Jump to content

Wurstsalat

Members
  • Gesamte Inhalte

    204
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Wurstsalat

  1. Nein, natürlich nicht ... eigentlich soll das Default User Profil ersetzt werden aber auch das kopieren an einen beliebigen anderen Ort wird mit diesem Fehler quittiert.

     

    Nur zur Sicherheit, das Schreibschutzattribut hat das bekannte eckige Kästchen...

    unbenanntucn.png

    Entfern ich das Schreibschutzattribut mittels attrib -s -r -h löscht er mir zwar das attribut (wenn ich mit attrib prüfe) aber der Fehler bleibt bestehen....(versuchsweise auf dem Ziel wie Quelle entfernt) :(

     

     

    edith

    direkt nach dem reboot bringt er beim kopieren übrigens keinen fehler, sondern es SCHEINT er macht was...schaut man aber in den Zielordner hat er nichts kopiert...beim 2. Versuch kommt auf jedenfall immer der Fehler

  2. Hallo zusammen,

     

    ich bekomm folgenden Fehler beim Kopieren eines Profils an eine neue Position (egal ob über ein Vorhandenes Profil oder an einen beliebigen Ort), bekomm ich folgende Meldung:

    "Es ist ein fehler beim festlegen der Sicherheit im Zielordner aufgetreten. Fehler - Zugriff verweigert."

     

    Nun ist mir durchaus bewusst dass es funktionieren müsste wenn ich nicht einen denk oder handlingfehler hätte.

     

    Folgendermaßen gehe ich vor:

    - Neues Profil wird angelegt mittels Anmeldung als Domänenbenutzer A

    - Einstellungen werden getätigt usw.

    - Rechner wird neu gestartet

    - Anmeldung erfolgt als Domänenbenutzer B welcher mit Administrativen Rechten auf diesem Rechner ausgestattet ist.

    - Über den bekannten weg - Arbeitsplatz - Eigenschaften - Erweitert - Benutzerprofile wird versucht das Benutzerprofil kopiert (es findet noch die Auswahl statt wohin kopiert werden soll) und dann kommt der oben genannte Fehler

     

    Dokumente und Einstellungen sind folgende Rechte gesetzt:

    Administratoren - Vollzugriff

    Benutzer - Lese/Ausführen

    Hauptbenutzer - Lese/Ausführen

    Jeder - Lese/Ausführen

    System - Vollzugriff

    Sind alles lokale Gruppen!

     

    Zielordner hat die Rechte geerbt (Zielordner wäre im konkreten Fall der Default User) aber auch mit einem seperaten Ordner wo jeder Vollzugriff hat kommt der Fehler.

     

    Was könnte ich falsch machen? Mir fällt wirklich nichts ein da ich es selbst schon zig mal gemacht hab...

     

    Danke für eure Hilfe.

  3. Hallo zusammen,

     

    wir haben 2 voneinander getrennte Globale Adress"bücher"/Listen bei denen auch alles so ist wie es soll. Die Exchange eigene Globale Adressliste soll niemand mehr verwenden (aktuell Deny für Domänenbenutzer, damit wir die Vererbung nicht aufheben müssen).

    Insgesamt haben wir also 3 Globale Adresslisten:

    Adressliste1

    Adressliste2

    GlobaleListe

    Filter sind so gesetzt dass User/(Abfragebasierte)Gruppen/ÖffentlicheOrdner/Kontakte entweder nur in Adressliste1 oder in Adressliste2 sind.

     

    Adressliste1 hat die Standardrechte + Deny Recht (Objekt, Untergeordnete Objekte&Container) jener User für Adressliste2

    Adressliste2 wurde die Vererbung aufgehoben + Authentifizierte User, Jeder und Unbekannte aus der Berechtigungsliste entfernt, es ist von den Usern explizit nur die Gruppe für Adressliste2 zugelassen.

    Wie gesagt. Bis hierhin funktioniert alles wie erwartet.

     

    Offlineadressbücher hatten wir eins (GlobalesOffline), jetzt 2. GlobalesOffline wurde umbenannt in Adressliste1offline und das 2. heisst Adressliste2offline.

    Bei Adressliste1offline wurde die GlobaleListe entfernt und Adressliste1 hinzugefügt.

    Die Rechte wurden so gesetzt wie bei den Adresslisten, trotzdem laden die User scheinbar beide (?) herunter und sehen so im Cachemodus + Offlinemodus alle User.

    msExchangeSA (Loggin aktiviert) meldet in der Ereignissanzeige keine Probleme.

     

    Die user befinden sich gemischt in 2 Postfachspeichern

    -> wenn man die user trennt, ist dadurch das Problem behoben?

     

    Danke für eure Hilfe

     

    Gruß

     

    Edith meint

    Da gab es mal kurzzeitig ncoh ein 3. Offlineadressbuch welches beide neuen Listen beinhaltete und nicht eingeschränkt war. Im Systemmanager sehe ich unter offlineadresslisten dieses nichtmehr, gehe ich aber auf den Speicher der Öffentlichen Ordner sehe ich das dort sehr wohl noch?! -> Muss ich hier die Rechte anpassen

  4. Hallo zusammen,

     

    wir verteilen den Adobe Reader 9.1 per GPO im Haus, soweit alles prima. Paket wurde mittels dem adobe customizen wizard (mst) angepasst. Das ist auch kein Problem im Paket selbst anzugeben.

    Jetzt hat Adobe einige kritische lücken mit der 9.1.1 gefixt, stellt dieses aber nicht als "vollwertige" paket sondern nur als patchpaket bereit (msp).

     

    Jetzt sollte es doch möglich sein (Gruppenrichtlinien - Übersicht, FAQ und Tutorials) unter anpassungen diese msp datei dem paket zuzuordnen. Kann ich aber nicht da ich nur transform dateien auswählen kann. Hab ich hier einen denkfehler? Mach ich was falsch?

     

    Danke schonmal für eure Hilfe :)

     

    Gruß

  5. Was passiert denn, wenn ich dir in einer Sprache was erzähle, die du nicht verstehst? ;)

    Windows 2000 hat die GPP CSEs nicht und kann sie damit auch nicht auswerten. Insofern werden diese Teile des GPO einfach ignoriert. Ob es dort Fehlermeldungen gibt, weiß ich nicht, aber ich würde sagen nein.

     

    Wenn du das GPO von einem XP/2003 aus öffnest, passiert nichts, ausser dass du diese Einstellungen weder siehst noch verändern kannst. Ich empfehle aber trotzdem, es nicht mit XP/2003 zu bearbeiten, sondern von Vista/2008 aus zu administrieren.

     

    Bye

    Norbert

    vorsicht ist besser als nachsicht ;)

    ich habs mir so gedacht aber wusste es halt nicht, inzwischen aber auch getestet und funktioniert einwandpfiffig

     

    letztere frage bezog sich eher darauf wenn man mal ein kollege ausversehen jene richtlinien zum bearbeiten von xp/2003 aus öffnet

     

    dank dir trotzdem für die antwort :)

  6. Hallo liebes Board,

     

    ich habe mal eine Frage zu Gruppenrichtlinien Preferences und der Windowsregistry. Ich möchte einen Registryeintrag für jeden Benutzer auf dem Computer erzeugen schaffe es aber nicht die Einträge in HKEY_CURRENT_USER sondern nur unter HKEY_USERS\.DEFAULT abzuspeichern, ich versteh nicht genau wieso. Kann mir jemand den Zusammenhang erklären?

     

    Wofür steht HKEY_USERS\.DEFAULT? :confused:

     

    "HKEY_CURRENT_USER" ist ein Alias für "HKEY_USERS\Struktur des angemeldeten Benutzers". "HKEY_USERS\.Default" wird verwendet, wenn in der Computerkonfiguration "HKEY_CURRENT_USER" konfiguriert ist.

     

    Das habe ich trotzdem nicht verstanden...was heisst "wenn in der Computerkonfiguration HKCU konfiguriert ist?

    das default profil des computers

    "HKEY_USERS\.Default" wird z.B. vor der Anmeldung genutzt

     

    wenn du einen reg key unter hkey_current_user erstellen willst musst du das unter der benutzerkonfiguration einrichten und nicht unter computerkonfiguration, dann sollte es auch in hkey_current_user landen...oder hab ich dein problem falsch verstanden?

  7. Hallo zusammen,

    wenn man die 2008 cse`s in einem 2003 ad integriert (wie hier becshrieben Gruppenrichtlinien - Übersicht, FAQ und Tutorials), was passiert bei clients die diese extensions nicht kennen (win 2000 rechner)? Wird eine solche Richtlinie komplett ignoriert oder nur die teile welche nicht verarbeitet werden können? Gibt es auf den Clients Fehlermeldungen?

     

    und noch was zur Verwaltung

    Wenn die Richtlinie von einem XP/2003 aus geöffnet wird, ist diese dann hinüber oder egal, man sieht halt nur nicht alle Einstellungen?

     

    Danke schonmal

  8. Hallo zusammen,

     

    könntet ihr bitte mal folgende konstellation testen ob es sich hier tatsächlich um einen Bug handelt:

    Fileserver Windows Server 2003 SP2

    Clients Windows XP SP2 Vollgepatcht bzw bis zu den Januarpatches gepatcht

     

    Folgendermaßen ist die Dateifreigabe aufgebaut:

    Dateifreigabe auf dem Fileserver mit $

    Der Freigegebene Ordner hat normale Leserechte

    Ein Unterordner Ordner (U1) hat nur noch Attribute Lesen + Berechtigungen Lesen

    Unter diesem Ordner (U2) gibt es noch einen Unterordner auf den der Benutzer wieder leserechte hat.

    Die Berechtigung sind über Lokale Domänengruppen gesetzt...

     

    Über den Windows Explorer kann dann nichtmehr direkt auf die unterste Ordnerebene zugegeriffen werden (also per \\server\freigabe$\u1\u2). Diese Konstellation funktioniert scheinbar seit den Januarpatchen mit XP SP2 Systemen nichtmehr, mit XP SP3 Systemen funktioniert es einwandfrei. Netzlaufwerkmappings auf solch einen Pfad \\server\freigabe$\u1\u2 funktionieren tadellos sowohl mit sp2 als auch sp3.

     

    Könnte das mal bitte einer verifizieren ob es sich hier tatsächlich um einen Bug mit SP2 handelt?

     

    Danke & Gruß

  9. Hallo zusammen,

     

    bei uns wurde entschieden (und auch so vom BR abgesegnet, sowie die Mitarbeiter unterrichtet) dass Mails an einen Mailverteiler, zusätzlich zu den eigentlichen Mitgliedern an eine "Auswertungsadresse" weitergeleitet werden sollen...das Problem dabei, diese Auswertungsadresse soll nirgends angezeigt werden (also weder im adressbuch, was kein problem ist, noch im verteiler selbst). Der Verteiler wird intern genutzt! Ich steh da grad ein bisschen auf dem Schlauch wie ich das realisieren soll, einen alternativen empfänger wie bei Benutzern kann man ja nicht angeben

     

    Kann mir da jemand auf die Sprünge helfen?

     

    System ist Exchange 2003 SP2

     

    Danke schonmal

     

    Gruß

  10. Hat jemand von euch Erfahrung mit der Avira Suite?

    Hab bei diversen Dienstleistern nach Produktempfehlungen angefragt und neben Symantec wurde mir Avira angeboten.

    Kenne das primär aus der Free Edition, aber da ist es jetzt nicht der Renner.

    Macht es sinn das Produkt für ein Firmennetz in Betracht zu ziehen?

    Vorallem wie sieht es mit Stabilität, Geschwingidkeit und Ressourcenverbrauch aus?

    ist bei uns damals nur wegen fehlender exchange clusterunterstützung durchgefallen...sonst hat es einen sehr soliden und anständigen eindruck gemaacht...

     

    lad dir doch mal die testversion ;)

  11. Mal zwischengefragt: Eine Swing-Migration auf eine andere Maschine ist ausgeschlossen? (DBs auf anderen Server migrieren, Zielserver neu installieren, DBs zurückmigrieren) Das hätte den Vorteil des "doppelten Bodens", außerdem könntest du dann den Migrationsassistenten nutzen.

    ne variante die ich zur sprache bringen will aber nicht weiss ob alle beteiligten mit einverstanden sind

     

     

    Diese Variante würde ich bevorzugen. Ich würde einem Datenbankserver keine Systemdatenbanken eines anderen Servers unterjubeln wollen.

     

    Teste das auf jeden Fall vorher auf einem anderen System. Die Tücke liegt bei sowas immer im Detail.

    hätte ich auch

     

    natürlich ;)

×
×
  • Neu erstellen...