Jump to content

aba101280

Members
  • Gesamte Inhalte

    136
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von aba101280

  1. Hallo, vielen Dank für die Antwort und die Infos. Berechtigter Einwand aber ganz so schlimm schaut es doch nicht aus denn: 1) Die eigentlichen Daten auf dem Raidverbund werden einmal täglich 1:1 auf einen externen Datenträger (sogar im Wechsel da hier steuerrelevante Daten drauf sind) gesichert. Das heißt ich habe sogar 2 Kopien wovon eine meist außer Haus ist 2) Die "interne" Platte ist eine 2,5 Zoll Platte die in einer Backplane steckt und rausgezogen werden kann. Wollte eigentlich auch hier eine Lösung ähnlich der Datenlösung realisieren. Raid ist natürlich kein Backup, das ist klar. Werd mir mal die Symantec Lösung ankucken. Mit TrueImage habe ich auch gute Erfahrungen. Danke nochmals und Grüße Alex
  2. aba101280

    2008 und Backup

    Hallo Zusammen, eine kurze Frage wegen des Backup und Restore SBS 2008 SP2. Habe eine separate interne Platte verbaut auf die 2mal täglich ein Backup geschoben wird. Das Backup schließt die Gesamte Systemplatte ein. Die Daten liegen auf einem 2ten Raidverbund. Nun die Frage: Wie funktioniert der Restore? Im laufenden Betrieb kann ich natürlich nicht zurückspielen. Das heißt wenn die Systemplatte kaputt ist baue ich eine neue ein und wie bekomme ich dann das System wieder aufgespielt. Ich kenne das von anderen Backupsystemen dass in solchen Fällen ein abgespeckte Umgebung gebootet wird (irendein Minilinux etc und dann dass Image zurückgespielt wird). Bin für jede Info dankbar Grüße Alex
  3. Hallo Zusammen, habe seit ein paar Tagen den SBS2008 zum Test. Hatte vorher den SBS2003. Nun teste ich gerade verschiedene Sachen und so böd es klingt ich bekomme keine Freigabe eines Virtuellen Verzeichnisses hin. Im SBS 2003 und II6 war das alles kein Problem. Vielleicht kann mir jemand helfen. Bin wie folgt vorgegangen 1) Im IIS7 unter Default Web Site: ADD Virtal Directory 2) Dann den Alias und das entsprechende Verzeichnis auf der Platte angegeben. 3) Directory Browsing aktiviert. Intern kann ich ohne Problem zugreifen über http://servername/freigabe oder http://localhost:/freigabe oder von anderen Domänenmitgliedern über http://IP-Adresse/freigabe Was aber sowohl von intern als auch extern nicht klappt ist http://dyndns-Adresse/freigabe Die Ports sind alle offen und weitergeleitet. Exchange OWA funktioniert ohne Probleme intern als auch extern. Woran kann das also noch liegen? Die Fehlermeldung lautet dann: 404 - File or directory not found. The resource you are looking for might have been removed, had its name changed, or is temporarily unavailable. Danke und Grüße Alex
  4. Hallo Zusammen, bin gerade mit dem SBS 2008 am spielen und hätte eine Frage. Auf dem Server läuft ein DC / DNS / DHCP. Es gibt eine System und eine Datenpartition. Nun möchte ich ein Verzeichnis auf der Datenpartition freigeben, so dass sämtliche Rechner im Netz ohne Authetifizierung drauf zugreifen können. Wichtig wäre ohne Authetifizierung und zwar auch NICHT Domänenmitglieder. Ich habe das Verzeichnis freigegeben entsprechend die Berechtigungen und Sicherheitseinstellungen gesetzt aber jedesmal wenn ich von einem Nicht Domänenmitglied darauf zugreife möchte er ein Passwort haben. Natürlich kann ich ihm das geben aber das ist ja nicht Sinn und Zweck. Wo kann ich dass den setzten dass wirklich jeder innerhalb des Netzes darauf zugreifen kann Grüße Alex
  5. Hallo Zusammen, nachdem ich bis gestern Abend erfolgreich (hoffe ich zumindest :-) ) meinen ersten SBS 2008 Server aufgesetzt habe, hätte ich eine Frage zur EventID 2886. Diese bekomme ich einmal am Tag in den ActiveDirectory und Domain Services. "The security of this directory server can be significantly enhanced by configuring the server to reject SASL (Negotiate, Kerberos, NTLM, or Digest) LDAP binds that do not request signing (integrity verification) and LDAP simple binds that are performed on a cleartext (non-SSL/TLS-encrypted) connection. Even if no clients are using such binds, configuring the server to reject them will improve the security of this server. Some clients may currently be relying on unsigned SASL binds or LDAP simple binds over a non-SSL/TLS connection, and will stop working if this configuration change is made. To assist in identifying these clients, if such binds occur this directory server will log a summary event once every 24 hours indicating how many such binds occurred. You are encouraged to configure those clients to not use such binds. Once no such events are observed for an extended period, it is recommended that you configure the server to reject such binds. For more details and information on how to make this configuration change to the server, please see How to enable LDAP signing in Windows Server 2008. You can enable additional logging to log an event each time a client makes such a bind, including information on which client made the bind. To do so, please raise the setting for the "LDAP Interface Events" event logging category to level 2 or higher." Ich hab nun schon etwas länger recherchiert und das einzige was ich gefunden habe ist ein Tipp im EventID net, welcher sagt dass ich diese Gruppenrichtlinie verändern soll: "The two GPOs to configure to remove this warning are: - Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Network Security: LDAP client signing requirements = negotiate signing. - Computer Configuration -> Policies -> Windows Settings -> Security Settings -> Local Policies -> Security Options -> Domain controller: LDAP server signing requirements = require signing." Mal abgesehen davon dass ich nicht ganz verstehe was es für Auswirkungen hat, ist die zweite Richtline auf None und ausgegraut. Lässt sich also nicht verändern. Kann jemand helfen? Danke und Grüße Alex
  6. Hallo Nochmals, tja hätte ich hier mal besser gelesen hätte es mir einiges ersparrt. Die Migration läuft nämlich tatsächlich nicht sauber durch von einem 2003 Standard Was mich nur so daran ärgert ist, dass ich auf einer Schulung für SBS2008 vor 3 Wochen hier in München extra genau das gefragt habe und von einem Senior Microsoft Consultant gesagt bekommen habe dass die Migration genau wie eine SBS2003 Migration abläuft und unproblematisch ist. Das gibt mir schon etwas zu denken. Naja ich hab die Domäne neu erstellt alles manuell importiert und jetzt läuft es ohne Probleme. Aber dr zeitliche Aufwand ist natürlich ein vielfaches. Danke für eure Tipps und Grüße Alex
  7. Hallo, genau diese Anleitung habe ich verwendet also insofern sollte ich da auf der sicheren Seite sein. Zu den Logs der AD Rolle: Zu dem Zeitpunkt als der DC heraufgestuft wurde habe ich ca. 20 Errors drinnen: "Internal event: The following schema class has a superclass that is not valid. Class identifier: 1766981671 Class name: msExchOmaConnector Superclass identifier: 415117028 Inheritance was ignored." Habe seitdem einige Male neu gestartet und da tut sich nichts mehr...Keine weiteren Fehler. Bin echt ratlos vor allem weil die ganzen Shares nicht da sein Grüße Alex
  8. Hallo Zusammen, vielelicht kann mir hier jemand helfen da alle bisher versuchten Schritte gescheitert sind. Habe einer Server 2003 R2 (Bisher einziger DC) im Netz. Nun habe ich einen Server 2008 hinzugefügt. erstmal alle Treiber installiert und Vorbereitungen getroffen. 1)Forest und DaomainPrep sowie einheitliche Struktur 2003 auf dem ersten DC. Das hat ohne Fehlermeldungen geklappt. Habe dann die AD Roll auf dem Server2008 installiert und den Server per DCPromo zum DC hochgestufft. Das lief auch noch ohne Fehlermeldungen. Nach den Neustart ging es dann aber los: Bei jedem Start ider der Fehler mit der EventId 4013 zu sehen: "Der DNS-Server wartet darauf, dass von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung des Verzeichnisses durchgeführt wurde. Der DNS-Serverdienst kann erst nach der Erstsynchronisierung gestartet werden, da wichtige DNS-Daten möglicherweise noch nicht auf diesen Domänencontroller repliziert wurden. Sofern die im Ereignisprotokoll der Active Directory-Domänendienste protokollierten Ereignisse deutlich machen, dass Probleme bei der DNS-Namensauflösung vorliegen, sollte ggf. die IP-Adresse eines weiteren DNS-Servers für diese Domäne der DNS-Serverliste in den Internetprotokolleigenschaften dieses Computers hinzugefügt werden. Dieses Ereignis wird alle zwei Minuten protokolliert, bis von den Active Directory-Domänendiensten angezeigt wird, dass die Erstsynchronisierung durchgeführt wurde. Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp." Zudem funktionieren die Netzwerkshares also z.B. die \\server08\netlogon und Server08\sysvol nicht. Ich weiß nun überhaupt nicht wo ich ansetzen soll da mir Eventid.net nichts brauchbARES BRINGT und der Artikel zu 4013 im Technet auch nichts geholfen hat. Kann mir irgendjemand weiterhelfen oder einen Tipp geben. Danke und Grüße Alex
  9. Hallo nochmals, also bin wie folgt vorgegangen. Nachdem die Installation ja leider nicht durchlief und einfach gegen Ende hängen gebliebhen ist habe ich einen Neustart gemacht. Der Server hat gebootet und zeigt verständlicherweise einen Installationsfehler. Habe dann die Einträge in DNS / DHCP usw gechecked und festgestellt dass es soweit eigentlich keine schwerwiegenden Fehler gab. Hab dann dxdiag durchlaufen lassen und den Fehler bekommen dass er sich nicht mit dem Share netlogonj und sysvol verbinden konnte. Auf dem Server 2003 sind diese Shares natürlich vorhanden. JHab dann Manuell den SBS 2008 vom DomänenController zum Domänenmitglied heruntergstefuft. Den DNS usw bereinigt und nochmals heraufgestuft. Mit dem selben Ergebnis: Der Netlogon und SYsvol Share existiert nicht. Aber wenn du sagst es ist generell nicht möglich von einem 2003 Standard auf einen 2008 SBS zu migrieren dann wäre das ja ein Fehler der passieren kann oder wie äußert sich das sonst? Danke und Grüße Alex
  10. Hallo, erstmal vielen Dank für den Hinweis. Das war mir so nicht bekannt. Habe jetzt manuell versucht den Server 2008 SBS zur Domäne hinzuzufügen. Das hat ohne weiteres geklappt. Leider findet er aber nach dem Neustart den Netlogon Share nicht. Hat das auch damit zu tun? Wenn ja, habe ich das richtig verstanden das sich der 2008 SBS überhaupt nicht migrieren lässt oder nur nicht per Assistent migrieren lässt. Wenn das Überhaupt nicht geht dann wäre ein Server 2008 wohl die bessere Wahl. Danke nochmals und Grüße Alex
  11. Hallo Zusammen, leider leider habe ich einen Rießen Fehler gemacht und mich dazu verführen lassen auf einen SBS2008 Server zu migrieren. Hatte vorher einen Server 2003 Standard mit Exchange 2003. Das lief soweit (bis auf ein Paar Kleinigkeiten) ganz stabil. Habe vor der Migration alle Daten gesichert und ein entsprechendes Image vom Server 2003 gezogen. Es ginge also zurück wobei ich mittlerweile soviel Zeit investiert habe das ich die Migration eigentlich auch abgeschlossen haben möchte. Aber nun zum Problem. Habe wie in der Doku beschrieben eine entsprechende ANtwort Datei generiert und den Quellserver vorbereitet (also DomainPre / ForestPrep einheitlicher Modus usw.) Die Antwortdatei dann auf einen USB Stick und die DVD SBS2008 eingelegt. Installation dauerte ca. 2 Stunden dann kamm die Meldung dass das AD nicht erreichbar ist...ob ich weiter warten möchte oder abbrechen. Habe dann weiter gewartet aber es passiert 2 Stunden gar nichts. Habe mich dann abgemeldet und neu angemeldet mit dem Ergebnis dass ich natürlich einen Installationsfehler habe. Ganz große Klasse denn mit den Logs kann ich nichts anfangen. Habe diese exportiert und angehängt. Kann hier vielleicht jemand mal drüberkucken. Ich wäre wirklich sehr sehr dankbar. Beste Grüße aus München ALex dcpromoui.zip
  12. Hallo Zusammen, vor ca. 2 Monaten wurde hier eine Workstation aufgesetzt mit XP 32. Dann alle Updates / Software Anmeldung an der Domäne. Soweit so gut. Nun treten vermehrt diese misteriösen Mini.dmp Fehler auf welche zunächst zu einem kurzen BlueScreen dann zu einem komplett Neustart führen. Die genaue Fehlermeldung liegt dann in den Temporären Dateien wobei diese nur aus Zahlencodes besteht und keine Verweise auf irgendwelche Daten hat. Mit der selben CD wurde ca. 1 Monat später eine Laptop installiert. Hier tritt genau derselbe Fehler auf. Insofern schließe ich einen Hardwaredefekt aus. Nur was jetzt tun? Die Fehlermeldung an Microsoft schicken in der Hoffnung das irgendwann etwas bei herauskommt? Mir fällt absolut nichts dazu ein und eine umfangreiche Suche im Netz (über dieses Board und verschiedene andere Foren) hat auch nicht weitergeholfen. Zumeist warendie Ratschläge Hardware bzw. Viren /Trojaner. Aber nichts was irgendwie ein Bekannter Fehler seitens Microsoft wäre. Kann mir jemand weiterhelfen? Vielen Dank und Grüße Alex
  13. Hallo, danke für die Antworten. Wie gesagt für die Eigenen Dateien hab ich bereits eine Ordnerumleitung inklusive Offline Synchronisation. Mir geht es um den Desktop und die Profildaten deswegen auch die Flex Profiles. Wenn jemandem noch etwas einfällt...Danke schonmal Grüße Alex
  14. Hallo Zusammen, nachdem ich leider immer mal wieder Probleme mit den servergespeicherten Profilen habe (weil beispielsweise der Desktop eines Nutzers überladen war etc etc) möchte ich gerne davon wegkommen. Meine Zielvorstellung wäre folgende 1) Desktop + Eigene Dateien sind auf den Fileserver umgeleitet und bei den Mobilnutzern zusätzlich im Offlinecache. 2) Die Profile liegen Lokal auf dem Rechner und werden nicht synchronisiert (da ich teilweise Nutzer habe die sich doppelt anmelden) 3) Beim ersten anmelden (beispielsweise nach einem Festplattencrash) sollten aber zumindet Grundparameter wie das Exchange Konto angelegt werden. Nun habe ich mich ein bisschen schlau gemacht und den Begriff Flex Profile gelesen. Damit sollte es wohl besser klappen ich weiß aber nich welcher aufwand dahinter steckt. Momentan nutzen wir XP (SP3) Clients und einen Server 2003 R2 als DC und Exchange. Der Filer ist separat. Nutzeranzal 30 Bin für jede Idee und jeden Vorschlag offen. Ich denke mal mit diesem Problem wird sich schon der ein oder andere Admin rumgeärgert haben :-) Grüße Alex
  15. Hallo nochmals, danke für die schnelle Antwort. Das Problem tritt nur bei Anmeldung an der Domäne auf. Hab mich damit gestern stundenlang gespielt denn anscheinend funktionieren auch andere Sachen nicht wirklich. Wenn ich auf Rechner A den Desktop verändere und mich abmelde und auf Rechner B wieder anmelde dann sieht man die Änderungen sofort (So sollte es sein). Umgekehrt klappt es aber nicht. Heißt wenn ich auf Rechner B irgendetwas verändere dann herunterfahre und mich auf A anmelde dann sieht man die Änderungen nicht. So verhählt sich auch das Hintergrundbild. Bin ratlos momentan. Hab mir mal das UPHC angekuckt. So wie ich das verstanden habe solte man also darauf achten dass man den Nutzer unbedingt sauber anmeldet bevor man ihn an der zweiten Maschine wieder anmeldet. Mein Ziel ist es ja auch doppelte Anmeldung zu unterstützen oder sollte man davon generell Abstand nehmen Vielen Dank und Grüße Alex
  16. Hallo Zusammen, ich habe hier einen Nutzer in meiner Domäne (DC läuft auf Server 2003 R2) welcher sich leider teilweise auf 2 Rechnern gleichzeitig anmelden möchte. (1* Laptop, 1* Desktop; Beides XP Clients mit SP3). Nun tritt dass Problem auf dass das Hintergrundbild nach einer Abmeldung (und Anmeldung auf dem anderen Rechner) verschwindet. Das ganze reproduzierbar. Man kann es dann zwar manuell wieder nachladen aber sobald man sich abmeldet und auf dem anderen Rechner wieder anmeldet, ist es weg. Zugriffsberechtigungen und Erreichbarkeit von Beiden Rechnern ist gegeben. Woran kann denn das Liegen, Ich hätte gedacht die Nutzereinstellung Hintergrundbild wird immer mit nachgezogen und falls das Bild nicht auffindbar ist dann wird natürlich nichts angezeigt. Grüße Alex
  17. Hallo Zusammen, vielen Dank für eure Antworten. Hat mir schon mal sehr weitergeholfen. Werd es erstmal mit WEBDAV probieren Danke nochmals und Grüße Alex
  18. Hallo Zusammen, Zwei kurze Fragen zum Thema Datenautausch. 1) Ich suche eine Möglichkeit auf einen Client (XP oder Vista) von außen Zuzugreifen um Daten Auszutauschen (Down und Upload). Das geht natürlich über FTP aber das möchte ich nicht da es aus manchen Netzwerken geblockt wird. Also irgendetwas über Port 80 oder noch besser verschlüsselt über 443. Also quasi so eine Art Sharepoint Server Services. Gibt es da etwas brauchbares? 2) Das gleiche wie bei 1 suche ich auch für den Windows Home Srever. Da ich hier noch absoluter Anfänger bin weiß ich nicht ob solch ein Services vielleicht schon integriert ist...wenn nicht kann man dann den kostelosen von Server 2003 nehmen? Bin für jede Info dankbar Grüße Alex
  19. Erstmal vielen vielen Dank für deine Antwort und danke für den Hinweis zu Addcert. Werde das gleich mal testen. Also mein Zertifikat ist auf meine dynamische IP ausgestellt also: a****.no-ip.info . Hab ich dich richtig verstanden dass ich eher auf den Servernamen also beispielsweise server.domäne.local austellen soll? Sorry dass hatte ich nicht ganz verstanden. Grüße Alex
  20. Hallo Zusammen, ich bin gerade dabei an einem Windows Mobile Gerät ein Zertifikat zu installieren um das Gerät über HTTP mit meinem Exchange 2003 abgleichen zu können. Leider schlägt das Fehl weil angeblich kein gültiges Sicherheitszertifikat gefunden wird. Sehr lästig muss ich sagen... Nun aber mal grundsätzlich 1) Ich habe über den IIS Manager mein Zertifikat in eine Datei exportiert. Einmal das Stammzertifikat in Form eines *.p7b und einmal mit privatem Schlüssel als pfx. Das lustige ist nun dass wenn ich eines dieser beiden zertifikate auf meinen normalen Desktop Client im IE7 importiere kommt nach wie vor die Meldung dass meine OWA Seite ungültig ist. Es halt also vermutlich schonmal daran dass das Zertifikat überhaupt nicht importierbar ist. Kann mir hier jemand helfen. Weiß jemand wie ich diese Zertifikate auf einem Client und natürlich dann auch auf einem Mobile Client importiere Das Zertifikat habe ich über meine eigene Zertifikatsstelle selbst gezeichnet Vielen Dnak und Grüße Alex
  21. Wie gesagt wenhn es eine eingermaßen bezahlbare Backup Lösung für einzelne Nutzer gibt dann würde ich das halt machen. Direkt über den Client ist es halt arg umständlich. Gibt es denn sowas für einzelne Mails oder Postfächer? Danke und Grüße Alex
  22. Hallo nochmals, sind genau 5PCs also wäre zumindest zu überlegen. Die Backup Lösung hat natürlich nichts mit dem Neuaufsetzen zu tun. Aber dann hätte ich gleich schonmal eine vernünftige BackupLösung für die Zukunft. Die ist jetzt momentan nä,lcih auch nicht besonders ausgereift. Grüße Alex
  23. Hallo, danke für deine Antwort Norbert. Naja ich hab gestern schon mehrere Stunden rumgefrickelt und du weißt ja vielleicht selber wie nervtötend das sein kann. In dieser Zeit hätte ich wahrschenlich schon eine saubere Neuinstallation geschafft :-) Generell benötige ich sowieso eine vernünftige Backuplösung. Geld kosten darf die natürlöich aber ich schätze mal für etwas vernünftiges werden es gleich wieder mehrere Tausend Euro und das ist für meinen Zweck einfach zuviel. Ich bin Technet Kunde vielleicht gibt es ja direkt etwas von Microsoft Danke nochmals und Grüße Alex
  24. Hallo Zusammenm, ich habe testweise einen Server 2008 aufgesetzt um eigentlich nur ein bisschen damit zu spielen. Da an sich alles aber sehr gut geklappt hat wollte ich diesen letztlich in die Domäne integrieren (als DC), Exchange 2007 dort installieren und die Postfächer von meinem alten Exchange 2007 (ist auf einem Server64 2003). Dann mit der Zeit den alten Server langsam aus der Domäne entfernen (Nach Replikation, Rollenübertragung usw.) Nun ist mir wohl irgendetwas apssiert was mir den DNS zerschossen hat. Keine Ahnung irgendwie funktioniert nichts mehr so wie vohrer. Nun wollte ich folgendes machen. Server 2008 neu aufsetzen, Neue Domäne, Exchange 2007 drauf. Quasi einfach den ganzen alten Mist zurücklassen. Nun ist die Frage wie ich die Emails wieder in den Exchange importiere. Am saubersten wäre es wohl die Nutzer (sind nicht viele) neu anzulegen und dann quasi über eine vorherige Client Sicherung (in PST) diese wieder rückzuspielen. Ist natürlich total umtändlich. Daher meine Frage: Gibt es eine Möglichkeit die Emails sauber per Postafch zu exportieren und in eine NEUE Struktur wieder einzupflegen. Eventuell vielleicht auch den ganzen Benutzer aber ob das AD einen Export eines nutzers und einspielen in eine neue Domäne zuöässt....ich glaub eher nicht Hatte jemand schonmal so einen Fall ? Vielen Dank und LG Alex
  25. Hallo, jetzt habe ich es über einen anderen Weg geschafft ein gültiges Zertifikat zu bekommen. Vom Client aus kann ich nun ohne Probleme und ohne Meldung auf die OWA Seite zugreifen :-) Das schonmal gut. Nun habe ich noch das Problem das Active Sync sagt es brauche ein gültiges Userzertifikats meines Unternehmens. Wenn ich versuche das runterladen gibt es nur eine kurze Fehlermeldung wegen Netzwerkproblemen. Naja vielleicht weiß hier jemand was zu tun ist ansonsten klappt der Größte Teil jetzt mal. Das Zertifikat habe ich übrigens nicht über die Exchange Powershell sondern über den IIS und dort Zertifikatsanfrage bekommen. Grüße Alex
×
×
  • Neu erstellen...