Jump to content

warbird001

Members
  • Gesamte Inhalte

    208
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von warbird001

  1. Es gibt hier immer wieder Probleme damit das in den Profilen Dateien auftauchen die entweder keinen Besitzer haben oder deren Zugriffsrechte so verdreht sind das Administratoren die Verzeichnisse/Dateien nicht mehr loeschen koennen ohne erstmal den Besitz zu uebernehmen und Rechte Neuzusetzen. Das sorgt fuer eine Unmenge Warnungen und Fehlermeldungen im Backup, bis hin zum Abbruch. Ausserdem entsteht oft ein immenser Zeitaufwand wenn Nutzer geloescht werden muessen. Ich denke das das Problem kleiner wuerde wenn man den Nutzern "Berechtigungen Aendern" und "Besitz Uebernehmen" im Profilverzeichniss Verweigern koennte. Hatt aber bisher immer dazu gefuehrt das die Profile nach einer gewissen Nutzungszeit bei Abmeldung nicht mehr zurueckgeschrieben werden konnten. ciao Stefan:wq
  2. O.K , Missverstaendniss. Die meinte ich. ciao Stefan:wq
  3. Aehh, alle Versuche den Benutzern was anderes als Vollzugriff auf die Profilverzeichnisse zu geben sind hier immer gescheitert. Eine Zeitlang gehts, aber Irgendwann wird das Profil beim Abmelden nicht mehr Zurueckgeschrieben. Egal ob w2k(Server und Client) oder w2k3 und XP Vollzugriff fuer "Jeder" ist allerdings ..... Weiss jemand ob es funktionierende Moeglichkeiten gibt die NTFS Rechte auf den Profilverzeichnissen der Nutzer Einzuschraenken? ciao Stefan:wq
  4. Hallo Alle Besteht die Moeglichkeit einer bestimmten Benutzergruppe den Login zu verweigern wenn das Laden des Servergespeicherten Profils fehlschlaegt? In den GPO`s habe ich nur eine Einstellung gefunden die per Computer vergeben wird. d.h Das gilt dann fuer alle Benutzer. ciao Stefan:wq
  5. Hmm, der Zugriff erfolgt von einem XP Client auf einen w2k3 Domaenen Controller (+ DNS) Die beiden haengen zwar auf zwei verschiedenen Switches die aber direkt miteinander verbunden sind. Beim ersten Zugriff dauert es mehr als 5 Sekunden bis das Explorer Fenster aufklappt. Mehr faellt mir im Moment nicht ein. Allerdings, ich werde am Dienstag mal versuchen wie schnellt es eigentlich bei Vowaertsaufloesung funktioniert. Aus alter Gewohnheit verwende ich immer IP wenns moeglich ist. Werde mich vorsichtshalber dann nochmal mit ner Stoppuhr davor setzen. ciao Stefan:wq
  6. Hallo Alle Wenn ich unter "Ausfuehren" z.b \\10.10.4.1\freigabe eingebe, dauert es beim ersten mal sehr lange bis sich das Explorer Fenster oeffnet. Bei weiteren Aufrufen scheint es schnell zu gehen. Wenn das Fenster einmal auf ist funktioniert der Zugriff in normaler Geschwindigkeit. Woran koennte das liegen? Server w2k3 - client xp. ciao Stefan:wq
  7. Hallo Alle Ich suche eine Moeglichkeit in einer Verzeichnissstruktur durchgaengig jeder/m Datei/Verzeichniss die Gruppe "Administratoren" hinzuzufuegen. Insbesondere natuerlich zu den Verzeichnissen/Dateien in deren Zugriffsliste sie bisher noch nicht eingetragen sind und speziell auch auf die auf die sie derzeit gar keinen Zugriff haben. Zwar haben in diesen Profilverzeichnissen sowohl User als auch Administratoren Vollzugriff aber es tauchen immer wieder Dateien auf, auf die "Administratoren" nur via Besitzuebernahme Zugriff haben. Das scheint gar nicht mal an den Nutzern selber zu liegen, Irgendwelche Programme nutzen dort Anscheinend den Vollzugriff aus und Torpedieren damit das Backup. Auf Server und Clients laeuft w2k. ciao Stefan:wq
  8. Hallo Pat Das zu erklaeren ist nicht einfach. Ohne ins Detail zu gehen: Manche Dinge lassen sich eben nur so regeln das gewisse Leute erst mehrmals kraeftig gegen die Pumpe rennen muessen bevor sie Vernunft annehmen. Es handelt sich dabei um Vorgesetzte bzw deren Spezis! Das Geschrei und der Aerger der Nachher dabei rauskommt trifft dann natuerlich die Nachgeordneten. Im Moment (w2k) bleibt mir Anscheinend nur ttv bzw vda , aber wenn das Kind dann mal wieder im Brunnen ist gibts nach dem Krankenschein XP + Diskette. ciao Stefan:wq
  9. Das koennte die Loesung sein, muss ich mir noch genau Ansehen, Danke. Im konkreten Fall geht es allerdings auch/noch um w2k, gibts da etwas vergleichbares? ciao Stefan:wq
  10. Hallo Alle Der Benutzer eines nicht vernetzten Einzelplatz Rechners benoetigt Administrator Rechte. Das heisst aber auch das er dann in der Lage waere das Passwort des echten Administrators ueber die Computerverwaltung zu Aendern. Laesst sich das irgendwie verhindern? Gesetzt den Fall er aendert das Passwort, gibt es Massnahmen mit denen man fuer diesen Fall bereits im Vorfeld Vorsorgen Kann? Mein erster Gedanke war noch einen weiteren User (ebenfalls Admin) anzulegen. Aber wenn der andere es wirklich drauf anlegt kann er den ebenfalls loeschen/zuruecksetzen. ciao Stefan:wq
  11. Hallo Alle Ein bestehendes Netz (140 Clients) soll von w2k nach 2003/XP umgestellt werden. Es soll eine neue Domaene sein.(kein Update) Da der normale Betrieb erstmal weitergehen muss soll das schrittweise geschehen. Alle "alten" Clients und Server liegen derzeit in einem Subnetz. (172.x.x.x) . Dort wird dhcp/ris eingesetzt. Die neuen sollen in 10.10.x.x liegen. (Ein Subnetz) Auch dort soll/muss dhcp/ris eingesetzt werden. Nun ueberlege ich mir folgendes: Ich nehme einen Router(2003 Server) mit zwei Netzkarten. Er ist im alten und im neuen Netz eingebunden. Die beiden dhcp/ris sind also Physikalisch voneinander getrennt. Nun Installiere ich die neuen XP Clients und konfiguriere sie mit statischen IP/DNS/Default Gateway. (Also fuers 10.10.x.x) Wegen der vorhandenen Verkabelung muss ich die XP Clients danach aber auf der anderen Seite des Routers Anschliessen. Wo auch die w2k Clients und Server sind. Da es sich um zwei verschiedene IP Bereiche handelt und die XP Rechner zuerst mal kein DHCP verwenden sollte das grundsaetzlich kein Problem sein. Wie sieht es aber mit der Anmeldung an der neuen Domaene ueber den Router aus , Zugriff auf Netzlaufwerke/Profile usw? Da ist dann auch noch Adressuebersetzung(NAT) im Spiel, geht das so einfach? Besteht die Gefahr das sich die beiden Domaenen wg. Broadcasts(Netbios?) u.ae ins Gehege Kommen? Es wird wegen einer vorgeschriebenen NamensKonvention zu doppelten Rechnernamen auf dem gleichen Netzsegment kommen. Die Clients muessen alle im Format firma-standort-xxx benannt werden. (Sie gehoeren aber nicht zum gleichen Netz) Einen WINS gibt es im alten Netz nicht. Soll es auch im neuen nicht geben. Danke. ciao Stefan:wq
  12. Hallo Die kleinste Kiste auf der ich je XP und W2k3 Installiert habe war ein 166 Mhz (Pentium I) mit 128 MB Ram. Wunder sollte man nicht Erwarten, aber laufen tut es. Von einem Kollegen weiss ich das XP auch mit 64MB Ram Installierbar ist. Spass macht das aber nicht. ciao Stefan:wq
  13. Hallo hmm, also.. Nehmen wir einfach mal an das die Ideale Umgebung (nicht nur) fuer die Aufgaben aus den gruenen Buechern aus: 4x DomaenenController(incl DNS) 1x IIS 2x Unterschiedliche Router 2x Unterschiedliche Clients Besteht. Vielleicht bin ich blind aber wie man zu so einem Netz hinkommt steht normalerweise nicht in den gruenen, nur was man darin tun soll. Mir ist schon klar das die gruenen Buecher dafuer eben nicht gedacht sind, aber mir stellt sich halt die Frage ob sowas woanders zu finden ist. ciao Stefan:wq
  14. Hallo Es geht in meinem Fall nicht um eine bestimmte Pruefung. (steht i.m nicht an) Ich habe derzeit relativ regelmaessig Zugriff auf die Buecher fuer 70-290/291 und 70-293/294 . Wenn ich dann was ausprobieren will und meine eigene Spielumgebung das mal wieder nicht hergibt taucht oft die Frage auf ob es nicht besser waere von vorneherein eine Bestimmte Umgebung vorzuhalten. Aber wie sowas ausgelegt sein muesste um insgesamt mit moeglichst wenig Aufwand voran zu kommen? Fuer vieles Reicht ja oft ein DC und ein Client aus. Wenns aber um die Verwaltung mehrer Domaenen/Rollechange etc geht dann kommt noch einiges hinzu. Ich halte die gruenen Buecher fuer wenig Praxistauglich und frage mich ob es andere gibt die eher auf die im Vorfeld Noetigen Arbeiten abzielen. So eine Art "Klickanleitung" die dann spaeter auch als Nachschlagwerk Taugt. Je laenger ich darueber Nachdenke denke ich aber das sowas aus Marketinggesichtspunkten fuer die Verlage wohl nicht sinnvoll ist. ciao Stefan:wq
  15. Hallo Alle Gibt es eigentlich Literatur/Quellen die sich damit beschaeftigen was vor der Bearbeitung der Aufgaben in den gruenen Buechern geschehen soll/muss? Beim durchgehen der gruenen Buecher von MS faellt mir immer wieder auf das sich vieles was darin erklaert wird davon in einer Art leerem Raum ohne wirklichen roten Faden Abspielt. Es werden Aufgaben gestellt, aber es wird oft nicht erklaert was vorher eigentlich zur Verfuegung stehen muss. Sicher, wenn man sich die Voraussetzungen (18 Monate Erfahrung) ansieht dann kann man es sich einfach machen und sagen das dieses Wissen vorhanden sein muss. Kennt hier jemand Literatur/Material das eher Praktisch an das Rangeht das im Vorfeld der gruenen Buecher passieren soll/muss? Also ein Netz mit bestimmten Servern/Clients schrittweise hochzuziehen und auf dieser Basis dann z.b die Aufgaben in den gruenen Buechern zu bearbeiten? So eine Art "Der Weg nach Contoso" . Teilweise denke ich dabei an einige Buecher aus der MCSA2000 Zeit. Insbesondere ein Buch zur 70-217 (Markt Technik 3-8272-5828-6) hole ich auch heute noch oft Raus wenn ich nochmal was nachschlagen muss. Der Wert dieses Buches erscheint mir x mal hoeher als der der Gruenen. Andererseits, ich kann mir nicht vorstellen das ich nur durch die Arbeit mit diesem Buch diese Pruefung bestehen soll. Der Spagat aus Praxis und Pruefungsvorbereitung der da wohl aus marketingtechnischen Gruenden durchgezogen wurde bringt es letztendlich auch nicht. ciao Stefan:wq
  16. Hallo Alle Gibts die Moeglichkeit die "Balloon Tipps" sowie die Fehlerberichterstattung per Gruppenrichtlinie abzuschalten? ciao Stefan:wq
  17. Habe es nochmal ausprobiert. Stimmt so geht es. Anscheinend ist beim Auswechseln der *.MST Datei irgendwas schiefgegangen so das die Falschen Einstellungen Angewendet wurden. Danke Schoen ciao Stefan:wq
  18. Hallo Alle Ich Versuche gerade eine Angepasste Installation von Office 2003 mit dem Custom Installation Wizard durchzufuehren. (Wird dann per GPO + MST verteilt) Es geht darum das Publisher und Powerpoint stamdartmaessig nicht installiert werden aber nachtraeglich uebers Setup durch Administratoren installiert werden koennen. Weiss jemand wie man das genau realisiert? Wenn ich im Custom Installation Wizard die Einstellungen: Nicht Verfuegbar oder Hide Verwende. Werden die Programme im Startmenu angezeigt und koennen auch gestartet werden Wenn ich im Wizard die Einstellung: Not Available/Hiden/Locked vornehme. Dann erscheinen die Programme nicht im Startmenue. Ich kann sie aber auch nicht von Hand nachinstallieren. ciao Stefan:wq
  19. Wo steht das das so sein muss? ciao Stefan:wq
  20. Hallo Alle Bin mir nicht sicher wie lange es dauern wuerde und wieviele Seiten ich Schreiben muesste um den genauen Sachverhalt nebst Vorgeschichte zu beschreiben. Jedenfalls ist das Resultat das mein Vorgesetzter fuer das kommende w2k3/XP Netz den Nutzern umbedingt in ihren Profilen die Rechte: Loeschen Berechtigungen aendern. Besitzrechte Uebernehmen. Verweigern will. Das erste weil er meint das die Nutzer wohl in der Lage waeren ihr Profilverzeichniss an sich zu loeschen. Wg. der beiden anderen entstehen im Aktuellen Netz (w2k server/client) immer wieder Probleme mit der Backup Software. (Arcserve) Nach meiner Erfahrung gibt es mit Profilen frueher oder spaeter immer Probleme wenn der User keinen Vollzugriff hatt. Tueckischerweise aber erst spaeter wenn mit irgendwelchen Programme gearbeitet wird. Die ersten Tests waren leider Positiv. Grundsaetzlich funktionieren diese Einstellungen. Anmelden und Abmelden , zurueckschreiben und auch das Loeschen von Dateien funktioniert, Augenscheinlich. Warum leider? Es geht um ca 150-200 Profile und XP scheint was Profile angeht noch uebler zu sein als w2k. Das seltsame Verhalten das XP bei Problemen mit den Berechtigungen ein .temp Profil Anlegt und dann auch bei nachtraeglich auf Vollzugriff erweiterten Zugriffrechten nicht mehr zurueckschreibt macht es nicht leichter. Erst wenn ich das .temp Profil lokal loesche scheint es wieder zu funktionieren. (Betonung auf Scheint) Deshalb waere es gut zu Wissen ob bzw was MS genau vorgibt bevor dieser Hoellentrip beginnt. ciao Stefan:wq
  21. Hallo Alle Kennt hier jemand eine "offizielle" Anleitung von MS wie servergespeicherte Profile genau angelegt werden muessen? Kennt hier jemand eine "offizielle" Aussage/Anweisung von MS darueber welche Zugriffrechte der Benutzer auf sein Profilverzeichniss haben muss? (w2k3 und XP) Danke ciao Stefan:wq
  22. Hallo Alle In allen Netzen die ich bisher gesehen habe wurden die Profile der Benutzer immer auf dem dem Domaenen Controller gespeichert. Gibt es dafuer einen guten Grund? Nach allem was ich bisher gesehen und getestet habe scheint es mir ohne weiteres Moeglich die Profil Verzeichniss auch auf einen "normalen" Datei Server im Netz zu legen. Oder uebersehe ich da etwas? ciao Stefan:wq
  23. Hallo Dat isset. Vielen Dank. ciao Stefan:wq
  24. Hallo Alle Es ist ja kein Problem einem Client via DHCP anhand seiner MAC immer die gleiche IP zuzuweisen. Was Passiert aber wenn der DHCP mal nicht ereichbar ist? Besteht die Moeglichkeit einem Windows Client klarzumachen das er die letzte vom DHCP zugewiesene Adresse noch fuer eine gewisse Zeit weiternutzen soll wenn beim Ablauf der Lease kein DHCP zur verfuegung steht? Wohlgemerkt auch nach einem evtl. Neustart. (Wichtig) Es geht darum ein Netz hatt 2 Server: Server 1 : Domaene,DNS, DHCP Server 2 : Domaene,DNS Wenn nun der Server 1 ausfaellt ist die Anmeldung an der Domaene zwar noch moeglich und DNS laeuft noch aber die Clients die neu Starten bekommen keine Adressen mehr bzw landen im 169.x.x.x . Laesst sich das vermeiden? ohne einen weiteren DHCP. ciao Stefan:wq
  25. Hallo Das habe ich bisher so verstanden das es fuer Lokale Profile auf nem Client gedacht ist. Irtum meinerseits? Das Profil eines normalen Nutzers schreibt in die Registry des Servers? Ist das so gemeint ? oder bezieht sich das auf den Fall das ein Profil von einer Workstation nicht sauber entfernt werden kann? Auf der Seite heisst es: Supported Operating Systems: Windows 2000; Windows Server 2003; Windows XP Schliesst das Windows 2000 Server mit ein? ciao Stefan:wq
×
×
  • Neu erstellen...