carlito
-
Gesamte Inhalte
3.071 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von carlito
-
-
ich möchte einen task erstellen unter geplante task bei dem der server jede nacht neu gestartet wird
Welche Serverversion? Als Tipp für 2000/2003:
'Geplante Tasks' in Verbindung mit 'shutdown -r'
und sich wieder von selbst anmeldet.Warum das?
-
grundsätzlich ist aber immer das ältere zuerst zu installen oder?
Ich würde es genau andersherum empfehlen.
-
natürlich, aber wenn die GPMC nicht installiert ist wirst du auch kein Gruppenrichlinenverwaltungs-Snapin finden.
Schau dir mal meine Liste an welche MMC - Snapins ich eingebunden habe.
Ja, ich hatte das schon gesehen. Ich habe das nur erwähnt, um Mißverständnissen vorzubeugen.
-
Wenn wer danach Fragen hat, melden.
Wäre nett, wenn du danach deine Erfahrungen (Themen, etc.) schildern würdest.
-
Also einen Windows XP Client nehmen (SP 1 sollte drauf sein)
Neben SP1 (oder SP2) muss auch das .NET Framework installiert sein, um die GPMC auf XP zu installieren.
Nun kannst du deine MMC nach deinen Vorstellungen gestaltenDas geht immer, hat also nichts mit der GPMC zu tun.
-
XP 32 verwendet MBR, XP 64 verwendet GPT. Ich weiß nicht, ob diese miteinander kompatibel sind. Ich würde das neueste zuerst installieren (XP 64). Vielleicht klappt es so.
-
Ich habe folgendes Problem mir will einer nachweisen das der Drucker DHCP an hatte. Obwohl ich eine Statische IP vergeben habe.
Entweder DHCP oder statische IP. Beides auf der gleichen Schnittstelle geht nicht.
Zudem sagte dieser noch das mit der dhcp anfrage das ganze netz gefährdet sei .. Obwohl dort kein einziger dhcp server steht.Mit einer DHCP Anfrage sei das ganze Netz gefährdet? Schwachsinn. Siehe Posting von lefg.
-
Ich dachte das die Image Tools in der neuesten Version mit dynamischen Datenträgern umgehen können...
Liegt es vielleicht weniger an dymanischen Datenträgern, als an der Windows Server Version? Bei vielen AV Programmen braucht man für Server auch andere Versionen.
-
(ca. 10 Minuten, ca 3,- EUR pro Person.)
Klingt interessant. Und sogar an die Kosten-/Nutzen-Rechnung gedacht... ;)
-
1. Kann ich im Internet irgendwo mein bisher verbrauchtes Datenvolumen (bei T-Online) einsehen? Weil irgendwie hat mein T-Online Programm kurz nen Aussetzer gehabt. :rolleyes:
Im T-Online Kundencenter:
http://service.t-online.de/c/00/01/48/1484.html
2. Ich hätte gerne eine Flatrate die nicht viel mehr kostet als mein aktueller Tarif bei T-Online (DSL 1000 -> 3000MB; kostet 16,95 im Monat).3 GB für 16,95 zzgl. DSL Grundgebühr?!
Gibt's da was von irgend einem guten Provider?Eine Übersicht gibt es bei:
-
1.1 Begriffserklärung:
Um die Verwaltung gleichartiger Benutzerkonten zu erleichtern, gibt es unter Windows2003 die so genannten Benutzergruppen.
Gruppen gab es schon unter NT. Das nur als Anmerkung, damit kein falsches Bild entsteht.
Eine Gruppe kann beliebig viele Benutzer enthalten, die wiederum in mehreren Gruppen vertreten sein können.Welche Berechtigungen gelten, wenn Benutzer in mehreren Gruppen sind, die gegesätzliche Berechtigungen zuweisen?
Man unterscheidet generell zwischen drei Arten von Benutzergruppen und zwar zwischen lokalen, globalen und universelle BenutzergruppenDie Domänen-Lokalen Gruppen fehlen.
wobei die universelle Gruppe wiederum in eine Sicherheitsgruppe und in eine Verteilergruppe aufgeteilt wird.AFAIK gibt es diese Unterscheidung auch bei Domänen-Lokalen und Globalen Gruppen.
1.2 Lokale Benutzergruppen:Lokale Benutzergruppen sind dafür zuständig, dass Benutzern innerhalb ihrer Gruppe bestimmte Berechtigungen zugeordnet werden können.
Das gilt für alle Gruppen. Egal, ob L, DL, G oder U.
Sie sind auf die Domäne in der sie definiert wurden beschränkt.Lokal ist nicht gleich Domänen-Lokal! Auf DCs gibt es keine lokalen Gruppen!
Dies ist vor allem Vorteilhaft, da die geschützten Ressourcen sich innerhalb dieser Domäne befinden.Hm!?
Ebenso von Vorteil ist es, dass es Benutzern in einer lokalen Gruppe möglich ist selbst eine globale Gruppe zu bilden.Hm!?
Jedoch können Benutzer in einer globalen Gruppe nicht selbstständig eine globale Gruppe bilden.Hm!?
1.4 Universelle Benutzergruppen:Sie werden im globalen Katalog gespeichert.
Vorteile / Nachteile der Speicherung im GC?
- Verteilergruppe:Verteilergruppe gewähr leisten nur den Zugriff auf Verteilerlisten (z.B. Email-Verteiler). Diese Gruppenart wird bei der Anmeldung nicht berücksichtig, so dass ein Benutzer, der in mehreren Verteilerlisten gemeldet ist, keine längere Wartezeiten bei der Anmeldung ertragen muss.
Wann werden Verteilergruppen überhaupt verwendet?
-
Da hast Du recht. Oder mit GPMC?
Was mit GPMC? Das Aktualisieren von GPOs auf den Clients geht damit nicht.
Ich denke aber mal, DNS läuft nicht. Die Schilderung des lang andauernden Anmeldevorganges deutet darauf hin.Ja, das denke ich auch. Die Clients verwenden wohl keinen oder den falschen DNS Server. Das ist natürlich als erstes zu korrigieren.
-
Nein, die anderen Komponenten (bis auf die Tatsache, dass zwei DC's ihre Arbeit ver-
richten) sind ebenfalls nicht redundant aufgebaut. Ein Ausfall eines der übrigen Systeme
ist auch eher verschmerzbar (für kurze Zeit kein Zugriff auf eMails / Intranet).
Na ja, und wenn die aktiven Netzwerkkomponenten ausfallen?
-
Soll eine Änderung der GPO im laufenden Betrieb geholt werden ist bei W2k mit secedit. Siehe secedit /?
Es war doch von XP Clients die Rede, oder? Dort geht das mit 'gpupdate'. Worauf es dabei ankommt, ob die Richtlinien-Einstellungen die Benutzer- oder Computerkonfiguration betreffen. Bei ersterem reicht eine Neuanmeldung, bei letzterem ist ein Neustart fällig.
-
ich habs jetzt gerade so probiert das man sich am client als admin anmeledt und da mit gpedit alles bearbeitet doch das dauert zu lange und es müsste sowieso über den server auch funktionieren nur ich weiß nicht wie ! :D
Was dauert zu lange?
-
aber ich müsste das in einem sogenanntem express kurs machen
Express Kurs?
wo kann ich das gpo zeugs einstellenMit gpedit.msc. Aber wie gesagt, informiere dich erstmal über die Grundlagen, bevor du anfängst auf gut Glück irgendwelche Richtlinien zu definieren.
und was heißt ou ausgeschrieben ?Organizational Unit.
-
was ist genau bzw wie heißt das in server2k3 ?
Vielleicht solltest du erstmal einige Grundlagen zu Gruppenrichtlinien lesen. Dafür empfehle ich diese Seite:
-
Ich habe einen Volumenbasierten Tarif bei T-Online.
Gibt es ein Plugin dass mir im Browser (oder irgendwo anderst wo ich es ständig im Auge habe) mein schon verbrauchtes Datenvolumen anzeigt?
Ein Browser Plugin alleine würde IMHO keinen Sinn machen. Dann müsste der Browser bei jeglicher Art von Online-Verbindung mitlaufen. Wie wäre es mit "normalen" Countern? Da gibt es ja einiges (Freeware/Shareware), z.B. den SWR3 Online Counter:
-
1. Meine Benutzeranmeldung unter win xp dauert viel zu lange ca 3 minuten
Vermutlich eine falsche DNS Konfiguration der Clients. Wenn du DC und DNS auf der gleichen Maschine laufen hast, dann trage den Clients die IP des DC/DNS Servers als bevorzugten DNS Server ein.
2. ich möchte meine benutzer mit gpedit.msc einschränken aber schränke immer nur den admin ein wie muss ich das einstellen/configurieren damit das funktioniert ?Du machst das wahrscheinlich an der falschen Stelle. Ich würde erstmal die GPMC installieren. Dann eine neue GPO erstellen, entsprechend bearbeiten und mit der betreffenden OU, in der sich die Benutzer befinden, verlinken.
-
Dieser "Angriff" kann garnicht von außen kommen. Kein Router im I-Net routet was für ein 192.168.x.x-Subnetz !
Das würde mich auch wundern.
Ich tippe eher, Du hast in Deinem internen Netz einen Client stehen mit einer offenen DFÜ-Verbindung oder mit einer NW-Karte, die als zusätzliche IP diese 80.132.55.71 konfiguriert hat.Wobei die Frage ist, warum im sekundenabstand(!) ICMP Pakete gesendet werden?
-
Ja, das wäre auch mein nächster Vorschlag. Einfach eine Personal Firewall installieren, das Programm damit ausfindig machen und danach die Personal Firewall wieder deinstallieren.
-
Bezüglich der WINS-Proxy Einstellung. Diese lässt sich über die Registry abschalten.
How to Disable NetBT Proxy on Incoming Connections
http://support.microsoft.com/default.aspx?scid=kb;en-us;319848
-
kann ich das RDP Protokoll auch nachträglich bei Windows 2000 installieren, nicht als Client sondern als Service oder Protokoll, so dass ich meinen w2k Pro PC via RDP übernehmen kann, wie ich es bei XP gewohnt bin?
Gibt es unter Windows 2000 Professional eigentlich eine abgespeckte Version der Terminaldienste, die man dafür nutzen könnte?
-
implizite benutzergruppen sind zb. jeder, system, netzwerk, etc...
das sind Kontendatenbank, die nicht ausdrücklich definiert sind und dennoch bei den Rechtevergaben ansprechbar sind
Ich verstehe dich nicht!
[...] das sind Kontendatenbank [...] !?
- Du meinst wohl Gruppen.
[...] nicht ausdrücklich definiert sind [...] !?
- Diese Gruppen werden vom System angelegt und verwaltet.
[...] und dennoch bei den Rechtevergaben ansprechbar sind [...]
- Diese Gruppen können nicht zur Rechtevergabe verwendet werden, da sie vom System verwaltet werden.
Das diese Gruppen 'implizite Gruppen' heissen sollen wäre mir auch neu...
Frage zu 70-270
in MS Zertifizierungen — Prüfungen
Geschrieben
Zitat aus o.g. Link:
"Kennwörter müssen Komplexitätsvoraussetzungen entsprechen legt fest, ob die Kennwortkomplexität erzwungen wird. Wenn diese Einstellung aktiviert ist, müssen Benutzerkennwörter folgende Voraussetzungen erfüllen:
- Das Kennwort ist mindestens sechs Zeichen lang.
- Das Kennwort enthält Zeichen aus mindestens drei der folgenden fünf Kategorien:
- Standardgroßbuchstaben (A - Z)
- Standardkleinbuchstaben (a - z)
- Ziffern (0 - 9)
- Nicht alphanumerische Zeichen (zum Beispiel: !, $, #, oder %)
- Unicode-Zeichen
- Das Kennwort enthält nicht mehr als zwei zusammenhängende Zeichen aus dem Kontonamen des Benutzers."
D ist richtig. C ist definitiv falsch.
Zu B meine ich, das man die Komplexitätsrichtlinien auch ohne Kennwortchronik aktivieren kann. Insofern ist B IMHO nicht richtig. Korrigiert mich, wenn ich falsch liege.
Dazu meine ich das gleiche wie zu B. Wenn man sowohl die Komplexitätsanforderungen als auch die Minimale Kennwortlänge definiert, dann würde ich zustimmen. Ich wüsste allerdings nicht, das eine Aktivierung der Komplexitätsanforderungen auch eine Aktivierung der Kennwortchronik vorraussetzt.