Jump to content

moos

Members
  • Gesamte Inhalte

    137
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von moos

  1. Hallo miteinander, wollte eigentlich nur mal schnell den Administrator unter Windows 7 Professional aktivieren, aber der will nicht. Meine bisherigen Versuche: “net user Administrator /active:yes” (als Admin) ==> Das Kennwort entspricht nicht den Anforderungen der Kennwortrichtlinien. Überprüfen Sie die Kennwortlänge, die Komplexität des Kennworts und die Anforderungen bezüglich früherer Kennwörter secpol.msc (als Administrator) Lokale Richtlinien Sicherheitsoptionen Konten: Administratorkontostatus auf "Aktiviert" gesetzt ==> Zugriff verweigert! Nicht gespeichert Lokale Richtliniendatenbank. Benutzerverwaltung: Konto ist deaktiviert: Haken raus ==> "Beim Versuch die Eigenschaften für den Benutzer "Administrator" zu speichern, ist folgender Fehler aufgetreten: Das Kennwort entspricht nicht den Anforderungen der Kennwortrichtlinien. Überprüfen Sie die Kennwortlänge, die Komplexität des Kennworts und die Anforderungen bezüglich früherer Kennwörter Das ganze unter einem Benutzer der Gruppe Administratoren. Früher war das doch mal so, unter "Abgesicherten Modus" ist das Admin-Konto aktiv, aber bei Windows 7 wohl nicht. Da der Admin wahrscheinlich noch nie im Einsatz war und von der Installation Standard ist, wahrscheinlich leer, sollte das doch kein einzigartiges Problem sein. Fällt jemandem was dazu ein? Gruß moos Nachsatz: - Der Rechner ist Mitglied einer Domäne - Mein obiges Problem bezieht sich auf die Lokale Anmeldung - auch ohne Anbindung an die Domäne kann ich mich als Domänen-Administrator anmelden
  2. Hi Doc Melzer, sorry, wenn ich meinen Senf dazu gebe, aber fandest du das wirklich so schlimm? Kenne zwar die "Vorbemerkungen" von Dukel nicht, aber das jetzt hat mich nicht ganz so arg getroffen. Habe mit meiner flapsigen Bemerkung und dem Wort "vielleicht" evtl. schon so eine Antwort unabsichtlich provoziert. Generell hat Dukel ja eigentlich schon recht, so eine Domänen-Installation ist ja keine Spielerei und mit "probieren wir halt mal ein bisschen herum" kann man sich sein System ja schon recht ordentlich versauen. Ich misch' mich eigentlich bloß ein, weil es mir auch schon so gegangen ist, da hab ich mal irgendwo mich unabsichtlich und unwissentlich falsch in einem Forum geäußert und da wurde ich dann gleich 6 Wochen gesperrt. Man sieht halt beim Schreiben in so einem Thread weder den zugehörigen Gesichtsausdruck noch hört man Betonungen in der Aussprache und so kann jeder immer für sich selbst was interpretieren, was aber vielleicht gar nicht so gemeint war. Aber jetzt sag' ich schon nix mehr, hab eigentlich nur laut gedacht! Liebe Grüße an all die fleißigen Unterstützer und eine schöne kommende Vorweihnachtszeit! Gruß Helmut
  3. Habe die Ratschläge alle gelesen, glaube auch verstanden und will auch gar nicht, dass jdm. anderes als ich Admin-Rechte hat. Es ist doch alles OK, meinen Denkfehler in der Konfiguration (Vererbung aus Builtin) habe ich jetzt erkannt, glaub ich :), und das war mein technisches Problem, das hier zu meiner vollsten Zufriedenheit gelöst wurde. Frage zum AD: Na da konfiguriere ich die Gruppenzugehörigkeit der USER, also nannte ich mein Problem "Frage zum AD"! Sorry, vielleicht ist heute nicht mein Tag um mich verständlich auszudrücken! :confused: ALSO: Problem gelöst, bin zufrieden, von mir aus ist der Thread beendet. Gruß & Danke Helmut
  4. Ganz vielen Dank, das war der Haken an der Sache. Seid doch nicht immer so pingelig, " a junga Bursch mou an Schneid hoam!" und auch mal was ausprobieren. Danke auch für die vielen Warnungen, bin mir der Gefährlichkeit bewusst, aber wenn ich hier Fragen zum AD habe hilft mir nix wenn wenn ständig drauf herum geritten wird das man was anders konfigurieren soll. Sorry Norbert falls du das in den falschen Hals bekommen hast, bin trotzdem dankbar für die Hilfe! Gruß Helmut
  5. Ätsch, und ich hab recht! Denn der Rechner ist neu und noch nicht beim USER und der USER ist auch erst neu eingerichtet! ;-) Hmpf, grübel! Hab grad nachgeguggt: Eintrag im AD in der Gruppe "Administratoren", aber unter USERS im AD gibt es die eigentlich gar nicht als Gruppe. !? Sollte ich vielleicht mal "Domänen-Admins" nehmen? ... ja, ja, klar, einfach nur mal zum Testen, nicht live! Gruß Helmut
  6. Hi ihr, thanx für die Antworten erst mal und sorry, weil ich (chaosbedingt) nicht ehr wieder antworten konnte. 1. Ja weiß ich, ein USER als Admin kann viel falsch machen, aber bevor der USER tatsächlich ran kommt, hab ich dem Account die Rechte schon wieder entzogen. ;-) Will unter den User-Account auf dem Rechner manches einrichten/installieren und wenn ich das als Admin mache, hab ich in dem Moment keinen Zugriff auf dessen persönlichen Resourcen die in der GPO bzw. dem Logonscript konfiguriert sind. 2. Egal, auch wenn es vielleicht verschiedene andere Lösungsszenarien gibt, mir geht es im dem Thread eigentlich darum, dass ich nicht checke warum ich einem x-beliebigen USER zwar in die Admingruppe aufnehmen kann, aber der dennoch keine Adminrechte hat. Nachdem ich das schon öfter erlebt hatte auch z.B. für die Rolle eines Users als RIS-Admin, damit nicht immer ich alles installieren muss, fände ich es echt toll jdm. könnt mir erklären was da anders läuft als ich dachte. Hi Sebastian, sorry, blicke nicht ganz was du da meinst! ... ob die Dömänen-Admins in der Gruppe der lokalen Admins sind??? Gruß Helmut
  7. Hallo, sorry falls das Thema schon behandelt wurde aber ich suche vielleicht mit den falschen Begriffen. Habe USER im AD eingerichtet die außer der Standard-Gruppe "Domänen-Benutzer" auch noch Mitglied der Administratorengruppe sind. Dennoch haben diese USER keine Adminrechte auf den Clients. Server 2008 Standard Clients XP und Windows 7 ... und was mach ich falsch? Welche Infos benötigt Ihr noch ? Das hatte ich auch schon mal unter einem Server 2003, hab das aber nie weiter verfolgt weil's nicht so wichtig war. D.h. ich hab das bisher noch nie hingekriegt.
  8. Hi Nils, Client mit XP Pro in der Domäne eines W2k8 Enterprise Skript ist Teil des Logonscripts CSV File ist unberührt Rechte und Besitz an den Ordner auf seinem Desktop hat er auch C:\DOKUME~1\%USERNAME%\desktop\test wie beschrieben, auf den Server kommt er nun plötzlich und mysteriöser Weise, aber das Problem bei Batch-Zugriff auf das USERPROFILE besteht noch. Grüßle moos
  9. Nach 3x reboot des Clients und die Rechte und Freigaben am Server erweitert und jetzt geht zumindest das Eintragen ins Logfile am Server. Was mich aber dennoch verwundert, weil es von anderen Clients mit den Einstellungen seit Jahren lief. Offen ist noch die Zugriffsverweigerung auf das lokale Benutzerprofil aus dem Batchfile raus mit %userprofile% Das läuft nach wie vor in die Fehlermeldung. moos
  10. Hallo, will über ein Skript was mitloggen, aber es wird nichts in die Serverfreigabe geschrieben. echo LogOn,%COMPUTERNAME%,%USERNAME%,%DATE%,%TIME:~0,8%>>\\192.168.1.10\logfiles$\log.csv Rückgabe: Zugriff verweigert Test lokal: echo das ist ein Test>>%userprofile%\desktop\test\log.csv Rückgabe: Zugriff verweigert Test lokal ohne Variable USERPROFILE: echo das ist ein Test>>C:\DOKUME~1\%USERNAME%\desktop\test\log.csv works fine der Befehl explorer %userprofile%\desktop\test öffnet aber problemlos das Ordner-Fenster. Was hab ich übersehen? confused moos
  11. Server 2008 Enterprise, AD, XP Clients Wollte mal vor längerem ein NAS einbinden und das weigerte sich mit der Meldung "DNS-Server nicht korrekt eingerichtet" Die Frage hätte ich aber gerne allgemein beantwortet, im Bezug auf Windows Server mit AD. Sorry, wenn ich recht auf der Leitung steh, geht's etwas genauer? Thanx im Voraus
  12. Hallo, sorry, wahrscheinlich eine ganz doofe Frage: Wie checke/teste ich ob der DNS-Server korrekt läuft, bzw. korrekt installiert ist. Gruß moos
  13. Hmmm, vielleicht ist aber schon alles klar?! Wenn ich es richtig verstanden habe, wird nicht bei den Benutzern festgelegt wo sie sich anmelden können sondern auf den Clients und da ist es dann auch möglich Benutzergruppen die Anmeldung zu erlauben bzw. zu verweigern. Werd ich gleich zeitnah testen, hoffentlich klappts. Grüßle moos
  14. Hallo, leider geht in dem Thread nix weiter, ich suche auch nach einer Lösung dafür. Im Netzwerk kommen immer mal wieder irgendwelche Clients hinzu und ich bring immer furchtbares Chaos rein wenn ich per manuell das für die User freigebe. Außerdem müsste ich die Clients am besten in Gruppen zusammenfassen, die User am besten auch, denn ich hab oft die Meldung, das die Einträge dort auf maximal 64 Werte beschränkt sind. Wenn nicht in GPO, dann halt woanders, aber wo und wie und Hauptsache vom Server aus automatisiert? Thanx for a little Help ! Sorry wenn man über Suchen was finden könnte, aber vielleicht fallen mir einfach nicht die richtigen Suchbegriffe ein. ... find nix! Grüßle Helmut
  15. Der Thread ist zwar uralt, aber ich hatte das gleiche Problem und hatte unter der Suche nach "the server %SERVERNAME% has dedected duplicate GUIDs in the directory services" auf die Schnelle nix gefunden was mir half, denn ich hatte definitiv keine doppelten GUIDs. Falls doch nochmal jdm. nach sowas sucht, einfach mal ein Lösungsansatz für nachfolgende Suchende: Ich hatte letzthin auf die Schnelle eine Remote Installation durchgeführt und weil ich genau einen bestimmten Clientnamen benötigte, auf dem Server unter "Namensformat für Clientcomputer" genau diesen Namen eingegeben. Hatte ich natürlich danach vergessen wieder etwas mit Variablen einzutragen und so versuchte der Server einen namentlich identischen Client zu installieren (obwohl die GUID unterscheidlich war), was er mit der irreführenden Fehlermeldung der doppelten GUID quittierte. Gemerkt hab ich das, als ich einfach entnervt alle Clients aus der AD-Verwaltung gelöscht habe und bei der anschließenden Remote Installation den Namen des damaligen Cleint angeboten bekam. grmpfl ! OK, ein doofer Fehler, aber vielleicht ist auch mal jdm. anders am WE überarbeitet und schafft das auch. cu moos
  16. Hi Sunny, thanx für den Tipp und Link. Hab mir das angesehen und durchgelesen und ich kann mir vorstellen, dass dies auch eine Lösung für mein Problem sein könnte, aber mich würde mehr der Grund/die störende Konfiguration auf dem Windows 7 Client interessieren. Weshalb ? Weil bisher jeder Rechner, von Win98 bis Vista der mal in das Netzwerk kam, auch problemlos auf die Resourcen des W2k Client zugreifen konnte. Deshalb möchte ich eigentlich keine Änderung an allen Clients vornehmen, bloß weil einer ein Problem hat. Leider ist jetzt der betreffende Rechner wieder weg und ich kann nix mehr ausprobieren oder in der Konfiguration nachsehen, aber evtl. ist das ein bekanntes Problem mit Windows 7 in "alten" Umgebungen. Hat sonst niemand was von solch einem Problem gehört? Gruß Helmut
  17. 1/2 Ja ! Es existiert der USER (mit Kennwort) mit dem ich mich einloggen will auf der Windows 2000 Maschine. Wie schon gesagt, mit einem XP Client, auch wenn der keinen solchen Benutzer konfiguriert hat, komme ich auf den W2k Client drauf, bekomme halt vorher die Login-Maske in die ich dann eben ja einen konfigurierten Benutzer der W2k Maschine eintrage. Auf der Windows 7 Maschine kommt die Loginmaske ja auch, aber da akzeptiert der W2k Client die Anmeldung dann nicht. Ich denke da ist irgendwas an der Anmeldeprozedur eines Windows 7 Client anders als früher. Gruß Helmut
  18. Hallo, habe hier im bestehenden Netzwerk einen neu installierten Windows 7 Home Premium per LAN eingebunden. Netzwerkzugriff besteht soweit, IC klappt auch, ebenso der Zugriff auf ein NAS, aber auf einen Windows 2000 Rechner komm ich nicht drauf. Wenn ich über \\IP-Adresse auf den Rechner/die Freigaben zugreifen will, kommt natürlich die LOGIN-Maske, aber mit der gewohnten Eingabe wie unter XP oder W2k bekomme ich keinen Zugriff. "Anmeldung fehlgeschlagen: unbekannter Benutzername oder falsches Kennwort" Exakt die Logindaten von einem XP-Rechenr aus gehen doch auch !? Die komische Heimnetzgruppe hab ich auch schon deaktiviert. Wo ist mein Denkfehler?
  19. Hi miteinander, Problem gelöst, hatte zwar bereits nach meinen Sorgen gegooglt, aber anscheinend mit den falschen Suchbegriffen. Es handelt sich um einen Microsoft Windows XP Bug ab SP3 unter Verwendung von MS Power Point Viewer 2003. Das Problem lässt sich mit dem PPSFix Utility lösen. Gefunden hab ich das unter Unable to open .PPS attachments directly from Outlook Express in Windows XP?. Danke schlingo, du hast mich motiviert nochmal zu suchen, auch wenn ich unter deinen Links noch nicht fündig geworden bin. Danke und Grüße an alle Hilfsbereiten, Helmut .
  20. Ähm, wie Explorer? Internet Explorer? Der ist dabei nicht offen, der Mailabruf erfolgt über MS Outlook Express. Wenn man den MSie dazu öffnet zeigt er die Zone an in der sich halt die angezeigte Seite befindet.
  21. Hi zusammen, also, jetzt hab ich mir die Meldung nochmal angeguggt. Also doch: Für diesen Vorgang ist keine Anwendung der angegebenen Datei zugeordnet. Erstellen Sie eine Zuordnung, indem Sie unter "Systemsteuerung" auf "Ordneroptionen" klicken. Aber: Über dem Meldungsfenster steht der Pfad zur Datei c:\users\<USERNAME>\Temporäre Internetdateien\Content.IE5\3ZJ80SYC\Feuerwehr._pps.pps Hab dann mal in den Ordner geguggt und siehe da, die Datei ist drin. Doppelklick und wunderbar, die Präsentation startet ohne Probleme. Irgendwie fühle ich mich verwirrt. Ach ja, Mailprogramm ist Outlook Express. Helmut
  22. Hi Sunny61, thanx, also die Stelle in der Registry hätt' ich wohl nicht so ohne Weiteres gefunden. Hab's zu Fuss in der Registry geändert. [HKLM\SOFTWARE\Classes\CLSID\{7BD29E01-76C1-11CF-9DD0-00A0C9034933}\InProcServer32] und da den Wert unter (Standard) von C:\WINDOWS\system32\ieframe.dll auf C:\WINDOWS\system32\shell32.dll geändert. Erschreckend was da plötzlich alles im Temporary Internet Files - Folder zu sehen ist. ;-) In dem Template schreibt der Author immer Tempary Internet Files statt Temporary internet Files. Sollte man das mal reklamieren, z.B. wegen besserer Auffindbarkeit bei der Suche oder soll das aus irgendeinem Grund so sein? Gruß moos
  23. Noch ne Frage hinterher: So wie es z.B. den ProcessExplorer gibt der die (arbeitenden) Prozesse anzeigt, gibt es Möglichkeiten zu sehen wenn der Rechner auf irgendwas zugreifen will, wie z.B. in diesem Fall, den Zugriff auf irgendwelche Files oder Ordner. Schließlich gab es keine wilden ausgelasteten Prozesse, denn der Rechner hat ja nur in aller Ruhe abgewartet bis zum timeout. Gruß moos
×
×
  • Neu erstellen...