BoeserWest
-
Gesamte Inhalte
122 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von BoeserWest
-
-
Ich möchte nicht replizieren, nur Synchronisieren. Sprich das Mgmt Tool sucht
in der AD Struktur nach neu hinzugefügten Computern und bringt dann einen
Agenten auf dem neuen Computerkonto aus.
Wie würde es denn funktionieren, wenn ich eine Sicherheitsgruppe anlegen
möchte, die das Entsprechende Recht hat?
-
Hallo,
ich bin auf der Suche einen User möglichst über eine Gruppe so zu berechtigen,
dass dieser im AD nur die Sturktur lesen kann, um eine AD-Synchronisierung
für eine Mgmt Software durch zu führen.
Gibt es dafür eine Builtin Gruppe? Habe hierzu im Technet nicht wirklcih was finden können.
Wenn es keine Builtin gibt, gibt es die Möglichkeit eine Gruppe zu erstellen und
diese nur auf das Lesen zu berechtigen?
Vg, west
-
Hi,
ich würde gern eine Tabelle generieren lassen in welcher mir nicht nur die Computerkonten aufgelistet werden, welche x Wochen nicht angemeldet waren, sondern auch das Datum des letzten logons.
Im endeffekt möcht ich diese Befehl um die Datumsangabe erweitern:
dsquery computer -inactive 8 >> inactive.txt
Hat jemand eine Idee was ich daran ändern muss, damit er mir das lastlogon mit anhängt? Habe schon die Suchmaschinen angeworfen, aber die finden zu viel und davon nix nützliches.
thx
-
Guten Morgen,
ich muss einen SCP Server bereit stellen. Dieser sollte auf einem Windows OS (wegen der Homogenität) laufen.
Habe zwar schon einen FTP / SFTP Server usw, dieser unterstützt jedoch das SCP Protokoll nicht.
Kann mir hier jemand eine Serveranwendung empfehlen? Sollte natürlich auch Sicherheitstechnisch mit einigen Features ausgestattet sein.
Ob Bezahl oder Free-Version ist mir egal - hauptsache sie taugt und ist sicher.
Vielen Dank für Tips!
Greetz
west
-
Guten Morgen,
ich habe vor einen Windows 2003 Server mit einem Raid5 System mittels
PGP Whole Disk Encryption zu verschlüsseln.
Benötigt wird dieses, da auf diesem Server sensible Daten die dem Datenschutz
unterliegen abgelegt bzw verarbeitet werden.
Hat jemand Erfahrungen damit? Gibt es hier große Performanceverluste?
Bekannte Probleme usw?
Ich bin sehr dankbar für alle möglichen Infos die ich vorab erhalten kann.
Viele Grüße
west
-
Hallo,
ich habe folgendes Problem...
Ich möchte das mir der Exchange auf alle eMails die über diesen eingehen,
eine Antwort gibt ala "uns gibts nicht mehr. bitte wenden sich sich an ...."
Das ganze soll Postfachunabhängig sein.
Hintergrund:
Wir hatten vor einiger Zeit eine Domänenumstellung. Unter anderem auch die
Maildomain. Es ist nun einige Zeit vergangen, seit dieser Umstellung. Damit
wir von der Firewall bestimmte Lizenzen nicht mehr kaufen müssen, muss der
Exchange mit der @old-domain.de abgeschalten werden. Ich möchte nun
trotz der langen Zeit in der dies nun schon bekannt und weitergeleitet wurde
nicht einfach abstellen, sondern wenn möglich einen autorespond rausschicken.
Gibts hier beim Exchange irgend eine Möglichkeit??
Thx
west
-
Schade, ich dachte ich könnte mir so einen 2008 Server ins Netzwerk
einschummeln. So jedoch werd ich das nicht durchsetzen können. Da wird
dann wohl erst zur nächsten Windows Server generation migriert :(
Vielen Dank für deine Tips.
-
Hallo,
ich möchte gern einen Server zum virtualisieren aufsetzen. Nun habe ich
jedoch folgendes Problem mit dem Lizensieren...
Meines wissens muss wenn ein 2008er Server im Einsatz ist jeder Client
der darauf zugreifen könnte auch schon die 2008er Cals haben.
Ich möchte jedoch den Server wie folgt konfigurieren.
2008 als Hauptsystem
4-5 x 2003 als Gastsystem.
Dienste usw die von Clients in Anspruch genommen werden befinden sich
ausschließlich auf den Gastsystemen.
Wie schauts dann da mit der Lizensierung aus. Kann mir da jemand helfen??
Bisher sind nur 2003 Systeme im Einsatz. 2008er Cals sind noch keine vorhanden.
Vielen Dank für eure Unterstützung
west
-
Danke für die Tipps. Werde mich mal schlau machen in wie weit ich das alles
via GPO deaktivieren kann. Die User werden dadurch zwar keine Verbesserung
wahr nehmen (die merken in der Regel nur wenns mal wieder länger dauert ;) )
Aber im allgemeinen is das sicherlich eine gute Idee.
Die Auflistung der DLLs kommt immer seit der Installation von SP3.
Ich dachte erst dass es beim 1. mal nach der installation evtl. normal ist,
da er ja dann noch viel registrieren muss usw. Aber der Müll bleibt weiterhin drin.
Viele Grüße
-
Büdde. :)
Glaub ich nicht, aber probiers mal und Berichte bitte.
Du kannst es uploaden und den Link hier posten: File-Upload.net - Ihr kostenloser File Hoster!
Scheinbar ist es nun doch so. Wenn der Client seine Patches und co installiert
hat und 1-2 mal neu gestartet, startet dieser wieder gewohnt schnell.
Schon merkwürdig alles...
Ich schicke trotzdem mal ein ZIP file mit einem Auszug aus dem Sydi log.
Das ganze log kann ich aus Datenschutzgründen leider nicht liefern.
Bitte gib mir bescheid wenn du es gezogen hast. Dann kann ich es gleich
wieder löschen.
Gruß
-
Das ist zwar jetzt genau die Antwort die ich nicht hören wollte. Aber trotzdem
danke dir.
Werde morgen mal versuchen diese Kisten zu defragmentieren. Evtl. bringts ja etwas.
Frage ist jedoch immernoch warum auf einmal so extrem viel mehr im startup command steht als vorher.
Posten möchte ich das hier nicht. Dafür reicht eine Monitor länge nicht aus.
Zumindest seit SP3 nicht mehr :(
Danke nochmals. Wenn ich etwas heraus gefunden habe schreib ich das
hier rein.
gruß
-
Ja genau. Sorry hätte ich auch gleich dazu schreiben können.
Computereinstellungen werden geladen ... von da an bis zum Anmeldefenster
dauert es extrem lange. Habe auch schon bei einer Testmaschine die
Gruppenrichtlinien raus genommen - trotzdem keine Besserung in sicht :(
-
Die Patches werden nicht beim Neustart installiert, sondern schon vorher. Dazu findest Du auch Einträge im Eventlog des jew. Clients.
Welches Log meinst Du?
Hi,
frage ist nur warum er dann beim Booten so viel länger braucht. Die Eventlogs sind sauber.
Ich meine ein Log das ich bei den Clients nach dem Booten mit Sydi erstellen
lasse. Das ist ein kleines Inventarisierungstool welches mir die aktuelle
Systemkonfig ausgibt.
Hoffe das ich deine Frage dadurch klären konnte.
-
Hallo,
ich habe folgendes Problem festgestellt. Zumindest bei ca 50 Rechnern... von gesamt 800 :)
Ich lasse die Clients mittels WSUS Updaten. Unter anderem wurde so vor
nicht all zu langer Zeit das SP3 ausgerollt. Kurz darauf die restlichen
Hotfixes die es seither zu patchen galt.
Nun gibt es ein paar Clients bei denen der Bootvorgang einmalig bis zu ca 10
Minuten dauertn. Das lässt sich ja evtl. noch durch das installieren der
Patches usw erklären. Aber was ich mir nicht so ganz erklären kann ist
ein Sydi Log dieser Clients.
Vor SP3 war ein Sydi Log eines XP SP2 Clients ca. 50 kb groß. In der Rubrik
startup command waren pi mal daumen ... 20 einträge.
Seit SP3 stehen hier pi mal daumen 300 Einträge und das Sydi log ist ca 500kb groß. Hier stehen auf einmal
beim User .DEFAULT extrem viele .dll, .cpl, .inf. .exe, nlp ... Dateien
Kann mir jemand erklären warum das so ist?
-
Naja wenn die Platten eh nicht mehr laufen dann kann der Schaden nich
wirklich größer werden ;)
Von daher war mir das klopfen lieber als nichts zu unternehmen :cool:
-
Guten morgen,
ich habe da auch schon so meine negativen Erfahrungen machen müssen.
Serverraum umgezogen - dazu waren die Server ca. 4-5 Stunden vom Netz.
Von 20 Server sind bei zweien die Festplatten nicht mehr angelaufen.
Habe diese dann Ausgebaut und vorstichtig gegen die schmale Seite gekopft.
Eingebaut und Gott sei Dank sind diese bis auf eine wieder angelaufen...
Gruß
-
Guten Morgen,
ich hoffe mir kann hier jemand weiterhelfen. Ich suche auf einem W2k Domänen-
Controller die Gruppenrichtlinie Warten auf Netzwerk, da einige Clients die
GPOs nicht ziehen. Weiß jemand wie ich die unter 2000 setzen kann?
Das System ist auf dem aktuellsten Patchstand und google wollte mir bisher
auch nicht so wirklich weiter helfen :((
Grüße
Björn
-
Hallo,
danke für eure tipps. Habe es nun so ähnlich gelöst wie es OnkelGauss
vorgeschlagen hat. Batch Datei erstellt die jeder User einmal ausführen muss.
@ DAUjones: Hintergrund ist folgender:
Netzwerk eines neuen Kunden übernommen. Hausmeister ist Domänen-Admin.
Jeder darf überall lesen und schreiben. Nun ist es meine Aufgabe die
Berechtigungen in einem über Jahre gewachsenem Chaoshaufen neu zu setzen.
Wenn ich weiß welcher User welche Laufwerke eingebunden hat, hilft das
zumindest in etwa wer überhaupt noch Zugriff benötigt.
Am liebsten wäre es mir ja alle Shares und NTFS Rechte zu löschen und auf
Anfrage neu zu erstellen. Habe nur noch keine Lust mir mein eigenes Grab zu
schaufeln - also doch lieber den umständlichen Weg gehen *gg*
Grüße
-
Hallo zusammen,
ich suche eine Möglichkeit, alle verbundenen Netzlaufwerke innerhalb einer
Windows Domäne ausfindig zu machen.
Unterm strich würde es mir reichen, wenn die Software sagt
Client xy -> Laufwerk Z: Freigabe xy
...
Kennt jemand so ein Tool das er mir empfehlen könnte?
Evtl. auch ein Tool das ich pro Client scannen lassen kann, wenn es so etwas
nicht für alle Domänenmitglieder gibt.
Hab es schon mit Hyena versucht, der spuckt mir jedoch keine verbundenen
Laufwerke aus :(
Danke für die Unterstützung
Gruß
west
-
Hallo zusammen,
habe folgendes Problem an einem unserer Standorte..
Hier ist ein neuer 2k3 DC + Exchange 2003 unserer Domäne hinzugefügt worden.
An und für sich klappt hier auch alles - replikation mit anderen DCs usw.
Nun muss ich aber bei den Usern die sich in dieser Domäne befinden (Computer+
Useraccount) ständig doppelt anmelden.
Einmal ganz normal bei der Windowsanmeldung und dann noch ein weiteres mal
beim öffnen des Postfachs mit Outlook 2003. An anderen Standorten ist dies
nicht der Fall. Gibts hier evtl. eine Einstellung am DC / Exchange die noch
gesetzt werden muss?
Vielen Dank für eure Hilfe
Gruß
-
Huhu,
habe seit einiger Zeit Vista Ultimate SP1 im Einsatz. Eigentlich zieh ich auch
regelmäßig die Updates.
Problem besteht darin, dass ich keine zusätzlichen Vista Features installieren kann.
Unter anderem den IIS.
Weiteres Problem, ich kann den Event Dienst nicht starten "Zugriff Verweigert"
Evtl. hängt das alles iwi zusammen.
Bin lokaler Admin sowie Domänenadmin..
Ab und an bekomm ich auch die Meldung, dass mein Lizenzspeicher inkosistente
Daten enthält. Ist jedoch völlig unmöglich... auf microsoft.com/wga bestätigt
er mir auch die Echtheit usw..
Weiß jemand Rat?
Gruß
-
Oha wie Simpel ... und ich hab versucht hier ein Hexenwerk zu veranstalten ;)
THX
-
Hallo,
gibt es die möglichkeit einen einzelnen User bzw. Computer von der default domain policy auszuschließen?
Problem ist dass dort die Kennwortrichtlinie eingestellt ist und ich hier eine Software habe
die damit nicht zurecht kommt - da ist irgendwo ein SQL-Server Passwort in der Installation
vergeben, dass den Richtlinien nicht entspricht - dadurch bricht das Setup generell ab :(
Grüße
west
-
Ich meinte keine normalen Dienst, sondern den Dienst in den Netzwerkeigenschaften.
Da gibts Clients, Protokolle und Dienste. Dieses Check Point SecuRemote ist einer davon.
Scheinbar ist das so konfiguriert, dass auff alle Netzwerkkarten auf denen der Dienst aktiviert
ist komplett gekapselt sind obwohl ich nicht Verbunden bin.
WSUS und Onlineupdate kombinieren
in Windows Server Forum
Geschrieben
Guten Morgen,
ich möchte, dass mein Server seinen Updatestatus an den WSUS übermittelt,
zwecks Reporting, die Updates jedoch automatisch von Microsoft aus
dem Internet herunter lädt und manuell installiert werden können.
Vermutlich muss ich in der Gruppenrichtlinie bei "Internet Updatedienst zum
Ermitteln von Updates:" den update.microsoft.com Server eintragen?
Wie müsste das aussehen? Funktioniert das überhaupt?
Viele Grüße und Danke für die Hilfe,