Jump to content

NeoLEX

Members
  • Gesamte Inhalte

    63
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NeoLEX

  1. Vielen Dank, das ist der entscheidende Hinweis. Bisher bin ich davon ausgegangen, dass der Client auch den PTR-Eintrag selbst machst. Dieses Verhalten erklärt mir auch eines unserer Probleme mit mehrfachen PTR-Einträgen. Dazu bin ich noch auf den KB-Artikel 926296 gestoßen und versuche gerade herauszufinden, wann unser DHCP-Cluster das letzte Mal geschwenkt hat. Denn dies würde die plötzliche Änderung im Verhalten erklären. Wenn es jetzt auch noch zutreffen würde, dass der Client den PTR-Eintrag selbst anlegt sobald man die o.g. Option aktiviert, wäre das von mir beobachtete Verhalten durchgängig nachvollziehbar. NeoLEX
  2. Mit der Domänen-Mitgliedschaft gibt es keine Probleme, Authentifizierung, Benutzeranmeldung, etc. sind in Ordnung. Zwei DNS-Server werden wie gewünscht vom DHCP zugewiesen.
  3. Die Windows-Clients registrieren sich selbst im DNS, lediglich die Thin-Clients lasen wir über den DHCP registrieren. Es gab auch keine relevante Änderung des DHCP-Servers und das merkwürdigste ist, dass es in unserer Entwicklungsumgebung trotz identischer Ausstattung und Patchstand zu funktionieren scheint.
  4. Hallo Kollegen und alle die es werden wollen, ich habe hier ein merkwürdiges Phänomen und kann mir keinen Reim darauf machen. Seit gestern ist mir in unserem Netzwerk aufgefallen, dass meine Windows XP-Clients keine Reverse-Einträge mehr registrieren. Soweit ich weiß, war die letzte relevante Änderung die Installation von SP2 auf den DNS-Servern (Win2K3, AD-Integriert). Erst wenn ich bei den Clients, in den erweiterten TCP/IP-Einstellungen die Option "DNS-Suffix dieser Verbindung in DNS-Registrierung verwenden" aktiviere, wird auch ein Reverse-Eintrag erstellt. Hat von Euch jemand eine Idee, warum diese Option bei mir seit kurzem nötig ist? Hat es eine relevante Änderung durch das SP2 gegeben, weswegen die Reverse Registrierung ohne Suffix nicht mehr funktioniert? Ich bin für jeden Hinweis dankbar. NeoLEX
  5. Ich hatte letztens einen ähnlichen Fall mit IE6 unter W98. Hier hat irgendeine Software, ich tippe auf Adobe Flash, die MSVCRT.dll bei der Installation ersetzt. Diese war jedoch scheinbar fehlerhaft und, vermutlich als Schutz vor erneutem Überschreiben, mit eine besonders hohen Versionsnummer (6.10.xx) gekennzeichnet. Mit Hilfe einer WinPE-CD habe ich die Datei gegen eine von der Installations-CD ausgetauscht und der Fehler war behoben. Die von MS empfohlene Vorgehensweise kann ich also generell als hilfreich bestätigen. :cool: NeoLEX
  6. Nachtrag: Die Ursache für die nächtlichen Spitzenwerte habe ich herausgefunden, die Online-Defragmentierung der Datenbanken wird ab 1:00 durchgeführt. Die restlichen Spitzenzeiten bei der RPC-Wartezeit sind aber, mit bis zu 82 ms, auch deutlich über den empfohlenen 50 ms.
  7. Hallo Kollegen und alle die es werden wollen, ich komme hier mit meinem begrenzten Wissen nicht mehr weiter. Einige meiner Anwender beschweren sich in letzter Zeit darüber, dass das Outlook (2003) langsamer reagiert. Beispielsweise dauert der Wechsel in verschiedene Ansichten länger, es erscheint häufiger eine Benachrichtigung, dass Outlook versucht Nachrichten vom Exchangeserver abzuholen und manchmal soll das Outlook sogar für rund eine Minute komplett einfrieren. Eine Performance Messung mit Hilfe des PerfWiz zeigte mir fast keine Auffälligkeiten. Die Auslastung an der hauptsächlich aktiven NIC ist eher gering, die CPU langweilt sich, die Nutzung der Auslagerungsdatei bleibt konstant niedrig und der Durchsatz auf den Festplatten ist in normalem Rahmen. Jetzt bin ich nach der TechRef vorgegangen und habe die Systemantwortzeiten überwacht und habe festgestellt, dass die Durchschnittliche RPC-Wartezeit teilweise deutlich höher ist, als dort empfohlen. An meinem Exchangesystem finde ich aber nun Wartezeiten bis zu knapp 300 ms vor. Die Spitzenwerte finde ich morgens zur Haupt-Anmeldezeit und merkwürdigerweise nachts gegen 1:00 Uhr. Jetzt finde ich aber keinerlei weiteren Hinweise darüber durch was dies verursacht sein könnte, bzw. wie ich hier steuernd eingreifen könnte. Auch der Spitzernwert gegen 1:00 Uhr nachts ist mir nicht erklärbar. Die Sicherungen laufen zu anderen Zeiten. Ich bin für jeden Hinweis dankbar . NeoLEX
  8. Hallo, über den Regelassistent geht es nicht, aber über die AutoArchivierung: Rechtsklick auf "Gelöschte Objekte" -> Eigenschaften -> AutoArchivierung -> "Für diesen Ordner folgende Einstellungen verwenden" -> "Elemente löschen, wenn älter als" 7 Tage -> "Alte Elemente endgültig löschen". Viel Erfolg, NeoLEX
  9. Das hört sich ganz nach einem Problem mit den Relay-Berechtigungen an. Überprüfe doch mal die Einstellungen deines virtuellen SMTP-Servers daraufhin, welche Systeme E-Mails anliefern dürfen. :wink2: NeoLEX
  10. Hallo allerseits, der folgende Artikel ist sicherlich hilfreich für euch: Account Passwords and Policies und besonders der Abschnitt: Troubleshooting Account Lockout. Bei uns kommt es auch recht häufig vor, dass ein Benutzer immer wieder erneut gesperrt wird. Wir benutzen dann derzeit das Tool EventCombMT.exe um die Securitylogs der Domaincontroller nach den Events 529, 644, 675, 676, und 681 abzusuchen. Dadurch können wir schonmal herausfinden, an welchem System sich der Benutzer immer sperrt. Dieses System kann man dann in Ruhe analysieren. Meistens handelt es sich um Laufwerksmappings oder um ein im IE abgelegtes Kennwort. Viel Erfolg, NeoLEX
  11. Hallo medow, alle von dir genannten Optionen sind mit der Microsoft DHCP-Serverfunktion umsetzbar. Die Verwaltung von mehreren Subnetzen, das Ausschliessen bestimmer IP-Adressen (und -Bereiche) sowie die Reservierung von festen IP-Adressen für bestimmte Serverdienste. Die lokalen Drucker und die Verzeichnisfreigaben sind meines Erachtens nicht davon involviert. Diese sollten also wie gewohnt funktionieren, ggf. dann eben über die geänderte IP-Adresse. Nach dem DNS solltest du aber mal schauen (lassen), das ist, richtig eingerichtet, eigentlich recht performant. Viel Erfolg, NeoLEX
  12. Hallo Cryer, Schau doch mal auf die üblichen CD/DVD-Beilagen der Computermagazine. Bei der C'T lag z.B. vor einigen Wochen mal eine ältere, aber dafür kostenlose, Version von Acronis TrueImage bei. Bei mir verrichtet die tadellos ihren Dienst. Viel Erfolg, NeoLEX
  13. NeoLEX

    Was kann PGP

    Meines Wissens ist GnuPG kostenfrei. (http://www.gnupg.com/) Ich erinnere mich auch noch dunkel daran, dass es ein kostenfreies PlugIn für Outlook gibt. Als ich es seinerzeit mal ausprobiert hatte, fand ich es aber nicht sehr praktikabel. Für ein mittleres bis großes Unternehmen würde ich lieber eine Microsoft-konforme PKI (Public-Key-Infrastructure) einrichten, mit Zertifikatsserver und S/MIME-verschlüsselten E-Mails. Viel Erfolg, NeoLEX
  14. Für mich hört sich das nach einem Problem mit der Namensauflösung an. Kontrollieren mal auf dem Client die HOSTS- und LMHOSTS-Dateien und setzte zur Sicherheit noch den DNS- und Netbios-Cache zurück (ipconfig /flushdns; nbtstat -R). Eventuell stimmt auch die Uhrzeit am Client nicht, schon ab einer Abweichung von wenigen Minuten funktioniert die Authentifizierung über Kerberos nicht mehr. Viel Erfolg, NeoLEX
  15. @GüntherH Es funktioniert, aber es werden, im Vergleich zu deinem Vorschlag, nur die Standard-Adressen exportiert, also der Inhalt des Feldes "E-Mail" auf der Registerkarte "Allgemein" des Benutzerkontos. Es war von mir auch nur als Anregung gedacht. Viele Grüße NeoLEX
  16. Na klar, z.B.: csvde.exe -f AlleAdresse.csv -l mail Details: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/1050686f-3464-41af-b7e4-016ab0c4db26.mspx Viel Erfolg, NeoLEX
  17. Ich habe bisher ICS lediglich als Software-Router verstanden. Wie das interne Netz aufgebaut ist und wie darin die IP-Adressen vergeben werden ist bei der Verwendung dabei eigentlich irrelevant. Vermutlich ist die Vergabe der IP-Adressen irgendwo beim Ad-Hoc-Modus integriert, aber damit kenne ich mich näher mit aus. Du möchtest also Wissen, wer deine freigegebene Internetverbindung mitbenutzt. Da fällt mir spontan nur ein, eine alternative Software zum ICS, z.B. Jana Server, Wingate, oder ähnliches, einzusetzen. Andere Möglichkeiten, wie z.B. einen transparenten Proxy einzurichten oder den Netzwerkverkehr zu protokollieren, ist meines Erachtens zu aufwändig. Viele Grüße, NeoLEX
  18. Hallo ToMMics, das ICS hat meines Wissens keine eigene Protokollierung. Über ICS wird auch keine IP-Adresse vergeben, denn vom Internet aus treten alle Rechner lediglich unter einer IP-Adresse auf (Stichwort: NAT). Die IP-Adresse musst du also intern, entweder manuell oder per DHCP, vergeben. Welche Sessions du überprüfen möchtest musst du mal näher ausführen, denn die im Internet verwendete Kommunikation findet meistens sitzungslos statt. Vielleicht erklärst du einfach mal was du vorhast, es dann fällt sicher jemandem eine Möglichkeit ein wie man das realisieren könnte. Viele Grüße, NeoLEX
  19. Hallo deheetsdeflamm, ich nehme mal an, dass du von einer dateibasierten Datenbank, wahrscheinlich einer MDB-Datei, sprichst. Wenn du schon eine physikalische Verbindung zwischen den Netzwerken hast, sollte es reichen das Verzeichnis mit der Datei freizugeben und ein Benutzerkonto aus der Domäne A ausreichend zu berechtigen. Anschliessend kann man sich aus der Domäne B unter Verwendung des Benutzerkontos der Domäne A zu dieser Freigabe verbinden und die Datei aufrufen. Die zweite Möglichkeit wäre eine Vertrauensstellung zwischen den Domänen einzurichten, dann kannst du auch das Benutzerkonto aus der Domäne B direkt auf die Freigabe in der Domäne A berechtigen. Viel Erfolg, NeoLEX
  20. Zunächst hatte ich ein Cluster geplant, das seine eigene Domäne mitbringt, um einen möglichst unabhängiges Exchange-System zu schaffen. Anschliessend habe ich dann immer mehr, für die Testumgebung notwendige, Funktionen in das Cluster integriert. Vielleicht sollte ich so eine Installation lieber trennen und nicht alles zusammenschmeissen. Vielen Dank, NeoLEX
  21. Hallo Leute, ich büffele hier gerade im Endspurt für meine 70-290 und habe ein paar Sachen noch nicht wirklich hinbekommen. Meine Testumgebung ist noch fast ungepatcht und da dachte ich mir das wäre doch gleich eine gute Gelegenheit das W2K3SP1 zu verteilen. Meine Testumgebung basiert hauptsächlich auf zwei Servern welche als Domaincontroller inkl. DNS konfiguriert sind. Darüber hinaus bilden die Server ein MS Cluster, welches die Funktionen File-, DHCP- und WINS-Server abbilden. Zukünftig soll auch noch Exchange 2003 drauf, für die nächste oder übernächste Prüfung. Zusätzlich zu diesen zwei Servern gibt es noch einen Memberserver für Webdienste, mit derzeit installiertem IIS und SUS. Abes es läuft nicht alles rund, ich habe viele Fehler und komische Effekte. Entweder habe ich einen groben Denkfehler, übersehe eine Kleinigkeit oder meine Konfiguration mit dem Cluster auf den Domaincontroller ist einfach zu exotisch. :suspect: Vielen Dank im voraus, NeoLEX
  22. Hallo magman, ich komme auch aus der Gegend und habe Interesse an einer Lerngruppe. Vielleicht sollten wir einfach eine Gründen. Allerdings habe ich schon einen Vorsprung von einer Prüfung. Alles weitere per PM. NeoLEX
  23. Hallo Leute, ich muss das Thema nochmal aufwärmen. Hat mittlerweile jemand die Ursache gefunden? Ich habe das gleiche Problem auf einem Windows XP-Rechner in unserer Umgebung. Die Fehlermeldung erscheint beim Start von Outlook nach jeder Neuanmeldung. Die Fehlermeldung tritt auf, seit wir für den Benutzer wegen eines anderen Problems das Profil erneuert haben. Den Eintrag im First-Run habe ich auch, allerdings mit anderem Wert: [HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Setup] "First-Run"=hex:d9,6e,2c,5f,a6,ec,36,47,aa,36,a1,27,44,41,17,d5 Leider habe ich nicht die Möglichkeit zum Experimentieren, da es sich um einen VIP handelt, der auch ziemlich unregelmäßig anwesend ist. Ich bin für jeden Hinweis dankbar, NeoLEX
  24. Windows bringt bereits einen FTP-Client für die Kommandozeile mit. Gib auf der Kommandozeile einfach mal FTP -help ein. Die FTP-Befehle lassen sich dafür auch in einer Textdatei hinterlegen, siehe Option -s:Dateiname . Damit solltest du jetzt alles für eine Lösung zusammnhaben, oder? Viel Erfolg, NeoLEX
  25. Prächtig, genau das habe ich gesucht. Vielen Dank
×
×
  • Neu erstellen...