Jump to content

montykarlo295

Members
  • Gesamte Inhalte

    50
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von montykarlo295

  1. Schönen guten Abend,

     

    sorry nen besserer Betreff ist mir nicht eingefallen....

     

    Situation: 2 Domänen (Domäne1.local Domäne2.local)

    Domänen per Vertauenstellung verbunden

    Selbes Subnetz

    User sind alle in Domäne1 angelegt

    Einige Maschinen sind in Domäne2

    Nun meldet sich der User aus Domäne1 auf einer Maschine der Domäne2 an. (wählt in der Anmeldung auch Domäne1 aus)

     

    Ist es da möglich dass der User sein Anmeldescript bekommt, welches per GPO in Domäne 1 definiert ist?

     

    Theoretisch müsste doch der User die Benutzerpolicys aus Domäne1 bekommen und für die Maschine, die sich ja in Domäne2 befindet sollten dann doch die Maschinen GPO der Domäne 2 gelten. Oder?

    Die Praxis sieht so aus:

    MAschine bekommt die richtigen Policys der Benutzer die Default DomainPolicy der Domäne2

     

    Hab ich hier nen Knoten im Kopf oder sollte dies gehen?

     

    Danke bis dann

    Monty

  2. `Nabend

     

    Also, hat geklappt alles bestens :)

     

    Option 4 ist die einzigste vernünftige Lösung bei Benutzern. Es werden Rechner nicht einfach so heruntergefahren. Das ist ein weit verbreiteter Irrglaube. Wenn niemand zum Installationszeitpunkt angemeldet ist, wird der Client neu gestartet. Steht auch so in den Explains zur Einstellung. Das Neustart PopUp kannst Du außerhalb des Bildschirms verschieben. Jaja, die User dürfen nicht gestört werden. Stell die Installationszeit auf 12.00 Uhr und verschick morgens ein Mail

     

    Sunny, hast recht sehe ich auch so. Werd mal schauen dass ich den Chef überzeugen kann. Hatte das früher auch so gemacht mit 12 Uhr und einmalig den Hinweis dass man das Fenster ja verschieben kann. Hat in ca. 90% der Fälle auch gut funktionier. Und der Rest? Egal ein bischen Verlust gibts doch immer ;-)

     

    Bis dann

    Monty

     

    Pass das so mit der Gelöst markierung?? Kann man das nicht beim ersten Beitrag machen?

  3. Hi

     

    Ne Rückmeldung ist ja das mindeste.... Danke nochmal an dieser Stelle.

    Hm Option 3 war schon vor mir da ;-) Kenn aber von meiner alten Firma das Problem mit Option4 dass dann die Rechner einfach runterfahren. Bzw dass das Popup nicht geschlossen werden kann, welches zum Neustart auffordert. Oder gibts dan nen Trick?

     

    Werde morgen auf jeden Fall was positives berichten. Hoffe ich ;)

     

    Bis dann

    Monty

  4. Schönen guten Abend,

     

    @Sunny: Ne meinte nicht das Symbol, sondern das eigentliche Updaten der WS. Der Punkt ist bei uns aktiviert, da Option 3 eingestellt ist und die User selber "Handanlegen" müssen.

     

    Hab das Problem aber heute lösen können. RSOP war der Schlüssel zum Erfolg.

     

    RSOP einmal mit normalem User und einmal mit Admin ausgeführt. Und siehe da, in der Policy für All Users (Benutzerkonfiguration) war die Option "Zugriff auf alle Update-Funktionen entfernen" aktiviert. Nachdem ich sie deaktiviert hatte und nach 2-3 Stunden zurückkam, standen 19 Updates zur Installation bereit. Konnte zwar aus zeitlichen Gründen nicht genauer Testen, aber der Hinweis kam noch nie als "normaler User" ;-) Gehe aber einmal davon aus, dass der User trotzdem nicht in der Lage ist Update Einstellungen zu ändern.

    Da bei uns die Admins in dne OUs über den Standorten angelegt sind und die All User Policy erst ab den Standorten Verknüpft ist, wird diese Policy für Admins nicht angewendet.

     

    Wenn morgen alles i.O. ist, dann setz ich das Thema auf gelöst ;)

    Danke schön an alle :D

    Monty

  5. Hi WSUSPRaxis

    hast du an den Richtlinie für die Filterung der GPO´s was verändert ?

    Ich nicht, ev. mein Vorgänger werde ich mal n Blick drauf werfen. Aber wenn ich GPresult auf der WS eingebe kommt der Namen der Policy unter Computerkonfiguration als angewandt.

    Die GPO werde ich morgen mal einfügen, wenn ich wieder im Geschäft bin. Verknüpft ist sie aber auf Standort1-Maschinen. Dort sind alle WS drin, die zu Standort eins gehören.

    RSOP werde ich dann morgen auch mal anwenden. Hab ich bisher nämlich noch nicht. Es betrifft aber alle Benuter die im AD sind, nicht bestimmte....

     

    Danke und auch noch nen schönen Sonntag

    Monty

  6. Hallo zusammen,

     

    habe hier ein kleines Problem mit WSUS. Meine Updates werden nur verteilt, wenn ein User mit Adminrechten angemeldet ist.

    Umfeld: W2K Domäne; WSUS V2

    Die Struktur sieh so aus:

     

    Standort 1

    - User Standort 1

    - Maschninen Standort 1

    Standort 2

    - User Standort 2

    - Maschninen Standort 2

    etc

     

    Für jeden Standort existiert ein seperater WSUS.

    Ebenso für jeden Standort eine eingene WSUS-Policy

    Die WSUS Policy wird dann an die OU Maschinen des jew. Standortes verknüpft.

     

    Alle Maschinen ziehen die richtige Policy und registrieren sich auch am jew. WSUS Server.

    Aber Updates werden nur verteilt wenn ein Admin angemeldet ist.

    Die Sicherheitsrichtlinien (also in der GPMC unten links; sorry hab gerade die genaue Bez nicht im Kopf) ist Authentifizerte User eingetragen.

    Im 4ten Reiter der GPMC; wieder sorry.. ;-) ) ist dann noch Domain Admins--> bearbeiten, ausführen eingetragen. Habe hier einmal das selbe mit Authentifizeirte User gemacht. Das Ergebnis war aber das selbe.

    Admins bekommen Updates, User nicht!

    Denke mal die Policy selbst ist soweit i.O. bzw finde ich in ihr nichts was auf eine Benutzereinschränkung hindeutet.

    Hat jemand nen Ansatz wo ich suchen muss? Bin gerade ziemlich ratlos ... ;-(

     

    Vielen Dank schonmal

    Monty

  7. Hi Gulp,

    das Tool hatte ich zuerst. Allerdings wurden immer "flasche" Zielpfade angezeigt und erstellt. Dann habi ichs verworfen und nicht mehr dran gedacht.

    Soweit ich weiß kann ich doch in dem Tool einfach die XML Datei editieren und darin die geänderten Pfade eintragen. Dann müsste es gehen.

    Da die ganze Aktion im laufenden Betrieb statt finden wird, bräuchte ich ein Abgleich der Daten zw den alten und neuen Servern. Deshalb wollte ich Robocopy nehmen.

    Aber eigentlich kann ich ja zuerst mit dem Fileserver Migration Tool die Struktur und die Daten kopieren und anschließend ein/mehrer Sync mit Robocopy. Das sollte doch auch gehen? Werde ich gleich mal testen. Oder hat das FileServer Migration Tool auch so ne funktion?

     

    Danke Gulp glaueb ich bin ein Schritt weiter

  8. Hi Esta,

     

    Hex Editor hab ich probiert. Konnte aber nicht wirklich was damit anfangen.

    An die 2te Möglichkeit hab ich auch schon gedacht. Leider ist es so dass es im Moment 2 Server gibt mit jeweils 2 Partionen in denen aktuell die Shares liegen. In Zukunft dann nur noch 2 Partionen auf einem Server.

     

    D.h einmal muss sich ServerX durch ServerY ersetzen wobei sich der Laufwerksbuchstaben manchmal ändert und manchmal eben nicht. ;-(

    Mit Suchen und Ersetzen im Textmodus wäre das eigentlich Problemlos möglich. Im Hex-Code? Ne dann lieber 200x auf freigeben klicken. Als hinterher Chaos....

  9. Hi zusammen,

     

    möchte einige Freigaben mit robocopy umziehen.

    Habe hier im Forum ein Beitrag gefunden, dass man den Regkey

    HKEY_Local_Machine\System\CurrentControlSet\lanmanserver\Shares

    exportieren und auf dem neuen Server importieren kann um die Freigabeberechtigung zu bekommen.

    Da es sich aber um einen neuen Server mit anderem Namen hadelt, muss ich den Regkey editieren. Leider ist der Servername in der exportieren Regdatei in Hex-Schreibweise umgewandelt. Wie bekomme ich es hin, dass ich den Servernamen ersetzen kann??

     

    Vielen Dank & Grüße

    Monty

  10. Ne es handelt sich nicht wirklich um ein LAN. Sind 3 PCs im Heimnetz mit nem DSL Router.

    Die SAMBA - Domäne war eher als Linux Übung gedacht und exisitiert in ein zwei Tagen nicht mehr.

    Nen tieferen Grund hatte das ganze nicht.

    Der eine PC hat ZA drauf. Der gehört meiner Mutter und die braucht den aber demnächst mal wieder und da sie immer als Admin angemeldet ist wollte ich Benutzerkonto anlegen. Dann kam das Popup. Das kam in der SAMBA Domäne auch. Da dachte ich es liegt am Samba...

    Wenn ich jetzt nen Benutzer für sie anlege und das ding Poppt jeden Tag hoch, dann wird sie mich bestimmt töten ;-) .

     

    Es handelt sich aber um W2K Client. Also nix mit XP-FW

    Aber eigentlich hast ja schon recht. Die FW der DSL-Router sind ja Paketfilter. Somit eigentlich nix anderes wie ZA und co. auch. Bleibt halt noch das Problem mit den Viren und Spyware

     

    Wie seht ihr denn generell ein sichers Win-System bezüglich FW, AV, Anti-Spy?

  11. Hallo zusammen,

     

    wünsch euch mal allen noch n schönes neues Jahr :)

    Ich hab da ein problem mit Benutzern und Hauptbenutzern. Wenn ich mich Anmelde kommt ein Popup Profilerstellung. Das Popup ist leer und ich kann es wegklicken. Im Anhang hab ich ein Screenshot davon.

     

    Ist ein W2K mit SP4

    Zone Alarm FW

     

    Die FW zeigt im Log (OS-Firewall heißt das bei ZA und sind meiner Meinung nach reine Systemmeldungen) an dass der Dienst svchost in die Registry nach HKLM/Software/MS/Windows/CurrentVersion/run schreiben wollte und das es verhindert wurde. Da darf ja ein normaler user nicht schreiben.

    Bei Administratoren schreibt ZA das nicht.

     

    Hat svchost überhaupt was mit der Anmeldung zu tun? Ich dachte das sei ein Dienst für Internet.

    Allerdings kommt das Popup auch wenn ich ohne FW starte.

    Der Rechner war in ner SAMBA Domäne da ist es mir aufgefallen. Jetzt hab ich ihn nur noch lokal und da tritt es auch auf. Also schließe ich Samba aus. Die Ereignisaneige sagt nicht viel. Eigentlich gar nix.

    Bei meinem anderen PC klappt es ohne Probleme hat das selbe BS und auch SP4. Allerdings keine ZA.

     

     

    Kennt das Problem jemand?

    Danke und Gruß

    Monty

    post-19071-1356738941912_thumb.jpg

  12. Hi Forum -:)

    Danke erstmal euch allen.

     

    Dann lag ich ja richtig mit meinen annahmen. Prima.

    Also ganze 7 Prüfungen. Nach 4 Prüfungen habe ich den MCSA danach noch 3 zum MCSE und fertig. Naja geht auch vorbei...

     

    Hat jemand erfahrungen mit den CorePaketen?

    Da mein Endziel ja der MCSE ist fahre ich mit dem Core Paket eigentlich doch am billigsten.

    Kaufe mir erst das 270er dann das CorePaket, dann das 228er und der MCSA ist im Lack. Denke mal das ist der beste Weg.

     

    Die grünen Bücher seht ihr alle als das beste an?

     

    Jetzt bräuchte ich nur noch so ein Stecker ala MAtrix um mir den MCSE direkt reinzuladen ;-)))

     

    Thnax und Gruß

    Monty

  13. Hallo zusammen,

     

    ich möchte in Kürze mit MCS* beginnen....

    Ich habe mir einige Informationen besorgt undmöchte nun von euch wissen, ob das alles so wie ich es mir vorstelle, richtig ist.

     

    Als Endziel hab ich mir den MCSE gesetzt.

     

    - Dafür muss ich 7 Prüfungen machen. Vorbereiten kann ich mich mit den grünen MS Büchern.

    Somit kostet mich der ganze Spass ca 500 € für die Bücher + knappe 1000 € für die 7 Prüfungen.

     

    - Wenn ich nun die 270, 290, 291, 228 mache habe ich auf jeden Fall den MCSA. Für den MSCE fehlen dann also "nur" noch 3 Prüfungen. Ist das richtig oder enthält der MCSE auch Prüfungen die nicht im MCSA enthalten sind? Bzw wird der MCSA ohne witeres an den MCSE angerechnet?

     

    - Es gibt bei MSPress ein CorePaket lt MSPress enthält es 290,291,293,294 das wären meinen Informationen zufolge für Prüfungen die im MCSA und auch im MCSE enthalten sind. Somit wäre das das CorePaket also wenn der erste Ziel der MCSA wäre nicht sinvoll, oder?

     

    - In den MS Büchern sind Tests in Englischer Sprache dabei. Gibt es auch Bücher wo die Tests in deutsch sind? Ich weiß es bietet sich an, die Prüfung wg. Übersetzungsfehler in Englisch zu machen. Allerdings weiß ich nicht, ob da mein Englisch ausreichend ist. Besonders bei Fragen wo es dann sehr genau auf ein zwei Wörter ankommt ;) (Ihr wisst schon was ich meine :) )

     

    So das wars auch schon.

    Vielen Danbk schonmal

    Gruß Monty

  14. Hi zusammen

     

    ich konnte das Problem lösen. Es lag an einem Patch, den es nur unter den optionalen Updates gibt. Kommisch aber war. Ich weiß leider nicht wie der PAtch heißt, da ich ihn beim runterladen vor einigen Monaten umbenannt hatte.

    Es ist ein Patch der Empfohlen wird wenn man Probleme mit Lexmark Druckern hat. Zb. Lexmark als Standard Drucker im Offfice auf Drucken und Office stürzt ab.

    Vielleicht hilft das ja trotzdem jemandem

    Gruß bis dann

  15. Guten Morgen zusammen,

     

    ich habe hier ein sehr sonderbares Problem mit Visio, eventuell auch mehr.

    Fing alles damit an dass im Office keine Hilfedateien mehr angezeigt werden.

    Win 2000; Office XP Visio 2002

    Dann Windowsupdate --> Hilfedateien gehen wieder (lag am IE; wurde schon ewig kein Update mehr gemacht...)

    Dann ging Visio nicht mehr.

    Meldung: Visio hat ein Problem verursacht und muss geschlossen werden....

     

    Also Visio runter, Visio rauf, Visio SP drauf

    --> Gleiches Problem

    Visio runter, Regcleaner, Visio rauf

    --> Gleiches Problem

     

    Die Ereignissanzeige sagt folgendes:

    Faulting application visio.exe, version 10.0.2420.4, faulting module ntdll.dll, version 5.0.2195.7006, fault address 0x0004b21d.

     

    Aber jetzt das beste: Visio funktioniert unter jedem User: Admin, Azuibi ..

    Nur bei dem User der davor sitzt ist das Problem (Der USer ist nicht das PRoblem ;-) )

    Habe auch schon das USerprofil gelöscht aber nix gebracht.

     

    Ein Image wäre mittlerweile schon 3 mal so schnell gewsesen. Aber das Ding hat einige spezielle Programme drauf....

     

    Ich bin auf diverse Hinweide mit dem Adobereader 6 gestoßen. Auf dem System ist der Adobe Reader 7.08 installiert. Für mich aht es den anschein als sei etwas mit den Update nicht i.O.

     

    Ich hoffe ihr könnt Helfen

    Danke & Bis dann

    Monty

  16. Damit ist gemeint, dass du alles verlierst, wenn einer derübergreifenden Datenträger ausfällt. Wenn der Server aber auch intern ein Raid 5 hat, dann ist das Risiko nicht sehr groß.

     

    So hab ich eigentlich auch gedacht. HAb jetzt erstmal ne Woche Urlaub. Dann werde ich es mal test.

    Vielen Dank und schöne Feiertage schonmal

    Gruß

  17. Danke erstmal,

     

    bie Hardlinks sieht es so aus, alls würde dann die interne HD des Servers danach nicht mehr zum speichern verwendet. Das möchte nicht. Denn es würden dann ca. 700 GB! verschenkt.

    Es handelt sich um einen reinen Content Server, ein externes RAID, auf dem z.Zt. Daten leigen, die noch nicht im CMS sind hängt an einem anderen Server. Nun sollen die Daten auf den CMS Server übertragen werden.Das RAID sollte weiterbenutzt werden können. Es sind zwar alles in allem 500 GB also wären noch 200 GB frei, aber in einem Jahr sollte natürlcih nicht schon wieder ein neuer Server gekauft werden.

    Also im vorfeld das "DING" groß genug auslegen.

     

    Übergreifender Datenträger hört sich gut aus.

    Was ist mit Fehlertoleranz bei übergreifendem Datenträger gemeint?

    Server und externes RAID haben Level 5.

     

    Gruß Monty

  18. Hallo zusammen,

     

    Ich habe nen W2K3 Server, an dem zusätzlich ein externes Raid System angeschlossen werden soll. Auf der der HD des Servers existiert ein Verzeichnis Daten.

    Ein Content Management System verweißt auf das Verzeichnis Daten.

    Das Verzeichnis Daten soll nun um die Kapazität des externen RAID erweitert/vergrößert werden.

    Ich kann dem RAID keinen seperaten Laufwerksbuchstaben zuweisen, denn sonst hat das CMS ein Problem, den es erwartet ja, dass es alle Dateien im Verzeichnis Daten findet oder abspeichern kann. Könnte ich aber 2 Physikalische Datenträger zu einem logischen machen, dann sollte das funktionieren.

    Ich denke das müsste mit DFS realisierbar sein. Ist das richtig, oder gibt es noch einen anderen Lösungsweg?

     

    Vielen Dank schön manl

    Gruß Monty

  19. Hi

     

    das ging ja schnell. Leider ist dir Option in meinem Gerätemanger deaktiviert. In der Computerverwaltung geht es auch nicht.

    Wenn es ne möglichkeit gibt den IRQ zu ändern würd ich es wagen. Ich hab öfters probleme mit der I-Net Verbindung. Hab gelesen dass es an den IRQ´s liegen kann. Deshalb frage ich.

     

    Gruß

×
×
  • Neu erstellen...