Jump to content

sepp

Members
  • Gesamte Inhalte

    249
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von sepp

  1. Hi,

     

    also das Anmeldescript muss ins Verzeichnis \\domänencontroller\netlogon.

     

    Eine Abfrage nach Benutzer geht so:

     

    if %USERNAME% == username goto WEITER

     

    eine ganze Gruppe würde so gehen:

     

    \\dc1\netlogon\IFMEMBER Gruppe

    IF ErrorLevel 1 GOTO Weiter

    goto Ende

     

    :Weiter

    net use i: /delete

    Net Use i: \\xxx.de\Freigabe

     

    Dazu brauchst du die Datei ifmember.exe aus dem Ressource-Kit!

  2. Hi,

     

    ich habe jetzt mal ne Frage an alle: Wie habt ihr Office XP SP3 im Netz verteilt?

     

    Ich finde da irgendwie keine zufriedenstellende Lösung:

    Ich habe hier Clients mit Windows XP und Office XP. Wurden mit Ghost geclont. Auf dem Master-PC wurde Office von einer administrativen Quelle im Netz installiert.

     

    Ich habe diese Quelle jetzt mit SP3 gepatcht. Die Clients sollten sich ja dann mit folgendem Aufruf aktualisieren:

     

    msiexec /i \\File1\Software\OfficeXP\pro.msi REINSTALL=ALL REINSTALLMODE=vomus

     

    Dann kommt leider die Meldung: Der Systemadministrator hat Richtlinien erlassen, um diese Installation zu verhindern.

     

    Es liegt wohl an fehlenden Berechtigungen als Benutzer.

     

    Microsoft muss doch irgendeine praktikable Lösung vorsehen??????

     

    Danke! Gruß sepp

  3. Hi, danke für die Antworten!!!

     

    jaja, in der Ereignisanzeige sieht es "düster" aus ...

     

    Auf DC1

    EreignisID: 4015 --> Der DNS-Server hat einen kritischen Fehler im AD entdeckt

     

    es wird noch besser :-(

     

    Auf DC2

    Ereignistyp: Fehler

    Ereignisquelle: NTDS Replication

    Ereigniskategorie: Replikation

    Ereigniskennung: 1084

    Datum: 30.11.2004

    Zeit: 09:03:36

    Benutzer: NT-AUTORITÄT\ANONYMOUS-ANMELDUNG

    Computer: DC2

    Beschreibung:

    Internes Ereignis: Active Directory konnte das folgende Objekt nicht mit den vom folgenden Quelldomänencontroller empfangenen Änderungen aktualisieren. Der Grund ist, dass während des Übernehmens der Änderungen zu Active Directroy auf dem Domänencontroller ein Fehler aufgetreten ist.

     

    Objekt:

    DC=12,DC=13.17.172.in-addr.arpa,CN=MicrosoftDNS,CN=System,DC=xxx,DC=xxx,DC=de

    Objekt-GUID:

    53862bce-442c-4278-af76-aa50d00a924d

    Quelldomänencontroller:

    469a8d30-d442-4a6b-8cf5-d7f5260a73e9._msdcs.xxx.xxx.de

     

    Die Synchronisierung des lokalen Domänencontrollers mit dem Quelldomänencontroller ist blockiert, bis das Aktualisierungsproblem behoben wird.

     

    Dieser Vorgang wird bei der nächsten geplanten Replikation versucht.

     

    Benutzeraktion

    Wenn dieser Zustand mit Ressourcenmangel (z. B. nicht ausreichendem physikalischen oder virtuellen Speicher) verbunden zu sein scheint, sollten Sie den lokalen Domänencontroller neu starten.

     

    Zusätzliche Daten

    Fehlerwert:

    8451 Der Replikationsvorgang ist auf einen Datenbankfehler gestoßen.

     

     

     

    Außerdem ...

     

    Ereignis ID: 467 -- Kategorie: Datenbankbeschädigung

     

     

    Hab dann mal den replmon laufen lassen: AD syncronisiert insgesamt eigentlich gut (4 DC's) nur auf DC2 kommt immer ein Replication Failure ....

     

    Alles sehr bedenklich ??!!!!!?

  4. Hi,

     

    also ich habe folgendes Problem:

     

    Ich habe hier ein W2k3-Netzwerk (einheitlicher Modus) mit mehreren DC's - alle an einem Standort!

     

    Wenn ich jetzt an DC1 einen neuen Benutzer anlege ist er auch nach längerer Wartezeit nicht an DC2 sichtbar.

     

    Anders herum funktioniert der Abgleich aber: Wenn ich an DC2 einen neuen Benutzer anlege ist er "sofort" an DC1 sichtbar.

     

    Was ist das!!!?!!!!

     

    Gruß

     

    sepp

  5. Hi,

     

    ich wollte das auch nicht auf die Patches schieben - nur den Anlass für den Neustart schildern.

     

    Also der Raid ist in Ordnung - Virenscanner auch unauffällig. Der Server war auch immer noch ordnungsgemäß in der Domäne. AD ist auch unauffällig - Server ist auch kein DC.

     

    Es sind keine "nichtidentifizierbaren" sid's auf dem Server gewesen. Nur alle "naslang" kamen Pop'ups dass Dateien auf Dateträger "D:\" defekt seien .... :-(

     

    Der Server wird mit v2i-Protector komplett gesichert. Habe ihn jetzt auf einen Stand vor dem Fehler zurückgesichert. Leider kommt beim Neustart wieder die Meldung "Datenträger muss überprüft werden".

     

    Ich hab die Prüfung übersprungen und es klappt alles einwandfrei. Ich befürchte nur wenn die Prüfung irgendwann mal ausgeführt wird kommt es wieder zu den Fehlern ...

     

    Was ist das?

  6. Hi,

     

    wir haben einen File-Server unter Windows Server 2003 nach Installation der neusten MS Patches am Freitag neu starten müssen.

     

    Beim Hochfahren kam dann die Meldung: Festplattenkonsistenz muss überprüft werden.

     

    Dabei hat er viele ungültige Sicherheitskennungen festgestellt und mit einer standard-Sicherheitskennung überschrieben. Und das bei 190.000 Dateien.

     

    Resultat: Fast alle Berechtigungen sind weg. Nur der lokale Administrator hat noch Berechtigung.

     

    Was ist das??????

     

    Gruß

     

    Seb.

  7. Schau dir mal den "Satalis" von Triplestor.com an. Ist ein DAS-System aus IDE-Platten und wird hier in der 4 TB-Version eingesetzt. Gibts aber auch kleiner. Hier werden 7 Server mit der Software v2i-Protector damit gesichert. Vor allem aus Performance und Zeitgründen.

     

    Allerdings wird von dem Gerät auch noch einmal am Tag auf Bänder gesichert (Tandberg Autoloader mit LTO2 Bändern)

  8. Hallo,

     

    ich bin am verzweifeln - der Exchange Server hier weigert sich einfach Mails > 10mb rauszuschicken. Folgende Fehlermeldung kommt zurück:

     

    Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

     

    Betreff: xxx

     

    Folgende Empfänger konnten nicht erreicht werden:

     

    'xx@xxx.de' am 25.08.2004 14:51

    Diese Nachricht ist größer als die aktuelle Systembeschränkung, oder das Postfach des Empfängers ist voll. Erstellen Sie einen kürzeren Nachrichtentext, oder entfernen Sie Anlagen, und versuchen Sie dann erneut, die Nachricht zu senden.

    <exch1.xxx.xxxx.de #5.2.3>

     

    ----------

     

    Sowohl unter Globale Einstellungen - Nachrichtenübermittlung - Standard - Größe für gesendete Nachrichten

     

    als auch unter

     

    Administrative Gruppen ... - Connectors - Internet Mail SMTP-Connector - Inhaltseinschränkungen - Zugelassene Größen

     

    habe ich die 10mb-Grenze gefunden und entfernt. Leider funktionierts immer noch nicht.

     

    Was muss ich noch beachten!!?!

     

    Danke!

  9. Ja der/die Benutzer/gruppe heißt wohl Domänenname\Benutzer. Damit sind wohl alle Domänenbenutzer gemeint. Wenn ich nämlich auf Sicherheit - Erweitert - Effektive Berechtigungen gehe und dann irgendeinen Domänenbenutzer mal als Beispiel nehme hat er immer dieselbe Berechtigung wie die Gruppe "Domänenname\Benutzer". Soweit soklar, ABER warum um alles in der Welt haben die bei Microsoft das so geregelt das diese Gruppe auf oberster Ebene Lesen, Ausführen, pp. hat ????

  10. Hallo,

     

    ich komme hier absolut nicht weiter,

     

    ich habe hier einen Windows Server 2003 und ich weiß nicht ob es Standard so ist oder aber ob er so installiert wurde.

     

    Es ist ein File-Server: Auf Festplatte D:\ hat der User "Benutzer (Domänenname\Benutzer") Lesezugriff. Und der wird von da immer weitervererbt, was zur Folge hat das jeder überall alles lesen kann.

     

    Ist das Standard so und wenn ja, kann ich den Benutzer einfach rauswerfen???

×
×
  • Neu erstellen...