Jump to content

Grobiii

Members
  • Gesamte Inhalte

    62
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Grobiii

  1. Hallo,

     

    irgendwie verliere ich gerade den Überblick und hoffe jemand kennt sich da jemand besser aus als ich.

     

    Unzwar geht es darum das wir innerhalb der ADS zwei Policys haben, einmal für User die ins I-net dürfen und eine proxy pac bekommen, und eine welche diese halt nicht bekommen und somit nicht ins Internet sondern nur wie alle per allg. Policy ins Intranet dürfen.

     

    Nun ist das Problem das letztere, welche keine Proxy pac bekommen Probleme im Intranet haben.

     

    1.

    z.b. bei der seite http://www.mun.eur.astra.com

     

    Bei Usern mit Proxy kommt keine erneute Anmeldung, bei Usern ohne Proxy kommt eine Anmeldung. Was aber nicht gewollt ist.

     

    *.astra.com ist auch als vertraute Zone der Intranet Site eingetragen.

     

    2.

    die Seite astra-corpnet bzw. astra-corpnet.astra.internal

     

    Hier ist *.astra.internal und astra-corpnet als vetraute Zonen eingetragen, komischer weise funktioniert bei Usern ohne Proxy nur astra-corpnet, aber astra-corpnet.astra.internal garnicht, wobei beides auf die gleiche Seite führt...zumindest bei den Usern mit proxy.

     

    Jemand Ideen woran das liegen kann? Evtl. Berechtigungsprobleme auf den Servern von den Seiten?

  2. Hallo!

     

    Folgendes Problem:

     

    Wir haben einen Dell Server mit einem VirualServer drauf. Nun wollten wir ein GhostImage mit win2k auf diesen virtuellen Server aufspielen. Dies funktioniert auch soweit, aber sobald das Windows startet, gehts irgendwann nicht mehr weiter.

     

    Er bricht den Startvorgang bei verschiedenen Sys drivern ab. Erst bei der dcdbas32.sys (wohl ein Dell spezifischer Service), nach Deaktivierung im Image dieser, bricht er bei der mup.sys ab.

     

    Irgendwie glaube ich inzwischen nicht mehr das es an den Services liegt. Da des mup ja nun Standartservice ist.

     

    Jemand eine Idee?

     

    Viele Grüße

  3. ich hab da im Zuge eines Migrationstests ein kleines Problem mit dem Password Export Server. Mit dem der neuen ADMT Version sieht ja der CommandoZeilenBefehl eh etwas anders aus.

     

    z.b.

     

    admt.exe key /option:create /sourcedomain:adstest /keyfile:c:\

     

    leider bekomme ich immer, egal welche Domaine ich angebe, diesen Fehler:

    Invalid pointer (0x80004003)

     

    Der Test besteht zwischen 2 W2k3 Domainen.

     

    Jemand eine Idee was da los ist? Trusts und Rechte sind eigentlich soweit vorhanden.

     

    EDIT: okay, hat sich erledigt

     

    Lag wohl am ADMT selber, habs runter gehaun, und neu drauf, tadaaaa! :)

     

    EDIT2: nächstes momentane Problem. Password Export Server läuft, aber bei der Usermigration mecker der Ziel Server an, dass er den Key nicht hätte. o_O den PES auf dem Source Server erkennt er.

  4. Microsoft konnte helfen..sowas aber auch.

     

    Also es liegt daran das der Hotfix versucht eine alte Version folgender DLL: Ws03res.dll zu installieren. Diese DLL ist vom 18-Jun-2004, hat man durch ein Security Update eine neuere Version dieser DLL auf dem Rechner, entsteht das oben genannte Problem.

     

    Also einfach die vorhandene DLL umbennen, Fix installieren, und schon gehts. Soweit ich mich erinnere entsteht keine grosse Sicherheitslücke durch den Austausch. Kann man googeln.

  5. also haben den Hotfix bekommen, ging sogar recht schnell, ich war überrascht. :)

     

    Leider funktioniert er nicht richtig. Nach dem installieren kann man in der erstellten WLAN GPO kein Netzwerk adden...es passiert einfach nichts wenn man den Knopf drückt.

     

    Komisch war auch das nach der Installation kein Restart nötig war...

     

    Ideen?

  6. Also wir haben mal etwas weiter geforscht. Es liegt daran, das backup exec den Zugriff auf die pst "klaut" und der User selber nicht mehr auf die pst zugreifen kann. Genau ab dem Zeitpunkt geht garnichts mehr, und Outlook versucht wohl immer auf die "defekte" pst zuzugreifen. Dadurch schmiert wohl der Server ab. Neue pst´s kann man dann auch nicht mehr mit dem User anlegen, ab da kommt dann "access denied".

  7. Hallo,

     

    im Verlauf einiger Tests zum Backup vom pst Files, wollte ich mit einem Testuser pst Datein auf einen Server legen. Dazu hab ich ein Verzeichnis erstellt und alle nötigen Berechtigungen vergeben (Share Vollzugriff, Security Mod Rechte).

     

    Wenn ich nun das pst File in diesen Ordner speichern(erstellen) will, bekomm ich immer im Outlook die Meldung <....pst access denied> und spätestens wenn ich mich mit dem Client abmelde, stürzt der Server total ab.

     

    Hat jemand eine Idee woran das liegen kann?

     

    danke!

  8. Die gibt es natürlich, aber daran sollte es auch nicht liegen.

     

    Das komische ist ja, das es bis jetzt nur 2 User betrifft. Der Kunde hat leider sofort selbst Hand angelegt, ohne das wir ein Auge drauf werfen konnten.

     

    Die betroffenen User hatten wirklich viele Gruppen, und nach dem Löschen der Alten "Memberof" Gruppen an den Usern, ging auch alles wieder, aber dennoch...es gibt User die noch wesentlich mehr Gruppen haben.

     

    Es muss irgendwo anders einen Grund geben. Vielleicht waren die beiden User Mitglied einer Gruppe die sehr viel nestings hatte. Hm, lässt sich nicht mehr nachvollziehen.

  9. Hallo Admins,

     

    mein Problem ist, das im Zuge der Umsetzung eines neuen FilePermission Konzeptes Fehler auftraten.

     

    Wenige User konnten sich nicht mehr gegenüber der ADS authentifizieren. Ursache war, das sie zu viele Gruppenmitgliedschaften durch nesting hatten, und Kerberos dies nicht vertrug.

     

    Wie in diesem Artikel beschrieben.

    http://support.microsoft.com/kb/280830/en-us

     

    Komischer Weise tritt das nur bei sehr wenigen Usern auf und die Ursache können wir nicht wirklich finden. Es scheint eher mit alten Gruppen zusammen zu hängen. Denn auch User mit über 150 Gruppenmitgliedschaften haben keine Probleme.

     

    Welche Gruppen SIDs werden denn genau dem Kerb. Token übergeben?

     

    kleines Beispiel:

     

    Wir haben ReadGruppen erstellt für fast jedes Folder. Mitglied sind oft Domain Users. Somit ist jeder User (da er ja Domain User ist) durch einfachnesting Mitglied der ReadGruppen. Zu Fehlern kommt es aber bei diesen nicht.

     

    Hat jemand eine Idee?

     

    Danke!

  10. also über LDP haben wir das auch gemacht. Rechte werden damit wunderbar wiederhergestellt, leider gehen vorher gefüllte Attribute total verloren. Oder gibts da noch ein Trick?

     

    Das Tool tut da nichts besseres. Geht halt nur schneller wenn man die Objekte in die alte DN wiederherstellen möchte. Attribute auch verloren...leider.

  11. Also ich hab nu auch noch mal ein wenig rumprobiert. Solange man sich mit einem Local Benutzer anmeldet und dieser berechtigt ist, funktioniert es wunderbar, und er kann Drucker installieren. Aber sobald die Domain ins Spiel kommt geht nix mehr.

     

    Ich habe in der Domain Policy eine Usergruppe dazu berechtigt Treiber installieren zu dürfen, leider bewirkt dies rein garnichts.

     

    :/

     

    EDIT:

     

    Okay, habs. Man muss den Domain User zum einen das Recht in der Domain Policy geben und ihn Local zu den Poweruser/Hauptbenutzerhinzufügen.

×
×
  • Neu erstellen...