Jump to content

nizo

Members
  • Gesamte Inhalte

    160
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von nizo

  1. Hallo liebe Leute,

     

    ich bin ein MCSE Security Plus und MCITP 2008 mehrere Zertifikate (Server 2008, Virtualisation Administrator).

     

    Ich habe ca. 12 Jahre Erfarung und arbeite bei einer Firma als System-Netzwerkadministrator seit 3 Jahre in Baden Würmttenberg.

     

    Ich verwalte ca. 11 Server und 100 WSsalleine . Ich bin allein in der EDV bzw. IT Abteilung. Ich bin auch für andere Sachen wie Telefon und ELV System zuständig. Momentan bekomme ich 50K auf 12 und 30 Tage Erlaub.

     

    Meine Frage:-

    1- Wieviele PCs darf oder kann ein Systemadministrator laut die MS forschriften verwalten?

    2- Wie ist denn mit meinem Gehalt?Kann ich mehr verlangen? Wie sieht es auf dem Markt aus?

     

    Ich danke für Eure Hilfe und Antwort

     

    Gruß

     

    Nizo

  2. Hallo Zusammen,

     

    Ein Kunde hat uns eine Email grüßer als das erlaubte limit mehr als 20 MB verschickt. Er hatte die Meldung vom seinem Mailserver bekommen, dass die Email zu Größ war.

     

    Betreff: Mail delivery failed: returning message to sender

     

    So weit so gut. Aber warum steht das dann nicht als Fehlermeldung bei ihm am besten schon gleich im Betreff klar drin, dass er weiß was los ist ? Geht das nicht ?

     

    Ich danke für Euere Hilfe.

     

    Gruß

     

    Nizo

  3. Liebe Leute,

     

    vor paar Monate habe ich die Kennwortrichtlinien Komplexitätsvoraussetzungen GPO geändert bzw. aktiviert. Domain ist 2003 und der Server ist 2008 St.

     

    Seitdem bekommt der User keine Warung mehr, dass sein Kennwort in 14 Tagen abläuft.

     

    Wo kann ich dies festlegen??

     

    Ich danke für die Hilfe im Voraus.

     

    Gruß

     

    Nizo

  4. Um Windows 7 starten zu können, brauchst du den Windows 7 Bootloader. Daher ist es eigentlich sinnvoll nach der Anleitung vorzugehen, die ich gepostet habe, da dieser dann standardmäßig installiert wird.

    Hallo,

    Vielen Dank für die Hilfe, es hat gekalppt.

     

    Nur folgenden ist mir aufgefallen:

    1.DIe VHD-Datei sollte in einem eigenen Ordner liegen, der beim Anlegen der Datei bereits existieren muss. Also lege man einen an:

    cd \

    md VHD

     

    Wenn ich Shift+F10 gedrückt habe, kam Windows Eingabe...

    x:source>

    Kein laufwerk c:

     

    Wenn cd \ dann kam x:\> CD bzw. DVD

    So die Anleitung an dieser Stelle nicht korrekt.

     

    Ich habe bitte noch eine Frage:

     

    Wie kann ich zur den Original Bootloader von Windows XP zurückkeheren, bzw. Win7 Bootloader löschen?? Bzw. rückgängig machen??

    Ich weiß es, ich brauche nur die Datei Win7.VHD zu löschen, aber was ist mit dem Bootloader Dualboot.

     

    Ich danke für Ihre Hilfe.

     

    Gruß

  5. Hallo liebe Leute,

     

    ich habe gesehen und gelesen, dass man Windows 7 als VHD Datei mit Windows 7 DVD installieren kann und dies auch booten.

     

    Mein Fall ist:

     

    Ich habe momentan Windows XP als BS auf einem Laptop und ich will windows 7 auch vom VHD straten ohne irgendeine Virtualle Software zu installieren. Windows 7 soll allein straten.

     

    Wie kann ich die erstellte Windows 7 VHD Datei von der Festplatte booten?? bzw. in dem Boot.ini Datei oder XP Bootloader integrieren??

     

    kann ich z.B. c:\windows7.vhd= "Win7" so in die XP boot.ini Datei eintragen??

     

     

    Für euere Hilfe bin im Voraus sehr dankbar.

     

    Gruß

     

    Nizo

  6. Hallo,

     

    nach dem ich dieses Tool benutzt habe, um die ACl zu saubern,

     

    faq-o-matic.net » Wie halte ich die ACLs auf meinem Fileserver sauber?

     

    funktioniert die Vererberung nicht mehr. Die ungültige ACL Einträge sind schon weg, aber wenn ich eine neue ACL mit Vererbung einrichten möchte funktioniert dies nicht. Ich muß einen langen Weg machen, und unter Erweitert gehen und alle Berichtigungen für den Ordner und Unterordner Datein manuelle einrichten bzw. aktiviere.

     

    Ich danke Euch im Voraus für die Hilfe.

     

    Gruß

     

    Nizo

  7. Danke !

     

    Alle Domain Benutzer haben momentan einfache Passwörter.

     

    Wirkt diese Einstellung sofort oder NUR, wenn der Benutzer sein passwort demnächst ändern will oder muß??

     

     

    Wie kann ich alle Benutzer Ihr Passwörter an diese PSO bzw. Komplexe Passwörter zwingen, ohne dass ich die Domain KennwortRichtlinien zu ändern muß.

     

    Meine Ängeste sind, Wenn ich die Domain KennwortRichtlinien zu KomplexRichtlininen ändern würde, dass bestimmte Benutzerkonten, die einfaches PW haben, weil die einen Maschine Benutzer sind, und ihre Passwörter sind festgesetzt und nicht ändernbar, sind nicht mehr einloggen können.

     

    Ich habe mich überlegt, die KomplexRichtlinien als standard Domain KennwortRichtlinien einzusetzen und die PSO für bestimmten Benutzer als Ausnahme für einfache Passwörter zu verwenden.

     

    Wie ist Euere Meinung?

     

    Gruß

  8. Vielen Dank für die schnelle Antwort.

     

    Ich habe diese Anleitung "http://www.gruppenrichtlinien.de/index.html?/Vista/Mehere_Kennwortrichtlinien_PSO_2008.htm" gefolgt. Diese PSO ist verbunden mit und muß das Password Komplex sein [msDS-PasswordComplexityEnabled = True]:

    DN= OU=Standard Benutzer,OU=Benutzer,OU=Firma GmbH,DC=Firma,DC=local, und die gpupdate /force ausgeführt.

     

     

    1- Ich habe auf dem 2008 DC immer noch die Standard Kennwortrichtlinien aktive, ich habe es noch nicht geändert.

     

    2- Ich wollte die neue PSO testen, aber diese PSO wirkt nicht, wenn ich einen neuen Benzter im Kontanier "Standard Benutzer" erstelle und ein standard Password "test1234" vergebe, akzeptiert das System es ohne Fehlermeldung.

     

    Sollte es aber nicht so sein, ich hätte eine Fehlermeldung bekommen sollen!!

     

    Oder die PSO arbeitet nur mit CN und kein OU?? In Anleitung stehet CN=......., ich habe die DN Name mit Copy & Past gemacht. In die OU=Standard Benutzer,OU=Benutzer sind alle Domain Bentzer.

     

    Ich danke für die Hilfe.

  9. Hallo liebe Leute,

     

    ich möchte die Domain Kennwortrichtlinien von Standard zu Komplex ändern.

     

    Meine Frage:

    1- Kann ich bestimmte Benutzer von der Richtlinie ausnehmen, sodass sie ihr normales Password "Kein komplexes Passwort" weiterhin benutzen können? Ob dies über "Kennwort zurücksetzen und Festlegen" oder geht es anders?

     

     

    Ich danke Euch im Voraus für die Hilfe.

     

    Gruß

     

    Nizo

  10. Hallo,

     

    gibt es einen einfachen Weg, um herauszufinden, die einzelner Benutzer Zugriffsrechte auf Freigabe Ordner bzw. Shares auf 2003 Server?

     

    Ich habe die Aufgabe bekommen und fande "viele Leiche" bzw. unbekannten users unter Sicherheits, und die bisherigen IT-Personal hat nichts dekommentiert.

     

    Er hat statt der Zuordnung Ordner zugreifen, in Gruppen , hat er die Berechtigung auf Einzelpersonen gerichtet.

     

    Ich danke für die Hilfe und die Tipps im Voraus.

     

    Gruß

     

    Nizo

  11. Ich danke Euch für Euere Hilfe und Tipps.

     

    Ich werde eine zweite Netzwerkkarte im Firewall einbauen und seperate Subnetzen einrichten.

     

    Ich habe nämlich gelesen, dass es nicht empfohlen ist, wenn man mehr als 254 PC im einem Subnetz hat. Wenn ich die Subnetzmaske auf 22 oder 23 ändern würde dann habe ich min 500 PC im Subnet und es konnte wegen Broadcastes Probleme auftauchen.

     

    Vielen Dank noch mal.

     

    Gruß

     

    Nizo

  12. Vielen Dank für den Tipp.

    Ich habe mich im Netz über Superscope schalu gemacht und konnte ich dies finden:-

    ------------------------------------------

    Superscopes allow you to not add extra network interfaces to your

    DHCP and still be able to service DHCP clients from multiple

    network IDs. They also allow you to place multiple DHCP Servers

    on a single physical segment and prevent clients from obtaining

    IP addresses on a different network ID as well as reducing the

    number of NACKS send by the DHCP Server. This will help reduce

    the number of NACK entries in your Event Log as well.

    ---------------------

     

    jetzt kann ich verstehen, dass der DHCP Server braucht keine neue Netzwerkkarte, um neuen Ips Netz 192.168.1.0/24 zu konfigurieren.

    Der Server options bleiben aber genau die gleichen für die beiden Breichen.

     

    Scope 1: 192.168.0.1-254

    Scope 2: 192.168.1.1-254

    Server Options fü beiden sind:-

     

    DNS: 192.168.0.231/232

    GW: 192.168.0.226

    Wins: 192.168.0.227

     

    Geht es so mit einem GW Eintrag für beiden Scopes?? Oder muß ich im Firewall eine zweite Netzwerkkarte einbauen, die IP 192.168.1.22 bekommet??

     

    Ich danke im Voraus für die Hilfe.

     

    Gruß

     

    Nizo

  13. OK. Der DHCP Server hat IP 192.168.0.231 und auch als DNS Server. Ich benutze auch NAT auf dem Firewall vom 192.168.168.0 zu 192.168.0.0 Netz. Alle Netze sollen NUR durch einen Router getrennt werden. Ich möchte keinen neuen Router im Netz einrichten.

     

    Eingentlich ich brauche nur noch ein IP-Bereich für ca. 400 PCs. Ob dies auf 2 Bereiche oder mehr. kann ich den Subnetmask auf 192.168.0.0/16 einrichten!

     

    kann ich denn ein DHCP mit allen Bereichen zu einem Superscope zusammen fassen? und Wie? Oder soll ich am besten der DHCP server mit einer neuen Netzwerkkarten und den Firewall für das neue Bereich 192.168.1.0/24 ausrusten?

     

    Was meinst du?

     

    Danke im Voraus.

     

    Nizo

  14. Hallo liebe Leute,

     

    ich brauche noch mal Euere Hilfe.

     

    Ich verwalte ein Netzwerk, die folgenden Daten hat:-

     

    1- IP- Netz 192.168.0.0

    2- Subnetz 255.25.255.0

    3- GW 192.168.0.226 (Linux IP-Cop, der 2 Netzwerkkarten hat: 192.168.0.226 und 192.168.168.226 --> Diese Schnittstelle ist mit dem DSL Router Verbunden, der 192.168.168.1 hat). Das muß so momentan bleiben.

     

    Der DHCP Server ist 2K8 und verwaltet nur diese Bereich 192.168.0.1-192.168.0.254.

     

    Der Bereich wird demnächst voll.

     

    Ich will für die Zukunft einen mehre verfügabre IPs haben, deshalb habe ich mir gedacht, wenn ich den alten DHCP Bereich lösche und neue DHCP Bereiche von 192.168.0.1 bis 192.168.3.254 einrichten würde.

     

    Es wird 4 Netzen eingerichtet bzw. individuellen Beriche:

    B1- 192.168.0.1 - 192.168.0.254

    B2- 192.168.1.1 - 192.168.1.254

    B3- 192.168.2.1 - 192.168.2.254

    B4- 192.168.3.1 - 192.168.3.254

     

    Server und Beiche Optionen

    1- GW für alle Bereiche soll 192.168.0.226 sein?

    2- DNS Server 192.168.0.231/232

    3- Wins Server (für alte NT 4.0 PCs) 192.168.0.227

     

    Jetzt meine Fragen:

    1- Es ist soweit OK??

    2-Kann ich die Server Optionen für alle Bereiche verwenden?

    3- Muß ich auf dem IP-Cop Linux eine neue Router Tabelle einrichten? (Für die 1,2 und 3 Netze)?

     

    Auf dem DSL Router ist ein statische Route eingerichtet

    192.168.0.0 ---> 192.168.168.226

     

    Soll ich auch für die 1,2 und 3 Netze so einrichten??

     

    Ich danke Euch im Voraus für die Hilfe und die Tipps.

     

    Gruß

     

    Nizo

  15.  

    Hier ist die Quelltext den Emaileingschaften

     

    ##################

    Message-ID: <COL120-W7D4E7C15E6D5255B59FB683C70@phx.gbl>

    Content-Type: multipart/alternative;

    boundary="_6b65aba5-8c1d-44cf-823a-3ad56399b651_"

    X-Originating-IP: [217.71.236.242]

    From: nizo nizo <Meine Email Adresse>

    To: <xxxxxxxxxxx>, <yyyyyyyyyyyy>

    Subject: Your question.

    Date: Thu, 17 Nov 2011 04:26:17 +0100

    Importance: Normal

    MIME-Version: 1.0

     

    --_6b65aba5-8c1d-44cf-823a-3ad56399b651_

    Content-Type: text/plain; charset="iso-8859-1"

    Content-Transfer-Encoding: quoted-printable

     

    Whats up

    whats up!

    I missed the days when I was carefree my luck had finally turned around now=

    I make all the calls check out the details

    http://konyacicekci.com/profile/59NeilAlien/

    goodbye

    =

     

    --_6b65aba5-8c1d-44cf-823a-3ad56399b651_

    Content-Type: text/html; charset="iso-8859-1"

    Content-Transfer-Encoding: quoted-printable

     

    <html>

    <head>

    <style><!--

    .hmmessage P

    {

    margin:0px=3B

    padding:0px

    }

    body.hmmessage

    {

    font-size: 10pt=3B

    font-family:Tahoma

    }

    --></style>

    </head>

    <body class=3D'hmmessage'><div dir=3D'ltr'>Whats up<br>whats up!<br>I misse=

    d the days when I was carefree my luck had finally turned around now I make=

    all the calls check out the details<br><a href=3D'http://konyacicekci.com/=

    profile/59NeilAlien/'>http://konyacicekci.com/profile/59NeilAlien/</a><br>g=

    oodbye<br> </div></body>

    </html>=

     

    --_6b65aba5-8c1d-44cf-823a-3ad56399b651_--

    ######################

     

     

    Die Email wurde am 17.11 um 04:26 Uhr verschickt. Ich war sicher im Bett.

     

     

    Ist das Was Du meinst??

     

    Gruß und Danke für die Hilfe und Mühe

×
×
  • Neu erstellen...