Jump to content

Froschkoenig

Members
  • Gesamte Inhalte

    138
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Froschkoenig

  1. Hallo

     

    Ein neues Videosystem soll installiert werden und der Verkäufer schlägt ehrlich vor das man kein https dafür benötigt. Angeblich wäre es sogar sicher als online-Banking sein System.

    Seine Argumente:

     

    1. Port

         - Ein direkter Zugriff auf die IP-Adresse der Videoüberwachung ohne Port Angabe ist nicht möglich

    2. MAC Filter

         - Der Zugriff auf die Videoüberwachung ist nur gestatteten MAC-Adressen gewährt.

    3. Authentifizierung der Videoüberwachung mit Benutzernamen und Kennwort

         - Ohne diese Angaben ist kein Zugriff auf die Videoüberwachung möglich

    4. Ihre Firewall

         - Ihre Firewall schützt zudem noch den Abgriff bestimmter Ports

    5. Die Videodaten sind ohne Compiler nicht lesbar und werden nur kryptisch geschrieben / übertragen

     

    Ich sehe das alles als sehr schwach an, da Port, MAC und Authentifizierung im Klartext erfolgt und doch somit abgegriffen werden kann. Oder sehe ich Gespenster?

     

    Sein neuer Vorschlag ist das, nur über eine APP auf den Server zugegriffen werden kann. Aber auch hier sollte doch der traffic zwischen Server und APP verschlüsselt erfolgen

     

    Würde mich freuen wenn ihr mir eure Meinung dazu schreibt.

    Froschkoenig 

  2. Hallo Zusammen

     

    Wir haben ein Windows Server 2012 R2. Welcher als DC und File-Server dient. Wenn ein Mitarbeiter vom Accounting eine Datei aus dem Verzeichnis Accounting ausschneidet und auf ein Verzeichniss einfügt werden die dortigen Berechtigungen nicht übernommen.

     

    Quelle: Ordner Accounting Userberechtigung Gruppe Accounting und Administrators.

    Ziel: Ordner Accrual Userberechtigung Domain Users und Administrators

     

    Beim Ausschneiden bei der Quelle und einfügen beim Ziel behält die Excel Datei die Berechtigung von der Quelle, sollte aber die vom Ziel übernehmen.

     

    Anbei noch die Berechtigungen von der Quelle und dem Ziel als PDF dabei.

     

    Würde mich freuen wenn mir Jemand hier helfen könnte.

     

    Grüsse

    Froschkoenig

    Accounting.pdf

    Accruel.pdf

  3. Hallo Zusammen

     

    Ich hab 2 Windows 2008 R2 Server, beide sind Member-Server in zwei unterschiedlichen Domänen. Ich möchte gerne das Server Backup installieren um regelmässig ein Backup vom Server zu machen, auf beiden Servern hab ich ein Problem:

     

    Auf den ersten kann ich die Feature nicht installieren und auf dem zweiten ist zwar das Feature installiert aber ich kann es nicht konfigurieren

     

    Ich kann mir nicht vorstellen das eine GP das verursacht, der DC ist jeweils ein 2003. Vielleicht hat Jemand eine Idee zu diesen Problem.

    post-2838-0-98774000-1381597669_thumb.png

    post-2838-0-76952200-1381597818_thumb.png

  4. Hallo

     

    Mal ein ganz einfache Frage, ich wollte auf ein W2k3 Server die Gruppenrichtlinen bearbeiten und finde diese nicht. Nach etwas googeln hab ich etwas zum download gefunden:

    Gruppenrichtlinien-Verwaltungskonsole (GPMC)

     

    Meine Frage muss ich das runterladen und installieren, damit ich Gruppenrichtlinen bearbeiten kann? Oder hab ich einfach Tomaten auf den Augen?

     

    Grüsse

     

    Froschkoenig

  5. Hallo

     

    Ich hab eine Installation vorgefunden welche über 5 Racks geht, in den Racks sind sehr sehr alte Switche verbaut,

    Name "Networks BayStack 450-24" welche maximal 100 Mbits über RJ45 Anschlüsse bieten.

     

    Diese Switche sollen alle ausgetauscht werden, die Hausverkabelung ist über Glasfaserverkabelung erfolgt

    (LWL 62,5/125um) FastEthernet (Glasfaser)

     

     

    Jetzt meine Frage, ich werde moderen Switche installieren müssen, welche wir mit anderen LWL Kabel anschliessen müssen.

    Wird die Hausverkabelung dennoch nur 100 Mbits hergeben, oder liegt die Begrenzung nur an den Switches / LWL-Stecker.

     

    Können die ST-Stecker noch weiterhin benutzt werden oder müssen die Anschlüsse in den Racks auch modernisiert werden?

     

    Ich entschuldige mich aber mit Glas hab ich noch nicht viel zu tun gehabt und muss jetzt das Projekt anstossen.

    Will etwas vorbereitet sein, wenn da ein Experte für die Glaskabel kommt.

     

    Danke, Froschkoenig

  6. Hallo zusammen

     

     

    Zweck dieser "Übung" ist ein Backup welches ohne viele zusätzliche Eingriffe selbstständig funktioniert.

     

    Hier mein Backup-Script:

     

    md "e:\ziel\%date%"

     

    robocopy e:\quelle /e /R:2 /W:2 e:\ziel\%date%  /LOG:e:\scripte\Log\%date%_Log_Backup.txt

     

    Wie ihr erkennen könnt erstelle ich immer erst ein Ordner mit dem aktuellen Datum, in diesen Ordner wird dann das Backup geschrieben.

     

    Mein Problem ist jetzt, wie kann ich es mit ein Batch automatisieren das Backup-Ordner welche älter als 7 Tage sind gelöscht werden?

    Das selbe natürlich auch mit den Log-Dateien.

     

    Wenn Jemand noch eine Verbesserung an mein eigentlichen Backup-Script hat, sind diese auch gerne willkommen.

     

    Grüße und ein schönes Wochenende.

     

    Froschkoenig

     

  7. Hallo Zusammen

     

    Ich möchte mit folgenden Befehl den User Install löschen, nur ich bekomme immer eine Fehlermeldung:

     

    Befehl:wmic useraccount where name='Install' delete

     

    Fehler:

    Instanz "\\CH-NB-SSC\ROOT\CIMV2:Win32_UserAccount.Domain="CH-NB-SSC",Name="Install"" wird gelöscht
    FEHLER:
    Beschreibung = Der Anbieter kann diesen Vorgang nicht bearbeiten.

     

    Wenn ich den Befehl leicht abändere so funktioniert er, z.b. wmic useraccount where name="Install"  set disabled=true

     

    Vielleicht hat Jemand eine gute Idee, Danke

     

    Froschkoenig

     

     

  8. Hallo

     

    Ein Server ist ein physikalischer Server, der andere ist ein virtueller Server (ESXI)

    Virenschutz ist Norman, keine Ausnahmen.

    Welche Ausnahmen soll ich setzen?

    dcdiag kann ich mal ausführen, mit welchen Parameter am besten?

     

    Virenschutz kann ich mir nicht vorstellen, da wir auf sehr vielen Servern Norman einsetzten, bin aber gerne bereit ausnahmen zu setzen.

     

    Zeit ist auf beiden Servern in Ordnung

     

    Was ist BPA ?

     

    Grüsse

    Froschkoenig

  9. Hallo Zusammen

     

    Ich habe 2 W2k8 R2 Server beide sind DC Server, hängen aber nicht zusammen. Auf beiden habe ich das selbe Problem, die Server funktionieren einige Tage ohne Probleme, dann kann man sich weder Lokal (kein Benutzer steht zur Auswahl) anmelden noch per RDP (schwarzes Bild). Restart behebt das Problem, jedoch nur für kurze Zeit

     

    Im Ereignisprotokoll finde ich folgende Fehler:

     

    The Security Account Manager failed a KDC request in an unexpected way. The error is in the data field. The account name was host/ora-server-1.cityzh.local and lookup type 0x48.

     

    The processing of Group Policy failed. Windows could not authenticate to the Active Directory service on a domain controller. (LDAP Bind function call failed). Look in the details tab for error code and description.

    (gpupdate /force funktioniert, aber)

     

    Diese Fehler wiederholen sich x-Mal. Im Web hab ich nicht wirklich hilfe gefunden, nur das hier:

     

    Event ID 7

     

    Wobei das auch keine grosse Hilfe ist. Hat Jemand eine Idee wie ich das Problem beheben kann?

     

    Restart vom Dienst "Security Accounts Manager" kann ja keine Lösung sein.

     

    Grüsse

    Froschkoenig

  10. Hallo

     

    Ich hab beim Kunden ein neuen W2k8 R2 Server installiert, alter Server ist ein W2k3.

     

    adprep /forestprep und domainprep ist gut gelaufen

    FSMO Rollen auch alle übertragen, ohne Probleme

     

    Nur wenn ich nslookup auf dem neuen Server ausführe bekomme ich folgemdes angezeigt:

     

    C:\Users\Administrator.XXXX>nslookup

    1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa

    primary name server = 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.

    0.0.0.0.0.0.0.ip6.arpa

    responsible mail addr = (root)

    serial = 0

    refresh = 28800 (8 hours)

    retry = 7200 (2 hours)

    expire = 604800 (7 days)

    default TTL = 86400 (1 day)

    Default Server: UnKnown

    Address: ::1

     

    ipconfig /flushdns und register sowie Neustart hab ich ausgeführt

    DNS Konfiguration 192.168.1.5 (alter Server) alternativer DNS 192.168.1.8 (W2k8R2)

     

    IPV 6 kann ich nicht deaktivieren da noch ein Exchange installiert wird.

     

    Meine Frage ist die Ausgabe vom nslookup so normal? Ich meine nicht, und was kann ich machen damit die Ausgabe wie gewohnt ist.

     

    Ich danke und wünsche eine schöne Woche

    Froschkoenig

  11. Hallo zusammen

     

    Es handelt sich um eine einfache Frage, es ist ein W2k8 R2 X64 Server (Test-Domäne)und ich möchte die Netzlaufwerke gerne über Gruppenrichtlinien verteilen.

    Mit Windows 2003 hab ich die Möglichkeit wie man im ersten Bild W2k3 erkennen kann. So wollte ich es auch im W2k8 R2 umsetzen, nur fehlt dort der Eintrag

    Laufwerkzuordnung?

     

    Danke für eine Antwort.

    Froschkoenig

    post-2838-13567390023329_thumb.jpg

    post-2838-13567390023628_thumb.jpg

  12. Hallo

     

    Folgende Ausgangslage, Kunde hat ein W2k Server, welcher als DC und DNS konfiguriert ist.

    Ich hab diesen heute morgen auf diesen Server auf Native Mode gewechselt und Neustart ausgeführt.

    Anschliessend hab ich mit ADPREP die Domäne für den W2k8 vorbereitet.

    W2k8 habe ich in die Domäne aufgenommen und mit dcpromo.exe zur bestehender Domäne hinzugefügt.

    Jetzt hab ich auch mit NTDSUTIL die FSMO Rollen auf den neuen DC transferiert.

    Alles ohne Probleme

    Jetzt schau ich mir mein DNS auf den neuen Server an und er hatte weder eine Forward noch eine Reverse Zone angelegt. Die Revere habe ich ohne Problem anlegen können, nur bei der Forward fehlt der ganze Stamm:

    Forward Lookup Zone

    -domain.loc (hab ich angelegt)

    -_msdcs fehlt

    -_sites fehlt

    -_tcp fehlt

    -_udp fehlt

     

    Was muss ich machen, damit diese Ordner auch noch erscheinen?

    Danke für eure Hilfe.

    Froschkoenig

  13. Hallo

     

    Hab eine ganz einfache Frage, ich hab zum testen eine kleine Domäne mit ein DC auf diesen ist auch der WSUS installiert, nur wenn ich die webseite http://srv-01 aufrufe kommt einfach die standardseite vom IIS. Ist das so Richtig? SRV-01 ist der Name vom DC.

     

    Ich habe eine Info-Seite vom WSUS erwartet, mit infos zu updates oder so ähnlich.

     

    Der WSUS funktioniert, die Clients bekommen updates.

     

    mfg

    Froschkoenig

  14. Hallo Zahni

     

    Problem gefunden, es war der falsche Server den ich installiert habe, jetzt installiere ich gerade den 2008 R2 STD core, mit dem wird es klappen. Danke

    noch für die Antleitung, aber das Problem ist

    ""Der Assistent zum Installieren von Active Directory-Domänendiensten wird auf dieser SKU nicht unterstützt."

    Sprich falsche Version, Webserver...........

     

    Aber was bedeutet SKU ?? Das hab ich noch nicht gefunden. Danke für die Hilfe.

     

    Froschkoenig

×
×
  • Neu erstellen...