Jump to content

jvogler

Members
  • Gesamte Inhalte

    199
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von jvogler

  1. Dann noch http://www.hh.schule.de/ak/nt/ und natürlich die deutsche Exchange Referenzseite von Frank Carius http://www.msexchangefaq.de/ Jochen
  2. Um´s noch mal vereinfacht auszudrücken: Jeder (Domänen-)Benutzer oder Gruppe der/die Mitglied der lokalen Gruppen der Administratoren (ich rede hier von der lokalen Benutzeverwaltung) befindet, erhält auf der Maschine (lokale) Adminrechte. Wie sich das vereinfacht per GPOs regeln lässt wurde schon erklärt. Jochen
  3. Im Falle Router -> FW -> DMZ ist aber zu beachten dass der Router nicht NATet sondern im Transparentmode läuft. Jochen
  4. Ein DC ist ein Domänencontroller. Wenn Du meinst ob für ihn die Default Domain Policy auch gilt: JA. Diese gilt für alle Mitglieder einer Domäne (dazu gehören auch die User). So und jetzt empfehle ich Dir, Dir etwas Grundwissen drauf zu schaffen. Hilfreich ist dafür u.a. die Microsoft KB: http://support.microsoft.com/search/default.aspx?InCC_hdn=True&QuerySource=gASr_Query&Catalog=LCID%3D1031%26CDID%3DDE-KB%26PRODLISTSRC%3DON&Product=winsvr2003&Queryc=SO+WIRD%27S+GEMACHT&Query=SO+WIRD%27S+GEMACHT&KeywordType=ALL&maxResults=100&Titles=false&numDays=&InCC=on ... und natürlich Freund Google! :D Jochen
  5. Machst Du ne Mailbox- oder Storesicherung? Jochen
  6. Wenn Du Dich schon an Dieter Rauschers "Fahrplan" hältst, kann eigentlich gar nix schief gehen. Ich persönlich habe damit und in Kombination mit dem Microsoft NGs den Einstieg in die ISA-Materie wunderbar gemeistert. Jochen
  7. Dann schau Dir mal unter http://www.msisafaq.de die Anleitungen noch mal genauer an, dann wirst Du entdecken dass die externe NIC im ISA zu einem anderen IP-Subnet gehört als die interne. Das hat nämlich auch seinen guten Grund: Der ISA fährt NAT und "vermittelt" zwischen zwei IP-Teilnetzen. Lösung: interne NIC in 192.168.100.x belassen und die externe UND den Router in ein beliebiges anderes private Subnet. Jochen
  8. Sorry, wollte hier niemanden "an´s Bein pissen". So lange bin ich auch noch nicht dabei und habe auch leider keine Zeit wirklich alle Diskussionen der Vergangenheit durch zu lesen! :shock: Gruß, Jochen
  9. Wenn Du mehr über den ISA wissen möchtest, bietet sich die Seite vom Dieter Rauscher http://www.msisafaq.de an. Jochen
  10. Was spricht eigentlich gegen den M$ ISA? In Sachen auth. über ADS gibt´s ja fast nix besseres. Für höhere Sicherheit setzt Du einfach noch ne FW-Appliance davor. Jochen
  11. Ich verwende für die Arbeitsplätze TrendMicro OfficeScan. Verwaltung läuft komplett vom Server aus.Die Agents auf den Clients bremsen kaum aus, zumindest ist selbst bei unseren alten PIII 450 keine Leistungseinbußen zu vermelden. Jochen
  12. Vielleicht wäre der Veritas Data Lifecycle Manger etwas für Dich. Leider kann ich Dir dazu keine näheren Infos geben, aber das Programm müsste das machen was Du brauchst. Jochen
  13. Wenn Du in der Ereignisanzeige eine Meldung aufmachst bekommst Du immer auch eine Ereignis-ID angezeigt. Ohne kann man Dir leider nicht weiterhelfen, sorry! Jochen
  14. Ich bin 28./29.9. sowieso "unten" in München zum Bierspülen ... ;) Alternative zum T-Shirt wären Lanyard. Denkt mal drüber nach, ist aber nicht mehr lange hin. Jochen
  15. Ich habe den DNS-Dienst bis jetzt immer nach der Promotion zum DC installiert. Dabei wird die vorhandene Zone, die ja im AD gespeichert ist, einwandfrei übernommen. In der Netzwerkkonfig solltest Du beim primären DNS Eintrag die Server gegenseitig verweisen. Als sekundären DNS dann sich Selbst. Spuckt das Eventlog evtl. noch irgendwelche Fehlermeldungen aus? Jochen
  16. Ich würde zumindest für die Userverzeichnisse (unter Windows Basisverzeichnisse) und für die Arbeitsgruppenverzeichnise je eine Freigabe erstellen und dann unter Zuhilfenahme einer entsprechenden Gruppenstrucktur das ganze Berechtigen. Für jede Abteilung eine eigene Freigabe zu erstellen schränkt zwar den Zugriff untereinander ganz gut ein, kann aber recht schnell zur Unübersichtlichkeit führen, vor allem wenn man Netzlaufwerke verwenden möchte/muss. Jochen
  17. Dann erläuter mal Deine DNS Konfig etwas näher, sonst müssen wir Dir alles mühsam aus der Nase ziehen. ;) Jochen
  18. Setze seit 4 Jahren ScanMail ein und wüsste nichts Nachteiliges zu berichten. Jochen
  19. jvogler

    DNS Abfragen

    W98 Clients registrieren sich von Haus aus nicht automatisch im DNS. Ist auch nicht unbedingt notwendig. Mal ne andere Frage, wie sieht die DNS-Einstellung (LAN-Schnittstelle) am W2k Server aus? Alle Einträge auf den internen (also auf sich selbst) oder auf einen öffentlichen DNS-Server? Jochen
  20. Naja, wenn es (per Betriebsvereinbarung usw. geregelt) per Definition keine privaten Mails gibt, also verboten sind, sieht das schon etwas anders aus. Hier zieht dann nicht mehr der Datenschutz sondern das Persönlichkeitsrecht. Der AG darf nicht grundlos die persönlichen Postfächer der AN einsehen, bei triftigem Grund aber schon. Handelt es sich bei den Daten doch auch um "Eigentum" des AG (wenn private Nutzung ausdrücklich verboten ist.). Jochen
  21. Kommt drauf na was die Clients alles dürfen sollen! ;) Informier Dich doch beim Dieter Rauschen http://www.msisafaq.de erst mal über die drei ISA-Clients und deren unterschiedlichen Einsatzgebiete. Jochen
  22. Kann gut sein dass das Teil Dir Dein ADS zerschossen hat, die DNS Zonen werden dort gespeichert. Geh doch mal den Fehlermeldungen im Eventlog per http://www.eventid.net und groups.google.de auf den Grund. Jochen P.S.: Leg für Deine interne Zone noch eine Reverse-L. Zone an.
  23. Autsch, da habt Ihr aber was sehr gewagtes getan ... :shock: Wie sieht denn genau Dein DNS aus??? Du schreibst da was von Dyndns?! Jochen
  24. Ich würd jetzt ganz pauschal mal sagen Euer DNS passt nicht ... wie sieht denn die DNS-Konfiguration (Client/Server) aus? Jochen
  25. Das ganze geht auch per Eventsink, erfordert aber etwas Erfahrung in VB. Am besten mal per groups.google.de suchen und auch mal beim Frank Carius (http://www.msexchangefaq.de) vorbeischauen. Jochen
×
×
  • Neu erstellen...