Jump to content

dmetzger

Members
  • Gesamte Inhalte

    2.588
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von dmetzger

  1. Na, dann mein herzliches Beileid. :D Das Umfeld ist mir aus eigener Erfahrung nur zu bekannt... Also andersrum: Existieren in dem Registrierungszweig HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList, der in dem zuvor genannten Link mit der "falschen Fehlermeldung" erwähnt ist, ein oder mehrere Unterzweige mit der Endung ".bak"?
  2. dmetzger

    Er fliegt!

    Und hat er mit nur zwei Worten erreicht.:D
  3. Mal wieder eine Lehrperson, die sich nebenbei als IT-Fachkraft versucht? ;) Hilft vielleicht: You receive "The User Profile Service failed the logon
  4. Dass das keine von Microsoft empfohlene Konfiguration ist. ;)
  5. Extranet topologies for SharePoint 2010 Products Das sind die von Microsoft unterstützten Szenarien für Extranet-Zugriffe auf SharePoint. Zu beachten ist hinsichtlich der Platzierung in einer DMZ: Was der Hersteller nicht als unterstützt aufführt, ist nicht unterstützt. ;)
  6. Der MTU-Wert für ein DAG-Replikationsnetzwerk muss auf 1300 gesetzt sein. Exchange 2010 setzt diesen Wert automatisch, wenn ein DAG-Replikationsnetzwerk mit separatem Netzwerkadapter eingerichtet wird (empfohlene Konfiguration). Wir haben bei verschiedenen Kunden in Fehlerfällen beobachtet, dass wenn ein einzelner Netzwerkadapter sowohl für die MAPI-Zugriffe wie für die DAG-Replikation verwendet wird, der MTU-Wert für diese Adapter standardmässig 1500 beträgt. Die Verringerung auf 1300 hat DAG Replikationsprobleme jeweils zuverlässig und dauerhaft behoben.
  7. An update for Windows Server Update Services 3.0 Service Pack 2 is available
  8. Der Fall ist bekannt und durchaus mit ACLs lösbar. Obwohl Verweigerungs-Einträge prinzipiell nicht erwünscht sind, ist dies eine der Situationen, in denen sie hilfreich sind. Du setzt auf der Ebene 1 die Berechtigungen für die Gruppe, die auch auf Ebene 2 und darunter wirksam sein sollen. Dann setzt Du für die gleiche Gruppe ebenfalls auf Ebene 1 einen zweiten Eintrag für "Nur diesen Ordner", in denen Du explizit jene im ersten Eintrag gesetzten Berechtigungen verweigerst, die auf Ebene 1 nicht gelten sollen.
  9. Meine Standardantwort: Immer, nur zu! Es ist ja manchmal noch heute Exchange 2000 Server und Exchange Server 2003-Wissen gefragt, in Notfällen und bei Migrationen. Es wird voraussichtlich auch noch eine ganze Weile lang Exchange Server 2010-Infrastrukturen geben. ;)
  10. Domain Level Account Policies "If the Account lockout threshold setting is defined, the Account lockout duration must be greater than or equal to the value for the Reset account lockout counter after setting."
  11. Ein Klassiker :rolleyes: http://www.mcseboard.de/windows-server-forum-78/outlook-zertifikat-fehler-exchange-2010-a-164133.html Outlook 2007 security warning: "The name of the security certificate is invalid or does not match the name of the site" Outlook 2007 and 2010 warning "The name of the security certificate is invalid or does not match the name of the site"
  12. "MoveSecurityAttributes" registry subkey does not work in Windows 7, in Windows Vista, in Windows Server 2008 or in Windows Server 2008 R2
  13. KDC Event ID 16 or 27 is logged if DES for Kerberos is disabled Auch wenn DES bei Euch lauter Deiner Aussage nicht benötigt wird: Ist DES ggf. für bestimmte AD-Objekte aktiviert oder gibt es Anwendungen, die für die Verwendung von DES konfiguriert sind, was aber bisher nicht aufgefallen ist?
  14. Es ist tatsächlich so, dass in den Unternehmen noch immer viele Windows Server 2003 im Einsatz sind. Wenn Berater oder Administratoren nur das aktuellste OS kennen, kann das in solchen Umgebungen ein Problem darstellen. Zumindest entsteht der Eindruck fehlender Erfahrung. ;) Wer ein früheres OS hut versteht, hat es in der Regel leichter, sein Wissen für ein neues zu aktualisieren.
  15. http://www.mcseboard.de/virtualisierung-82/server-2012-windows-8-hyper-v-unterschiede-187886.html
  16. Mit Exchange 2010 kann man ggf. eine neue Postfachdatenbank auf neuem Speicher anlegen und Postfächer aus einer bestehenden Postfachdatenbank im laufenden Betrieb dahin verschieben. Und es gibt DAG, aber keine Speichergruppen mehr. ;) Wenn es ein Mutterhaus gibt, ist dieses bestimmt an einem möglichst effizienten und kostengünstigen Betrieb der IT-Infrastruktur interessiert. Befindlichkeiten von Standortadmins sollten beim Entwurf einer gemeinsamen IT keine Rolle spielen. Wem es nicht passt... ;)
  17. Liebenswerterweise macht Microsoft die Einstellung des TMG 2010 einigermassen früh bekannt. Wir werden uns nun für unsere Kunden nach anderen Lösungen umsehen müssen. Der UAG wirds für den Moment nicht sein, weil er zwar vieles kann, aber leider einiges nicht, was für den TMG kein Problem ist. Eine Lösung in der Cloud wird es auch nicht sein, denn keiner unserer Kunden (Behörden, Schulen, Industrie) will im Ernst seine Daten dahin speichern; das müssen wir nicht mal andiskutieren. Hier tut sich somit eine Marktchance für andere Anbieter auf.
  18. Clustern (DAG) geht auch mit Exchange 2010 Standard Edition. Die Enterprise Edition wird benötigt, wenn Postfachserver mehr als 5 aktive und passive Datenbanken beherbergen sollen.
  19. Das Forum hier bietet eine ausgezeichnete Suchfunktion: http://www.mcseboard.de/ms-zertifizierungen-allgemein-3/spezialisierug-ad-187286.html
  20. WireShark und Netwerk Monitor sind hier gute Freunde. :) http://www.microsoft.com/en-us/download/details.aspx?id=21820 http://blogs.technet.com/b/askds/archive/2008/05/14/troubleshooting-kerberos-authentication-problems-name-resolution-issues.aspx
  21. Nein, das funktioniert nicht. Jeder WSUS hat seine eigene DB, und nur diese: Design a WSUS Storage Strategy Du musst somit für die Testumgebung einen eigenen WSUS bereitstellen, wenn diese administrativ getrennt sein sollen.
  22. Sind die DNS-Zonen AD-integriert und sind beide DCs/DNS-Server in der gleichen Site?
  23. Nils hat dazu im Kern bereits gesagt, was es aus der Ferne gesagt werden kann. Das klingt nach einem grösseren Projekt, und dafür gibt es Spezialisten, die Dich bestens beraten können. Sie würden z.B. von Dir wissen wollen, weshalb Du in einer neuen Gesamststruktur wieder zahlreiche Domänen anlegen und nicht alle konsolidieren willst, wie das administrative Berechtigungsmodell ausschaut, wie heterogen die bestehende Umgebung ist und wie standardisiert die neu sein soll etc. Eine solche Beratung kann in diesem Forum nicht seriös geleistet werden.
  24. Gilt aber auch für W2K8 und neuer. Eine Dateiserver-Migration ist immer auch ein guter Anlass, über DFSN-Pfade nachzudenken, sofern diese noch nicht eingeführt sind. DFSN vereinfacht zukünftige Migrationen. ;)
  25. Vielleicht hilft das weiter: Configure Outlook To Use Global Address List While In Cached Mode
×
×
  • Neu erstellen...