Jump to content

Krypto

Members
  • Gesamte Inhalte

    216
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Krypto

  1. Hallo,

     

    deine Ausführung sind für mich etwas kurios und nicht ganz nachvollziehbar.

     

    wenn du eine rootdomäne besitzt und damit auch einen Namesstamm, warum änderst du auf dem PDC noch den dns suffix, warum installierst du zusätzlich noch dns - dns ist Voraussetzung in einer Domäne, also wenn nicht schon auf dem PDC vorhanden, hätte es einen anderen DNS server geben müssen. zudem ist firma.standort.local eigentlich schon eine Unterdomain.

    Stammhinweise löschen, ok, wenn dein Netz nicht nach außen hin Namensauflösung machen soll, allerdings würde ich als Stammserver einen deiner rootdomain DNS- Server eintragen - dieser ist für die Doain allwissend :-)

     

    prinzipiell musst du auf einem Server, den du als DC einer untergeordneten Domäne verwenden willst, ein Server BS installiert sein, z.B. Windows Server 2003 Standard. Der Dienst DNs muss installiert sein, aber noch nicht konfiguriert - in den IP-Einstellungen solltest du vorerst den PDC der übergeordneten Domäne angeben - damit dein DC die Informationen über GC und vorhandene DC und Besizter der FSMO Rollen erhält

     

    Bei Ausführen von dcpromo, kannst du festlegen wie der Dc eingrichtet werden soll - als zusätzlicher Dc zur bestehenden oder neuer Dc einer untergeordneten Domäne usw. Am Schluß kannst du sagen, dass DNS automatisch eingerichtet werden soll. Die Installation sollte dann bei aktiver Netzwerkverbindung ohne Probleme vonstatten gehen.

     

     

    mfg

    Krypto

  2. Hallo,

     

    leider kann ich diesen Eintrag HKEY_Current_User\Software\Classes\.pdf nicht finden - diesen beschreibst du bei deinem letzten Eintrag

     

     

    ich habe die Erfahrung gemacht, dass es nichts bringt die Dateiverknüpfung unter HKCR zu ändern, sondern nur unter HKU (was eine Kopie von HKCU ist), allerdings musst du die SID des Benutzers wissen - deshalb musst du die Änderung unter HKCU machen, damit gilt das direkt für den Benutzer. Diese Änderung darfst aber nicht du als "Administrator" manuell vornehmen, sondern unter jedem Benutzer - am besten per Script - da die benuzter nicht regedit ausführen sollten dürfen. Das Script muss bei der Anmeldung an den Terminalservern ausgeführt werden

     

    [HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf]

    "Application"="AcroRd32.exe"

    "Progid"="AcroRd32.exe"

     

    Dieser Einrtag bewirkt eigentlich, dass der Benutzer seine PDF mit dem Adobe Reader öffnen kann. Das beschreibt auch dein Link2 .

    Die NTFS-Berechtigungen auf dem Adobe Professional Ordner bewirken, dass die Benutzer die nicht Adobe Professional benutzen sollen, auch keine Zugriff mehr erhalten - auch wird im Kontextmenü nicht mehr die Auswahl (Adobe Professional) angezeigt - öffnen mit ...

    Dies wird bei deinem Link1 beschrieben

     

     

    Mit den Befehlen assoc und ftype habe ich nicht handiert

     

    Viel Spaß beim probieren.

     

    Gruß Krypto

  3. Hallo,

     

    ich habe folgendes gemacht:

     

    im Kix Script springe ich mittels des Befehls "shell "%logonserver%\Netlogon\Citrix\Acrobat.bat"" aus dem Script heraus und starte eine Batch Datei - die wiederum den regimport vornimmt

    reg import %logonserver%\Netlogon\Citrix\acrobat.reg

     

    acrobat.reg:

    [HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf]

    "Application"="AcroRd32.exe"

    "Progid"="AcroRd32.exe"

     

    Damit werden nun für alle User alle PDF-DAteien mit Acrobat Reader geöffnet. Zudem kannst du eine Richtlinie auf deine Terminalserver setzen, welche die NTFS-Berechtigungen auf dem Ordner setzen - ich gehe davon aus, dass alle TS gleich installiert sind

     

    Falls du nur den regimport für deine Acrobat Prof User haben willst, musst du es wie folgt abändern[HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.pdf]

    "Application"="AcroExch.Document"

     

    kommst du damit klar?

     

    Gruß Krypto

    "Progid"="AcroExch.Document"

  4. Hallo,

     

    mache den Regimport über eine Batch Datei, welche du aus dem Kix Script startest. Aber aufgrund der NTFS-Berechtigeunen haben normale User keinen Zugriff mehr auf Adobe Prof. Falls du das nicht machst, kann der User immer noch mit der Rechten Maustaste auf der Datei mit einem anderen Programm die Datei öffnen -so z.B. Acrobat Prof.

    Wo ist da noch dein Problem.

     

    GRuß Krypto

  5. Tach pampersrocker,

     

    ich hatte das gleiche Problem, ich kann dir folgende Lösung anbieten:

     

     

    Registrierung:

    HKCR\*\shellex\ContextMenuHandlers - den Eintrag löschen "Mit Adobe PDF öfnen" (oer so ähnlich - könnte auch im englischen stehen "open with.....")

     

    Achtung (wie sagt man so schön) - das Arbeiten an der Registrierung kann gefährlich sein und u.U. zur Inkonsistenz des Systemes führen, vorher eine Sicherung machen und ich übernehme keine Gewährleistung dafür :-)

     

    zudem habe ich auf das Intsalltionsverzeichnis des Adobe Professional (nicht "global" auf Adobe) NTFS-Berechtigung für die Gruppe, z.B. "AdobeProf" eingestellt. In der Gruppe sind alle Benutzer enthalten, die Adobe Prof benutzen dürfen.

     

    Nach Anmeldung am TS kann ich als normalo Benutzer nicht mehr Adobe Prof öffnen, aber Adobe Reader.

     

    Mfg

    Krypto

  6. Hallo,

     

     

    ich möchte für bestimmte Server eine Baseline der Leistung erstellen. Dazu habe ich im Leistungsmonitor unter Leistungsindikatorenprotokolle einige Aufträger erstellt, die zu den angegeben Zeiten bestimmte Indikatoren aufzeichnen. Dies soll aber über mehrere Tage gehen. Wie kann ich dies berwerkstlligen, vermisse den Schalter "täglich".

     

    Momentan wird diese einmalig ausgeführt.

     

    Danke und Gruß Krypto

  7. Hallo Allerseits,

     

     

    ich habe nun neuste Erkenntnisse zu dem geschilderten Fall.

     

    Die Freigabe habe ich mal auf einen anderen Memberserver ohne Cluster gesetzt. Berechtigungen vergeben und siehe da es funktioniert

     

    WEnn ich aber die Softwareiinstallation über unseren Fileserver lassen will (der befindet sich auf einem Cluster) funktioniert die Installation für Computer nicht, weil er angeblich nicht das Verzeichnins finden kann. Die Freigabe habe ich mittels der Clusterverwaltung eingerichtet.

     

    Kann mir jemand sagen, warum die Installation von der Freigabe vom Cluster aus nicht funktioniert?

     

    GRuß Krypto

  8. siehst du und hier stehe ich auf dem Schlauch.

     

    die Adressliste ist für mich nur eine definierte Ansicht für das "Adressbuch" der Benutzer und hat nichts mit der Verifizierung der Benutzer zu tun. Eine Verifizierung (vielleicht beser gesagt eine Authentifizierung) mavht für mich der Domänencontroller.

     

    Kennt von Euch einige Artikel, wo ich hier nachlesen kann, um es besser zu verstehen?

  9. Hallo,

     

    ich habe mittlerweile den Fehler gefunden, aber verstanden habe ich es nicht.

     

    Also lt. Veritas muss folgendes gegeben sein:

     

    http://seer.support.veritas.com/docs/269946.htm

     

    http://seer.support.veritas.com/docs/238618.htm

     

     

    Dies war bei uns so, da die Sicherung bis vorgestern funktionierte. Aber ich habe gestern bei dem BackupKonto "Sicherung" den Haken "nicht in Exchange Adressliste anzeigen" gestetzt, weil ich nicht wollte, dass meine Benutzer bestimmte Email-Adressen nicht sehen sollen, damit sie nicht auf dumme Gedanken kommen.

     

    Wenn der Haken nicht gestzt ist, also im Adressbuch angezeigt wird, dann kann BE mit dem Benutzer auf die genannten Ordner zugreifen.

     

    Wenn der Haken gestzt ist, also im Adressbuch nicht angezeigt wird, dann kann BE mit dem Benutzer nicht auf die genannten Ordner zugreifen.

     

     

    Ich bin der Meinung, dass ist doch nur die Adressliste. Warum kann aber BE auf einmal nicht auf die genannten Ordner zugreifen.

     

     

    Gruß Krypto

  10. Hallo liebe Leute,

     

     

    letzte Nacht ist eines unserer Backup Jobs (zur Sicherung unserer Postfächer) fehlgeschlagen.

     

    Ich will nun eine manuelle Sicherung nachziehen, aber ich bekomme immer wieder einen Fehler.

    Ich kann auf dem Exchange die Laufwerke und "Microsoft Information Store" sichern, aber ich bekomme eine Fehlermeldung beim anklicken von "Microsoft Exchange Mailboxen" und "Öffentliche Ordner von Micosoft Exchange".

     

    Die Meldung lautet von BE Anmeldekonto Sicherung konnte nicht auf "Micosoft Exchange Mailboxes" zugreifen. Zugriff verweigert.

     

     

    Das Konto ist nicht deaktiviert oder gesperrt, verfügt über Domänen-Administratorenrechte.

     

    Den Remote Agent würde ich ausschließen, da er auf den Server zugreifen kann.

     

    Krypto

  11. Hallo,

     

    ein Benutzer ha ein Problem mit dem Einrichten einer Vertretung. Er möchte, dass ein anderer Benutzer auf seinen Kalender zugreifen und Einträge vornehmen kann.

     

    Die Einrichtung erfolgt über Outlook - Extras - Optionen - Stellvertretungen - hinzufügen - Benutzer auswählen - Berechtigungen für Kalender Stufe 2, sonst keine - ok wird jetzt Übernehmen oder OK geklickt, dann erhält der Benutzer eine Fehlermeldung "Kann die Einstellungen nicht in send-on-behalf-of list speichern"

     

    Die Berechtigungen auf der RK Exchange ERweitert im AD habe ich geprüft. Diese stimmen wie mit anderen überein.

     

    Wo kann ich noch nachschauen?

     

    Gruß Krypto

  12. nein, reine Installation, dann mittels GPO bestimmte Einstellungen vorgenommen (Firewall deaktiviert, Remotedesktop aktiviert, Erste Schritte deaktiviert etc.)

     

    dann wollte ich die Softwareinstallation lt. beschriebenen Büchern bzw. Internet erstellen und bei Erfolg die betreffenden Computer damit konfigurieren.

     

    DAnke aber für deine intensive Hilfe

     

    Gruß Krypto

  13. Kann es sein, es wurde eines dieser komischen Programme verwendet, eines von denen, die mehr Sicherheit versprechen, die sogenannte überflüssige Dienste deaktivieren und Ports schliessen?

     

     

    ich gehe davon aus, dass du hier eine Firewall meinst - nein diese ist durch gpo deaktiviert - diese gpo liegt auf einer höheren OU und wird somit zuerst angewendet

     

     

    Bei mir sind die User einfach Benutzer und dabei lasse ich es. Sie können keine Software installieren, nicht an den Diensten, nicht in der Registry etc. etwas machen.

     

    da möchte ich wieder hinkommen, leider hat mein Vorgänger hier viele Rgestryeinstellungen importiert von denen heute noch viele Nachwehen zu sehen sind, ABER der Testrechner ist neu installiert WinXP SP2

     

    Das System ist/war da mit drin?

    doch, es war mit drinnen

  14. :) Ich habe den Eindruck, du machst die Sache zu kompliziert und hast deshalb daran rumgeschraubt.

     

    mag sein, aber ich mag es nicht, wenn die User zu viel Rechte besitzen. Es gibt nämlich einige, die "probieren" vieles, wenn sie nur die Möglichkeit haben

     

     

     

     

    Ich mache es einfacher.

     

    Ich erstelle den Quellordner für die Software, packe sie darein, gebe den Ordner frei und erteile für die Freigabe Jeder die Berechtigung. Ferrtig aus. Damit geht es. Die NTFS-Berechtigung für den Ordner ist die Standard, enthält auch System, das zusätzliche Einfügen von Computerkonten ist überhaupt nicht nötig.

     

    so habe ich mir das auch vorgestellt bzw. gelesen - aber so funktioniert es nicht bei mir

     

    Ich möchte mal nach der vorhandenen Literatur fragen und dem Belesenheitsstand: Wie sieht es damit aus? Aus der beschriebenen Vorgehensweise muss schliessen, es wurde noch kein Tierling, Minasi oder ähnliches zu Gemüte geführt.

     

    Falls du dich professionell mit der Administration vom Microsoftprodukten befasst, empfehle ich dir intensives Literaturinhalieren.

     

    Ich habe folgende Hilfsmittel zur Hand gehabt

     

    Buch Windows Server 2003, Addison-Wesley, Eric Tierling (Kapitel 22)

    Buch Integrationshandbuch MS Netzwerk, Galileo Computing, Ulrich Schlüter (Kapitel 11)

    MS Course 2195A Planen, Implementieren.....

     

    Im Internet hatte ich die Hilfe von http://www.gruppenrichtlinien.de, http://www.microsoft.com.

     

    Im Prinzip steht die gleiche Vorgehensweise, so wie du auch beschrieben hast, und ich es angewendet habe. Trotzdem funktiniert es nicht.

     

    Lt. dem Netzwerktrace und den Auswertungen des Eventlogs findet der Computer die Freigabe nicht. Dies würde die Aussage des Mitarbeiters des Systemhauses wiedergeben.

    Ebenfalls habe ich ein Versuche gestartet und eine neue normale Freigabe erstellt + Standardberechtigungen gelassen. Hier funktioniert es ebenfalls nicht, also kann es nicht an den Berechtigungen liegen.

     

    WEnn ich die Software aber unter dem Benutzer zuweise, dann funktiniert alles tadellos.

     

     

     

    Falls trotzdem noch jemandem was einfallen sollte, dann schreibt bitte

     

     

    ansonsten danke ich Euch für Eure Zeit und Mühe

  15. Was soll ich darasu schliessen? Momentan bin ich auch versucht zu sagen, ich sei mit meinem Latein am Ende. Ich habe alle meine Pools so installiert.

     

    da gehts dir wie mir :-)

     

     

    Ist die Meldung der Installation betreffend länger vorhanden oder schnell weg?

     

    zuerst erscheint, Netzwerkverbindung...., dann Sicherehitsrichtlinien werden angewendet, Computereinstellungen ...., Softwareinstallationseinstellungen..., MS Office wird installiert, nach meiner Einschätzung ca. 10- 20 sekunden, dann kommt kurz wieder die Ausschrift "Computereinstellungen werden übernommen", kurz darauf erscheint der Anmeldebildschirm "STRG+ALT+ENTF" - und im EP stehen die genannten Events

     

     

    Es ist auch kein Eintrag unter Software erfolgt?

    nein

     

     

    Bricht die Installation eventuell ab oder stockt?

    weiß ich nicht, lt. den Events wird der Softwareverteilungspunkt nicht gefunden (also sprich die Freigabe)

     

     

    Wie ist auf dem Server denn die Berechtigung für Freigabe und NTFS-Ressource eingestellt? Ist bei beiden System eingetragen?

     

    so hier habe ich momentan das Problem mit dem Verstehen!!

     

    auf der Freigabe und NTFS des Softwareverteilungspunktes sind Berechtigung für die Gruppe, welche das Computerkonto beinhaltet, gesetzt.

     

    auf dem lokalen System des betreffenden Clients ist der Account System als NTFS Berechtigung für das LW C:\ gesetzt (ebenfalls Berechtigung für Registry)

     

    ich hatte anfangs ebenfalls den Account System auf die Freigabe und NTFS Berechtigung des Softwareverteilungspunktes gesetzt (hatte ebenfalls nicht funktioniert) - aber das ist doch der Account System des Servers, auf dem die Freigabe liegt - wenn ich dich aber richtig verstehe muss der Account von System des betreffenden Computers dort sein. Den bekomme ich aber nicht dort rein, weil ich nur im AD und lokal suchen kann

     

     

    System ist der Account System und nicht das Computerkonto - liegen wir jetzt auf einer Wellenlänge?

  16. ich habe schon so ziemlich überall gelesen. Ich schreibe nur dann in ein Forum, wenn ich nicht mehr weiter weiß - so lernt man am besten

     

    also meine struktur

     

    domäne

    |- ou gst

    |- ou blabla

    |- ou computer

    |- mitOffice

    |- ohneOfice

    |- NB

     

    in der OU mitOffice befinden sich alle Computer, welche Office installiert bekommen sollen (momentan nur einer zu Testzwecken). Auf dieser OU ist ein GPO mit Softwareverteilung Office2003 unter Computerkonfiguration erstellt. Die globale Gruppe Software (beinhaltet alle Computerkonten, auf den die Software installiert werden soll) hat lesenden (anwendenden) Zugriff auf die GPO. Diese Gruppe hat ebenfalls auf der Freigabe und NTFS die Berechtigung lesen (damit sie Zugriff auf das Verzeichnis bekommt) auf dem Softwareverteilungspunkt.

     

    Aber die Softwareverteilung funktioniert nicht. Im EP stehen die Events 102, 108, 1085 ähnlich wir in diesem Beitrag (http://mcseboard.de/showthread.php?t=54833)

     

    Wenn ich die Richtlinie unter Benutzerkonfiguration erstelle, wird sie korrekt beim Anmelden des Benutzers installiert. Ich möchte aber, das die Software beim starten des Computers installiert wird, so wie es anscheinend bei euch funktioniert

     

    ein Autologon gibt es bei den Computern nicht.

     

    Gruß Krypto

×
×
  • Neu erstellen...