Jump to content

a.jakob

Members
  • Gesamte Inhalte

    253
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von a.jakob

  1. Hallo...

     

    ich stehe seit kurzem vor der "glücklichen" Situation für den Serverraum

    eine Redundanz in einem anderem Gebäude schaffen zu dürfen.

    Für die meisten Server Domain Controller, Mailserver, DB-Server stellt

    mich das auch nicht vor allzu große Probleme.

     

     

    Jedoch bei der Thematik Fileserver fehlt mir momentan noch ein passender

    Ansatz. In Betrieb sind Windows 2000 Server. 2003 ist momentan noch nicht

    geplant.

     

    Im Idealfall sollten es 2 Server mit quasi

    immer gleichen Datenbestände sein. Beim Ausfall eines Server sollte der Andere

    "on the fly" weiterarbeiten mit möglichst wenig auswirkung auf die Nutzer.

     

    Der in Windows 2000 Advanched Server angebotene HA Cluster kommt wegen der

    getrennten Physik der Festplatten nicht in Frage....

     

    Was könnte man da nehmen?

     

    Ach ja... ich suche hier keine komplette Installationanleitung sondern suche einfach nur

    nach Möglichkeiten was man in Betracht ziehen kann..

     

    MFG

     

    Andre Jakob

  2. Hallo...

     

    ein guter Freund von mir, durchaus begabter C++ und C#

    Freizeitprogrammierer will sein "Hobby" zum Beruf machen.

     

    Oft gefordert ist in den Anzeigetexten sowas wie "Informatikstudium" etc. oder

    auch entsprechende Abschlüsse. Gerade im Bereich der "anderen" Abschlüsse

    gibt ja unser Weiterbildungsmarkt ein vielzahl z.T. verwunderlicher Angebote.

    Im TV wird ja recht intensive so eine Fernabschlusseinrichtung beworben.

     

    Was kann man da eigentlich empfehlen? :confused:

     

    Ich will hier keinen Ausbildungsplan, es ist nur schwer bei den ganzen Angeboten die

    Streu vom Weizen zu trennen.. Auch ist klar das jeder selber Wissen muss was er tut.

     

    Danke schonmal für eure Meinungen.. :thumb1:

     

     

    Mit freundlichen Grüßen

     

    Andre Jakob

  3. Guten Tag,

     

    ich habe einen Windows XP Pro Arbeitsplatz der seinen Drucker für einen Linux (Debian Sarge) Arbeitsplatz bereitstellen soll.

    Der Drucker ist ein HP 3550 mit USB Anschluss, freigegeben als "3500".

     

    Hierzu habe ich unter XP den Druckservice für Unix eingerichtet, den empfohlenen neustart gemacht, den TCP/IP Druckserver im Gerätmanager gestartet (steht jetzt auf automatisch) und einen 2ten Drucker für den LPR port eingerichtet, der die Aufträge dann an den lokalen drucker weitergibt.

     

    Die konfiguration des LPR Ports ist: Server: 192.168.2.10 <-- IP Adresse der XP Maschiene

    Druckername: 3500

     

    Wenn ich nun von der Linux Maschiene den Druckauftrag starte, kommt der bei XP auch an, wird auch an den lokalen drucker übergeben (In der Druckerwarteschlange steht das er auf den USB001 gedruckt werden soll) jedoch der Drucker bleibt stumm.

     

    Auf dem Debian PC sind die treiber vom hpijs packet installiert.

     

    Ich bekomme leider keine Fehlermeldung, etc. Der Druckauftrag bleibt auch die ganze zeit in der Warteschlange. Nachfolgende Druckaufträge werden eingereit. Ein druck einer Testseite aus windows herraus funktioniert jedoch.

     

    Sämtliche Dienste auf Windows XP wurden auch schon mal neu installiert.

     

     

    Weiss jemand noch rat??

     

    Danke

    a.jakob

  4. Hallo..

     

    also ich hatte eine solche situation mal mit 3 Standorten (bis wir unsere Bintec´s bekamen)

     

    Ich habe dann einen VPN Server in einem Standort aufgesetzt (bei dir würde sich aufgrund

    der Bandbreite Standort A anbieten) und dann von den anderen Standorten aus die VPN´s eingerichtet.

     

    Ich würde die VPN´s mittels L2TP einrichten. Jedoch ist das etwas mehr aufwand. Lohnt sich aber.

     

    Ich empfehle hierzu die (wie immer) Windows Hilfe funtkion auf deinem Server und die Technische Referenz.

     

    Zu deiner Performance frage: Die frage ist was alles darüber gehen soll. wenn es nur die Active Directory sein soll sicherlich nicht. Die hatte ich schonmal mit ner alten Analogen Leitung realisiert.

     

    MFG

    a.jakob

  5. hallo..

     

    also deine Grundidee ist auf jedenfall gut.. jedoch halte ich den Aufwand für zu gigantisch.

     

    Ich kenne deine Netzstrucktur nicht genug um hier jetzt einen besseren Vorschlag machen zu können. Jedoch würde ich mir überlegen die von dir gewünschte Sicherheit evtl auf anderen Wegen herzustellen.

     

    Grundsätzlich würden meine Ideen richtung Firewalls oder IDS etc gehen.

    Vielleicht könnte die Umarbeitung der Netzstrucktur auch helfen.

     

    Hierzu mal ein paar Fragen die Dir vielleicht helfen:

    1. Gibt es ausser deinen PC´s und die Gastzugänge noch weitere "Gruppen" von Usern.

    2. Gibt es Systeme die man in eigene Netze setzen kann wo nur einzelne Gruppen zugriff

    haben.

    3. Gibt es sehr sensibele Bereiche? Hier könnte ein Macfilter vor dem Server helfen. etc.

     

    Insgesamt sollte man auch nicht vergessen das eine MAC Adresse auch geändert werden kann. Die Sicherheit ist nicht unbedingt dadurch gegeben.

    MAC Adressen verschaffen etwas Sicherheit. Sind aber auch leicht zu attakieren.

     

    Ich hoffe ich konnte Dir etwas helfen.

     

    MFG

    a.jakob

  6. Hallo...

     

    also für den Heimanwender der mit nicht sensiblen Daten umgeht ist die WEP verschlüsselung mit 128 Bit ausreichend.

     

    Mein chef würde mich wohl ziemlich bald rausschmeisen wenn ich sowas auf der Arbeit versuchen würden. Hier gibt es bislang kein WLAN, ist auch nicht geplant, jedoch wenn dann würde es nur mit den SINA boxen ausreichend sicher werden.

     

    MFG

     

    a.jakob

  7. uih..

    ok damit könnte man sich was zusammen reimen.

    Ist oder war irgendwo eine Zertifizierungsstelle in betrieb?

     

    Leider sind meine erfahrungen mit Zertifikaten etwas dünn..

     

    ich vermute mal einfach:

    Die Clients wollen den Datenaustausch mit anderen Rechnern

    über Zertifikate identifizieren. Waren die Clients vielleicht mal

    woanders in Betrieb? Du sprichst ja von nen Testnetzwerk.

    Schon mal die Clients neu installiert?

     

    Als zweites stelle ich mal die Frage nach den Wins .. war ja

    bei nen NT PDC auch nie schlecht. :D

     

    Welches OS haben denn die Clients?

     

    MFG

    a.jakob

     

    P.S.: Nachbrenner! Warum verlangt der nach einer Active Directory ?!?!?!? wenn der samba nen NT simuliert.. da stimmt doch was nciht

  8. Hallo..

     

    ein paar mehr angabe währen super..

     

    Was für eine domäne ist es denn? 2000 ADS oder ein 2003er?

    wieviele clients sind denn schon drinn?

     

     

    Spontan viele mir eigentlich nur ein auf den DC´s die Lizensierungsart nachzuschauen.

    Sind hier z.B. nur eine bestimmte anzahl von lizensen eingetragen und ist diese erreicht?`

     

    vielleicht hilft das ja schon.. ansonsten brauche wir mehr Input :D

     

    MFG

     

    a.jakob

  9. Hallo...

     

    ja ja das leiden mit den Kyocera´s grummel grummel..

     

    also Kyocera ist sehr empflindlich mit den Treibern.

    ich vermute einfach auf den client ist nicht der ganz richtige installiert.

     

    ich empfehle mal den vorhanden treiber erst komplett zu löschen.. und dann anschliesend

    den aktuellsten zu installieren.

     

    Wir betreiben die Kyocera bei uns mit nen Linux printserver und kleinste versionsunterschiede bei den Endgeräten führen meist zu diesem problem.

    Neue treiber haben bislang immer geholfen.

     

    MFG

    a.jakob

  10. Hallo..

     

    mmhh deiner beschreibung entneme ich das der Server wohl ein Linux mit Samba ist.

    Simmuliert der Samba eine ADS oder ne NT Domäne? oder gibt es nen anderen DC?

     

    Ich vermute einfach das die PC´s nicht wissen wo sie ihren DC finden. folglich

    können diese die zugriffe nicht zuslassen weil die identifierzierung fehlt.

     

    geben denn die pc´s irgendne fehlermeldung im Ereignissprotokoll?

     

    MFG

     

    a.jakob

  11. Hai

     

    bei mehreren DC´s empfehle ich sicherungen zu unterschiedlichen Zeiten..

     

    die Sicherungen klappen auch.. letztens erst gehabt.. auf einmal war eine

    OU weg und zugleich auch ein ganzer DC (warum?!? das frage ich mich heute noch)

    da half das Backup auf den anderen Dc ;-)

     

    MFG

     

    a.jakob

  12. Hallo..

     

    das leid mit der Doku habe ich zur zeit auch.. 2 neue die mit in der Administration arbeiten sollen... laannge einzelkämpfer gewesen und dann.. nun ja doku?!? wenn sie eh keiner liest.. :rolleyes:

     

    Jetzt habe ich mich dazu durchgerungen bei systeänderungen die wichtigsten eckpunkte in ne kleine Datenbank einzutippen.. auch nicht ideal aber besser als nichts und immerhin etwas was sich auch realisieren lässt...

    oftmals sind es auch nur hinweise auf änderungen.. nach so manchen umbau weiss man ja auch nicht mehr immer was man in welcher reihenfolge getan hat..

     

    MFG

    a.jakob

  13. Original geschrieben von Data1701

    Hi,

     

    also die Vigors können es defintiv nicht sein, da bei einer VPN-Kopplung zweier Netze kein Verkehr gefiltert wird. Ich betreibe selbst mehrere Tunnel zu Kollegen, alle mit Draytek-Routern.

     

    Bitte deaktiviere mal die XP-Firewall. Da deine Clients aus einem anderen Netz kommen (SO1) und versuchen auf PCs in (SO2)zuzugreifen, könnte hier der Hase im Pfeffer liegen.

     

    Kannst Du das Laufwerk manuell mappen. Verwende doch hierzu einmal einen Benutzernamen des Peerclients ("Verbinden als").

     

    Gruß Data.

     

    dieser ausführung kann ich momentan nichts beifügen.

    MFG

    a.jakob

  14. Hallo,

     

    die standart windows fehlermeldung ist natürlich (wie meistens) sehr aufschlussreich.

     

    daher würde ich Dich um folgende Infos bitten:

     

    Sind die PC´s über ping zu erreichen? (müssten ja)

     

    Wenn du versuchst dich über die commandozeile mittels

    net use zu verbinden was bekommst du da für fehler?

     

    Wie sind die IP Adressen verteilt?

    Sprich gibt es IP Adressen für das reale und virtuelle Lan?

    gibt es Standardgateways oder DNS Server?

     

    Achja.. sind auf den PC´s firewalls die eventuell die anderen PC blockieren?

     

    MFG

     

    a.jakob

  15. Hallo,

     

    also ich kenne leider nur den Windows 2000 Ris und da geht das nicht.

     

    Hintergrund: Die Identifizierung des PC´s kommt nach der Anmeldung des Nutzers.

    Des weiteren Arbeitet der RIS mit der GUID des PC´s, die Sicherheitsrechte allerding nur mit den PC-Namen und Ihren Schlüsseln. Die GUID ist zwar nah dran aber nicht das gleiche.

     

    Das einzige was mir bekannt ist, ist das man den Server sagen kann, das er nur auf bereits bekannte Clients antwortet.

     

    MFG

     

    a.jakob

×
×
  • Neu erstellen...