Jump to content

Stephan Betken

Expert Member
  • Gesamte Inhalte

    4.701
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Stephan Betken

  1. Wobei da immer noch das Problem mit den Netzwerkshares ist,

    Das geht dann doch über VPN.

     

    udn die leute teils ihr privates Equipment nutzen...mit aller erdenklichen Software drauf. von emule über itunes bis hin zu allen Poker Clients und icq,,, :) man hats nicht leicht

    Das dann besser doch nicht mittels VPN.

     

     

    Aber ging es ursprünglich nicht nur um Mailverkehr?

  2. Das bedeutet dann doch aber, daß mein Server der einzige ist, der sich selbst unter seinem Namen kennt und somit auch der einzige ist, der seinen Namen auflösen kann. Wie kann ich also erreichen, daß der im Server-Feld von TSWEB eingegebene Name korrekt aufgelöst wird?

    Die Verbindung wird direkt zwischen Deinem Browser und dem Server über Port 3389 hergestellt, nicht vom IIS zum Server, daher muss der Name oder die IP so eingegeben werden wieder im "normalen" Remotedesktopclient auch. Es findet keine Namensauflösung anderweitig statt. Du kannst von jedem beliebigen TSWEB eine Verbindung aufbauen solange der Name oder die IP von extern (Port3389) erreichbar ist (feste IP? DynDNS?). Die TSWEB-Seite stellt wirklich nur das ActiveX zur Verfügung. Mehr nicht.

     

    Bzw., was habe ich bei der Einrichtung falsch gemacht?

    Nichts. Es kann nicht anders eingerichtet werden. Beim SBS gibt es die Funktion, über ein Webinterface mehrere interne Client zu erreichen. Aber auch nur dort.

  3. Müsste in diesen Satz nicht positiv durch möglich ersetzt werden?

    War eigentlich so gemeint. Aber ist doch eigentlich nicht positiv, oder?

     

    Wenn man als Benutzer keine Rechte hat und auch nicht in einer Gruppe ist die Rechte hat, dann muss doch Zugriff verweigert kommen.

    Sehe ich auch so.

     

    Oder ich lern dann heute wieder mal was neues über NTFS-Berechtigungen.

    Wohl nicht.

  4. Ich tendiere in solchen Situationen zum Bäcker. Der hat früher Feierabend.

     

    Die Freigabeberechtigungen solltest Du ruhig auf Vollzugriff lassen. Die restriktivere Berechtigung gewinnt. Demnach hat die Freigabeberechtigung keine Auswirkung auf Ordner, wenn der User keine NTFS-Rechte hat. Es ist also definitiv ein Problem mit der NTFS-Berechtigung.

     

    (Ansonsten Trick 17: Server neu starten, Client neu starten, noch mal schauen.)

  5. @NorbertFe

    Falls Du mich meinst: VPN war nicht meine Idee. Daher ja meine Frage, ob dass wirklich noch einer macht. :D

     

    bei einigen Usern gibt es eine PST weil die nichtmal verstehen, dass sie sich

    zum verbinden mit dem Exchangeserver noch in ein VPN einwählen müssten.

    (der ist von aussen nicht zu erreichen)

    Versicherungsverkäufer müssen nicht alles können ;)

  6. Wenn ich den Traffic alles über die Leitung laufen lasse....

     

    Habe ich jetzt was verpasst? Warum denn nicht Exchange als Mailserver für die internen Mitarbeiter. Und die externen bekommen dann notfalls ihren POP3-Account. Ist ja nicht wirklich ein Problem. Als Alternative zu reinem Exchange-Betrieb.

     

    Und Exchange über VPN? Macht man das noch? Also RPC-over-HTTP wäre bei der Anbindung wirklich kein Thema.

  7. War ja auch nur ´ne Frage. Hätte ja klappen können. Wäre zumindest ein Grund. Denn dass die Gruppenmitglieder Zugriff haben, obwohl keine entsprechende Gruppe und kein entsprechender User berechtigt ist, ist auch nicht unbedingt etwas, was ich als positiv bezeichnen würde.

    Hat sich was an Gruppenmitgliedschaften geändert?

  8. - als Server gebe ich die interne IP meines Servers ein (der Name des Servers wird nicht gefunden)

     

    Hier ist der Fehler. Der Name oder die IP muss vom Client-PC direkt erreichbar sein. Die interne IP funktioniert nicht. Dein Browser baut über das ActiveX-Control eine direkte Verbindung zum Server auf. Auch wenn TSWEB das ActiveX bereitstellt, ist dieser Server nicht an der Verbindung zwischen Terminal-Server und Client beteiligt. Also keine Proxy-Funktion und demnach keine internen Namen oder IP´s.

  9. Dann gibt es doch eigentlich kein Problem. Die Gruppe braucht das Recht im aktuellen Ordner neue Ordner zu erstellen und evtl. die Ordner aufzulisten. Ersteller-Besitzer bekommt das Recht Vollzugriff.

    Dann bekommen neu erstellte Ordner die Berechtigungen des übergeordneten Ordners und die unter Ersteller-Besitzer eingetragenen Berechtigungen für den erstellenden Benutzer verpasst.

     

     

    [EDIT]

    Es sind aber nicht alle bei den Admins drin, oder?

    [/EDIT]

×
×
  • Neu erstellen...