-
Gesamte Inhalte
581 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von heinzelrumpel
-
-
Wenn ich di eVererbung deaktiviere, dann wirkt das doch auf alle OU unterhalb einer OU, oder?
Struktur ist
OU1
---OU2
-------OU3
OU3 soll keine Einstellungen erben, die von allen übergeordneten OUs kommen.
-
Hallo,
wie erreiche ich es, dass auf eine OU innerhalb der Struktur die Vererbung nicht wirkt? Reicht es, in dieser OU ein GPO zu erstellen und dieses zu erzwingen, sodass nur deren Einstellungen gelten?
Gruß, heinzelrumpel
-
Hallo,
bin immer noch dabei, diese Problem zu debuggen. Habe folgendes Festgestellt:
1) Ich bin am Laptop eingeloggt. es existiert eine Datei auf dem Desktop, die heisst sicherheit.txt. Da steht nichts drin.
2) Ich logge mich auf nem Server an und editiere diese Datei und speichere
3) Auf dem Laptop schaue ich in die Datei und ist editiert.
4) Ich lösche diese Datei. Sie ist vom Desktop verschwunden und auch auf der Freigabe auf dem Server ist Sie weg. Das is evorher da war, habe ich gesehen.
5) Irgendwann im Laufe des Tages, leider habe ich nicht genau schauen können wann, taucht diese Datei wieder auf dem Laptop auf.
Was ist nur falsch in meiner Konfiguration?
Gruß
Heinzelrumpel
-
Hi,
Zeitdifferenzen bestehen nicht, denn beim Login wird die Zeit per Skript abgeglichen. Der Desktop wird nicht offline verfügbar gemacht. Alle Einstellungen dazu sind per GPO untersagt. Einzig die "Eigenen Dateien" werden auf eine seperate Freigabe umgeleitet. Ich kann mir da keinen Reim drauf machen, denn das eine(Profile) hat mit dem anderen(Eigene Dateien) nichts zu tun, bzw. wird beides seperat behandelt.
Gruß, Heinzelrumpel
-
Welche Dateien werden offline synchronisiert ? Serverbasierte Profile und das offlinesynchronisieren von Dateien des Profils passt einfach nicht zusammen. Deswegen werden die Profilfreigaben auch so konfiguriert, dass sie Zwischenspeicherung nicht erlauben ...
Das komische ist, dass die Freigabeeinstelllung so konfiguriert ist, dass sie Zwischenspeichern nicht zulässt, aber erst wenn ich eine GPO erstelle, die Offlinedateien deaktiviert und diese mit einer OU verlinke, die dort enthalten Computer dieses Problem dann nicht haben. Ist irgendwie schleierhaft. Gibt es denn grundsätzlich die Möglichkeit, entweder durch ein GPO oder sonstige Einstelllung, die Freigabeeinstellung zu überschreiben? Profile und Eigene Dateien sind beide auf dem gleichen Server, aber in unterschiedlichen Freigaben und die Eigenen Dateien sollen nachwievor Offline zur Verfügung stehen. Die servergespeicherten Profile, bzw. die darin enthaltenen Daten werden ja eh lokal zwischengespeichert und stehen auch offline zur Verfügung, oder?
Gruß, Heinzelrumpel
-
Hallo,
bei uns in einer w2k3 Domäne werden servergespeicherte Profile für alle Notebookuser eingesetzt. Es sind ausserdem die Offlinedateien aktiviert, die bei Abmeldung syncronisiert werden.Jetzt ist es aber so, dass z.B. Dateien, die auf dem Desktop liegen, also servergespeichert sind, nach dem Löschen nicht wirklich gelöscht sind, sondern nach dem nächsten Neustart wieder an selber Stelle liegen. Wie kann ich diese Verhalten abstellen?
Ich vermute, dass irgendwie das lokale zwischengespeicherte Profil dazwischen Funkt, bzw. beim Syncronisieren der Fehler zu suchen ist. Schalte ich nämlich die Funktion "Offlinedateien" ab, so tritt diese Phänomen nicht auf. Hinzfkommt, dass auf den betroffenen Notebooks z.B. gemachte Einstellungen bezüglich Mimetypezuordung nicht beibehalten werden, bedeutet, dass wenn ich der Dateiendung *.jpg eine Anwendung zuordne, die Zuordnung ebenfalls nach einem Neustart nicht mehr vorhanden ist.
Bin für jeden Hinweis dankbar.
Gruß, Heinzelrumpel
-
Oder auch nicht. Gibt nichts zum Verbessern. Stimmt nämlich. :)
Hi,
grabe diesen alten Thread mal aus. Lässt sich o.g Beschränkung umgehen? In Outlook 2003 konnte man noch forcieren, dass Antworten in grundsätzlich in HTML erfolgem.
Gruß, Heinzerlumpel
-
Dafür gibt es doch den abgesicherten Modus.
Aha. So einfach? Der user Administrator ist aber nicht "enabled" und der einzige "normale" user hatte auf einmal keine administrativen rechte mehr. Naja. Das nächste mal, wenn soetwas passiert, werde ich den abgesicherten mdous ausprobieren. Habe gestern zum Glück noch die Boot CD mit dem nt-password-recovery tool gefunden, damit kann man user zum admin promoten. Hat super funktioniert, ist aber wieder mal ein Grun mehr, warum man usern das booten von CD verbieten sollte ;-).
Gruß, Heinzelrumpel
-
Hallo zusammen,
auf einmal kann mein Benutzer keine Software mehr installieren und so weiter und so fort. Habe mal nachgeschaut und er ist nicht mehr Mitglied in der Gruppe der Administratoren. Total merkwürdig. Ich bin unschuldig, habe ihn dort nicht rausgeschmissen usw. Auch "als Administrator starten" funktioniert nicht mehr. Ja so ein mist. Ich hatte mal vor geraumer Zeit von einer Boot CD gelesen, mit Hilfe derer man den Admin Account wieder aktivieren kann, nur fällt mir der Name gerade nicht mehr ein. Wer kann mir da auf die Sprünge helfen? Besten Dank.
Gruß, Heinzelrumpel
-
Besten Dank.
Gruß, Heinzelrumpel
-
Hallo,
hier hat eine Anmeldung am Server stattgefunden, die gemäss LogonID per TS-Session stattgefunden hat.
Ereignistyp: Erfolgsüberw.
Ereignisquelle: Security
Ereigniskategorie: An-/Abmeldung
Ereigniskennung: 528
Datum: 16.03.2010
Zeit: 20:45:38
Benutzer: xxxx\administrator
Computer: SERVER4
Beschreibung:
Erfolgreiche Anmeldung:
Benutzername: administrator
Domäne: xxxx
Anmeldekennung: (0x0,0x170FBD46)
Anmeldetyp: 10
Anmeldevorgang: User32
Authentifizierungspaket: Negotiate
Name der Arbeitsstation: SERVER4
Anmelde-GUID: {ede1b3bc-86e0-ded4-c55e-935cee29acba}
Aufruferbenutzername: SERVER4$
Aufruferdomäne: XXXX
Aufruferanmeldekennung: (0x0,0x3E7)
Aufruferprozesskennung: 1760
Übertragene Dienste: -
Quellnetzwerkadresse: 192.168.1.13
Quellport: 29425
Gehe ich richtig in der Annahme, dass die betrffende Anmeldung von der IP 192.168.1.13 kam?
Gruß, Heinzelrumpel
-
Hi,
war ja klar, dass diese Bemwerkung kommt :D Der Relayhost ist nicht das Problem. Ich schrieb ja, dass ich 2 verschiedene ausprobiert habe. Es hat auch von anderen Anwendungen nie Probleme gegeben. Habe es doppelt gechecked. Unser WSUS nutzt diesen Relayhost problemlos mit eben den Einstellungen, die SQL nicht will. Der WSUS sitzt auf der gleichen Maschine, wie der SQL.
Gruß, Heinzelrumpel
-
Hi,
ich möchte die Funktion "Datenbank E-Mail" nutzen. Habe dazu auch ein Profil erstellt und im Profil ein Konto angelegt. Dort sind alle Daten korrekt hinterlegt, also natürlich auch der Server und die Authentifizierung. Nun mache ich über das Menü eine Testmail. Mein Mailserver meldet aber, dass die E-Mail nicht angenommen werden kann, weil relay nicht erlaubt sei. Klar, ist ja auch korrekt, nur warum werden die Credentials and den Mailserver, so wie ich sie im Konto hinterlegt habe, nicht benutzt? Habe bereits 2 verschieden Acoountsettings ausprobiert, 1x interner Postfix und 1x externen beim Provider. Beide akzeptieren die Mails vom SQL2008 nicht. Hier der Bericht vom SQL
Datum,Quelle,Schweregrad,Protokoll-ID,Meldung,Prozess-ID,E-Mail-Element-ID,Konto-ID,Zuletzt geändert,Zuletzt geändert von
02/18/2010 14:07:31,,Fehler,29,Die E-Mail konnte wegen einem Fehler beim Mailserver nicht an die Empfänger gesendet werden. (E-Mail unter Verwendung des Kontos 1 (2010-02-18T14:07:31) senden. Ausnahmemeldung: E-Mails können nicht an den Mailserver gesendet werden. (Fehler bei Transaktion. Die Serverantwort war: 5.7.1 <xxx@xxx.net>: Relay access denied).
),12284,11,,18.02.2010 14:07:31,sa
02/18/2010 14:06:29,,Fehler,28,Die E-Mail konnte wegen einem Fehler beim Mailserver nicht an die Empfänger gesendet werden. (E-Mail unter Verwendung des Kontos 1 (2010-02-18T14:06:29) senden. Ausnahmemeldung: E-Mails können nicht an den Mailserver gesendet werden. (Fehler bei Transaktion. Die Serverantwort war: 5.7.1 <xxx@xxx.net>: Relay access denied).
),12284,11,,18.02.2010 14:06:29,sa
Finde ich merkwürdig. Woran könnte es liegen. Fehler bei den Zugangsdaten und dem Mailserver kann ich so gut wie ausschliessen.
Gruß, Heinzelrumpel
-
Hi,
es steht genau das gleich wie oben gequoted. Problem hat sich aber zum Glück aufgelöst.
Gruß, Heinzelrumpel
-
Hi,
versuche schon seite einiger zeit, den SQL 2008 zu installieren. Fehlermeldung lautet
Overall summary:
Final result: Fehler bei der Installation von SQL Server. Untersuchen Sie die Fehlerursache, beheben Sie das Problem, deinstallieren Sie SQL Server, und führen Sie das SQL Server-Setup erneut aus, um den Vorgang fortzusetzen.
Exit code (Decimal): -2068643839
Exit facility code: 1203
Exit error code: 1
Exit message: Fehler bei der Installation von SQL Server. Untersuchen Sie die Fehlerursache, beheben Sie das Problem, deinstallieren Sie SQL Server, und führen Sie das SQL Server-Setup erneut aus, um den Vorgang fortzusetzen.
Start time: 2010-02-07 22:11:20
End time: 2010-02-07 22:36:29
Requested action: Install
Log with failure: C:\Programme\Microsoft SQL Server\100\Setup Bootstrap\Log\20100207_220734\Msxml6_Cpu32_1.log
Exception help link: http://go.microsoft.com/fwlink?LinkId=20476&ProdName=Microsoft+SQL+Server&EvtSrc=setup.rll&EvtID=50000&ProdVer=10.0.1600.22
Machine Properties:
Machine name: WTSSERV
Machine processor count: 8
OS version: Windows Server 2003
OS service pack: Service Pack 2
OS region: Deutschland
OS language: Deutsch (Deutschland)
OS architecture: x86
Process architecture: 32 Bit
OS clustered: Nein
Product features discovered:
Product Instance Instance ID Feature Language Edition Version Clustered
Package properties:
Description: SQL Server Database Services 2008
SQLProductFamilyCode: {628F8F38-600E-493D-9946-F4178F20A8A9}
ProductName: SQL2008
Type: RTM
Version: 10
SPLevel: 0
Installation location: C:\Dokumente und Einstellungen\gott\Desktop\sql\x86\setup\
Installation edition: STANDARD
Habe vorher alle SQL Software vom Server deinstalliert. Auch den WSUS habe ich deinstalliert, obwohl er keine SQL Datenbank nutze sondern die Internal Database.
Irgendwie wird der Native Client kritisiert. Habe mir schon von Microsoft die 2008er geladen, weil ich dachte, user Installationsmedium hätte nen Fehler. Leider keine Besserung. Nun weiss ich nicht mehr weiter.
Hat jemand nen Rat, was ich noch prüfen kann?
Gruß, Heinzelrumpel
-
Hallo,
also früher bei XP war es so, dass wir bei unserem Distributer für 15 Euro einen XP Datenträger bestellen konnten. Bei Win7 geht das nicht mehr. Es sagt, man müsse sich den Datenträger bei Microsoft organisieren. Mehr dazu konnte er nicht nennen. Nur ist es so, dass ich bei Microsoft nur Evaluierungsversion finden kann, die nach 90 Tagen auf jeden Fall ihre Gültigkeit verlieren, also auch nicht mit dem richtigen Key zur Weiterarbeit bewegt werden können.
Wer weiß, woher ich diese Win7 Datenträger bekomme?
Gruß, Heinzelrumpel
-
Die Logs sagen leider auch nichts aus. Naja. Werde, nachdem ich alle Daten von der Platte gesichert habe, mal mit der UltimateBootDisc das Dateisystem checken. Vielleicht reaktiviert sich das System dann ja wieder. Zum Schluss ist ja noch das Datensicherungsimage übrig. Wäre mir anders aber lieber.
-
Hallo,
ist denn ein Zugriff per RDP noch möglich ?
Hi,
leider nicht. Bin jetzt per Knoppix auf der Platte
Habe hier mal den Auszug aus der ntbtlog.txt
Hier der Link
http://www.tippex.net/bilder/ntbtlog.txt
Werde gleich mal versuchen, die anderen Logs zu kopieren und zu analysieren.
Gruß, Heinzelrumpel
-
Hallo,
mein Server startet leider nicht mehr. Es erscheint nur noch der grafische Startbildschirm, dnach wird dunkel und dann nichts mehr. Habe schon versucht, den VGA-Modus zu starten, aber da bleibt er auch hängen, bdeuetet, dass nur ein Cursor uf dem Bildschirm blinkt. Die letzte als funktionierend bekannte Version lasst sich auch nicht starten.
Ich habe keine Ahnung, wie ich mein System wieder zum laufen bewegen kann.
Wo auf der HDD wäre denn ein Bootlog, welches ich evtl. mit einem Rettungssystem auslesen könnte? Was kann ich sonst noch machen?
Gruß, Heinzelrumpel
ps.
chkdsk kann ich leider auch nicht ausführen, da ein SAS-Controller verbaut ist und Windows mit der BootCD diesen nicht erkennt, bzw. ich so dann icht die Wiederherstellungsconsole erreiche. Man, man, was mache ich bloß.
-
@wsuspraxis
wieso hilfe? ich hatte ne frage gestellt und der thread eignete sich hervorrand für mein anliegen.
-
Hi,
wie müsste man die "else" Anweisung erweitern, wenn man für http, https und ftp verschiedene Proxies möchte?
Gruß,
Heinzelrumpel
ps.
reicht es, diese if-anweisung einzubauen?
if (shExpMatch(url, "https://*")) return "PROXY 192.168.2.101:3138";
-
Wie wäre es dann dies auf zwei Posts aufzuteilen?;)
Ansonsten schau auch mal hier nach -> Möglicherweise treten vorübergehend Verbindungsfehler auf, wenn Sie Updates mithilfe von Windows Update oder Microsoft Update installieren
tja. da ist ein interessanter hinweis mit der firewall. auf dem wsus-server musste ich diese aktivieren, damit die microsoft-update seite funktionierte. finde dies aber ein sehr merkwürdiges verhalten. ausserdem möchte ich nicht, dass die clients eine firwall aktiv haben. ich frage mich, was ms damit bezwecken will.
bzgl. der postaufteilung. soll ich jetzt etwa 10 posts aufmachen? der gesamte vorgang umfasst 40000 zeichen.
-
nein. normaler client-proxy im netz. der wsus dient nur als genehmigungsstelle und alle clients laden dann direkt vom microsoft die updates.
-
hmm, poste mal bitte den Inhalt der windowsupdate.log vom Start des Dienstes bis zum Abbruch der Updatesession.
Vielleicht hats ja beim Update den Webserver auf deinem WSUS zerbröselt!?
lg.
kann eigentlich nicht sein, da, wie ich sehe, clients aus anderen standortden, die unseren proxy nicht nutzen, updates gezogen und auch reported haben, also nun wieder auf 100% stehen, nur dieser eine standort mit dem proxy halt nicht.
Ich würde gerne mehr posten, aber es sind pro post nur 4000 zeichen erlaubt.
Kein Vererbung in einer OU?
in Active Directory Forum
Geschrieben
Alle in den darüber liegenden GPOs gemachte Einstellungen sollen auf OU3 nicht wirken(Computer/Benutzer). Wieso ist dieses Vorhaben so unverständlich?