Jump to content

Hirgelzwift

Abgemeldet
  • Gesamte Inhalte

    2.381
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Hirgelzwift

  1. dann versuche es mal mit cacls anstatt über die GUI. Das bügelt normalerweise alles platt.
  2. So weit ich das weis kannst du Lizenzserver auf einem nicht DC knicken.
  3. wenn deine AD Domäne die-steffens.de heist ist das kein Problem. Die Frage war mehr ob die Clients auch Mitglied dieser Domäne sind, ist DNS richtig konfiguriert, können die Clients die Domäne mit dem FQDN pingen usw. Wenn im Event Logs nix drinn steht ist das ein Zeichen das die sich gar nicht sehen bzw. finden bzw. nur über NetBIOS over TCP/IP, oder, oder, oder. Ich denke du hast hier ein grundlegendes Problem das sich wahrscheinlich hier im Board schlecht abhandeln lässt weil man dazu zuviele Parameter abgleichen bzw. kontrollieren muss.
  4. Das liegt wohl an den Servereinstellungen. 2 MB klingt nach einer Default Einstellung die sich sicher ändern lässt, weis aber jetzt auf Anhieb nicht wo.
  5. Kann es sein das du vorher die Einstellungen für jede OU seperat schon gesetzt hattest und nur die Einträge gelöscht, also leer gemacht hast? Wenn ja dann geht mal auf die Policy die du wahrscheinlich noch mit anderen Einstellungen in den einzelnen OU's hast, öffne Benutzerkonfiguration, Windows-Einstellungen, Internet Explorer-Wartung und mach einen rechten Mausklick. Wenn Browsereinstellungen zurücksetzen schwarz und nicht grau ist dann ist da noch was drinn auch wenn es sozusagen leer ist. Leer heist dann nicht leer sondern das er keine Ausnahmen nehmen soll. Setze die Browsereinstellungen zurück und schon sollte es gut sein. :D Notfalls kannst du ja die übergenordnete Proxy Policy noch auf Erzwingen setzen so das alle untergeordneten Richtlinien ignoriert werden. ;)
  6. Linux, geht bei uns in der Fa. super. Findest bestimmt White Papers etc. wenn du googlest. Kannst dann das AD abfragen nach einer bestimmten Datei die bei uns im Netlogon liegt und wir geben einer Gruppe leserechte auf diese Datei. Ist der User drinn. flutsch schon ist er im Internet.... wenn net dann eben net :D ;)
  7. Hallo Gemeinde, ich hab mal wieder ein kleines Problem womit ich nicht zurecht komme. Ich habe mit dem ORK für Office 2003 ein MST File erzeugt. Die Installation klappt super aber ich habe auch angewählt alle das alle ältere Office Versionen deinstalliert werden sollen, was aber nicht passiert. Ich habe das MSI / MST als Computer GPO zugewiesen. Auch wenn ich das paket manuell installiere..... die deinstallation findet nicht statt. Anmerkung: Die Installation von Office 2000 hat manuell stattgefunden und nicht über AD GPO. Die Benutzer haben normalerweise keine lokalen Admin Rechte was aber kein Problem sein sollte da die Zuweisung ja vom AD kommt und die Installation wie gesagt problemlos funzt, nur eben das Entfernen net.
  8. Du brauchst nichts mehr zu konfigurieren. Die Clients, sofern W2K und aufwärts, die in der selben Domäne sind, registrieren sich selber. Wenn du ältere Clients hast dann kannst du das den DHCP Server erledigen lassen. Auch wenn DHCP Server auf dem DNS läuft musst du den DHCP Server in die Liste der DnsUpdateProxies aufnehmen. Im Grunde installierst du aber DNS vor DCPROMO, geht auch gar net ohne DNS Server, und der Rest wird erst mal automatisch "erledigt". DNS is eigentlich trivial hat aber viele Fallstricke die sich hier im einzelnen aber schwer abhandeln lassen.
  9. Eine Menge meldet er: Assistent wurde nicht fertig installiert und er gibt mir zwei log files an in die ich schaun soll. In einem log file ist eine Fehlermeldung: 0x80070643 aber da finde ich in der Technet nix. Das andere log file sagt im Grunde gar nix.
  10. Ich habe WUS vom Internet runtergeladen und verwende (leider) deutsches W2K3. Ich denke aber nicht das da der "Hund" gebraben liegt.
  11. Hallo Gemeinde, ich versuche gerade WUS auf einem unserer DC's zu installieren und die SQL Installation bricht ständig mit Fehler ab. Jemand sagte mir das MSDE auf einem DC sich nicht installieren lässt. Kann mir da jemand Praxiserfarung mitteilen ob das stimmt? Oder hat jemand einen Workaround etc?
  12. Danke, ich habe eine Möglichkeit mit GPO gefunden. Das Script nicht als Benutzer ausführen sondern als GPO für den Computer, also ein Computeranmeldescript. Dann funzt es supi :D
  13. Hallo Gemeinde, wer hat eine gute Idee wie ich so rationel wie möglich eine Domänen Gruppe (W2K3 Domäne) in die Gruppe der lokalen Administratoren (W2K & XP PC's) aufnehmen kann. Die Benutzer selber sind grösstenteils nicht in der Gruppe der lokalen Administartoren. Daher scheidet meiner Meinung nach "net localgroup administratoren .... /add" aus!?
  14. aha, und warum muss ich dann Internet Verkehr nach aussen expliziet erlauben? Mit gupdate/ force konnte ich den schrempel mittlerweile eine Zeit ein und ausschalten. Aber nach ein paar mal hin und her und zurückstellen auf Standard blockiert jetzt gar nichts mehr, egal ob ich was an oder aus habe.
  15. Hallo Gemeinde, ich hab mal wieder eine gemeine Frage: Ich spiele gerade mit der Windows FW und stelle fest obwohl ich SMTP und POP3 nicht erlaube funzt mein Outlook Express wie die Feuerwehr ohne Probleme. Wer weiss was ich da falsch mache oder macht das wer anners was falsch ;)?
  16. Super, .... und jetzt gehen meine Probleme weiter was mich wohl zu der Annahme führen ließ das das Tool nicht mehr verfügbar ist.... ich komm nicht auf die FTP Seite.
  17. hmmm, hab aber immer noch ein Problem. ich versuche in den Terminal Server Profil Pfad eine Umgebungsvaribale mit einzubinden und zwar %TerminalServerProfilePath% und des geht net. Da steht dann immer nur TerminalServerProfilePath ohne %% Eine Idee mit "" gehts net :mad: ?????
  18. Ich glaub ich weis was es ist. Ich versuche das Tool auf meinem Windows XP Rechner laufen zu lassen und das geht net. Ich muss das Tool direkt auf einem W2K3 Server laufen lassen (OS Version 5.2.3790) :D
  19. :D Die Version hab ich schon :( . Da geht aber Terminal Server leider nicht!! Scheinbar hat MS das Tool komplett eingestampft oder kostet nun. Auf der ganzen MS Site kein Hinweis auf dieses Tool
  20. Hallo Gemeinde, wer weis eigentlich was mit dem Tool ADModify passiert ist? Scheinbar steht es nicht mehr zum freien download zur Verfügung!? Ich habe das Tool in der Version 1.8 und will viele Änderungen im Terminal Server Bereich machen und da steht das man version 5.2.3790 benötigt. Wenn es das Tool schon nicht mehr gibt wer kann mir sagen welches Tools einfach zu handhaben ist und wo man es, nach Möglichkeit kostenlos, bekommt
  21. :shock: Versuchs mal genau dort wo du sagst und dann zweimal Erweitert oder in Systemsteuerung -> Verwaltung -> ComputerManagement -> Benutzer :rolleyes: ;) :p
  22. :shock: nur ein DC? Darüber sollten wir nachdenken :rolleyes:
  23. Ich stimme meinem Vorschreiber nicht ganz zu. Wenn die Änderung noch nicht auf alle DC repliziert sind dann schaltest du mal am besten den DC auf dem du die Löschung gemacht hast ganz fix ab. Vorsicht !! Bei ordentlichen runterfahren repliziert dieser evtl noch. also nimm ihn einfach vom Netzwerk (Netzwerkkabel ziehen). Wenn du dann auf dem DC der die Änderung noch nicht hat dem System einen authorisierten Restore vorgaugelst dann solltest du zumindenst den Benutzer wieder haben. Wenn die Mailbox physikalisch auch schon weg ist na dann gute Nacht. Dann hoffe ich nur für dich das das kein "wichtiger" war wie z.B. dein Chef. ;)
  24. Ddu schreibst du bist auf dem DC. Hast du einen oder zwei DC? Wenn du zwei DC hast stelle sicher das du die Schemaänderung auf dem Betriebsmaster machst und das du den build-in Administrator verwendest. Nur dieser hat per default Schemaänderungsrechte!
  25. Ich sehe keine Möglichkeit die Sinn macht ohne Müller in die Gruppe der lokalen Admins reinzutun und schon bist du fertig! AD kann viel aber man sollte es nicht übertreiben. Der Vorgang Hr. Müller da reinzutun dauert nicht mehr als 30 Sekunden. Selbst wenn man den Fall über AD abbilden könnte das macht keiner den ich kenne.
×
×
  • Neu erstellen...