Jump to content

cadica

Members
  • Gesamte Inhalte

    27
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von cadica

  1. Hallo Sunny61! mit deaktivieren hab ich den Ziffernblock auf der Tastatur gemeint, wo die Benutzer Numlock wieder deaktivieren(Licht aus) können. Der Schlüssel HKEY_USERS\.DEFAULT\CONTROL PANEL\KEYBOARD\InitialKeyboardIndicators 2 bleibt unverändert, die Taste kann nach wie vor betätigt werden.
  2. Hallo Community! Möchte folgendes erreichen: Nach dem Start sollte die NumLock-Taste aktiviert sein und danach sollten die Benutzer diese NICHT mehr deaktivieren dürfen. Automatisch aktivieren ist nicht schwer(Registry-Eintrag) aber wie kann ich das Deaktivieren verhindern? danke im voraus und schönes Wochenende!! lg cadica
  3. Hallo Gemeinde! möchte folgendes erreichen: in einen Ordner entstehen fast jeden Tag Dateien. Ich möchte ein Mail bekommen, wenn z.b. nach 7 Tagen keine neuen Dateien mehr angelegt wurden. Ich hätte an eine Batch-Datei gedacht, welche bei einer neg. Abfrage blat.exe(Mailversand) aktiviert. mit einer if-Abfrage kann man glaub ich nur auf bestehende Dateien eine Abfrage erstellen. danke für jede Art von Hilfe!
  4. Hallo liebe Gemeinde! ich möchte einen ISA 2006 entweder mit Dameware, NETOP, oder Remcon von meinem XP(FW ausgeschaltet) Rechner fernwarten. Beide haben Kontakt ohne FW dazwischen. Es gelingt mir aber mit keinem von den Tools auf den ISA zuzugreifen. Der ISA hat nur eine NW-Karte, spielt also nur Webproxy. Die Ports auf denen die Tools laufen (Dameware 6129, Remcon 5405) habe ich über Firewallrichtlinie eingehend geöffnet. Als Quelle und Ziel sind alle Netzwerke eingetragen Bin mir aber nicht sicher ob dies überhaupt benötigt wird....... Als Meldung kommt bei Dameware: Host: [10.127.2.90] 1.) Winsock Connect Error: System Error: 10060 System Message: Ein Verbindungsversuch ist fehlgeschlagen, da die Gegenstelle nach einer bestimmten Zeitspanne nicht ordnungsgemäß reagiert hat, oder die hergestellte Verbindung war fehlerhaft, da der verbundene Host nicht reagiert hat. 2.) A Winsock 10060 error indicates a socket timeout [10.127.2.90]. Some reasons for this error include: remote host not online, routing, firewall/router configuration (blocked ports), etc.. The most common reason for this occurrence is when nothing is listening on the specified port on the Host Computer. For Example, Mini Remote Client Agent not installed or mismatch in port usage (default is TCP 6129). 3.) Ping returned: IP Success 4.) Operating System Detection Error (1)[10.127.2.90]: System Error: 53 System Message: Der Netzwerkpfad wurde nicht gefunden. 5.) Unable to determine the Operating System on the remote host. The remote host may not be running a Windows Operating System. 6.) If an error is related to a name resolution issue, try using IP address instead of host name. Bei Remcon steht Client does not respond #1704 RDP funktioniert aber ohne Probleme. pingen kann ich auch. vielleicht hat einer eine Idee........ danke lg und schönes WE cadica
  5. Alles klar! super nett! echt super Board hier! elefantööös!!!:D
  6. Hallo liebe Gemeinde! Bin neu im Job und habe hier eine unglaublich große Domäne mit tausenden Objekten. Nun möchte ich nach einem Benutzerobjekt suchen, welches ich über die Suchfunktion auch finde. Wie kann ich aber sehen in welcher OU sich dieses Objekt befindet? Standardmäßig erfolgt nur die Ausgabe Name,Beschreibung und Typ. Habe mich jetzt eine ganze Stunde mit allen Möglichkeiten der Suche beschäftigt und weiß jetzt nicht mehr weiter........danke für eure Hilfe! lg cadica
  7. laut Microsoft(MOC 2616) müßte ein Anmeldefenster kommen da die SID´s nicht übereinstimmen. in einer AG ist es klar, aber wenn ich zB WLAN in meiner Firma habe und einer den Benutzername und PW eines Mitarbeiters weiß, wäre das schon eine schlimme Sicherheitslücke. lg cadica
  8. Hallo Gemeinde! eigentlich eine simple Frage aber wie ist folgendes möglich: Es existiert eine Domäne Server 2003 mit allen SP´s inkludiert.Weiters gibt es ein Domänenkonto namens "Test" welchem keine zusätzlichen Rechte gegeben wurden. Weiters gibt es einen XP-Prof. Rechner mit allen SP´s welcher sich nicht in der Domäne befindet, jedoch ebenfalls ein Konto namens "Test" besitzt. Beide Konten(in der Domäne bzw. am lokalen WS-Rechner) besitzen das gleiche Paßwort. Wenn ich mich lokal anmelde und ein Netzlaufwerk auf eine Freigabe wo normalerweise nur der Domänenbenutzer "test"Zugriff hätte,komme ich mit dem lokalen Benutzer test trotzdem auf die Freigabe........... das dürfte aber nicht sein, oder? danke im vorhinein! lg cadica
  9. Danke für die Antwort! ich habe es nun mit 2 Varianten ausprobiert. Einmal mit %username% und einmal ohne. ohne %username% funktioniert es, mit geht es leider nicht...... aus irgendeinem Grund kann er die Daten nicht zurückschreiben(Zugriff verweigert) lg cadica
  10. Hallo Gemeinde! folgendes Szenario: habe bei beiden XP Prof. WS ein Benutzerkonto "Test" mit PW "Test" eingerichtet. Möchte nun ein Servergespeichertes Profil einrichten. habe Ordner erstellt, Berechtigungen vergeben, Pfad bei den Eigenschaften des Kontos eingegeben....... ping mit Namen und/oder IP funktioniert in beide Richtungen....... Es kommt auch kein "Zugriff verweigert" wenn ich mich anmelde bzw. abmelde(zurückschreiben auf anderen Rechner). laut den Schulungsunterlagen Herdt sollte dies funktionieren. Bei einem DC ist das alles kein Problem, aber müßte dies nicht auch bei 2 XP Prof. Rechnern funktionieren? danke vorweg für Antwort! cadica
  11. Ok soweit klar, aber trotzdem irgendwie dubios. In der Online-Hilfe steht zu "löschen" Hierdurch wird festgelegt, ob die Datei oder der Ordner gelöscht werden darf. Wenn Sie nicht über die Berechtigung zum Löschen für eine Datei doer einen Ordner verfügen, können Sie das betreffende Element dennoch löschen, wenn Sie das Recht "Untergeodnet Ordner und Dateien löschen" für den übergeordneten Ordner besitzen. sprich: dadurch das ich "löschen" habe kann ich diesen Unterordner löschen.....ist klar aber "effektiv" heißt ja das ich somit durch Recht "löschen" eben das Recht "Untergeordnete Ordner und Dateien löschen" automatisch dazubekomme-->das wird aber nicht angezeigt bei den effektiven Rechten........
  12. das heißt also die effektiven Berechtigungen werden falsch angezeigt. auch interessant:rolleyes:
  13. Hallo liebe Gemeinde! eigentlich eine simple Frage aber trotzdem......... habe einen Benutzer welcher auf einen Ordner das Freigabe und NTFS "Ändern" besitzt. Bei den effektiven Berechtigungen ist somit kein Häcken bei "Dateien und Unterordner löschen" gesetzt. Ich kann aber trotzdem Dateien und Unterordner in der Freigabe löschen........ hab ich einen Denkfehler??
  14. mit diesem Befehl hab ich das gleiche Ergebnis wie im Explorer "Netzlaufwerk trennen". Diese oben beschriebene Verbindung läuft aber nicht als NL deshalb funktioniert dieser Befehl bei diesem Problem nicht. Hab inzwischen aber zumindest mehr herausgefunden: mit net session könnte ich zumindest serverseitig die Verbindung trennen...........ist schon immerhin etwas, aber leider nicht die Lösung, da ich ja die Verbindung vom Benutzerrechner schließen will....... Aber trotzdem danke! lg cadica
  15. Hallo liebe Gemeinde! eine sehr interessante Frage wie ich meine........folgendes Szenario ein Hauptbenutzer ist an seiner WS(XP Prof.)angemeldet. WS ist in Domäne. Administrator macht unter Start-->ausführen eine Verbindung zur c$ Freigabe des Servers--->Benutzer Abfrage--->Admin gibt Benutzernamen+Paßwort ein Fenster (eben c$ vom Server)öffnet sich......soweit so gut. Nun schließt der Admin das Fenster und verläßt den Rechner.........ohne sich aus der Sitzung des Benutzers abzumelden. Wenn jetzt dieser Benutzer unter Start-->ausführen das Dropdownfeld betätigt und er drauf klickt, geht die c$ Verbindung ohne PW-Abfrage wieder auf.............. wie kann man in einer laufenden Sitzung die Admin-Authentifikation am Server zurücksetzen, ohne sich abmelden zu müssen? danke lg cadica :)
  16. Danke für die Tipps. Stimmt per GPO wäre auch eine Möglichkeit. Trotzdem ein gutes Beispiel für "funktioniert zwar" aber man muß "selber aufpassen" dass man keinem unbefugten zuviel Möglichkeiten gibt, das System instabil zu machen.......... ihr wisst hoffentlich was ich mein :) lg cadica
  17. Hallo liebe Gemeinde! Hab glaub ich ein "Verständnisproblem" Habe Terminalserver auf meinem 2k3 Server eingerichtet. Benutzer die dies nutzen sollten sind in der Gruppe Remotedesktopbenutzer drinnnen+ in der Richtlinie "Anmelden über Terminaldienste zulassen" ist ebenfalls die Gruppe Remotedesktopbenutzer drinnen. Es klappt auch alles wunderbar Das Ziel ist, das meine Standard-User nur Anwendungsprogramme zb. das Office am TS nutzen. Wenn sich jetzt aber so ein User am Terminalserver anmeldet, hat er zb auf c: vollen Zugriff.............. das ist nicht sehr toll :( Ich hab das Problem jetzt so gelöst: die wenigen Benutzer die dieses Ziel erreichen sollen hab ich explizit unter der Gruppenrichtlinie "Anmelden über Terminaldienst zulassen" hinzugefügt. dann funktionierts. Im 70-290 Buch steht wie das ganze eingerichtet wird, kein Hinweis bezüglich zuviel Rechte. aber vielleicht hab ich nur eine Denkfehler :rolleyes: danke im voraus! schönen Tag wünscht cadica
  18. Hallo JohnDie! Danke für deinen Denkanstoß. Mit dem ISA-Server ist es klar, dass da das 192.168.1.0 Netz als Netzwerk bzw.Rückroute angegeben sein muß. Wie schaut es aber aus, wenn ich in meinem 10.20.100.0 Netzwerk 100 Workstation habe die einen ping von meinen 192.168.1.0 Clients bekommen? Ich kann doch nicht bei jedem einzelnen die Rückroute händisch eintragen............... Auf jeden Fall danke im voraus+nachhinein cadica
  19. Hallo Community! Habe einen 2003 Server mit AD,DNS konfiguriert und 2 Netzwerkkarten konfiguriert. eine für den internen Bereich mit der IP 192.168.1.254. Die andere externe Karte hat die IP 10.20.100.128. Die externe Karte hat als Gateway 10.20.100.5 eingetragen---->ist meine ISA Firewall meine beiden Clients haben die IP 192.168.1.1 und 192.168.1.2 und sind auf einem Switch angeschlossen wo natürlich auch der Server mit der internen Karte draufhängt weiters habe ich Routing und RAS am Server konfiguriert mit der Einstellung---->benutzerdefinierte Einstellungen------>LAN-Routing wenn ich einen ping auf die externe 10.20.100.128 von den Clients mache, bekomme ich Antwort. wenn ich aber einen ping von den Clients auf meine ISA-Firewall 10.20.100.5 mache funktioniert das nicht. ping am Server zu der ISA-Firewall funktioniert aber. laut Routing und RAS werden bytes auf beiden Schnittstellen gesendet+empfangen wenn ich Routing und RAS folgend konfiguriere: NAT+Basisfirewall und als Schnittstelle meine externe Karte angebe, funktioniert das auf Anhieb. hab die Routingtabelle verglichen zwischen LAN-Routing und nachher NAT: gleiche Einträge vorhanden. vielleicht hat ja jemand eine Idee ;)
  20. so, hab den Fehler gefunden. bei diesem Assistenten der beim(benutzerdefinierten) Einrichten von VPN startet, soll man unter anderem die interne Schnittstelle angeben. hab ich gemacht, hab aber nach meiner Einwahl ins Internet nichts anpingen können. Wenn ich aber bei diese Einstellung 0.0.0.0 eingebe(quasi alle Netze) und den Standardgateway auf Remoterouter lasse, funktioniert alles bestens..........
  21. Danke für den Tip. In diesem Beispiel geht´s aber hauptsächlich um Zertifikateinwahl via VPN. Habe aber schon beim Einrichten des RAS Servers die Meldung: Es wurden weniger als 2 Schnittstellen auf diesem Computer ermittelt.Eine Standard-VPN-Serverkonfiguration erfordert mindestens 2 installierte Netzwerkschnittstellen.Verwenden Sie den benutzerdefinierten Konfigurationspfad. er erkennt nur die interne Schnittstelle zu meinem LAN. Habe zwar eine DFÜ-Verbindung eingerichtet, akzeptiert er aber nicht als Schnittstelle...............
  22. Hy nette Leutes diese Forums :) habe einen 2003 Server welcher mit dem internen LAN über eine Netzwerkkarte verbunden ist und ins Internet über ISDN-Modem gelangt(DFÜ). wollte jetzt Routing und RAS konfigurieren indem ich NAT+VPN auswählen wollte. Meldung: "Server benötigt mindestens 2 Netzwerkschnittstellen um VPN möglich zu machen" will ich den Server benutzerdefiniert konfigurieren, startet zwar der Routing und RAS Dienst, ich definiere meine "Wählen bei Bedarf"Schnittstelle, welche sich auch auch mit dem Provider verbindet, aber ich kann nix anpingen im Internet(Zielhost nicht erreichbar) Wenn ich allerdings den Server nur mit NAT konfiguriere klappt das zwar, hab aber kein VPN. ich bekomme aber bei der Einwahl bei beiden Möglichkeiten die gleichen Daten vom Provider(GW,DNS). Kann man VPN nur nutzen, wenn man 2 Netzwerkschnittstellen in Form von Netzwerkkarten hat? oder hab ich einen Denkfehler.........
  23. Danke für den Link. Hab inzwischen bemerkt, dass ich unter XP den Wiederherstellungs-Agenten zuerst anlegen muß (Befehl: cipher/R:NamendesDRA) Danach muß man in der mmc Gruppenrichtlinien-Editor unter Computerkonfiguration-Sicherheit............verschlüsselndes Dateisystem den, in meinem Fall Administrator, als DRA definieren. so weit so gut Trotzdem funktioniert das nicht :mad: steht aber komischerweise genau so in den 70-299 Security MOC-Unterlagen
  24. Hy! hab einen XP-Prof. "frisch" aufgesetzt mit SP2 und einen Benutzer angelegt(ohne einer Standardgruppenzuweisung). Melde mich mit diesem Benutzer an und verschlüssel mit EFS einen Ordner+Datei im Ordner. melde mich ab und mit dem Konto Administrator wieder an. möchte diesen Ordner+Datei entschlüsseln.............es klappt aber nicht........... immer Zugriff verweigert. Standardmäßig müßte doch der Administrator der RA sein oder???? Ich würds ja verstehn, wenn der Rechner schon mal in einer Domäne gewesen wär(dann ists sehr wahrscheinlich der Domänen-Admin); aber er ist neu installiert.................. eine für Vorschläge immer dankbare cadica
  25. also ich hab heute die Prüfung versucht; 700 Punkte braucht man; hab 660 gehabt.......... die Fragestellungen sind teilweise schon sehr komplex. hab unglücklicherweise ca. 5 Fragen über den IIS bekommen..........wollte den in der Vorbereitung installieren, is aber der Server dabei abgestürzt, mein oberflächliches Wissen über IIS hat bei den Fragen dann leider nicht gereicht.............. trotzdem: die Prüfung ist auf alle Fälle zu schaffen, obwohl man schon sagen muß, daß das Niveau im Gegensatz zu Server 2000 schon sehr angehoben wurde............ es kommt sehr auf eine gesunde Mischung zwischen dem theoretisch erlerntem und echter Praxis an. probiers nextes Monat nochmal, hoffentlich mit mehr Erfolg
×
×
  • Neu erstellen...