Jump to content

Eyesonline

Members
  • Gesamte Inhalte

    16
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Eyesonline

  1. Hallo,

    ich habe bei einigen meiner Domänenbenutzer folgendes Problem:

     

    Sie melden sich an einem Windows XP Client an und sobald Sie den Desktop sehen erscheint eine Passwortabfrage Text "connecting to "domänencontrollername" "

     

    Wenn man das Fenster abbricht dann geht es weiter.

     

    Rufen Sie im Internet Explorer eine externe Seite auf erscheint das Fenster mit der Passwortabfrage wieder...

    Nach dem man auf abbrechen geklickt hat wird die Seite dann geladen

     

    Im Ereignisslog erscheinen massenweise folgende Einträge:

     

    ID: 560

    Quelle: Security

    Kategorie: Objektzugriff

    Typ: Überwachungsfehler

     

    Geöffnetes Objekt:

    Objektserver: Security

    Objekttyp: Mutant

    Objektname: \BaseNamedObjects\DDrawExclMode

    Handlekennung: -

    Vorgangskennung: {0,11267470}

    Prozesskennung: 3152

    Abbilddateiname: C:\Programme\Internet Explorer\iexplore.exe

    Primärer Benutzername: gernoneemo

    Primäre Domäne: web

    Primäre Anmeldekennung: (0x0,0x778FEF)

    Clientbenutzername: -

    Clientdomäne: -

    Clientanmeldekennung: -

    Zugriffe: %%1537

    %%1538

    %%1539

    %%1540

    %%1541

    %%4448

     

    Rechte: -

    Beschränkte SID-Anzahl: 0

     

    Ich tippe auf ein Zugriffsproblem, kann es aber nicht genau eingrenzen. ich überwache im sicherheitslog nur Fehlversuche

  2. Hallo,

    das Script nutzt eine TXT Datei um Benutzer zu sperren und nen Beschreibungstext dazu einzubauen.

    Ich möchte damit nur eine OU abdecken meine Benutzerliste enthält aber auch Benutzer anderer OU`s

    Ich bekomme daher immer ne Fehlermeldung wenn der Benutzer nicht gefunden wird.

    Kennt jemand von euch eine Funktion damit das Script wenn der User nicht gefunden wird weiterläuft ?

    Sollte über ne Bedingung klappen.

    Jemand einen Tip für mich ?

     

    Dim fso, f, Zeile, Feld
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set f = fso.OpenTextFile ("user.txt",1,0)
    
    Do while not f.AtEndOfLine
    Zeile = f.readLine
    Feld = split(Zeile,",")
    Benutzer = Feld(0)
    Buro = Feld(1)
    
    
    Call BenuntzerAnlegen(Benutzer,Buro)
    Loop
    f.Close
    wscript.echo "Benutzer geändert"
    Wscript.Quit(0)
    
    Sub BenuntzerAnlegen (Benutzer,Buro)
    Dim ouo
    Set ouo = GetObject("LDAP://cn=" & Benutzer & ",ou=Marketing,ou=Benutzer,DC=aa,DC=domäne,DC=de")
    ouo.AccountDisabled = True
    ouo.Put "description", Buro
    ouo.SetInfo
    wscript.echo Benutzer
    WScript.Sleep(1000)
    End Sub

  3. Hallo ich habe ein Script angepasst um bei bestehenden Benutzern zusätzliche Daten ins profil zu bekommen.

    Dazu gibt es eine textdatei in der die Daten stehen (im Format:

    "Benutzername","zusätzliche Info")

    Will ca. 3000 User damit updaten.

     

    Mein problem ist das ich nicht rausbekomme wie ich den einzelnen user den ich updaten will im LDAP auswähle:

     

    Ich hoffe mein Anfang ist schonmal richtig ?

    Set ouo = GetObject("LDAP://CN=users,DC=sonne,DC=google,DC=de")

     

    Der Benutzer befindet sich in der OU Mitarbeiter, darunter existiert noch eine OU Marketing

    wie baue ich in den LDAP String die Variable "Benutzer" ein ?

     

     

    Dim fso, f, Zeile, Feld
    Set fso = CreateObject("Scripting.FileSystemObject")
    Set f = fso.OpenTextFile ("user.txt",1,0)
    
    Do while not f.AtEndOfLine
    Zeile = f.readLine
    Feld = split(Zeile,",")
    Benutzer = Feld(0)
    Buro = Feld(1)
    
    
    Call change(Benutzer,Buro)
    Loop
    f.Close
    wscript.echo "Benutzer geändert"
    Wscript.Quit(0)
    
    Sub change (Benutzer,Buro)
    Dim ouo
    Set ouo = GetObject("LDAP://CN=users,DC=sonne,DC=google,DC=de")
    ouo.Put "company", Buro
    ouo.SetInfo
    
    WScript.Sleep(1000)
    End Sub
    

     

    Vielen Dank schonmal

  4. Hallo,

    wir betreiben an unserer Hochschule das Netzwerk und unsere Benutzerordnung gibt uns das Recht zu prüfen (nach vorheriger Anmeldung) ob ein Windowssystem (Server,Workstation) Sicherheitslücken,Schwachstellen (unsichere oder keine Passwörter,etc.) aufweist.

     

    Kennt ihr nach dem Languard Network Security Scanner noch eine Software die Standardpasswörter, Ports,etc. scannen kann ?

     

    habe keine Lust an jedes System einzeln ranzugehen.

     

    Danke und Gruß

  5. Habe SP1 beim 2003 Standard (DC,Print) installiert und erhalte beim Neustart folgende Meldung:

     Ereignistyp:	Fehler
    Ereignisquelle:	DCOM
    Ereigniskategorie:	Keine
    Ereigniskennung:	10005
    Datum:		13.07.2005
    Zeit:		07:40:30
    Benutzer:		Nicht zutreffend
    Computer:	Servername
    Beschreibung:
    Bei DCOM ist der Fehler "Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden. " aufgetreten, als der Dienst "SENS" mit den Argumenten "" gestartet wurde, um den folgenden Server zu verwenden:
    {D3938AB0-5B9D-11D1-8DD2-00AA004ABD5E}
    

     

    Kann ich das ignorieren ? habe den Sicherheitskonfigurationsassistent benutzt um die Firewall einzustellen.

     

    Wenn ich :

    dcomcnfg.exe aufrufe ist bei "Arbeitsplatz" ein roter Pfeil nach unten und ich kann keine Eigenschaften von dem Dienst SENS sehen

     

    Habe im Betrieb keine Probleme aber ich mag keine Fehler im Eventlog :D

  6. Hallo,

    nachdem unsere Zertifizierungsstelle abgeschmiert ist habe ich das Problem das bei den Domänenbenutzern keine Zertifikate (IE->Internetoptionen->Inhalte->Zertifikate) mehr vorhanden sind.

     

    Wie stelle ich die Zertifikate für alle Benutzer wieder her ohne das ich händisch jedem einzelnem die Zertifikate wiederimportieren muss ?

     

    Habe momentan noch keine neue Zertifizierungsstelle auf dem Server eingerichtet.

  7. Hallo,

    ich habe ein Problem.

    Sobald ich einen Rechner in die Domäne aufnehme fordert er mich immer auf Treiber zu installieren für jedes USB-Gerät das ich abstecke

    Er erkennt dann auch den richtigen Treiber (USB-Massenspeichergerät) aber meckert dann weil der Windows-Logo Test nicht bestanden ist.

    Wenn ich dann auf Fortsetzen klicke installiert er dann und das Gerät funktioniert.

     

    Wenn ich den Rechner aus der Domäne rausnehme tritt dieses Verhalten nicht auf und alles wird ordnungsgemäß automatisch installiert.

     

    In meiner Default Domain Policy ist nichts definiert was damit zusammenhängen könnte

     

    Setze Win XP SP2 und Win 2003 Server SP1 ein

  8. Hallo,

    ich habe seitdem ich einen DC neu aufgesetzt habe das Problem das kein user in meiner Domäne mehr USB Sticks verwenden darf.

     

    Windows XP erkennt das ein Wechselmedium erkannt wurde und fordert zur Installation der Treiber auf (Sie müssen Admin sein.....installieren zu können)

     

    ist auf allen Rechnern so.

    Vorher ging es ohne Probleme...Reinstecken und der stick wurde erkannt.

    An den Policy`s habe ich nichst geändert hatte ja immer einen laufenden DC für die Domäne der die Policy`s verwaltet hat.

     

    Jemand ne Idee ?

     

    problemeingrenzung:

     

    Ich melde mich als Admin an

    dann stecke ich den USB-Stick ein

     

    - Windows meldet neue Hardware gefunden

    - Hardwareinstalltionsassistent startet

    - erkennt das es sich um USB-Massenspeichergerät handelt

    - meckert das der Treiber den Windowslogotest nicht bestanden hat

    - meckert nochmal

    - dann ist der Assistent fertig und ich kann das Gerät nutzen

     

    normalerweise müsste er es doch ohne den assistenten erkennen und installieren.

     

    Was ist da kaputt ?

  9. Hallo,

    ich habe einen neuen Filer eingerichtet und Homelaufwerke für die Benutzer eingerichtet.

    Dannach alle Dateien rübergeschoben.

    Nun haben zwar alle Benutzer wieder Zugriff auf ihre Daten aber als Besitzer gilt der Administrator und meine Quotas greifen nicht mehr richtig, weil die vorhandenen Dateien dem Admin zugeordnet sind.

     

    Mit welchem Tool kann ich den Besitzer eines ordners wechseln so das er den ganzen Ordner in besitz nimmt.

     

    Das ganze in ein Script einzubauen sollte ich hinbekommen.

     

    Brauche nur den Kommandozeilenparameter.

     

    Danke

  10. Ich habe mal das Techcenter von Windows 2003 befragt:

     

    Unter Firewall Settings - Server Roles

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/09008ddd-0f9b-4c1c-9a15-d41c709d9569.mspx

     

    habe ich mal auf

    Domain controller (Windows Firewall: Domain controller)

    geklickt.

     

    und was wird angezeigt :

     

    Windows Firewall: Domain controller

    Updated: March 2, 2005

     

    You must turn off Windows Firewall to use this server role.

     

     

×
×
  • Neu erstellen...