warbird001
-
Gesamte Inhalte
208 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von warbird001
-
-
Ich rede von dem Ordner, der freigegeben wird und da reicht Ändern, damit das Profilverzeichnis angelegt werden kann.
O.K , Missverstaendniss.
IDen Unterordner (der den Namen des Clients z.B. hat), in denen das eigentliche Profil liegt, erzeugt der Client selbst und das mit den richtigen Berechtigungen. Oder wovon sprichst Du ?
Die meinte ich.
ciao
Stefan:wq
-
Man muss nicht Jeder setzen und auch nicht Vollzugriff.
Aehh, alle Versuche den Benutzern was anderes als Vollzugriff auf die Profilverzeichnisse zu geben sind hier immer gescheitert. Eine Zeitlang gehts, aber Irgendwann wird das Profil beim Abmelden nicht mehr Zurueckgeschrieben.
Egal ob w2k(Server und Client) oder w2k3 und XP
Vollzugriff fuer "Jeder" ist allerdings .....
Weiss jemand ob es funktionierende Moeglichkeiten gibt die NTFS Rechte auf
den Profilverzeichnissen der Nutzer Einzuschraenken?
ciao
Stefan:wq
-
Hallo Alle
Besteht die Moeglichkeit einer bestimmten Benutzergruppe den Login zu verweigern wenn das Laden des Servergespeicherten Profils fehlschlaegt?
In den GPO`s habe ich nur eine Einstellung gefunden die per Computer
vergeben wird. d.h Das gilt dann fuer alle Benutzer.
ciao
Stefan:wq
-
Etwas mehr Info´s wären nicht schlecht...........
Hmm,
der Zugriff erfolgt von einem XP Client auf einen w2k3 Domaenen Controller
(+ DNS)
Die beiden haengen zwar auf zwei verschiedenen Switches die aber
direkt miteinander verbunden sind.
Beim ersten Zugriff dauert es mehr als 5 Sekunden bis das Explorer Fenster
aufklappt.
Mehr faellt mir im Moment nicht ein.
Allerdings, ich werde am Dienstag mal versuchen wie schnellt es eigentlich bei
Vowaertsaufloesung funktioniert. Aus alter Gewohnheit verwende ich immer
IP wenns moeglich ist.
Werde mich vorsichtshalber dann nochmal mit ner Stoppuhr davor setzen.
ciao
Stefan:wq
-
Hallo Alle
Wenn ich unter "Ausfuehren" z.b
\\10.10.4.1\freigabe
eingebe, dauert es beim ersten mal sehr lange bis sich
das Explorer Fenster oeffnet.
Bei weiteren Aufrufen scheint es schnell zu gehen.
Wenn das Fenster einmal auf ist funktioniert der Zugriff in normaler
Geschwindigkeit.
Woran koennte das liegen?
Server w2k3 - client xp.
ciao
Stefan:wq
-
Hallo Alle
Ich suche eine Moeglichkeit in einer Verzeichnissstruktur durchgaengig
jeder/m Datei/Verzeichniss die Gruppe "Administratoren" hinzuzufuegen.
Insbesondere natuerlich zu den Verzeichnissen/Dateien in deren Zugriffsliste
sie bisher noch nicht eingetragen sind und speziell auch auf die auf die sie
derzeit gar keinen Zugriff haben.
Zwar haben in diesen Profilverzeichnissen sowohl User als auch Administratoren Vollzugriff aber es tauchen immer wieder Dateien auf, auf die "Administratoren"
nur via Besitzuebernahme Zugriff haben.
Das scheint gar nicht mal an den Nutzern selber zu liegen, Irgendwelche
Programme nutzen dort Anscheinend den Vollzugriff aus und Torpedieren
damit das Backup.
Auf Server und Clients laeuft w2k.
ciao
Stefan:wq
-
Hallo Pat
Dennoch muss ich die Frage von OnkelGauss wiederholen: Warum benötigt der Benutzer Administratorenrechte?Vielleicht gibt es auch eine Lösung für Dein eigentliches Problem, nämlich das, weshalb der User überhaupt Adminrechte braucht.
Das zu erklaeren ist nicht einfach. Ohne ins Detail zu gehen:
Manche Dinge lassen sich eben nur so regeln das gewisse Leute erst
mehrmals kraeftig gegen die Pumpe rennen muessen bevor sie Vernunft annehmen. Es handelt sich dabei um Vorgesetzte bzw deren Spezis!
Das Geschrei und der Aerger der Nachher dabei rauskommt trifft dann
natuerlich die Nachgeordneten.
Im Moment (w2k) bleibt mir Anscheinend nur ttv bzw vda , aber wenn das
Kind dann mal wieder im Brunnen ist gibts nach dem Krankenschein XP + Diskette.
ciao
Stefan:wq
-
Naja, Du meldest Dich als Administrator an , Systemsteuerung - Benutzerkonten - Administrator anklicken - "Vergessen von Kennwörtern verhindern" ... Oder Du öffnest via STRG - ALT - ENTF den Dialog zum Ändern des Kennwortes und klickst dann auf Sicherung ...
Wenn das Kennwort geändert wurde und Du Dich mit dem alten, falschen Kennwort anmeldest, bekommst Du die Möglichkeit, das Kennwort zurückzusetzen (gilt alles nur für XP)
Das koennte die Loesung sein, muss ich mir noch genau Ansehen, Danke.
Im konkreten Fall geht es allerdings auch/noch um w2k, gibts da
etwas vergleichbares?
ciao
Stefan:wq
-
Hallo Alle
Der Benutzer eines nicht vernetzten Einzelplatz Rechners benoetigt Administrator Rechte.
Das heisst aber auch das er dann in der Lage waere das Passwort des echten
Administrators ueber die Computerverwaltung zu Aendern.
Laesst sich das irgendwie verhindern?
Gesetzt den Fall er aendert das Passwort, gibt es Massnahmen mit denen
man fuer diesen Fall bereits im Vorfeld Vorsorgen Kann?
Mein erster Gedanke war noch einen weiteren User (ebenfalls Admin) anzulegen. Aber wenn der andere es wirklich drauf anlegt kann er den ebenfalls loeschen/zuruecksetzen.
ciao
Stefan:wq
-
Hallo Alle
Ein bestehendes Netz (140 Clients) soll von w2k nach 2003/XP
umgestellt werden. Es soll eine neue Domaene sein.(kein Update)
Da der normale Betrieb erstmal weitergehen muss soll das schrittweise
geschehen.
Alle "alten" Clients und Server liegen derzeit in einem Subnetz.
(172.x.x.x) . Dort wird dhcp/ris eingesetzt.
Die neuen sollen in 10.10.x.x liegen. (Ein Subnetz)
Auch dort soll/muss dhcp/ris eingesetzt werden.
Nun ueberlege ich mir folgendes:
Ich nehme einen Router(2003 Server) mit zwei Netzkarten.
Er ist im alten und im neuen Netz eingebunden.
Die beiden dhcp/ris sind also Physikalisch voneinander getrennt.
Nun Installiere ich die neuen XP Clients und konfiguriere sie
mit statischen IP/DNS/Default Gateway. (Also fuers 10.10.x.x)
Wegen der vorhandenen Verkabelung muss ich die XP Clients danach aber auf
der anderen Seite des Routers Anschliessen. Wo auch die w2k Clients und
Server sind.
Da es sich um zwei verschiedene IP Bereiche handelt und die
XP Rechner zuerst mal kein DHCP verwenden sollte das grundsaetzlich
kein Problem sein.
Wie sieht es aber mit der Anmeldung an der neuen Domaene ueber den Router
aus , Zugriff auf Netzlaufwerke/Profile usw?
Da ist dann auch noch Adressuebersetzung(NAT) im Spiel, geht das so einfach?
Besteht die Gefahr das sich die beiden Domaenen wg.
Broadcasts(Netbios?) u.ae ins Gehege Kommen?
Es wird wegen einer vorgeschriebenen NamensKonvention
zu doppelten Rechnernamen auf dem gleichen Netzsegment kommen.
Die Clients muessen alle im Format firma-standort-xxx benannt werden.
(Sie gehoeren aber nicht zum gleichen Netz)
Einen WINS gibt es im alten Netz nicht. Soll es auch im neuen nicht geben.
Danke.
ciao
Stefan:wq
-
Hallo
450 Mhrz sind glaube ich ein bisschen zu wenig für XP... Da würde ich lieber zu einem anderen greifen! Weil das hat am Ende auch nicht viel sinn weil der dann 20 Minuten zum hoch fahren braucht!Die kleinste Kiste auf der ich je XP und W2k3 Installiert habe war ein
166 Mhz (Pentium I) mit 128 MB Ram.
Wunder sollte man nicht Erwarten, aber laufen tut es.
Von einem Kollegen weiss ich das XP auch mit 64MB Ram Installierbar ist.
Spass macht das aber nicht.
ciao
Stefan:wq
-
Hallo
Ich finde dein Frage ein wenig verwirrend. Wen ich mir die Intrus der Bücher durchlese, finde ich dort konkrete Anweisungen was ich im Vorfeld bereitstellen muss. Daher kann ich nicht ganz nachvollziehen worauf du anspielst.mfg Dark-Knight
hmm, also..
Nehmen wir einfach mal an das die Ideale Umgebung (nicht nur)
fuer die Aufgaben aus den gruenen Buechern aus:
4x DomaenenController(incl DNS)
1x IIS
2x Unterschiedliche Router
2x Unterschiedliche Clients
Besteht.
Vielleicht bin ich blind aber wie man zu so einem Netz hinkommt steht normalerweise nicht in den gruenen, nur was man darin tun soll.
Mir ist schon klar das die gruenen Buecher dafuer eben nicht gedacht sind,
aber mir stellt sich halt die Frage ob sowas woanders zu finden ist.
ciao
Stefan:wq
-
Hallo
Hi!Um welche Prüfung gehts denn ganz konkret? So ist die Frage ein wenig allgemein.
Es geht in meinem Fall nicht um eine bestimmte Pruefung.
(steht i.m nicht an)
Ich habe derzeit relativ regelmaessig Zugriff auf die Buecher fuer
70-290/291 und 70-293/294 .
Wenn ich dann was ausprobieren will und meine eigene Spielumgebung
das mal wieder nicht hergibt taucht oft die Frage auf ob es nicht besser waere
von vorneherein eine Bestimmte Umgebung vorzuhalten.
Aber wie sowas ausgelegt sein muesste um insgesamt mit moeglichst wenig
Aufwand voran zu kommen?
Fuer vieles Reicht ja oft ein DC und ein Client aus. Wenns aber um die
Verwaltung mehrer Domaenen/Rollechange etc geht dann kommt noch einiges
hinzu.
Ich halte die gruenen Buecher fuer wenig Praxistauglich und frage mich ob es andere gibt die eher auf die im Vorfeld Noetigen Arbeiten abzielen.
So eine Art "Klickanleitung" die dann spaeter auch als Nachschlagwerk Taugt.
Je laenger ich darueber Nachdenke denke ich aber das sowas aus
Marketinggesichtspunkten fuer die Verlage wohl nicht sinnvoll ist.
ciao
Stefan:wq
-
Hallo Alle
Gibt es eigentlich Literatur/Quellen die sich damit beschaeftigen
was vor der Bearbeitung der Aufgaben in den gruenen Buechern
geschehen soll/muss?
Beim durchgehen der gruenen Buecher von MS faellt mir immer wieder
auf das sich vieles was darin erklaert wird davon in einer Art
leerem Raum ohne wirklichen roten Faden Abspielt.
Es werden Aufgaben gestellt, aber es wird oft nicht erklaert was
vorher eigentlich zur Verfuegung stehen muss.
Sicher, wenn man sich die Voraussetzungen (18 Monate Erfahrung) ansieht
dann kann man es sich einfach machen und sagen das dieses Wissen
vorhanden sein muss.
Kennt hier jemand Literatur/Material das eher Praktisch an das
Rangeht das im Vorfeld der gruenen Buecher passieren soll/muss?
Also ein Netz mit bestimmten Servern/Clients schrittweise hochzuziehen
und auf dieser Basis dann z.b die Aufgaben in den gruenen Buechern
zu bearbeiten?
So eine Art "Der Weg nach Contoso" .
Teilweise denke ich dabei an einige Buecher aus der MCSA2000 Zeit.
Insbesondere ein Buch zur 70-217 (Markt Technik 3-8272-5828-6)
hole ich auch heute noch oft Raus wenn ich nochmal was nachschlagen muss.
Der Wert dieses Buches erscheint mir x mal hoeher als der der Gruenen.
Andererseits, ich kann mir nicht vorstellen das ich nur durch die Arbeit
mit diesem Buch diese Pruefung bestehen soll.
Der Spagat aus Praxis und Pruefungsvorbereitung der da wohl aus
marketingtechnischen Gruenden durchgezogen wurde bringt es letztendlich
auch nicht.
ciao
Stefan:wq
-
Hallo Alle
Gibts die Moeglichkeit die "Balloon Tipps" sowie die Fehlerberichterstattung per
Gruppenrichtlinie abzuschalten?
ciao
Stefan:wq
-
Hi warbird001!
Ich habe gerade mal meine Installation von gestern verglichen. Bei mir wird Outlook nicht mitinstalliert. Ich habe aber als Administrator weiterhin die Möglichkeit Outlook nachzuinstallieren. Ich gehe dabei einfach über Systemsteuerung -> Software. Bei der Installation habe ich Outlook einfach auf "nicht verfügaber gesetzt".
Gruss
Erdnuckl
Habe es nochmal ausprobiert. Stimmt so geht es.
Anscheinend ist beim Auswechseln der *.MST Datei
irgendwas schiefgegangen so das die Falschen Einstellungen
Angewendet wurden.
Danke Schoen
ciao
Stefan:wq
-
Hallo Alle
Ich Versuche gerade eine Angepasste Installation von Office 2003 mit
dem Custom Installation Wizard durchzufuehren.
(Wird dann per GPO + MST verteilt)
Es geht darum das Publisher und Powerpoint stamdartmaessig nicht installiert
werden aber nachtraeglich uebers Setup durch Administratoren installiert
werden koennen.
Weiss jemand wie man das genau realisiert?
Wenn ich im Custom Installation Wizard die Einstellungen:
Nicht Verfuegbar oder
Hide
Verwende. Werden die Programme im Startmenu angezeigt und koennen auch
gestartet werden
Wenn ich im Wizard die Einstellung:
Not Available/Hiden/Locked
vornehme.
Dann erscheinen die Programme nicht im Startmenue.
Ich kann sie aber auch nicht von Hand nachinstallieren.
ciao
Stefan:wq
-
Wenn Das Profil richtig funktioniert hat sowieso nur der Benutzer Vollzugriff, allen anderen, selbst dem Admin wird der Zugriff verweigert. Wie also willst Du Rechte vergeben ohne den Besitz zu übernehmen...
Wo steht das das so sein muss?
ciao
Stefan:wq
-
Hallo Alle
Bin mir nicht sicher wie lange es dauern wuerde und wieviele Seiten
ich Schreiben muesste um den genauen Sachverhalt nebst Vorgeschichte
zu beschreiben.
Jedenfalls ist das Resultat das mein Vorgesetzter fuer das
kommende w2k3/XP Netz den Nutzern umbedingt in ihren Profilen die Rechte:
Loeschen
Berechtigungen aendern.
Besitzrechte Uebernehmen.
Verweigern will.
Das erste weil er meint das die Nutzer wohl in der Lage waeren ihr
Profilverzeichniss an sich zu loeschen.
Wg. der beiden anderen entstehen im Aktuellen Netz (w2k server/client)
immer wieder Probleme mit der Backup Software. (Arcserve)
Nach meiner Erfahrung gibt es mit Profilen frueher oder spaeter
immer Probleme wenn der User keinen Vollzugriff hatt.
Tueckischerweise aber erst spaeter wenn mit irgendwelchen Programme
gearbeitet wird.
Die ersten Tests waren leider Positiv. Grundsaetzlich funktionieren
diese Einstellungen. Anmelden und Abmelden , zurueckschreiben und
auch das Loeschen von Dateien funktioniert, Augenscheinlich.
Warum leider?
Es geht um ca 150-200 Profile und XP scheint was Profile
angeht noch uebler zu sein als w2k.
Das seltsame Verhalten das XP bei Problemen mit den Berechtigungen
ein .temp Profil Anlegt und dann auch bei nachtraeglich auf Vollzugriff
erweiterten Zugriffrechten nicht mehr zurueckschreibt macht es nicht
leichter. Erst wenn ich das .temp Profil lokal loesche scheint es wieder
zu funktionieren. (Betonung auf Scheint)
Deshalb waere es gut zu Wissen ob bzw was MS genau vorgibt bevor dieser
Hoellentrip beginnt.
ciao
Stefan:wq
-
Hallo Alle
Kennt hier jemand eine "offizielle" Anleitung von MS wie servergespeicherte
Profile genau angelegt werden muessen?
Kennt hier jemand eine "offizielle" Aussage/Anweisung von MS darueber welche
Zugriffrechte der Benutzer auf sein Profilverzeichniss haben muss?
(w2k3 und XP)
Danke
ciao
Stefan:wq
-
Hallo Alle
In allen Netzen die ich bisher gesehen habe wurden die Profile der Benutzer
immer auf dem dem Domaenen Controller gespeichert.
Gibt es dafuer einen guten Grund?
Nach allem was ich bisher gesehen und getestet habe scheint es mir ohne
weiteres Moeglich die Profil Verzeichniss auch auf einen "normalen" Datei
Server im Netz zu legen.
Oder uebersehe ich da etwas?
ciao
Stefan:wq
-
Hallo
Korrekt, wenn er das per DHCP erhaltene Gateway pingen kann, behält er seine Lease bis zum Schluß, wenn es sein muss.Wenn er kein Gateway eingetragen hat, oder das eingetragene GW nicht pingen kann, prüft XP (2000 nicht!), ob er eine alternative Konfiguration hat, falls ja, nimmt er diese. Falls nein, vergibt er sich eine APIPA-Adresse (169.254.x.x/16)
In allen Fällen versucht er aber weiterhin alle 5 Minuten, eine DHCP-Lease zu beziehen.
Mit der oben genannten alternativen Konfiguration ist es ab XP daher möglich fest eine IP mit SubnetMask und Gateway nebst 2 DNS und 2 WINS manuell einzutragen, falls der DHCP nicht erreichbar sein sollte. ;)
grizzly999
Dat isset.
Vielen Dank.
ciao
Stefan:wq
-
Hallo Alle
Es ist ja kein Problem einem Client via DHCP anhand seiner
MAC immer die gleiche IP zuzuweisen.
Was Passiert aber wenn der DHCP mal nicht ereichbar ist?
Besteht die Moeglichkeit einem Windows Client klarzumachen das er die
letzte vom DHCP zugewiesene Adresse noch fuer eine gewisse Zeit
weiternutzen soll wenn beim Ablauf der Lease kein DHCP zur verfuegung steht?
Wohlgemerkt auch nach einem evtl. Neustart. (Wichtig)
Es geht darum ein Netz hatt 2 Server:
Server 1 : Domaene,DNS, DHCP
Server 2 : Domaene,DNS
Wenn nun der Server 1 ausfaellt ist die Anmeldung an der Domaene zwar noch moeglich
und DNS laeuft noch aber die Clients die neu Starten bekommen keine Adressen mehr
bzw landen im 169.x.x.x . Laesst sich das vermeiden? ohne einen weiteren DHCP.
ciao
Stefan:wq
-
Hallo
Delprof ist Bestandteil der Resource Kit Tools für 2000/2003 Server. Für 2003 hier zum Downloaden Download details: Windows Server 2003 Resource Kit Tools
Das habe ich bisher so verstanden das es fuer Lokale Profile auf nem
Client gedacht ist.
Irtum meinerseits?
Wenn beim Löschen von Profilverzeichnissen gemeldet wird, dass Dateien noch in Gebrauch seien, dann ist das Profil beim Abmelden nicht sauber aus der Registry entladen worden. Hier hilft das Tool uhpclean von Microsoft, das man als Dienst installiert: Download details: User Profile Hive Cleanup Service
grizzly999
Das Profil eines normalen Nutzers schreibt in die Registry des Servers?
Ist das so gemeint ? oder bezieht sich das auf den Fall das ein Profil von einer
Workstation nicht sauber entfernt werden kann?
Auf der Seite heisst es:
Supported Operating Systems: Windows 2000; Windows Server 2003; Windows XP
Schliesst das Windows 2000 Server mit ein?
ciao
Stefan:wq
Freigabeberechtigung bei Benutzerprofilen
in MS Zertifizierungen — Allgemein
Geschrieben
Es gibt hier immer wieder Probleme damit das in den Profilen Dateien auftauchen
die entweder keinen Besitzer haben oder deren Zugriffsrechte so verdreht sind
das Administratoren die Verzeichnisse/Dateien nicht mehr loeschen koennen
ohne erstmal den Besitz zu uebernehmen und Rechte Neuzusetzen.
Das sorgt fuer eine Unmenge Warnungen und Fehlermeldungen im Backup,
bis hin zum Abbruch. Ausserdem entsteht oft ein immenser Zeitaufwand wenn
Nutzer geloescht werden muessen.
Ich denke das das Problem kleiner wuerde wenn man den Nutzern "Berechtigungen Aendern" und "Besitz Uebernehmen" im Profilverzeichniss Verweigern koennte.
Hatt aber bisher immer dazu gefuehrt das die Profile nach einer gewissen
Nutzungszeit bei Abmeldung nicht mehr zurueckgeschrieben werden konnten.
ciao
Stefan:wq