Jump to content

w.sennecke

Members
  • Gesamte Inhalte

    92
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von w.sennecke

  1. Kurze Frage: Muss die Sicherheitsgruppe in der selben OU liegen in der auch die GPO verknüpft ist? ja
  2. Die Computerkonten liegen im Verwaltungsbereich der GPO. Mit funktioniert nicht mehr meine ich, die Richtlinie wird nicht mehr angewendet. Nehme ich die Sicherheitsgruppe aus der Sicherheitsfilterung raus und packe direkt die Computerkonten rein, greift die Richtlinie. Filtere ich über die Sichheitsgruppe, greift die Richtlinie nicht.
  3. Hallo, ich habe ein Problem wo ich nicht weiter komme. Auch die Forensuche hat bisher keine brauchbaren Ergebnisse geliefert. Ich habe auf eine OU eine Gruppenrichtlinie erstellt, welche Computereinstellungen enthält (sperren von CD-Laufwerken und Sticks). Unter dieser OU befinden sich weitere OUs mit Benutzer und Computerkonten. Auf einige dieser darunter liegenden Computerkonten soll die Richtlinie angewendet werden. Um dies zu erreichen, möchte ich die Sicherheitsfilterung nutzen. Trage ich in der Sicherheitsfilterung der GPO die Computerkonten ein auf die die Richtlinie angewendet werden soll, funktioniert alles wunderbar. Um dies einfacher zu verwalten zu können, habe ich eine Sicherheitsgruppe erstellt. Diese Gruppe habe ich in die Sicherheitsfilterung eingetragen. Sie beinhaltet die Computerkonten auf die die Richtlinie angewendet werden soll. Leider funktioniert dies nun nicht mehr. Hat jemand einen Tipp, wieso es in dieser Konstelation nur mit "Authentifizierten Benutern" oder mit direkt eingetragenen Computerkonten funktioniert und nicht über die Sicherheitsgruppe? Ich hoffe ich habe mich einigermaßen verständlich ausgedrückt. Vielen Dank. MfG W.Sennecke
  4. Habt ihr WINS Server im Einsatz? Wenn ja schau nach ob da noch irgendwo die MAC gelistet ist und entferne diese dort. Am nächsten oder übernächsten Tag konnte ich die Reservierung dann im DHCP Server erstellen.
  5. Hallo, ich habe eine Frage zum DFS Namespace. Wir haben 4 DCs welche die Servergespeicherten Profile per DFS bereitstellen. Nun erhalte ich vom Best Practice Analyzer folgende Meldung: Problem: Bei der DFS-Replikation sind sehr viele Replikationskonflikte im replizierten Ordner "profiles", der zur Replikationsgruppe "Profiles" gehört, aufgetreten. Dies ist ein Hinweis darauf, dass Benutzer dieselben Dateien fast gleichzeitig auf mehreren Servern bearbeiten. Die DFS-Replikation ist nicht für die Zusammenarbeit in Echtzeit gedacht, da hierbei die Konfliktauflösungsstrategie "Last-Writer-Wins" verwendet wird. Auswirkung: Die Benutzer verlieren ihre Aktualisierungen, wenn eine neuere Version der Datei mit Änderungen, die einen Konflikt verursachen, von einem anderen Replikationsmitglied repliziert wird. Lösung: Wenn der replizierte Ordner "profiles" zu einem DFS-Namespace gehört, setzen Sie die DFS-Verweisreihenfolge außer Kraft, damit Benutzer vorzugsweise an ein einzelnes Ordnerziel verwiesen werden können. Um mehreren Benutzern das zeitnahe Arbeiten mit denselben Dateien zu ermöglichen, sollten Sie das Feature von Windows SharePoint Services zum Auschecken von Dateien verwenden. Nun habe ich die Verweisreihenfolge von allen Servern auf "Das letzte von allen Zielen" außerkraft gesetzt. Der Analyzer meckert trotzdem noch mit dem selben Fehler. Wahrscheinlich wird das Verzeichnis "C:\DFSRoots\profiles\DfsrPrivate\ConflictAndDeleted" überprüft. Dieses Verzeichnis beinhaltet ca. 4GB Daten. Kann ich diese manuell löschen? Oder sollte man hier nichts anfassen? Was kann ich tun damit mir der Analyzer grünes Licht gibt? Vielen Dank, W.Sennecke
  6. Weil ich z.B ein AD Recovery durchführen will. Dies kann dann nur wieder auf dem DC01 erfolgen?
  7. Hallo, ich habe eine kleine Verständnisfrage udn die Suche hier im Forum erbrachte leider nicht das gewünschte Ergebnis. Wir haben vier DCs im Betrieb (DC01, DC02, DC03, DC04). Alle vier laufen unter Windows Server 2008 R2. Alle DCs sind globale Katalogserver. DC01 hält alle sonstigen Rollen (Betriebsmaster etc.). DC01 sichere ich mit folgendem Befehl: wbadmin start systemstatebackup -backupTarget:d: Meine Fragen sind nun folgende: Ist diese Sicherungsmethode für das AD Backup ausreichend? Kann ich diese erstellten Sicherungen auf einen anderen DC einspielen zwecks AD recovery? Würde mich sehr über ein paar konstruktive Tipps freuen. Vielen Dank im voraus. W.Sennecke
  8. Also ist das normal? Warum gibt es diese Meldung dann nicht für XP Clients?
  9. Hi, wir haben drei Domänencontroller unter W2k8R2 im Einsatz welche die Benutzerprofile untereinander per DFS replizieren. Das funktioniert soweit auch gut bis auf die Windows 7 Clients welche mir die ID 4304 ausspucken. Gemeckert wird ausschließlich über die user.dat und user.ini. Anbei nochmal die komplette Meldung: Der DFS-Replikationsdienst wurde wiederholt daran gehindert, eine Datei zu replizieren. Der Grund besteht in fortdauernden Freigabeverletzungen für die Datei. Der Dienst konnte das Staging für eine Datei für die Replikation aufgrund einer Freigabeverletzung nicht durchführen. Weitere Informationen: Dateipfad: D:\DFSRoots\profiles\USERNAME.V2\ntuser.ini Stamm des replizierten Ordners: D:\DFSRoots\profiles Datei-ID: {81B5C80D-FC38-4006-BB49-D69ACF1443B9}-v2227137 Name des replizierten Ordners: profiles ID des replizierten Ordners: 1A2F46AE-E648-4747-ABD9-6ED7AA03D048 Replikationsgruppenname: Profiles Replikationsgruppen-ID: 38C16050-B2C7-4494-9BFA-B42AD1E43ACE Mitglieds-ID: 0CFDF2BA-DFEE-48CE-8F71-F78F5B15E046 Dies ist bei allen Windows 7 Clients identisch. Hat jemand einen Tipp wie ich das Problem lösen kann? Vielen Dank, William
  10. Hi, heute gegen 9Uhr füllte sich das Eventlog unseres Exchange 2003 mit folgender Fehlermeldung: Ereignistyp: Warnung Ereignisquelle: MSExchangeIS Mailbox Store Ereigniskategorie: Allgemein Ereignis ID: 1025 Datum: 20.08.2010 Zeit: 09:09:53 Benutzer: Keine Angabe Computer: EXCHANGE02 Beschreibung: Ein Fehler trat für Datenbank "Erste Speichergruppe\Postfachspeicher (EXCHANGE02)" auf. Name der Funktion oder Beschreibung des Problems: SLINK::EcUpdate Fehler: 0x8004010f Weitere Informationen finden Sie unter http://www.microsoft.com/contentredirect.asp. Daten: Dieser Eintrag kam insgesamt 16x und . Kennt jemand diesen Fehler und kann mir etwas dazu sagen? Vielen Dank, W.Sennecke
  11. Problem ist gelöst. Einer der drei DC03 wollte nicht mehr replizieren. Nach einem Neustart wurde das SYSVOL repliziert und die Probleme haben sich in Luft aufgelöst.
  12. Wie ich in diesem Zusammenhang herausgefunden habe, repliziert das Sysvol unserer drei DCs nicht sauber. Wahrscheinlich liegt da auch der Fehler des ersten Problems. Hat jemand einen Tipp was ich bezüglich der Sysvol Replikation unternehmen kann?
  13. Das habe ich bereits versucht. Die Einstellungen greifen nicht auf dem Windows 7 Client und es taucht dort folgender Fehler im Anwendungsprotokoll auf: Die clientseitige Erweiterung konnte die Richtlinieneinstellungen für "ie settings {F16CD803-361B-48DD-9639-5C002752A70A}" nicht übernehmen Benutzer, da ein Fehler mit Fehlercode "0x80070003 Das System kann den angegebenen Pfad nicht finden." Weitere Details finden Sie in der Ablaufverfolgungsdatei. aufgetreten ist.
  14. Entschuldige. Da habe ich mich wohl ungeschickt ausgedrückt. Die Einstellungen werden für den Benutzer nicht übernommen. Verlinkt ist alles richtig. Ändere ich andere Optionen in der Richtlinie werden diese auch übernommen. Nur halt die Punkte unterhalb von "Internet Explorer-Wartung" nicht. Der Einstellungsbericht zeigt mir das nichts konfiguriert ist, ist es aber. Diesen Tipp (Internet Explorer security settings that you set with a Group Policy object are not propagated) habe ich auch schon versucht. Leider ohne Erfolg.
  15. Hi, ich habe ein Problem mit einer Richtlinie auf unserem Windows Server 2008 R2 Domänencontroller. Egal was ich unter Benutzerkonfiguration / Richtlinien / Windows-Einstellungen / Internet Explorer-Wartung ändere wird nicht übernommen. Der Bericht dieser Richtlinie sagt mir das keine Einstellungen definiert sind. Bearbeite ich diese Richtlinie werden mir die Einstellungen angezeigt. Die Clients übernehmen die festgelegten Einstellungen ebenfalls nicht. Ändere ich in dieser Richtlinie ein anderes Attribut, z.B. "Papierkorb vom Desktop entfernen" wird diese Einstellung im Bericht angezeigt und greift auch am Client. Wir haben vor einigen Monaten von W2k3 Server auf W2k8R2 migriert. Ist es evtl. möglich das die alten ADM Vorlagen noch irgendwie dazwischen funken? Kann mir jemand sagen was da nicht stimmt? Vielen Dank, W.Sennecke
  16. Hallo alle zusammen, ich habe ein Problem beim anlegen einer Reservierung. Es scheint irgendwie ein Problem mit der MAC-Adresse zu geben. Beim anlegen erhalte ich: "Die Angegebene Adresse ist nicht verfügbar" Andere Clients bereiten keine Probleme. Die IP-Adresse ist frei und auch die MAC-Adresse taucht nicht unter "Adressleases" auf. Was kann ich da noch tun? Probiere ich es öfter kommt zwischendurch auch mal die Meldung das die IP- oder Hardwareadresse bereits von einem anderen Client verwendet wird. Dies ist jedoch nicht der Fall. Selbst ein dump des DHCP Servers listet den Rechner bzw. MAC-Adresse nicht auf. Vielen Dank, William
  17. Jawoll. Mein Exchange meldet: "Einheitlicher Modus (keine Exchange-Server vor Version 2000)".
  18. Hallo, danke für die schnelle Antwort. Also alle Gruppen sind "Sicherheitsgruppen", sind also keine Verteilergruppen und besitzen ebenfalls ein Postfach. Das MS Howto bezieht sich drauf wie man Verteilergruppen und Sicherheitsgruppen umwandelt. Sonst noch eine Idee? MfG W.Sennecke
  19. Hallo, ich habe eine Frage an die Exchange Spezialisten hier. Wir haben einige Kalender in den Öffentlichen Ordnern konfiguriert und diese mit Berechtigungen für verschiedene Sicherheitsgruppen belegt. Das Problem äußert sich nun wie folgt: - Sicherheitsgruppe1 hat Leseberechtigung auf den Kalender - Sicherheitsgruppe2 ist Mitglied von Sicherheitsgruppe1 - Sicherheitsgruppe3 ist Mitglied von Sicherheitsgruppe1 Benutzer die Mitglied von Sicherheitsgruppe2&3 sind haben keine Berechtigung den Kalender zu lesen. Lediglich Benutzer die direkt in Sicherheitsgruppe1 sind können den Kalender öffnen. Woran liegt das? Wie kann ich dieses Problem lösen? Vielen Dank, W.Sennecke
  20. Das die Datenbank overhead braucht ist logisch. Die Retentiontime für gelöschte Mails beträgt 7 Tage und die für Mailboxen 30 Tage. Mailboxen habe ich keine gelöscht. Ich werde das Limit für die gelöschten Mails mal herabsetzen und beobachten das die Onlinedefragmentierung sagt. Erstmal danke für die schnelle Antwort.
  21. Hallo, ich habe eine Frage zur Exchange 2003 Datenbank und hoffe das sie mir jemand beantworten kann. Unsere priv1.edb ist nun 18.843.400kb groß. Wenn ich nun die Postfachgrößen aus dem System Manager zusammen rechne, komme ich auf 15.410.378kb. Das Logfile der Onlinedefragmentierung sagt mir das 567MB des Postfachspeichers frei sind. Meine Frage ist nun wofür der Rest verwendet wird? Sind ja nun ca. 3GB Unterschied. Viele Grüße W.Sennecke
  22. Hallo, ich habe ein Problem mit Exchange2003 Standard. Ich habe eine Verteilergruppe eingerichtet "Alle Mailempfänger". Diese hat z.B. die Mailadresse "allemailempfaenger@xyz.de". In dieser Gruppe befinden sich nun weitere Sicherheitsgruppen der Abteilungen. Diese Sicherheitsgruppen haben teilweise keine Gruppenmailadresse zugeordnet. Bei den Gruppen die keine Mailadresse zugeordnet haben, werde keine Emails zugestellt wenn ich an die "Alle Mailempfänger" versende. Lässt sich das irgendwo einstellen das die Gruppen bis auf den User heruntergebrochen werden oder muss ich wirklich jeder Sicherheitsgruppe eine eigene Emailadresse verpassen? Mit freundlichen Grüßen W.Sennecke
×
×
  • Neu erstellen...