Jump to content

warbird001

Members
  • Gesamte Inhalte

    208
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von warbird001

  1. Der Benutzer muss Besitzer dieser Ordner sein oder das Prüfen des Besitztums muss via Gruppenrichtlinie ausgeschaltet werden. Anderenfalls wird der Client dieses Profil nicht laden. Aus welchem Grund sollte man dem Client in seinem Benutzerprofil nicht die vollen Berechtigungen geben ?

     

    Es gibt hier immer wieder Probleme damit das in den Profilen Dateien auftauchen

    die entweder keinen Besitzer haben oder deren Zugriffsrechte so verdreht sind

    das Administratoren die Verzeichnisse/Dateien nicht mehr loeschen koennen

    ohne erstmal den Besitz zu uebernehmen und Rechte Neuzusetzen.

     

    Das sorgt fuer eine Unmenge Warnungen und Fehlermeldungen im Backup,

    bis hin zum Abbruch. Ausserdem entsteht oft ein immenser Zeitaufwand wenn

    Nutzer geloescht werden muessen.

     

    Ich denke das das Problem kleiner wuerde wenn man den Nutzern "Berechtigungen Aendern" und "Besitz Uebernehmen" im Profilverzeichniss Verweigern koennte.

     

    Hatt aber bisher immer dazu gefuehrt das die Profile nach einer gewissen

    Nutzungszeit bei Abmeldung nicht mehr zurueckgeschrieben werden konnten.

     

    ciao

    Stefan:wq

  2. Man muss nicht Jeder setzen und auch nicht Vollzugriff.

     

    Aehh, alle Versuche den Benutzern was anderes als Vollzugriff auf die Profilverzeichnisse zu geben sind hier immer gescheitert. Eine Zeitlang gehts, aber Irgendwann wird das Profil beim Abmelden nicht mehr Zurueckgeschrieben.

     

    Egal ob w2k(Server und Client) oder w2k3 und XP

     

    Vollzugriff fuer "Jeder" ist allerdings .....

     

    Weiss jemand ob es funktionierende Moeglichkeiten gibt die NTFS Rechte auf

    den Profilverzeichnissen der Nutzer Einzuschraenken?

     

    ciao

    Stefan:wq

  3. Etwas mehr Info´s wären nicht schlecht...........

     

    Hmm,

    der Zugriff erfolgt von einem XP Client auf einen w2k3 Domaenen Controller

    (+ DNS)

    Die beiden haengen zwar auf zwei verschiedenen Switches die aber

    direkt miteinander verbunden sind.

    Beim ersten Zugriff dauert es mehr als 5 Sekunden bis das Explorer Fenster

    aufklappt.

    Mehr faellt mir im Moment nicht ein.

     

    Allerdings, ich werde am Dienstag mal versuchen wie schnellt es eigentlich bei

    Vowaertsaufloesung funktioniert. Aus alter Gewohnheit verwende ich immer

    IP wenns moeglich ist.

    Werde mich vorsichtshalber dann nochmal mit ner Stoppuhr davor setzen.

     

    ciao

    Stefan:wq

  4. Hallo Alle

     

    Wenn ich unter "Ausfuehren" z.b

    \\10.10.4.1\freigabe

    eingebe, dauert es beim ersten mal sehr lange bis sich

    das Explorer Fenster oeffnet.

    Bei weiteren Aufrufen scheint es schnell zu gehen.

    Wenn das Fenster einmal auf ist funktioniert der Zugriff in normaler

    Geschwindigkeit.

     

    Woran koennte das liegen?

    Server w2k3 - client xp.

     

    ciao

    Stefan:wq

  5. Hallo Alle

     

    Ich suche eine Moeglichkeit in einer Verzeichnissstruktur durchgaengig

    jeder/m Datei/Verzeichniss die Gruppe "Administratoren" hinzuzufuegen.

     

    Insbesondere natuerlich zu den Verzeichnissen/Dateien in deren Zugriffsliste

    sie bisher noch nicht eingetragen sind und speziell auch auf die auf die sie

    derzeit gar keinen Zugriff haben.

     

    Zwar haben in diesen Profilverzeichnissen sowohl User als auch Administratoren Vollzugriff aber es tauchen immer wieder Dateien auf, auf die "Administratoren"

    nur via Besitzuebernahme Zugriff haben.

    Das scheint gar nicht mal an den Nutzern selber zu liegen, Irgendwelche

    Programme nutzen dort Anscheinend den Vollzugriff aus und Torpedieren

    damit das Backup.

     

    Auf Server und Clients laeuft w2k.

     

    ciao

    Stefan:wq

  6. Hallo Pat

     

    Dennoch muss ich die Frage von OnkelGauss wiederholen: Warum benötigt der Benutzer Administratorenrechte?

     

    Vielleicht gibt es auch eine Lösung für Dein eigentliches Problem, nämlich das, weshalb der User überhaupt Adminrechte braucht.

     

    Das zu erklaeren ist nicht einfach. Ohne ins Detail zu gehen:

     

    Manche Dinge lassen sich eben nur so regeln das gewisse Leute erst

    mehrmals kraeftig gegen die Pumpe rennen muessen bevor sie Vernunft annehmen. Es handelt sich dabei um Vorgesetzte bzw deren Spezis!

     

    Das Geschrei und der Aerger der Nachher dabei rauskommt trifft dann

    natuerlich die Nachgeordneten.

    Im Moment (w2k) bleibt mir Anscheinend nur ttv bzw vda , aber wenn das

    Kind dann mal wieder im Brunnen ist gibts nach dem Krankenschein XP + Diskette.

     

    ciao

    Stefan:wq

  7. Naja, Du meldest Dich als Administrator an , Systemsteuerung - Benutzerkonten - Administrator anklicken - "Vergessen von Kennwörtern verhindern" ... Oder Du öffnest via STRG - ALT - ENTF den Dialog zum Ändern des Kennwortes und klickst dann auf Sicherung ...

    Wenn das Kennwort geändert wurde und Du Dich mit dem alten, falschen Kennwort anmeldest, bekommst Du die Möglichkeit, das Kennwort zurückzusetzen (gilt alles nur für XP)

     

    Das koennte die Loesung sein, muss ich mir noch genau Ansehen, Danke.

    Im konkreten Fall geht es allerdings auch/noch um w2k, gibts da

    etwas vergleichbares?

     

    ciao

    Stefan:wq

  8. Hallo Alle

     

    Der Benutzer eines nicht vernetzten Einzelplatz Rechners benoetigt Administrator Rechte.

    Das heisst aber auch das er dann in der Lage waere das Passwort des echten

    Administrators ueber die Computerverwaltung zu Aendern.

     

    Laesst sich das irgendwie verhindern?

    Gesetzt den Fall er aendert das Passwort, gibt es Massnahmen mit denen

    man fuer diesen Fall bereits im Vorfeld Vorsorgen Kann?

     

    Mein erster Gedanke war noch einen weiteren User (ebenfalls Admin) anzulegen. Aber wenn der andere es wirklich drauf anlegt kann er den ebenfalls loeschen/zuruecksetzen.

     

    ciao

    Stefan:wq

  9. Hallo Alle

     

    Ein bestehendes Netz (140 Clients) soll von w2k nach 2003/XP

    umgestellt werden. Es soll eine neue Domaene sein.(kein Update)

     

    Da der normale Betrieb erstmal weitergehen muss soll das schrittweise

    geschehen.

    Alle "alten" Clients und Server liegen derzeit in einem Subnetz.

    (172.x.x.x) . Dort wird dhcp/ris eingesetzt.

     

    Die neuen sollen in 10.10.x.x liegen. (Ein Subnetz)

    Auch dort soll/muss dhcp/ris eingesetzt werden.

     

    Nun ueberlege ich mir folgendes:

    Ich nehme einen Router(2003 Server) mit zwei Netzkarten.

    Er ist im alten und im neuen Netz eingebunden.

    Die beiden dhcp/ris sind also Physikalisch voneinander getrennt.

     

    Nun Installiere ich die neuen XP Clients und konfiguriere sie

    mit statischen IP/DNS/Default Gateway. (Also fuers 10.10.x.x)

    Wegen der vorhandenen Verkabelung muss ich die XP Clients danach aber auf

    der anderen Seite des Routers Anschliessen. Wo auch die w2k Clients und

    Server sind.

     

    Da es sich um zwei verschiedene IP Bereiche handelt und die

    XP Rechner zuerst mal kein DHCP verwenden sollte das grundsaetzlich

    kein Problem sein.

     

    Wie sieht es aber mit der Anmeldung an der neuen Domaene ueber den Router

    aus , Zugriff auf Netzlaufwerke/Profile usw?

    Da ist dann auch noch Adressuebersetzung(NAT) im Spiel, geht das so einfach?

    Besteht die Gefahr das sich die beiden Domaenen wg.

    Broadcasts(Netbios?) u.ae ins Gehege Kommen?

     

    Es wird wegen einer vorgeschriebenen NamensKonvention

    zu doppelten Rechnernamen auf dem gleichen Netzsegment kommen.

    Die Clients muessen alle im Format firma-standort-xxx benannt werden.

    (Sie gehoeren aber nicht zum gleichen Netz)

     

    Einen WINS gibt es im alten Netz nicht. Soll es auch im neuen nicht geben.

     

    Danke.

     

    ciao

    Stefan:wq

  10. Hallo

     

    450 Mhrz sind glaube ich ein bisschen zu wenig für XP... Da würde ich lieber zu einem anderen greifen! Weil das hat am Ende auch nicht viel sinn weil der dann 20 Minuten zum hoch fahren braucht!

     

    Die kleinste Kiste auf der ich je XP und W2k3 Installiert habe war ein

    166 Mhz (Pentium I) mit 128 MB Ram.

    Wunder sollte man nicht Erwarten, aber laufen tut es.

     

    Von einem Kollegen weiss ich das XP auch mit 64MB Ram Installierbar ist.

    Spass macht das aber nicht.

     

    ciao

    Stefan:wq

  11. Hallo

     

    Ich finde dein Frage ein wenig verwirrend. Wen ich mir die Intrus der Bücher durchlese, finde ich dort konkrete Anweisungen was ich im Vorfeld bereitstellen muss. Daher kann ich nicht ganz nachvollziehen worauf du anspielst.

     

    mfg Dark-Knight

     

    hmm, also..

    Nehmen wir einfach mal an das die Ideale Umgebung (nicht nur)

    fuer die Aufgaben aus den gruenen Buechern aus:

    4x DomaenenController(incl DNS)

    1x IIS

    2x Unterschiedliche Router

    2x Unterschiedliche Clients

     

    Besteht.

     

    Vielleicht bin ich blind aber wie man zu so einem Netz hinkommt steht normalerweise nicht in den gruenen, nur was man darin tun soll.

    Mir ist schon klar das die gruenen Buecher dafuer eben nicht gedacht sind,

    aber mir stellt sich halt die Frage ob sowas woanders zu finden ist.

     

    ciao

    Stefan:wq

  12. Hallo

     

    Hi!

     

    Um welche Prüfung gehts denn ganz konkret? So ist die Frage ein wenig allgemein.

     

    Es geht in meinem Fall nicht um eine bestimmte Pruefung.

    (steht i.m nicht an)

    Ich habe derzeit relativ regelmaessig Zugriff auf die Buecher fuer

    70-290/291 und 70-293/294 .

    Wenn ich dann was ausprobieren will und meine eigene Spielumgebung

    das mal wieder nicht hergibt taucht oft die Frage auf ob es nicht besser waere

    von vorneherein eine Bestimmte Umgebung vorzuhalten.

    Aber wie sowas ausgelegt sein muesste um insgesamt mit moeglichst wenig

    Aufwand voran zu kommen?

     

    Fuer vieles Reicht ja oft ein DC und ein Client aus. Wenns aber um die

    Verwaltung mehrer Domaenen/Rollechange etc geht dann kommt noch einiges

    hinzu.

     

    Ich halte die gruenen Buecher fuer wenig Praxistauglich und frage mich ob es andere gibt die eher auf die im Vorfeld Noetigen Arbeiten abzielen.

    So eine Art "Klickanleitung" die dann spaeter auch als Nachschlagwerk Taugt.

     

    Je laenger ich darueber Nachdenke denke ich aber das sowas aus

    Marketinggesichtspunkten fuer die Verlage wohl nicht sinnvoll ist.

     

    ciao

    Stefan:wq

  13. Hallo Alle

     

    Gibt es eigentlich Literatur/Quellen die sich damit beschaeftigen

    was vor der Bearbeitung der Aufgaben in den gruenen Buechern

    geschehen soll/muss?

     

    Beim durchgehen der gruenen Buecher von MS faellt mir immer wieder

    auf das sich vieles was darin erklaert wird davon in einer Art

    leerem Raum ohne wirklichen roten Faden Abspielt.

     

    Es werden Aufgaben gestellt, aber es wird oft nicht erklaert was

    vorher eigentlich zur Verfuegung stehen muss.

    Sicher, wenn man sich die Voraussetzungen (18 Monate Erfahrung) ansieht

    dann kann man es sich einfach machen und sagen das dieses Wissen

    vorhanden sein muss.

     

    Kennt hier jemand Literatur/Material das eher Praktisch an das

    Rangeht das im Vorfeld der gruenen Buecher passieren soll/muss?

    Also ein Netz mit bestimmten Servern/Clients schrittweise hochzuziehen

    und auf dieser Basis dann z.b die Aufgaben in den gruenen Buechern

    zu bearbeiten?

    So eine Art "Der Weg nach Contoso" .

     

    Teilweise denke ich dabei an einige Buecher aus der MCSA2000 Zeit.

    Insbesondere ein Buch zur 70-217 (Markt Technik 3-8272-5828-6)

    hole ich auch heute noch oft Raus wenn ich nochmal was nachschlagen muss.

     

    Der Wert dieses Buches erscheint mir x mal hoeher als der der Gruenen.

    Andererseits, ich kann mir nicht vorstellen das ich nur durch die Arbeit

    mit diesem Buch diese Pruefung bestehen soll.

    Der Spagat aus Praxis und Pruefungsvorbereitung der da wohl aus

    marketingtechnischen Gruenden durchgezogen wurde bringt es letztendlich

    auch nicht.

     

    ciao

    Stefan:wq

  14. Hi warbird001!

     

    Ich habe gerade mal meine Installation von gestern verglichen. Bei mir wird Outlook nicht mitinstalliert. Ich habe aber als Administrator weiterhin die Möglichkeit Outlook nachzuinstallieren. Ich gehe dabei einfach über Systemsteuerung -> Software. Bei der Installation habe ich Outlook einfach auf "nicht verfügaber gesetzt".

     

    Gruss

     

    Erdnuckl

     

    Habe es nochmal ausprobiert. Stimmt so geht es.

    Anscheinend ist beim Auswechseln der *.MST Datei

    irgendwas schiefgegangen so das die Falschen Einstellungen

    Angewendet wurden.

     

    Danke Schoen

     

    ciao

    Stefan:wq

  15. Hallo Alle

     

     

    Ich Versuche gerade eine Angepasste Installation von Office 2003 mit

    dem Custom Installation Wizard durchzufuehren.

    (Wird dann per GPO + MST verteilt)

     

    Es geht darum das Publisher und Powerpoint stamdartmaessig nicht installiert

    werden aber nachtraeglich uebers Setup durch Administratoren installiert

    werden koennen.

     

    Weiss jemand wie man das genau realisiert?

     

    Wenn ich im Custom Installation Wizard die Einstellungen:

    Nicht Verfuegbar oder

    Hide

    Verwende. Werden die Programme im Startmenu angezeigt und koennen auch

    gestartet werden

     

    Wenn ich im Wizard die Einstellung:

    Not Available/Hiden/Locked

    vornehme.

    Dann erscheinen die Programme nicht im Startmenue.

    Ich kann sie aber auch nicht von Hand nachinstallieren.

     

    ciao

    Stefan:wq

  16. Hallo Alle

     

    Bin mir nicht sicher wie lange es dauern wuerde und wieviele Seiten

    ich Schreiben muesste um den genauen Sachverhalt nebst Vorgeschichte

    zu beschreiben.

     

    Jedenfalls ist das Resultat das mein Vorgesetzter fuer das

    kommende w2k3/XP Netz den Nutzern umbedingt in ihren Profilen die Rechte:

     

    Loeschen

    Berechtigungen aendern.

    Besitzrechte Uebernehmen.

     

    Verweigern will.

     

    Das erste weil er meint das die Nutzer wohl in der Lage waeren ihr

    Profilverzeichniss an sich zu loeschen.

    Wg. der beiden anderen entstehen im Aktuellen Netz (w2k server/client)

    immer wieder Probleme mit der Backup Software. (Arcserve)

     

     

    Nach meiner Erfahrung gibt es mit Profilen frueher oder spaeter

    immer Probleme wenn der User keinen Vollzugriff hatt.

    Tueckischerweise aber erst spaeter wenn mit irgendwelchen Programme

    gearbeitet wird.

     

    Die ersten Tests waren leider Positiv. Grundsaetzlich funktionieren

    diese Einstellungen. Anmelden und Abmelden , zurueckschreiben und

    auch das Loeschen von Dateien funktioniert, Augenscheinlich.

    Warum leider?

    Es geht um ca 150-200 Profile und XP scheint was Profile

    angeht noch uebler zu sein als w2k.

     

    Das seltsame Verhalten das XP bei Problemen mit den Berechtigungen

    ein .temp Profil Anlegt und dann auch bei nachtraeglich auf Vollzugriff

    erweiterten Zugriffrechten nicht mehr zurueckschreibt macht es nicht

    leichter. Erst wenn ich das .temp Profil lokal loesche scheint es wieder

    zu funktionieren. (Betonung auf Scheint)

     

    Deshalb waere es gut zu Wissen ob bzw was MS genau vorgibt bevor dieser

    Hoellentrip beginnt.

     

    ciao

    Stefan:wq

  17. Hallo Alle

     

    In allen Netzen die ich bisher gesehen habe wurden die Profile der Benutzer

    immer auf dem dem Domaenen Controller gespeichert.

    Gibt es dafuer einen guten Grund?

    Nach allem was ich bisher gesehen und getestet habe scheint es mir ohne

    weiteres Moeglich die Profil Verzeichniss auch auf einen "normalen" Datei

    Server im Netz zu legen.

    Oder uebersehe ich da etwas?

     

    ciao

    Stefan:wq

  18. Hallo

     

    Korrekt, wenn er das per DHCP erhaltene Gateway pingen kann, behält er seine Lease bis zum Schluß, wenn es sein muss.

    Wenn er kein Gateway eingetragen hat, oder das eingetragene GW nicht pingen kann, prüft XP (2000 nicht!), ob er eine alternative Konfiguration hat, falls ja, nimmt er diese. Falls nein, vergibt er sich eine APIPA-Adresse (169.254.x.x/16)

    In allen Fällen versucht er aber weiterhin alle 5 Minuten, eine DHCP-Lease zu beziehen.

     

    Mit der oben genannten alternativen Konfiguration ist es ab XP daher möglich fest eine IP mit SubnetMask und Gateway nebst 2 DNS und 2 WINS manuell einzutragen, falls der DHCP nicht erreichbar sein sollte. ;)

     

    grizzly999

     

    Dat isset.

     

    Vielen Dank.

     

     

    ciao

    Stefan:wq

  19. Hallo Alle

     

    Es ist ja kein Problem einem Client via DHCP anhand seiner

    MAC immer die gleiche IP zuzuweisen.

    Was Passiert aber wenn der DHCP mal nicht ereichbar ist?

    Besteht die Moeglichkeit einem Windows Client klarzumachen das er die

    letzte vom DHCP zugewiesene Adresse noch fuer eine gewisse Zeit

    weiternutzen soll wenn beim Ablauf der Lease kein DHCP zur verfuegung steht?

    Wohlgemerkt auch nach einem evtl. Neustart. (Wichtig)

     

    Es geht darum ein Netz hatt 2 Server:

    Server 1 : Domaene,DNS, DHCP

    Server 2 : Domaene,DNS

     

    Wenn nun der Server 1 ausfaellt ist die Anmeldung an der Domaene zwar noch moeglich

    und DNS laeuft noch aber die Clients die neu Starten bekommen keine Adressen mehr

    bzw landen im 169.x.x.x . Laesst sich das vermeiden? ohne einen weiteren DHCP.

     

    ciao

    Stefan:wq

  20. Hallo

     

    Delprof ist Bestandteil der Resource Kit Tools für 2000/2003 Server. Für 2003 hier zum Downloaden Download details: Windows Server 2003 Resource Kit Tools

     

    Das habe ich bisher so verstanden das es fuer Lokale Profile auf nem

    Client gedacht ist.

    Irtum meinerseits?

     

    Wenn beim Löschen von Profilverzeichnissen gemeldet wird, dass Dateien noch in Gebrauch seien, dann ist das Profil beim Abmelden nicht sauber aus der Registry entladen worden. Hier hilft das Tool uhpclean von Microsoft, das man als Dienst installiert: Download details: User Profile Hive Cleanup Service

    grizzly999

     

     

    Das Profil eines normalen Nutzers schreibt in die Registry des Servers?

    Ist das so gemeint ? oder bezieht sich das auf den Fall das ein Profil von einer

    Workstation nicht sauber entfernt werden kann?

     

    Auf der Seite heisst es:

    Supported Operating Systems: Windows 2000; Windows Server 2003; Windows XP

     

    Schliesst das Windows 2000 Server mit ein?

     

    ciao

    Stefan:wq

×
×
  • Neu erstellen...