Jump to content

WolverineJR

Members
  • Gesamte Inhalte

    144
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von WolverineJR

  1. Damit sagst Du Windows, dass er im Gegensatz zu den NTP-Spezifikationen das angegebene Zeitintervall SpecialPollIntervall warten soll, bis er sich erneut mit dem Zeitgeber verbindet. Genaueres aber findest Du hier: http://technet2.microsoft.com/WindowsServer/f/?en/Library/3c7e666e-524a-4f2e-a538-036c8318b1d61033.mspx
  2. Leider muss der User dies anstossen. Wenn Änderungen in der Applikation/Datenbank durchgeführt werden, sollen diese sofort in die Aussenbüros übertragen werden. Und dies funktioniert (bisher) leider nur auf diesem Weg.
  3. Der User soll zwei vordefinierte Tasks anstossen, welche einmal ein Binary der Applikation aufruft, und zum anderen einen Datenabgleich mit unserem Datenbankserver durchführt.
  4. Kann hier Tom250376 nur zustimmen... wir verwenden für alle unsere Windows-Server das Tool "DriveSnapshot". Ist günstig, einfach und zuverlässig. Bei einem Totalausfall eines kompletten Rechners mit einem "größeren technischen Umfang" (sprich RAID mit eventuell verschiedenen Techniken wie Snapshots usw.), würde ich mich nicht 100% darauf verlassen, dass mir eine Software allein die nötigen Treiber und Einstellungen so umbiegt, dass der komplette Dienst (in dem Fall Fileservice) in voller Funktionsweise auf einer komplett anderen Hardware hochzieht. Dann lieber mehr Zeit investieren und zu Fuss alles machen und die Sicherung der Fileserverdaten zurückspielen... dauert zwar länger, aber man ist sich sicher, dass es auch funktioniert. Meine Meinung...
  5. Der DC erfüllt neben seinen eigentlichen Eigenschaften noch die Funktion eines kleineren Application-Servers. Ist bei weitem nicht ideal. Hierbei handelt es sich ja auch "nur" um Aussenbüro-Domänen mit max. 15-Usern. Da wird eben nur eine Maschine verwendet. Nun benötigt der Admin für die Applikation Rechte auf dem Server, um best. geplante Tasks ausführen zu können. Er soll aber kein Domänen-Admin oder Server-Operator werden. Wie baue ich denn solche angepasste Managementkonsolen, damit ich in diesem Fall die "geplanten Tasks" mit normalen Usern auf dem DC bearbeiten kann?? Würde mich interessieren... Danke!!
  6. Hi, beim täglichen Check unserer ADS-Server ist mir bei einem der Server folgender Eintrag aufgefallen: Die CRM-Protokolldatei wurde ursprünglich auf einem Computer mit einem anderen Namen erstellt. Sie wurde mit dem Namen des aktuellen Computers aktualisiert. Falls diese Warnung nach einer Änderung des Computernamens angezeigt wird, ist keine weitere Aktion erforderlich.[Hostname] Serveranwendungs-ID: {02D4B3F1-FD88-11D1-960D-00805FC79235} Serveranwendungsinstanz-ID: {1781AD48-D1CA-4415-B738-3156C7376F7E} Serveranwendungsname: System Application Dateiversion von 'Comsvcs.dll': ENU 2001.12.4720.1830 shp Kann damit jemand was anfangen? Muss ich darauf reagieren? Vor allem, weil die Meldung besagt, dass die Warnung bei Änderung des Hostnamens unkritisch sein soll... der Hostname wurde aber nicht geändert.
  7. Hallo Leute! Vor kurzer Zeit habe ich einen ähnlichen Beitrag gepostet. Diesmal habe ich ein ähnliches Problem. Und zwar... W2k3-SP1-Domäne im "gemischten Modus". Mehrere Unterdomänen, ebenfalls mit W2k3-SP1. Nun folgende Situation: User (kein Admin!) benötigt die Möglichkeit, auf einem Domänencontroller die "Geplanten Tasks" zu öffnen. Bekommt aber immer wieder die Meldung "Zugriff verweigert". Der User ist in der betroffenen Domäne angelegt, und ist ganz normaler Domänen-Benutzer. Habe schon folgendes ausprobiert: - User in lokale Sicherheitsrichtlinien der Domänencontroller unter "Anmelden als Stapelverarbeitungsauftrag" gepackt --> Fehlanzeige :( - Rechtevergabe auf %SYSTEMROOT%\Tasks --> geht nicht... anscheinend kein reguläres Verzeichnis :suspect: - mittels der Tools "regmon" und "filemon" von sysinternals versucht, betreffende Registry-Einträge in deren Rechte mit dem User zu ergänzen --> Fehlanzeige - unter Komponentendienste\Computer\Arbeitsplatz\DCOM-Konfiguration einen entsprechenden Eintrag zu finden --> Fehlanzeige... nicht vorhanden (bzw. habe keinen gefunden) Langsam bin ich am verzweifeln... hat jemand eine Idee???? Danke!
  8. Hat jemand ´ne Idee, wie ich per Gruppenrichtlinie (ADS 2003 SP1) die Schaltflächen des Windows Explorers beeinflussen kann? Im Detail möchte ich die "Standardschaltflächen" ausblenden lassen. Habe in den Microsoft-eigenen Richtlinien bisher nichts gefunden. THX!
  9. Hmmm... dachte mir bereits, dass es auf diese Lösung hinausläuft. Habe ürigens die deutsche Bezeichnung für "delegation of control" gefunden... heißt "Objektverwaltung zuweisen" (schönes unattraktives Amtsdeutsch :p ). Bin aber dort nicht fündig geworden. Falls aber jemand eventuell noch eine Lösung hat, dann immer her damit. THX!
  10. Ich kann mit dem Begriff "delegation of control" gerade nichts anfangen. Wie verfahre ich damit?
  11. Hat jemand noch eine Idee? Bin noch nicht weiter gekommen. :(
  12. Wäre froh, wenn es so einfach wäre ;) Aber wenn ich als der User angemeldet bin, und auf "Geplante Tasks" klicke, bekomme ich gleich die Meldung "Zugriff verweigert" ohne jegliche Möglichkeit einen User und Passwort einzugeben. Meiner Meinung nach, muss ich dem User auf irgendeine Weise in das Verzeichnis %SYSTEMROOT%\Tasks Rechte vergeben. Aber wie bereits erwähnt, ist dies bei diesem Verzeichnis nicht möglich. Und das Verzeichnis erbt wohl auch nicht die Rechte von %SYSTEMROOT%
  13. Hallo, hab ein etwas "spezielles" Problem. Die Situation ist folgende: Drei ADS-Windows2003-Domänen; eine als Master-Domäne, andere beiden auf gleicher Ebene darunter; Vertrauensstellung wurde bei beiden eingerichtet. Domänen arbeiten im gemischten Modus zwecks Verwendung mehrerer Samba-Fileserver. Nun haben wir die Anforderung bekommen, dass ein Anwender aus Domäne A die "geplanten Tasks" auf Domänencontroller von Domäne B verwalten soll. Anwender kann sich mit seinem Benutzerkonto aus der Domäne A am Domänencontroller der Domäne B anmelden. Bis hierhin keinerlei Probleme. Wenn er aber nun versucht unter "Systemsteuerung" die "Geplanten Tasks" zu öffnen, bekommt er die Meldung "Zugriff verweigert". Wenn ich ihn in die Gruppe der "Server-Operatoren" (oder höher) der Domäne B hereinnehme, kann er es öffnen. Ist aber nicht praktikabel, sonst steht uns früher oder später eine Ratenschwanz von Problemen ins Haus. Leider kann ich unter %SYSTEMROOT%\Tasks keine Berechtigungen vergeben. Ist kein handelsübliches Verzeichnis. Hat jemand eine Idee? Danke!!
  14. Gruppenname: GRUPPE 1 Gruppenart: domänenlokale Gruppe Angelegt in: Domäne Zugeordnet: Domäne ZENTRAL Inhalt: Gruppen aus Domänen MÜNCHEN, HAMBURG, BERLIN usw. Gruppenname: TS1-Gruppe Gruppenart: lokale Gruppe Angelegt in: Terminalserver Zugeordnet: Terminalserver Inhalt: GRUPPE 1 (domänenlokale Gruppe) (<- DAS GEHT BISHER NICHT!!) Der Terminalserver ist Mitglied der Domäne ZENTRAL. Unser Problem ist nun, dass wir der lokalen Gruppe "TS1-Gruppe" auf unserem Terminalserver NICHT die domänenlokale Gruppe "GRUPPE 1" zuweisen können, weil wir diese nicht sehen können, wenn wir bei der Gruppe "TS1-Gruppe" auf "Mitglieder hinzufügen" klicken und die Domäne ZENTRAL auswählen. Ich hoffe mich klar genug ausgedrückt zu haben. :wink2:
  15. Die domänenlokale Gruppe wollen wir ja auch nur in der einen Domäne verwenden. Also auch in lokale Gruppen von Servern anwenden, welche in der selben Domäne Mitglied sind.
  16. die Domänenlokale Gruppe haben wir in unserer "zentralen" Domäne angelegt und Gruppen aus Domänen unserer Aussenbüros hinzugefügt. Also so in etwa: Domäne ZENTRAL hat Gruppe AUSSENBÜROS. Diese Gruppe enthält wiederum Guppen der Domänen z.B. HAMBURG, MÜNCHEN, BERLIN usw.; das funktioniert auch; Nur können wir die Gruppe AUSSENBÜROS nicht in eine lokale Gruppe (= keine Domänengruppe!) einer unserer Terminalserver anwenden, welcher ebenfalls Mitglied der Domäne ZENTRAL ist.
  17. Schau mal hier rein: http://support.microsoft.com/kb/816042/DE/ Ist die Microsoft-Beschreibung, wie man u.a. einen NTP-Server für die interne Uhr konfiguriert.
  18. Hallo! Folgendes Problem: Wir haben eine Active-Directory-Domäne auf Windows 2003 SP1-Servern, welche im gemischten Modus läuft. Dies ist dadurch zu begründen, da der zentrale Fileserver ein Solaris-Samba-Server ist, und dieser nur mit dem gemischten Modus arbeiten kann. Soweit, so gut. Nun kommen in deutsch Aussenbüros weitere ADS-Domänen hinzu, welche angebunden werden sollen. Aus Zwecken der Authorisierung an zentralen Anwendungen, müssen die User und Gruppen der ADS-Aussenbüro-Domänen in Gruppen einer anderen ADS-Domäne zugeordnet werden. Dies haben wir mittels domänenübergreifenden lokalen Gruppen gelöst. In dieser können wir User und Gruppen der Aussenbüro-ADS-Domänen hinzufügen. Jetzt das Problem: Wenn wir nun versuchen, z.B. auf unseren Terminalservern in den lokalen Gruppen des Terminalservers, diese domänenübergreifenden lokalen Gruppen zuzuordnen, werden diese nicht angezeigt. Dafür können wir aber diese Gruppen auf die Gruppenrichtlinien der Domänen anwenden. Kann hier jemand Klarheit verschaffen, wie wir die domänenübergreifenden lokalen Gruppen auf Ressourcen der Domäne anwenden können? Vielen Vielen Dank!
  19. Die ganze Umgebung mit Ausnahme des Domänencontrollers läuft aktuell ebenfalls auf einem physikalischem Server. Und dieser ist 2 Generationen älter als der, welchen wir nun einsetzen. Ich gehe davon aus, dass die Performance zumindest vergleichbar ist mit der vorherigen Umgebung. Was den Ausfall angeht, haben wir mehrmals darauf hingewiesen und uns auch rückversichert, dass es bei einem Ausfall nicht uns trifft. Aber Danke für deine Antwort!
  20. Genau die gleiche Frage habe ich dem Kollegen auch gestellt. Der Domäncontroller wird in einem Aussenbüro aufgestellt und an unsere bereits bestehende Domäne angebunden. Dieser Domäncontroller fungiert noch als Fileserver und wohl als Applikationsserver. Und genau für diese Applikation benötigt der Controller einen Oracle-Client, damit die Applikation sich mit unser Oracle-Datenbank verbinden kann. Kann es hierbei zu Problemen mit der Kombination ADS-Controller <-> Oracle-Client geben?
  21. Vielen Dank schonmal für die Aussagen. Habe nochmal mit dem betreffenden Kollegen gesprochen und die Aussage nun bekommen, dass es sich nicht um die Datenbank handelt, sondern "nur" um den Client. Dieser wird für eine Anbindung an eine Oracle-Datenbank benötigt. Hierbei dürfte es dann auch keine zu erwartenden Probleme geben, oder?
  22. Hi! Mal ´ne dringende Frage: Verträgt sich ADS und eine Oracle-Datenbank (Version 9.2) auf einem Server? Danke!!!
  23. und wenn es wieder läuft auf jeden Fall einen zweiten Domänencontroller einrichten!
  24. So... hab´s nun zum Laufen gebracht. Es musste noch der NTP-Client auf die lokale Atom-Uhr des Servers aktiviert werden. Da die Uhr über die serielle Schnittstelle angeschlossen ist (und somit keine eigenständige IP-Adresse bietet), müssen einfach folgende Einträge vorgenommen werden: unter ...W32Time\Parameters den Eintrag: "Ntpserver" mit "127.0.0.1,0x1" und "Type" mit "NTP" und "ReliableTime Source" mit "1" gesetzt werden. Zudem noch der NTP-Client aktivieren und schon funzt der ganze Spaß! Jetzt gleichen sich der ADS-Domänencontroller und somit alle ADS-Clients und alle Linux/Unix-Client per NTP ab... so soll es sein!
  25. Was mir jetzt noch aufgefallen ist... wenn ich unter Linux ein ntptrace auf die Maschine absetze, meldet er mir einen Stratum-Wert von 16... kein Wunder das der Abgleich nicht stattfindet; wie kann ich denn den Stratum-Wert und W2k3 manipulieren bzw. setzen?
×
×
  • Neu erstellen...