Jump to content

Kolath

Members
  • Gesamte Inhalte

    201
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Kolath

  1. Guten Tag Board,

     

    ich hätte da eine kleine herausforderung. (Probleme gibt es ja bekanntlich nicht.)

     

    Wir installieren hier unsere Clients über ein RIS-Flat-image. Dabei haben wir über die ristndrd.sif AutoLogon aktiviert und ein passwort mitgegeben.

     

    Gleichzeitig existiert in unserer Domäne eine Richtlinie, die den Admin umbenennt.

     

    Wenn ich die Clients also das erste mal neu installiere, klappt alles wunderbar -> Autologon und abarbeiten der installationsscripte...

     

    Wenn ich nun die clients in ihre OU verschiebe, wo der Admin umbenannt wird, scheitert logischer weise der autologon, was ziemlich ärgerlich ist, weil ich es vermeiden wollte, bei jeder neuinstallation dabei zu sein.

     

    wie kann ich nun windows beibringen, dass der default admin logon nicht mehr ADMINISTRATOR lautet, sondern auf unseren Namen geändert wird? Wichtig dabei wäre, dass dies vor dem ersten Anmelden geschehen muss.

     

    GUIRunONCE scheidet damit aus, weil das ja erst beim anmelden ausgeführt wird...

     

    Ideen?

  2. das hört sich nach round robin an.... aber wie du schon sagtest, es wird permanent rotiert... das heisst, dass der host vielleicht mal nicht erreichbar sein kann...

     

    was ich mir vorstellen könnte, wäre ein script, dass in zeitlichen abständen die beiden host-ips pingt und im falle einer nicht erreichbarkeit den DNS löscht. wenn die ip wieder erreichbar ist, dann trägt er den host wieder ein...

  3. zum DNS:

    schauen ob die SRV einträge vorhanden sind und wenn nicht, dann einfach den Anmeldedienst neu starten, damit sich der dc korrekt im dns einträgt. dabei muss vorher sicher gestellt sein, dass der DNS für dynamische Aktuallisierungen konfiguriert ist.

     

    schau mal ins anwendungsprotokoll, ob du dort einen eintrag Quelle USERENV ID 1000 hast...

  4. hallo,

     

    ethereal dient zur paketanalyse... also wenn du schauen willst, was rechner für pakete austauschen...

     

    dazu brauchst du das paket winpcap, damit deine netzwerkkarte im promiscous-mode läuft (alle datenpakete annimmt und nicht nur die, die für den rechner bestimmt sind) und das paket etherreal, was in der neusten version als wireshark daher kommt.

     

    desweiteren ist darauf zu achten, dass du in einem geswitchtem netzwerk dennoch nicht alle pakete bekommst, da der switch ja vorher selektiert.

     

    kommt also in dem fall drauf an, was du machen willst. wenn du den netzwerkverkehr auf deinem server analysieren willst, muss das tool auf dem server installiert sein oder du schaltest vor dem server einen hub und daran einen rechner, der als analysestation dient.

     

    wenn du wissen willst, was bei einem client ankommt, dann eben das tool auf dem client oder ebenfals die version mit dem hub.

     

    desweiteren solltest du drauf achten, ob die firmenpolitik das so erlaubt, denn schließlich ist das wie ein abhören der telefonleitung und manche firmen haben das gar nicht gern.

     

    grüsse

     

    Kolath

  5. guten tag,

     

    ich würde bei den roaming-profiles bleiben und den desktop sowie die eigenen dateien umlenken. das gleiche kannst du mit den anwendungsdaten machen. dadurch werden diese teile des profils nicht mehr beim start geladen, was die zeiten für die anmeldung deutlich beschleunigen würde.

     

    das wäre meine lösung...

  6. das ist wie mit dem kauf eines produkts und sich nachher ärgern, weil es das ne woche später günstiger gibt...

     

    wenn du dein zertifikat jetzt brauchst, dann mach jetzt die prüfungen... wenn nicht, dann hast du wahrscheinlich das zertifikat niemals gebraucht... *G*

     

    ich würde es auf 2003 machen, denn da hast du den vorteil, dass es althergebrachtes wissen ist... ich empfehle dazu die grünen bücher von mspress zur vorbereitung... die blauen von den moc-kursen kannst du vergessen... die sind für eine wirkliche weiterbildung unbrauchbar... und zum nachträglichen nachschlagen nicht geeignet, weil die kein stichwortverzeichnis haben...

     

    grüsse

     

    kolath

  7. meist liegt es nach änderung der ip an den NS und SRV einträgen, die nicht richtig sind -> netlogonservice neu starten (anmeldedienst)

     

    falsche einträge in der reverse-zone (fals vorhanden) müssen per hand geändert werden

     

    Falsche hosteinträge für den DNS (DC) können auch schuld sein -> ipconfig /registerdns

     

    vielleicht noch ein Cache-Problem bei den Clients -> ipconfig /flushdns

     

    vielleicht noch ein Cache-Problem auf dem Server -> ipconfig /flushdns und in der dns-mmc den Server-Cache löschen

     

    die neue IP sollte auch an die Clients weitergegeben werden. entweder per DHCP (Bereichsoptionen anpassen) oder statisch (Füsse qualmen lassen)

     

    hoffe geholfen zu haben

  8. also ich habe das selbe problem bei einem verbindungsaufbau zu vodafone über UMTS mit meinem handy. die ursache hab ich nie ausfindig machen können, aber mein workaround sah so aus, dass ich das verbindungsgerät (modem) neu installiert habe. danach funktionierte es immer wieder. bis zum nächsten mal dann.

     

    vielleicht hilft es ja bei der fehlersuche

  9. also wenn du die verbindung schonmal aufbauen kannst, dann scheint es ja zu funktionieren. ist der server dc? wenn ja, in welchem modus?

     

    prüfe mal die ras-richtlinien. scheint so, als ob die authentifizierung nicht hinhaut... welche protokolle nimmst du? fang am besten mit dem unsichersten an (PAP) und arbeite dich auf client und server hoch. (MS-CHAPv2 sollte der mindeststandard sein)

     

    grüsse

×
×
  • Neu erstellen...