Jump to content

Krypto

Members
  • Gesamte Inhalte

    216
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Krypto

  1. Hallo, deine Ausführung sind für mich etwas kurios und nicht ganz nachvollziehbar. wenn du eine rootdomäne besitzt und damit auch einen Namesstamm, warum änderst du auf dem PDC noch den dns suffix, warum installierst du zusätzlich noch dns - dns ist Voraussetzung in einer Domäne, also wenn nicht schon auf dem PDC vorhanden, hätte es einen anderen DNS server geben müssen. zudem ist firma.standort.local eigentlich schon eine Unterdomain. Stammhinweise löschen, ok, wenn dein Netz nicht nach außen hin Namensauflösung machen soll, allerdings würde ich als Stammserver einen deiner rootdomain DNS- Server eintragen - dieser ist für die Doain allwissend :-) prinzipiell musst du auf einem Server, den du als DC einer untergeordneten Domäne verwenden willst, ein Server BS installiert sein, z.B. Windows Server 2003 Standard. Der Dienst DNs muss installiert sein, aber noch nicht konfiguriert - in den IP-Einstellungen solltest du vorerst den PDC der übergeordneten Domäne angeben - damit dein DC die Informationen über GC und vorhandene DC und Besizter der FSMO Rollen erhält Bei Ausführen von dcpromo, kannst du festlegen wie der Dc eingrichtet werden soll - als zusätzlicher Dc zur bestehenden oder neuer Dc einer untergeordneten Domäne usw. Am Schluß kannst du sagen, dass DNS automatisch eingerichtet werden soll. Die Installation sollte dann bei aktiver Netzwerkverbindung ohne Probleme vonstatten gehen. mfg Krypto
  2. Hallo, leider kann ich diesen Eintrag HKEY_Current_User\Software\Classes\.pdf nicht finden - diesen beschreibst du bei deinem letzten Eintrag ich habe die Erfahrung gemacht, dass es nichts bringt die Dateiverknüpfung unter HKCR zu ändern, sondern nur unter HKU (was eine Kopie von HKCU ist), allerdings musst du die SID des Benutzers wissen - deshalb musst du die Änderung unter HKCU machen, damit gilt das direkt für den Benutzer. Diese Änderung darfst aber nicht du als "Administrator" manuell vornehmen, sondern unter jedem Benutzer - am besten per Script - da die benuzter nicht regedit ausführen sollten dürfen. Das Script muss bei der Anmeldung an den Terminalservern ausgeführt werden [HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf] "Application"="AcroRd32.exe" "Progid"="AcroRd32.exe" Dieser Einrtag bewirkt eigentlich, dass der Benutzer seine PDF mit dem Adobe Reader öffnen kann. Das beschreibt auch dein Link2 . Die NTFS-Berechtigungen auf dem Adobe Professional Ordner bewirken, dass die Benutzer die nicht Adobe Professional benutzen sollen, auch keine Zugriff mehr erhalten - auch wird im Kontextmenü nicht mehr die Auswahl (Adobe Professional) angezeigt - öffnen mit ... Dies wird bei deinem Link1 beschrieben Mit den Befehlen assoc und ftype habe ich nicht handiert Viel Spaß beim probieren. Gruß Krypto
  3. Hallo, ich habe folgendes gemacht: im Kix Script springe ich mittels des Befehls "shell "%logonserver%\Netlogon\Citrix\Acrobat.bat"" aus dem Script heraus und starte eine Batch Datei - die wiederum den regimport vornimmt reg import %logonserver%\Netlogon\Citrix\acrobat.reg acrobat.reg: [HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf] "Application"="AcroRd32.exe" "Progid"="AcroRd32.exe" Damit werden nun für alle User alle PDF-DAteien mit Acrobat Reader geöffnet. Zudem kannst du eine Richtlinie auf deine Terminalserver setzen, welche die NTFS-Berechtigungen auf dem Ordner setzen - ich gehe davon aus, dass alle TS gleich installiert sind Falls du nur den regimport für deine Acrobat Prof User haben willst, musst du es wie folgt abändern[HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf] "Application"="AcroExch.Document" kommst du damit klar? Gruß Krypto "Progid"="AcroExch.Document"
  4. Hallo, mache den Regimport über eine Batch Datei, welche du aus dem Kix Script startest. Aber aufgrund der NTFS-Berechtigeunen haben normale User keinen Zugriff mehr auf Adobe Prof. Falls du das nicht machst, kann der User immer noch mit der Rechten Maustaste auf der Datei mit einem anderen Programm die Datei öffnen -so z.B. Acrobat Prof. Wo ist da noch dein Problem. GRuß Krypto
  5. Tach pampersrocker, ich hatte das gleiche Problem, ich kann dir folgende Lösung anbieten: Registrierung: HKCR\*\shellex\ContextMenuHandlers - den Eintrag löschen "Mit Adobe PDF öfnen" (oer so ähnlich - könnte auch im englischen stehen "open with.....") Achtung (wie sagt man so schön) - das Arbeiten an der Registrierung kann gefährlich sein und u.U. zur Inkonsistenz des Systemes führen, vorher eine Sicherung machen und ich übernehme keine Gewährleistung dafür :-) zudem habe ich auf das Intsalltionsverzeichnis des Adobe Professional (nicht "global" auf Adobe) NTFS-Berechtigung für die Gruppe, z.B. "AdobeProf" eingestellt. In der Gruppe sind alle Benutzer enthalten, die Adobe Prof benutzen dürfen. Nach Anmeldung am TS kann ich als normalo Benutzer nicht mehr Adobe Prof öffnen, aber Adobe Reader. Mfg Krypto
  6. Krypto

    Leistungsmonitor

    Hallo, ich möchte für bestimmte Server eine Baseline der Leistung erstellen. Dazu habe ich im Leistungsmonitor unter Leistungsindikatorenprotokolle einige Aufträger erstellt, die zu den angegeben Zeiten bestimmte Indikatoren aufzeichnen. Dies soll aber über mehrere Tage gehen. Wie kann ich dies berwerkstlligen, vermisse den Schalter "täglich". Momentan wird diese einmalig ausgeführt. Danke und Gruß Krypto
  7. Hallo Allerseits, ich habe nun neuste Erkenntnisse zu dem geschilderten Fall. Die Freigabe habe ich mal auf einen anderen Memberserver ohne Cluster gesetzt. Berechtigungen vergeben und siehe da es funktioniert WEnn ich aber die Softwareiinstallation über unseren Fileserver lassen will (der befindet sich auf einem Cluster) funktioniert die Installation für Computer nicht, weil er angeblich nicht das Verzeichnins finden kann. Die Freigabe habe ich mittels der Clusterverwaltung eingerichtet. Kann mir jemand sagen, warum die Installation von der Freigabe vom Cluster aus nicht funktioniert? GRuß Krypto
  8. siehst du und hier stehe ich auf dem Schlauch. die Adressliste ist für mich nur eine definierte Ansicht für das "Adressbuch" der Benutzer und hat nichts mit der Verifizierung der Benutzer zu tun. Eine Verifizierung (vielleicht beser gesagt eine Authentifizierung) mavht für mich der Domänencontroller. Kennt von Euch einige Artikel, wo ich hier nachlesen kann, um es besser zu verstehen?
  9. Hallo, ich habe mittlerweile den Fehler gefunden, aber verstanden habe ich es nicht. Also lt. Veritas muss folgendes gegeben sein: http://seer.support.veritas.com/docs/269946.htm http://seer.support.veritas.com/docs/238618.htm Dies war bei uns so, da die Sicherung bis vorgestern funktionierte. Aber ich habe gestern bei dem BackupKonto "Sicherung" den Haken "nicht in Exchange Adressliste anzeigen" gestetzt, weil ich nicht wollte, dass meine Benutzer bestimmte Email-Adressen nicht sehen sollen, damit sie nicht auf dumme Gedanken kommen. Wenn der Haken nicht gestzt ist, also im Adressbuch angezeigt wird, dann kann BE mit dem Benutzer auf die genannten Ordner zugreifen. Wenn der Haken gestzt ist, also im Adressbuch nicht angezeigt wird, dann kann BE mit dem Benutzer nicht auf die genannten Ordner zugreifen. Ich bin der Meinung, dass ist doch nur die Adressliste. Warum kann aber BE auf einmal nicht auf die genannten Ordner zugreifen. Gruß Krypto
  10. Hallo liebe Leute, letzte Nacht ist eines unserer Backup Jobs (zur Sicherung unserer Postfächer) fehlgeschlagen. Ich will nun eine manuelle Sicherung nachziehen, aber ich bekomme immer wieder einen Fehler. Ich kann auf dem Exchange die Laufwerke und "Microsoft Information Store" sichern, aber ich bekomme eine Fehlermeldung beim anklicken von "Microsoft Exchange Mailboxen" und "Öffentliche Ordner von Micosoft Exchange". Die Meldung lautet von BE Anmeldekonto Sicherung konnte nicht auf "Micosoft Exchange Mailboxes" zugreifen. Zugriff verweigert. Das Konto ist nicht deaktiviert oder gesperrt, verfügt über Domänen-Administratorenrechte. Den Remote Agent würde ich ausschließen, da er auf den Server zugreifen kann. Krypto
  11. du kannst alle markieren und ziehst sie in eine neue Mail (diese werden dann als Anhang dargestellt) ggf. die Mailgroesse beachten .Gruß Krypto
  12. Hallo, ein Benutzer ha ein Problem mit dem Einrichten einer Vertretung. Er möchte, dass ein anderer Benutzer auf seinen Kalender zugreifen und Einträge vornehmen kann. Die Einrichtung erfolgt über Outlook - Extras - Optionen - Stellvertretungen - hinzufügen - Benutzer auswählen - Berechtigungen für Kalender Stufe 2, sonst keine - ok wird jetzt Übernehmen oder OK geklickt, dann erhält der Benutzer eine Fehlermeldung "Kann die Einstellungen nicht in send-on-behalf-of list speichern" Die Berechtigungen auf der RK Exchange ERweitert im AD habe ich geprüft. Diese stimmen wie mit anderen überein. Wo kann ich noch nachschauen? Gruß Krypto
  13. nein, reine Installation, dann mittels GPO bestimmte Einstellungen vorgenommen (Firewall deaktiviert, Remotedesktop aktiviert, Erste Schritte deaktiviert etc.) dann wollte ich die Softwareinstallation lt. beschriebenen Büchern bzw. Internet erstellen und bei Erfolg die betreffenden Computer damit konfigurieren. DAnke aber für deine intensive Hilfe Gruß Krypto
  14. ich gehe davon aus, dass du hier eine Firewall meinst - nein diese ist durch gpo deaktiviert - diese gpo liegt auf einer höheren OU und wird somit zuerst angewendet da möchte ich wieder hinkommen, leider hat mein Vorgänger hier viele Rgestryeinstellungen importiert von denen heute noch viele Nachwehen zu sehen sind, ABER der Testrechner ist neu installiert WinXP SP2 doch, es war mit drinnen
  15. mag sein, aber ich mag es nicht, wenn die User zu viel Rechte besitzen. Es gibt nämlich einige, die "probieren" vieles, wenn sie nur die Möglichkeit haben so habe ich mir das auch vorgestellt bzw. gelesen - aber so funktioniert es nicht bei mir Ich habe folgende Hilfsmittel zur Hand gehabt Buch Windows Server 2003, Addison-Wesley, Eric Tierling (Kapitel 22) Buch Integrationshandbuch MS Netzwerk, Galileo Computing, Ulrich Schlüter (Kapitel 11) MS Course 2195A Planen, Implementieren..... Im Internet hatte ich die Hilfe von http://www.gruppenrichtlinien.de, http://www.microsoft.com. Im Prinzip steht die gleiche Vorgehensweise, so wie du auch beschrieben hast, und ich es angewendet habe. Trotzdem funktiniert es nicht. Lt. dem Netzwerktrace und den Auswertungen des Eventlogs findet der Computer die Freigabe nicht. Dies würde die Aussage des Mitarbeiters des Systemhauses wiedergeben. Ebenfalls habe ich ein Versuche gestartet und eine neue normale Freigabe erstellt + Standardberechtigungen gelassen. Hier funktioniert es ebenfalls nicht, also kann es nicht an den Berechtigungen liegen. WEnn ich die Software aber unter dem Benutzer zuweise, dann funktiniert alles tadellos. Falls trotzdem noch jemandem was einfallen sollte, dann schreibt bitte ansonsten danke ich Euch für Eure Zeit und Mühe
  16. da gehts dir wie mir :-) zuerst erscheint, Netzwerkverbindung...., dann Sicherehitsrichtlinien werden angewendet, Computereinstellungen ...., Softwareinstallationseinstellungen..., MS Office wird installiert, nach meiner Einschätzung ca. 10- 20 sekunden, dann kommt kurz wieder die Ausschrift "Computereinstellungen werden übernommen", kurz darauf erscheint der Anmeldebildschirm "STRG+ALT+ENTF" - und im EP stehen die genannten Events nein weiß ich nicht, lt. den Events wird der Softwareverteilungspunkt nicht gefunden (also sprich die Freigabe) so hier habe ich momentan das Problem mit dem Verstehen!! auf der Freigabe und NTFS des Softwareverteilungspunktes sind Berechtigung für die Gruppe, welche das Computerkonto beinhaltet, gesetzt. auf dem lokalen System des betreffenden Clients ist der Account System als NTFS Berechtigung für das LW C:\ gesetzt (ebenfalls Berechtigung für Registry) ich hatte anfangs ebenfalls den Account System auf die Freigabe und NTFS Berechtigung des Softwareverteilungspunktes gesetzt (hatte ebenfalls nicht funktioniert) - aber das ist doch der Account System des Servers, auf dem die Freigabe liegt - wenn ich dich aber richtig verstehe muss der Account von System des betreffenden Computers dort sein. Den bekomme ich aber nicht dort rein, weil ich nur im AD und lokal suchen kann System ist der Account System und nicht das Computerkonto - liegen wir jetzt auf einer Wellenlänge?
  17. ich habe schon so ziemlich überall gelesen. Ich schreibe nur dann in ein Forum, wenn ich nicht mehr weiter weiß - so lernt man am besten also meine struktur domäne |- ou gst |- ou blabla |- ou computer |- mitOffice |- ohneOfice |- NB in der OU mitOffice befinden sich alle Computer, welche Office installiert bekommen sollen (momentan nur einer zu Testzwecken). Auf dieser OU ist ein GPO mit Softwareverteilung Office2003 unter Computerkonfiguration erstellt. Die globale Gruppe Software (beinhaltet alle Computerkonten, auf den die Software installiert werden soll) hat lesenden (anwendenden) Zugriff auf die GPO. Diese Gruppe hat ebenfalls auf der Freigabe und NTFS die Berechtigung lesen (damit sie Zugriff auf das Verzeichnis bekommt) auf dem Softwareverteilungspunkt. Aber die Softwareverteilung funktioniert nicht. Im EP stehen die Events 102, 108, 1085 ähnlich wir in diesem Beitrag (http://mcseboard.de/showthread.php?t=54833) Wenn ich die Richtlinie unter Benutzerkonfiguration erstelle, wird sie korrekt beim Anmelden des Benutzers installiert. Ich möchte aber, das die Software beim starten des Computers installiert wird, so wie es anscheinend bei euch funktioniert ein Autologon gibt es bei den Computern nicht. Gruß Krypto
  18. habe jetzt ma mit den Domänencomputern gearbeitet. Hat leider nicht funktioniert. Es werden immer die glichen Fehlermeldungen (102, 108, 1085) im EP angezeigt.
  19. die Gruppe Domänencompter kann ich nicht nehmen, da nicht alle Computer mit Office ausgestattet werden soll, daher eine eigen gebaute Guppe mit Computern. Diesen wurde auf dem Installationsordner die Freigabe und NTFS Berechtigungen gesetzt. NTFs-Berechtigungen stimmen soweit
  20. wenn ich das richtig verstehe, muss das Computerkonto die Berechtigung haben auf die Freigabe zuzugreifen, damit die Installation unter dem Systemaccount des Computers durchegführt wird! Denn ich kann kein Systemaccount des Computers hinzufügen
  21. wie hast du es gemacht? freigabe erstellt - Berechtigung vergeben - Officeinstallation in Ordner getan - pro11.msi per gpo auf Computer verteilt Ich muss nochmal fragen, Office wird beim starten des PC installiert und nicht bei Anmeldung eines Benutzers?
  22. danke, war interessant, aber hat nicht funktioniert. Deshalb meine Frage, stimmt es, dass Ofice 2003 nicht einem Computer zugeordnet werden kann?
  23. jetzt stehe ich ein wenig auf dem Schlauch. per GPO kann ich doch nur msi Pakete installieren und msiexec ist doch nur die Befehlszeilenreferenz für ein msi Paket?
  24. Krypto

    Exchange 2003 - Dauermail

    ist es nur ein User? die Versendung kann verzögert werden, daher muss der User nicht unbedingt am AP sein. Ich kann leider nicht sagen, ob ich eine Mail auch täglich einmal verschicken kann. Gruß Krypto
×
×
  • Neu erstellen...