Jump to content

bosk

Members
  • Gesamte Inhalte

    54
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von bosk

  1. Hallo zusammen, nochmals vielen vielen Dank.. Funktioniert einwandrei (mit dem FQDN)... Vielen Dank, und viele Grüße
  2. Alles klar.. Danke Dir nochmals... Das probier ich morgen gleich mal aus... Ach ja.. Muß ich das auf jedem DNS-Server eintragen, oder wird die bedingte Weiterleitung automatisch an alle DNS-Server in der "neuen Firma" verteilt?
  3. @zahni Sorry, hab ich gerade ausgebessert.... Keine Ahnung, warum da mein Name drin stand.... @tesse Danke Dir für die Antwort... Du meinst, ich sollte jeweils eine bedingte Weiterleitung machen? Also : Bedingte Weiterleitung alteDomäne auf DNS neue Domäne und umgekehrt? Danke Dir nochmals
  4. Hallo zusammen, ich hab eine Frage an euch.. Ich komm nämlich irgendwie nimmer weiter... Also, folgende Ausgangssituation: Alte Firma: - Win2003 AD-Domäne - AD-Integrierter DNS-Server - IP-Adresse vom DNS-Server: 192.168.0.66 - Domainname: altefirma.com Neue Firma: - Win2008 AD-Domäne - AD-Integrierter DNS-Server - IP-Adresse vom DNS-Server: 10.65.10.33 - Domainname: neuefirma.local Zwischen den beiden Domänen existiert keine Vertrauensstellung (Ich denke, das ist wichtig zu wissen). Die Routen sind allerdings schon gesetzt, d.h., ich kann kann per IP von der Alten Firma in die Neue Firma pingen und umgekehrt... Was allerdings nicht funktioniert, ist das pingen bzw. der Zugriff über Namensauflösung.. Jetzt ist meine Frage an euch: Was muß ich jeweils an den beiden DNS-Servern einstellen, damit ich per Namesauflösung zugreifen kann? Vielen Dank an euch
  5. @djmaker ist ein Linux-Client :) Da ist kein Virenschutz installiert....
  6. Hi Nils, Danke Dir für die Antwort.. Und zwar: Bei uns sollen die Kameras mit in die Citrix-Session hineingemountet werden. Dies passiert über das Programme "DynamikUSB" (und funtioniert auch). Im Citrix-Umfeld kann ich zwar sagen, "Sperre mir ausführbare Dateien", aber leider nicht die Office-Dateien. Diese sollen erst vom Virenscanner überprüft werden (passiert beim Kopieren auf den Desktop), und dann erst geöffnet werden. Das Probem ist nämlich: Citrix verbindet die Kamera über einen komischen Treiber, den kein Virenhersteller überwachen kann (getestet mit 6 verschiedenen Herstellern)... Deswegen die Aufgabe, das ausführen/doppelklilck zu verhindern....
  7. Hallo zusammen, ich hab eine Interessante Aufgabe bekommen. Und zwar: Ich soll eine GPO erstellen, in der das Doppelklicken/Ausführen auf einem Netzlaufwerk (in unserem Fall "V") nicht erlaubt ist. Die Benutzer sollen die Dateien immer zuerst auf den Desktop kopieren. Das ganze soll für Word/Excel/PowerPoint-Dateien usw. gelten. Habt Ihr da ne Idee für mich? Danke Euch
  8. Hallo Dukel, vielen Dank für Deine Antwort... Nur hab ich nicht den blassensten Schimmer was Du meinst? Meins Du folgenden Weg? - Gruppenrichtlinien-Editor - Computerkonfiguration - Windows-Einstellungen - Sicherheitseinstellungen - Eingeschränkte Gruppen Hier hab ich dann folgendes eingegeben - Gruppe hinzufügen - Alte_Domäne\Domänen-Admins - Neue_Domäne\Domänen-Admins Hab ich das so richtig gemacht? Muß ich hier dann noch was konfigurieren? Nochmals vielen Dank
  9. Hallo zusammen, ich hab ein kleines Problem, und weiß leider nicht genau, wie ich das hinbekomme.. Und zwar: Wir erstellen gerade eine neue Domäne. Diese Domäne gibts schon, und beide Domänen (alt und neu) haben eine gegenseitige Vertrauensstellung.. Wenn wir nun eine Workstation migrieren, muss ich jedesmal die Gruppe der Domain-Admins (neue Domäne) zu den lokalen Administratoren hinzufügen... Nun ist meine Frage: Wie schaffe ich das ganze per GPO? Gibts ne Möglichkeit, in die lokale Gruppe der Administratoren die Domain-Admins einer anderen Domäne zu bringen? Vielen vielen Dank für eure Tips.
  10. Hallo Tom, Danke Danke Danke.... Genau das hab ich gesucht, und funktioniert einwandfrei... Danke Dir, und viele Grüße
  11. Hallo zusammen, ist es möglich, per GPO auf einem W2KR2-Server die Anmeldedomäne per GPO mitzuteilen? Folgender Hintergrund: wir arbeiten sehr viel über RDP-Sitzungen (Citrix). Und in letzter Zeit kommt es immer häufiger vor, dass anstatt der Domäne der Servername eingetragen ist. Danke euch
  12. @NorbertFe ups, den hatte ich total überlesen... Danke euch für eure Lösungen....
  13. Hallo Norbert, Danke Dir für die Antwort.. leider isses wirklich der erste DC, den ich deaktivieren will... Muß ich da noch was anderes beachten?
  14. Hallo zusammen, wir haben hier in der Domäne noch einen DC "rumstehen". Dieser DC war mal unser Exchange-Server. Der Exchange-Server ist aber mittlerweile umgezogen und auf dieser Kiste deinstalliert. Bei diesem Server ist der Wartungsvertrag ausgelaufen, und ich will den Server aus der Domäne rausnehmen.. Bevor ich aber jetzt dann meinen DCPromo mache, wollte ich euch noch kurz Fragen: Habe ich noch was zu beachten? Wie finde ich raus, ob noch Serverrollen auf dem Server installiert sind? Danke euch, und viele Grüße bosk
  15. Hallo, vielen Dank für eure Antworten... Im Moment sind wir am testen der Archivierungslösung.. Aber ich denke mir auch, dass es nicht möglich sein wird, diese Funktion du deaktivieren... Danke Euch trotzdem, und viele Grüße
  16. Hallo Norbert, ne, wir wollen net im Aschenbecher archivieren :) Wir wollen nur sicher gehen, dass wir wirklich alles archivieren. Und wenn ne Mail reinkommt, der User lest die, und löscht sie dann endgültig, haben wir ja keine Chance, die zu archivieren.. Deswegen meine Frage, ob das möglich ist... Vielen Dank
  17. Hallo zusammen, ich hab ne kurze Frage an euch. Und zwar: Isses möglich, unseren Outlook Benutzern irgendwie das Recht zu nehmen, die Emails endgültig zu löschen? Die Emails sollen nur ganz normal in den Ordner "Gelöschte Objekte" wandern, aber nie endgültig gelöscht werden (zwecks kompletter Archivierung). Vielen vielen Dank an euch Viele Grüße bosk
  18. Hallo MCSE_SF, vielen Dank für Deine ganze Infos. Ich hab jetzt nur ein bisschen gebraucht, weil unsere Azubine Schule und dann Urlaub hatte... Ich hab bei uns in den GPO´s nachgeguckt. Die Installation von nichtsignierten Treibern war bei uns auch nicht gesperrt. Ich bin wirklich komplett alle GPO´s durchgegangen, und hab leider keinen Eintrag gefunden. Ich hab nun unsere Azubine als lokalen Admin gemacht. Jetzt funktioniert die Installation der Druckertreiber... Vielen Dank für Deine Antwort, und viele Grüße Bosk
  19. Hallo zusammen, ich hab mal wieder eine Frage an euch: Und zwar haben wir unserer Azubine ein Noteboook zur Verfügung gestellt. Mit diesem Notebook kann sie in der Berufsschule arbeiten. Soweit klappt alles, nur die Installation der Drucker will nicht so recht. In der Berufsschule gibts 5 Drucker, alle von HP.. 1 Drucker hat sie installieren können, das war ein alter HP-Drucker. Und nun kommt das eigentliche Problem: Sie bräuchte aber auch die 4 neuen Drucker. Bei der Installation dieser 4 Drucker kommt allerdings eine Fehlermeldung, dass sie keine Drucker installieren darf, die keine zertifizierten Treiber haben.. Nun wollte ich euch Fragen, wo ich das per GPO abschalten kann. Vielen viele Dank an euch, und viele Grüße Bosk
  20. Hallo zusammen, vielen vielen Dank für eure ganzen Antworten. Ihr habt mir auf jeden Fall weitergeholfen.. Nun beginne ich mal zu testen :) Nochmals vielen Dank, und viele Grüße bosk
  21. Hallo zusammen, kurz vor´m Feierabend noch eine Frage an euch: Und zwar setzen wir für unsere Kollegen im Aussendienst als Tunnel-Software OpenVPN ein. Im Tunnel sind wir sehr wenige Anwendungen/Ports/Programme freigeschalten. (Eigentlich nur Citrix-Ports). Da unsere Kollegen im Aussendienst fast nie zu uns in die Firma kommen, habe ich das Problem, dass auf den Notebook veraltete GPO drauf sind. Gerne würde ich nun den Tunnel so konfigurieren, dass zusätzlich noch die Abfrage der GPO´s möglich ist. Ich weiß nur nicht die Ports/Protokolle, welche ich öffnen muß. Welche Ports/Protokolle benutzt Microsoft hier? Könnt Ihr mir da weiterhelfen? Vielen Dank, und viele Grüße bosk
  22. Hallo zusammen, ich habe diese Woche neue Serverhardware bekommen :) Dieser neue Server bekommt den Namen FileServer3... Soweit, sogut, diei 300 GB vom alten Server (Hier lautet der Name FileServer2) habe ich testweise schon mal rüberkopiert (per robocopy), und die ganzen Freigaben habe ich auch per Registry-Import reinbekommen... Nun habe ich aber folgendes Problem: Auf dem FileServer1 liegen alle User und Gruppenlaufwerke. Diese werden alle per Login-Script zugewiesen (per ... net use j: \\fileserver2\freigabe\)... Diese Loginscripte könnte ich zur Not auch noch alle per Hand ändern, aaber jetzt haben unsere User aber auch Excel-Tabellen mit dem UNC-Pfad miteinander verknüpft.. (Und ich befürchte, auch Powerpoint-Dateinen, Pivottabellen usw...) Jetzt wollte ich euch folgendes Fragen: Ist es irgendwie möglich, dass ich den neuen Server als Fileserver3 und auch als Fileserver2 ansprechen kann? Per Net use - Befehl und auch per ping? Ich hoffe, ihr könnt mir da weiterhelfen.. Vielen vielen Dank, und viele Grüße Bosk
  23. Hallo Stonecold2k, vielen Dank für Deine schnelle Antwort.... Das Problem bei uns ist auch, dass wir nur manchen Benutzern erlauben, die Kennwörter zu ändern. Bei uns loggen sich sehr viele Mitarbeiter mit nur 1 Kennung an.. Und die dürfen das Kennwort z. B. nicht ändern dürfen. Unsere Kennwortrichtlinien sehen keinen automatischen Wechsel des Kennworts vor (bitte nicht Fragen, warum :-) ) Wir wollen unseren Leute die Möglichkeit geben, in der Citrix-Session per Knopfdruck eine Kennwortänderung durchzuführen zu lassen.... Danke Dir nochmals....
  24. Hallo zusammen, ich bin gerade auf der Suche nach einem Befehl / Verknüpfung zum "Kennwort ändern". Folgender Hintergrund: Wir setzen bei uns im Unternehmen Citrix mit ca. 300 User ein. Unter anderem arbeiten auch Vorarbeiter/Meister mit den Terminals. Jetzt ist es natürlich sehr umständlich, wenn ein Meister seinen Arbeitsplatz verlässt, seine Session zu sperren (mit dem "Affengriff" sperrt er ja nur seine lokale Kiste). Deswegen habe ich jetzt auf alles Desktops ein Icon namens "Computer sperren" angelegt, mit folgeder Verknüpfung: %windir%\System32\rundll32.exe user32.dll,LockWorkStation Nun will ich das gleiche auch zum "Kennwort ändern" machen. Nur finde ich da leider nicht den richtigen Befehl.. Ich hoffe, ihr könnt mir da helfen... Vielen vielen Dank, und viele Grüße Bosk
  25. Hallo Leute, keiner eine Idee? Nun würde ich euch gleich gerne noch was fragen... Auf unserem DC ist eine inetres.adm Datei, von 2005. Die neue inetres.adm-Datei (die vom IE7) ist von 2006. Was passiert da mit den ganzen Gruppenrichtlinien-EInstellungen, wenn ich diese Datei überschreibe? Bleiben mir die ganzen Einstellungen, die ich gemacht habe, erhalten? Vielen vielen Dank, und viele Grüße bosk
×
×
  • Neu erstellen...