Jump to content

Froschkoenig

Members
  • Gesamte Inhalte

    138
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Froschkoenig

  1. Hallo Ein neues Videosystem soll installiert werden und der Verkäufer schlägt ehrlich vor das man kein https dafür benötigt. Angeblich wäre es sogar sicher als online-Banking sein System. Seine Argumente: 1. Port - Ein direkter Zugriff auf die IP-Adresse der Videoüberwachung ohne Port Angabe ist nicht möglich 2. MAC Filter - Der Zugriff auf die Videoüberwachung ist nur gestatteten MAC-Adressen gewährt. 3. Authentifizierung der Videoüberwachung mit Benutzernamen und Kennwort - Ohne diese Angaben ist kein Zugriff auf die Videoüberwachung möglich 4. Ihre Firewall - Ihre Firewall schützt zudem noch den Abgriff bestimmter Ports 5. Die Videodaten sind ohne Compiler nicht lesbar und werden nur kryptisch geschrieben / übertragen Ich sehe das alles als sehr schwach an, da Port, MAC und Authentifizierung im Klartext erfolgt und doch somit abgegriffen werden kann. Oder sehe ich Gespenster? Sein neuer Vorschlag ist das, nur über eine APP auf den Server zugegriffen werden kann. Aber auch hier sollte doch der traffic zwischen Server und APP verschlüsselt erfolgen Würde mich freuen wenn ihr mir eure Meinung dazu schreibt. Froschkoenig
  2. Hallo Nils Danke, das ist mal ein guter Hinweis, das muss ich beim User-Explorer einstellen, vermute ich. Grüsse Froschkoenig
  3. Hallo Also copy & paste mit löschen möchten die User nicht. Ist ein Schritt mehr. Aber wenn ich es richtig verstehe, bei cut&past werden die Rechte mitgenommen und bei copy&paste werden die Rechte vom Ziel übernommen? Grüsse Stephan
  4. Hallo Zusammen Wir haben ein Windows Server 2012 R2. Welcher als DC und File-Server dient. Wenn ein Mitarbeiter vom Accounting eine Datei aus dem Verzeichnis Accounting ausschneidet und auf ein Verzeichniss einfügt werden die dortigen Berechtigungen nicht übernommen. Quelle: Ordner Accounting Userberechtigung Gruppe Accounting und Administrators. Ziel: Ordner Accrual Userberechtigung Domain Users und Administrators Beim Ausschneiden bei der Quelle und einfügen beim Ziel behält die Excel Datei die Berechtigung von der Quelle, sollte aber die vom Ziel übernehmen. Anbei noch die Berechtigungen von der Quelle und dem Ziel als PDF dabei. Würde mich freuen wenn mir Jemand hier helfen könnte. Grüsse Froschkoenig Accounting.pdf Accruel.pdf
  5. Hallo Zusammen Ich hab 2 Windows 2008 R2 Server, beide sind Member-Server in zwei unterschiedlichen Domänen. Ich möchte gerne das Server Backup installieren um regelmässig ein Backup vom Server zu machen, auf beiden Servern hab ich ein Problem: Auf den ersten kann ich die Feature nicht installieren und auf dem zweiten ist zwar das Feature installiert aber ich kann es nicht konfigurieren Ich kann mir nicht vorstellen das eine GP das verursacht, der DC ist jeweils ein 2003. Vielleicht hat Jemand eine Idee zu diesen Problem.
  6. danke, ich schau mal. Eine Doku gibt es leider nicht. Typisch. Grüsse Froschkoenig
  7. Hallo Bei ein Kunden hab ich ein Glasfasernetz wo ich 2 Medienkonverter einsetzten soll. Jetzt stellt sich mir die Frage was für ein Glasnetzt ist im Einsatz. Single oder Multi mode. Die Verkabelung ist von 2006 Woran kann ich das gut erkennen? Grüsse Froschkoenig
  8. Hallo Mal ein ganz einfache Frage, ich wollte auf ein W2k3 Server die Gruppenrichtlinen bearbeiten und finde diese nicht. Nach etwas googeln hab ich etwas zum download gefunden: Gruppenrichtlinien-Verwaltungskonsole (GPMC) Meine Frage muss ich das runterladen und installieren, damit ich Gruppenrichtlinen bearbeiten kann? Oder hab ich einfach Tomaten auf den Augen? Grüsse Froschkoenig
  9. Hallo Zusammen Vielen Dank für die vielen hilfreichen Antworten, ich werde mal die bestehende Installation mit einer Fachperson anschauen und mir ein oder zwei Vorschläge ausarbeiten lassen. Danke, jetzt kann ich auch etwas mitreden und werde das Projekt anstossen, wenn ich noch Fragen habe, werde ich auf euch zurück kommen. Schöne Woche Froschkoenig
  10. Hallo Ich hab eine Installation vorgefunden welche über 5 Racks geht, in den Racks sind sehr sehr alte Switche verbaut, Name "Networks BayStack 450-24" welche maximal 100 Mbits über RJ45 Anschlüsse bieten. Diese Switche sollen alle ausgetauscht werden, die Hausverkabelung ist über Glasfaserverkabelung erfolgt (LWL 62,5/125um) FastEthernet (Glasfaser) Jetzt meine Frage, ich werde moderen Switche installieren müssen, welche wir mit anderen LWL Kabel anschliessen müssen. Wird die Hausverkabelung dennoch nur 100 Mbits hergeben, oder liegt die Begrenzung nur an den Switches / LWL-Stecker. Können die ST-Stecker noch weiterhin benutzt werden oder müssen die Anschlüsse in den Racks auch modernisiert werden? Ich entschuldige mich aber mit Glas hab ich noch nicht viel zu tun gehabt und muss jetzt das Projekt anstossen. Will etwas vorbereitet sein, wenn da ein Experte für die Glaskabel kommt. Danke, Froschkoenig
  11. Hallo Vielen Danke, das war der richtige Ratschlag. Ich hab mir schon die Finger wund getippt und nix gefunden. Lösung: forfiles /p e:\ziel\ /s /d -2 /c "cmd /c rd @file /s /q" Danke und ein schön Sonntag. Froschkoenig
  12. Hallo zusammen Zweck dieser "Übung" ist ein Backup welches ohne viele zusätzliche Eingriffe selbstständig funktioniert. Hier mein Backup-Script: md "e:\ziel\%date%" robocopy e:\quelle /e /R:2 /W:2 e:\ziel\%date% /LOG:e:\scripte\Log\%date%_Log_Backup.txt Wie ihr erkennen könnt erstelle ich immer erst ein Ordner mit dem aktuellen Datum, in diesen Ordner wird dann das Backup geschrieben. Mein Problem ist jetzt, wie kann ich es mit ein Batch automatisieren das Backup-Ordner welche älter als 7 Tage sind gelöscht werden? Das selbe natürlich auch mit den Log-Dateien. Wenn Jemand noch eine Verbesserung an mein eigentlichen Backup-Script hat, sind diese auch gerne willkommen. Grüße und ein schönes Wochenende. Froschkoenig
  13. Hallo Zusammen Ich möchte mit folgenden Befehl den User Install löschen, nur ich bekomme immer eine Fehlermeldung: Befehl:wmic useraccount where name='Install' delete Fehler: Instanz "\\CH-NB-SSC\ROOT\CIMV2:Win32_UserAccount.Domain="CH-NB-SSC",Name="Install"" wird gelöscht FEHLER: Beschreibung = Der Anbieter kann diesen Vorgang nicht bearbeiten. Wenn ich den Befehl leicht abändere so funktioniert er, z.b. wmic useraccount where name="Install" set disabled=true Vielleicht hat Jemand eine gute Idee, Danke Froschkoenig
  14. Hallo Ein Server ist ein physikalischer Server, der andere ist ein virtueller Server (ESXI) Virenschutz ist Norman, keine Ausnahmen. Welche Ausnahmen soll ich setzen? dcdiag kann ich mal ausführen, mit welchen Parameter am besten? Virenschutz kann ich mir nicht vorstellen, da wir auf sehr vielen Servern Norman einsetzten, bin aber gerne bereit ausnahmen zu setzen. Zeit ist auf beiden Servern in Ordnung Was ist BPA ? Grüsse Froschkoenig
  15. Hallo Es handelt sich um 2 Domänen, die nichts miteinander zu tun haben. Domäne A 1 DC und Domäne B 1 DC. Zwei Domänen mit je ein DC 2008R2. Wenn man CTRL Alt und Del drückt, verschwindet der Text und nur die Hintergrundgrafik bleibt stehen. Partition C ist mehr als genug Speicher frei, das ist kein Problem. Grüsse Froschkoenig
  16. Hallo Zusammen Ich habe 2 W2k8 R2 Server beide sind DC Server, hängen aber nicht zusammen. Auf beiden habe ich das selbe Problem, die Server funktionieren einige Tage ohne Probleme, dann kann man sich weder Lokal (kein Benutzer steht zur Auswahl) anmelden noch per RDP (schwarzes Bild). Restart behebt das Problem, jedoch nur für kurze Zeit Im Ereignisprotokoll finde ich folgende Fehler: The Security Account Manager failed a KDC request in an unexpected way. The error is in the data field. The account name was host/ora-server-1.cityzh.local and lookup type 0x48. The processing of Group Policy failed. Windows could not authenticate to the Active Directory service on a domain controller. (LDAP Bind function call failed). Look in the details tab for error code and description. (gpupdate /force funktioniert, aber) Diese Fehler wiederholen sich x-Mal. Im Web hab ich nicht wirklich hilfe gefunden, nur das hier: Event ID 7 Wobei das auch keine grosse Hilfe ist. Hat Jemand eine Idee wie ich das Problem beheben kann? Restart vom Dienst "Security Accounts Manager" kann ja keine Lösung sein. Grüsse Froschkoenig
  17. Hallo Danke, der Eintrag hatte schon eine Raute davor stehen. Das kann es nicht gewesen, danke aber.
  18. Hallo Ich hab beim Kunden ein neuen W2k8 R2 Server installiert, alter Server ist ein W2k3. adprep /forestprep und domainprep ist gut gelaufen FSMO Rollen auch alle übertragen, ohne Probleme Nur wenn ich nslookup auf dem neuen Server ausführe bekomme ich folgemdes angezeigt: C:\Users\Administrator.XXXX>nslookup 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa primary name server = 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0. 0.0.0.0.0.0.0.ip6.arpa responsible mail addr = (root) serial = 0 refresh = 28800 (8 hours) retry = 7200 (2 hours) expire = 604800 (7 days) default TTL = 86400 (1 day) Default Server: UnKnown Address: ::1 ipconfig /flushdns und register sowie Neustart hab ich ausgeführt DNS Konfiguration 192.168.1.5 (alter Server) alternativer DNS 192.168.1.8 (W2k8R2) IPV 6 kann ich nicht deaktivieren da noch ein Exchange installiert wird. Meine Frage ist die Ausgabe vom nslookup so normal? Ich meine nicht, und was kann ich machen damit die Ausgabe wie gewohnt ist. Ich danke und wünsche eine schöne Woche Froschkoenig
  19. Hallo, danke für den Hinweis das hab ich übersehen. Froschkoenig
  20. Hallo Da bin ich schon am schauen, nur der Eintrag Laufwerkzuordnung gibt es nicht. Froschkoenig
  21. Hallo zusammen Es handelt sich um eine einfache Frage, es ist ein W2k8 R2 X64 Server (Test-Domäne)und ich möchte die Netzlaufwerke gerne über Gruppenrichtlinien verteilen. Mit Windows 2003 hab ich die Möglichkeit wie man im ersten Bild W2k3 erkennen kann. So wollte ich es auch im W2k8 R2 umsetzen, nur fehlt dort der Eintrag Laufwerkzuordnung? Danke für eine Antwort. Froschkoenig
  22. Hallo Vielen Danke für die Schnelle Antwort, das Problem war aber sehr einfach. Ich wollte noch den DNS Eintrag von der Netzwerkkarte ändern, wurde abgelenkt und hab es dann einfach vergessen. Das war allesn. Jetzt ist alles hübsch, schönen Abend noch Froschkoenig
  23. Hallo Folgende Ausgangslage, Kunde hat ein W2k Server, welcher als DC und DNS konfiguriert ist. Ich hab diesen heute morgen auf diesen Server auf Native Mode gewechselt und Neustart ausgeführt. Anschliessend hab ich mit ADPREP die Domäne für den W2k8 vorbereitet. W2k8 habe ich in die Domäne aufgenommen und mit dcpromo.exe zur bestehender Domäne hinzugefügt. Jetzt hab ich auch mit NTDSUTIL die FSMO Rollen auf den neuen DC transferiert. Alles ohne Probleme Jetzt schau ich mir mein DNS auf den neuen Server an und er hatte weder eine Forward noch eine Reverse Zone angelegt. Die Revere habe ich ohne Problem anlegen können, nur bei der Forward fehlt der ganze Stamm: Forward Lookup Zone -domain.loc (hab ich angelegt) -_msdcs fehlt -_sites fehlt -_tcp fehlt -_udp fehlt Was muss ich machen, damit diese Ordner auch noch erscheinen? Danke für eure Hilfe. Froschkoenig
  24. Hallo Hab eine ganz einfache Frage, ich hab zum testen eine kleine Domäne mit ein DC auf diesen ist auch der WSUS installiert, nur wenn ich die webseite http://srv-01 aufrufe kommt einfach die standardseite vom IIS. Ist das so Richtig? SRV-01 ist der Name vom DC. Ich habe eine Info-Seite vom WSUS erwartet, mit infos zu updates oder so ähnlich. Der WSUS funktioniert, die Clients bekommen updates. mfg Froschkoenig
  25. Hallo Zahni Problem gefunden, es war der falsche Server den ich installiert habe, jetzt installiere ich gerade den 2008 R2 STD core, mit dem wird es klappen. Danke noch für die Antleitung, aber das Problem ist ""Der Assistent zum Installieren von Active Directory-Domänendiensten wird auf dieser SKU nicht unterstützt." Sprich falsche Version, Webserver........... Aber was bedeutet SKU ?? Das hab ich noch nicht gefunden. Danke für die Hilfe. Froschkoenig
×
×
  • Neu erstellen...