasst wurde? Dass sich alle irgendwie etwas vertan haben, war mir bekannt, aber ein detaillierter Bericht würde mich noch interessieren. (Im Zusammenhang mit dem von mir angesprochenen Kostenfaktor.) Danke im voraus.

  4. Original geschrieben von blub

    hi tylle,

    kannst mal bei http://www.sysinternals.com nach dem AD-restore suchen. Evtl. kommst du damit schon weiter.

     

    fröschchen, bist du sicher, dass du ein AR auf einzelne Objekte, wie User, durchführen kannst? schonmal probiert?

    a) (siehe grizzly) nur bei W2K3

    b) ja, bin ziemlich sicher ;)

     

    .Net Magazin, eBook, AD Administration Essentials, J. Moskowitz

    "You need a way to communicate to the other DCs that – for the specific objects you want restored – those DCs should accept a signal to override the communication that those objects are slated for deletion. That signal is the authoritative restore."

     

    Steht zwar nicht explizit für Benutzerobjekte, mit OUs geht's aber auf jeden Fall prima.

  5. Original geschrieben von Frank

    Aber hier ist eben ein MS Board und wir wollen ja an der Lösung des Problems mit MS mitteln arbeiten... deswegen können wir alle einhellig sagen, jawoll ist so, nützt uns aber nix, wir sehen zu wie wirs aufm MS Server hinbekommen.

    Das möchte ich dann aber doch nochmal aufgreifen...

     

    Was nützt es den Firmen, wenn das Ziel zwar mit MS-Produkten lösbar ist, jedoch - sagen wir als Beispiel - 10.000 Euro mehr in Anschaffung und mittelfristiger Administration kostet.

    Unter wirtschaftlichen Aspekten ist dieses Statement IMHO höchst bedenklich, denn von uns Admins wird doch auch verlangt, dass wir wirtschaftlich mitdenken und nicht einfach auf Teufel komm raus ein teureres Produkt empfehlen, nur weil unser "geistiger Horizont" die Wartung anderer Produkte nicht erlaubt.

     

    Es sei mir ein Beispiel zur Verdeutlichung erlaubt ;)

    Ein kleiner Betrieb will ins Internet, es soll ein trivialer Schutz vor Eindringlingen, Hackern und Würmern geboten werden. (selbst gehostete Webseiten, Kontrolle des Proxy-Zugangs und Traffic-Kontrolle erstmal außen vor). Wenn ich mir vorstelle, der Chef erfährt nach dem Kauf eines autarken Rechners mit W2K/W2K3-Server-BS und ISA, dass eine Linux-Firewall mit einem im Depot stehenden PC und z. B. SuSE-Linux bei ähnlichem Zeitaufwand ca. 1000 Euro günstiger gewesen wäre, seltener gewartet/gepatcht werden muss und (vermutlich) sicherer wäre, so möchte ich nicht in der Haut des verantwortlichen Admins stecken. Oder Ihr?

     

    Dieses Beispiel soll verdeutlichen, dass der hier allgemein zugestimmten Aussage "jawoll ist so, nützt uns aber nix, wir sehen zu wie wirs aufm MS Server hinbekommen" nicht immer zugestimmt werden kann.

    Ich halte diese Meinung sogar für nicht richtig, da die Vorzüge anderer BS in dieser Situation einfach haltlos und ohne Gegenüberstellung verworfen werden würden. Und für ein gutes Board (was ihr ja für euch beansprucht, zu sein) würde ich für die weniger Wissenden erwarten, dass zumindest die Erwähnung, dass es auch möglicherweise bessere und kostengünstigere Lösungen als MS-Produkte gibt, Platz finden darf, sollte, ja sogar Platz sein muss. Mit einem falschen Tip "pro MS" gefährdet ihr ja im Extremfall sogar den Arbeitsplatz des fragenden Admins.

     

    OK, ging zwar jetzt in eine etwas andere Richtung als die Threaderöffnung, ich hoffe aber, ihr verzeit mir das leichte OT.

  6. Original geschrieben von Velius

    Das ist ansichts Sache, ob MS alles Kauft oder sich frei kauft.

    Nun, Microsoft versucht, bei drohendem Ungemach die Konkurrenz durch Aufkaufen, Geschenke oder Gegenklage klein zu halten z. B.

    - AOL, die statt Netscape dann den IE kostenfrei für Jahre nutzen dürfen (Netscape damit vom Markt getilgt, außerdem Zahlung von $750 Mio.),

    - Domain http://www.mikerowesoft.com (Sachpreise und ein Ausbildungsplatz),

    - Lindows mit dem gleichnamigen BS (Klagewelle hält an),

    - Gegenklage gegen Intertrust bei angeblichen Patentverletzungen (freigekauft für $440 Mio.)

    - Sun-Klage wg. Java-Streit (Zahlung von $2 Mrd.)

    - Kalifornien, wo sie wegen Preistreiberei und Wucher gegenüber den Endanwendern beim BS-Verkauf verurteilt wurden. Der Deal, Gutscheine an die Geschädigten zu verteilen ist auch geschickt, weil kein Bargeld ausgezahlt wird und somit kein direkter Schaden entsteht.

    - Klage durch Opera wegen vermeintlich manipulierter MS-Webseiten (außergerichtliche Zahlung von $12 Mio.)

     

    Noch nicht ganz entschieden ist das 500 Mio. Kartell-Urteil der EU gegen MS.

     

    -- OK, das war aber eigentlich gar nicht wirklich das Thema---

    (Ich hoffe, ich habe jetzt nichts böses geschrieben. Dass das Thema an Board etwas pikant ist, sehe ich aber ein.)

     

     

    @Boardadmin + Dr. Melzer

    Verstehe ich also richtig, dass (konstruktive) Kritik mit Begründung durchaus geduldet wird am Board? Ich meine, nicht dass generell jeder Beitrag gelöscht wird, der z. B. besagt, "Linux Server sind hierfür auch oder besser geeignet, weil ...." Sowas wäre durchaus geduldet? Denn IMHO ist der Blick über den Tellerrand manchmal nützlicher, als sich nur mit einem Produkt auseinander zu setzen.

     

    Pauschale Verunglimpfung und Stammtischparolen (wie das Bsp. von Boardadmin genannte) sind für mich nachvollziehbar schlecht und sind zu Recht nicht erwünscht.

     

    Danke für eure Zeit und Stellungnahme.

  7. Original geschrieben von Workaholic4u

    als Begründung steht folgender Satz:

     

    (....)Der Rechner WSB befindet sich physisch im Segment B, hat aber eine IP-Adresse für das Segment A. Das kann nicht funktionieren. Es muss also an WSB die IP Adresse auf einen gültigen Bereich für das Segment B geändert werden.

    Genau das, was ich sage.

     

    BTW: WSA und WSB können sich anpingen, sie liegen beide im selben Segment.

    Da hab ich was falsches erzählt. Beide WS liegen im selben logischen Segment, sind aber physikalisch nicht verbunden (nur über Router). Somit können sie sich in der Konstellation natürlich nicht anpingen.

     

    Zum Verständnis für dich:

    es reicht, sich die ersten 3 Bit des 3. Oktett anzuschauen, davor ist eh alles gleich (weil vorgegeben durch Klasse B Netz), danach ist der Hostanteil, der in dieser Aufgabe irrelevant ist.

     

    Dein Teilnetz mit WSA ist also 010 (von IP des GW abgeleitet), dein zweites Teilnetz ist 011 (auch von IP des GW abgeleitet). WSB hat aber als Teilnetz 010, somit kann es nicht klappen, da der Router WSB nicht "sieht", weil sich die WS logisch in einem anderen Segment (Teilnetz) befindet.

  8. Hallo,

     

    ich habe gesehen, dass in einem Beitrag ein Teilnehmer ermahnt wurde, nicht M$ zu verwenden, da sich das Board für "CLIP" bewirbt. Findet ihr das nicht ein wenig haarspalterisch, solche harmlosen Kürzel zu verbieten?

     

    Immerhin ist MS einer der reichsten Konzerne und kauft alles einfach auf oder kauft sich frei. (Hoffentlich bekomme ich jetzt dafür nicht auch eine Verwarnung.)

  9. Hallo,

     

    du hast nicht 5 sondern 3 Bit für die Teilnetze (224=1110 0000).

     

    WSA, 3. Oktett, 71=0100 0111

    GW1, 3. Oktett, 64=0100 0000 (ist also OK, liegen beide im selben Segment)

     

    WSB, 3. Oktett, 86=0101 0110

    GW2, 3. Oktett, 96=0110 0000 (ist nicht OK, WSB liegt im falschen Teilnetz, nämlich im Segment von WSA)

     

    Antwort: Die IP-Adr. von WSB muss für das Teilnetz von GW2 angepasst werden, z. B. 0111 0110=118

     

     

    BTW: WSA und WSB können sich anpingen, sie liegen beide im selben Segment. Hier hat der Autor der Frage gepennt! WSB kann nur nicht auf GW2 zugreifen.

  10. Hallo,

     

    ich verstehe es noch immer nicht; wenn eine Datei geöffnet ist, ist es egal, was ein "reload delay" sagt, für die Sperrung und den Zugriff ist das hostende BS zuständig, nicht der Client.

     

    Aber such mal im Forum nach Begriffen wie "langer Zugriff von XP auf ...", es gibt einige Hinweise hier, wie man XP manipulieren kann, auch mit anderen MS-BS zusammen zu arbeiten, Stichwort SMB-Signatur und Burst Mode.

  11. Original geschrieben von simon486

    hey danke für euer posts...

     

    Aber diese lösungen sind für ms exchange gedacht...

    Beide von mir genannten Mail/Spam-Lösungen sind unabhängig vom verwendeten Mailer oder Betriebssystem, nicht nur für MS Exchange. Bei Kunden setzen wir die SW z. B. für Linux Sendmail und Novell GroupWise auf einem zwischengeschalteten einfachen/günstigen Server ein.

  12. Original geschrieben von ThaBladeRunner

    Manchmal stürzt der Rechner auch mit einem Bluescreen ab, die Meldung lautet dann "IRQ not less or equal". Bevor die Frage kommt, nein, ich habe keine ungewöhnlichen IRQ-Doppelbelegungen.

     

    Die CPU hat schon mal so um die 70° C.

    "IRQ not less or equal" bedeutet fast immer, es ist ein schlechter Treiber installiert. Also, alles mal updaten, was da läuft.

     

    70 Grad sind wirklich etwas hoch. Wärmeleitpaste sauber verarbeitet (nix überquellen lassen)? Lüfter noch OK (Finger drauf, dann muss er weiterlaufen)?

×
×
  • Neu erstellen...