Jump to content

ShadowByte

Members
  • Gesamte Inhalte

    196
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ShadowByte

  1. Hoi @ all :)

     

    Ich habe hier im Forum einmal über ein tool gelesen, daß das "saubere" Abmelden eines servergespeicherten Benutzerprofieles steuert, damit es fehlerfrei auf dem Server gespeichert werden kann. Ich hab mich wirklich dumm und dusselig gesucht (ich kann bereits mit dem linken Auge in die rechte Hosentasche schauen) aber ich finde diesen thread einfach nicht wieder :cry:

     

    Kennt jemand dieses Programm ?

     

    Ich bitte um Abhilfe :)

     

    Gruß, ShadowByte.

  2. Ich habe mir den "net send" Text quasi selbst beschnitten, da es scheinbar gewisse Sonderzeichen gibt, die nicht zulässig sind.

     

    Ergo : Alles nach diesen Zeichen wird nicht mitgesendet.

     

    Die ca. 30 Zeichen "Abschnittgrenze" erklärt sich damit, daß ich für meine Meldungen eine ähnliche Textkonvention nutze und hier ein "Sonderzeichen" immer um und bei 30 Zeichen eingefügt war. :o Ok, kann man drauf kommen ... bin ich dann ja auch :)

     

    Danke noch einmal an alle ! ;)

     

    Gruß, ShadowByte.

  3. Hoi Tomy Tom :)

     

    Danke für deinen Beitrag.

    Zudem solltest du auch nachsehen ob dieser Dienst auf den WIN XP Clienst mit SP2 auch aktiviert ist. Seit SP2 für WIN XP wird dieser nämlich standardmäßig dekativiert.

    Der ist bei allen aktiv, sonst würde ja gar nichts ankommen. Das tut es, aber eben nur bis ca. 30 Zeichen.

     

    Gruß, ShadowByte.

  4. So, da bin ich wieder. Danke ersteinmal für eure Beiträge.

     

    Umgebung :

     

    DC= W2k SP4 mixed mode

    M-Server= W2k3 SP1 + W2k SP4

    Clients= WinXp Pro + Win2k Pro

     

    Du kannst dir auch erstmal die Nachricht in eine Datei ausgeben, damit du siehst ob der net send Befehl nicht ein Problem mit sich selber hat!

    Kannst Du das bitte näher erläutern ?

  5. Hoi @ all :)

     

    Ich habe das Problem, daß meine "net sends" auf ca. 30 letter (Leerzeichen mitgerechnet) abgekürzt bei den clients ankommen. Wärend der Eingabe habe ich uneingeschränkt Zeichen zur Verfügung ... tatsächlich kommen jedoch nur die besagten 30 Zeichen an.

    Weiß jemand Rat ?

     

    Danke ! :)

     

    Gruß, ShadowByte.

  6. Mit svcutil.exe funktioniert es .... ENDLICH !!! :D

    Ich habe langsam wirklich keine Idee mehr, warum es mit sc.exe nicht funktionieren will. Kann es vielleicht doch an unserem mixed-mode liegen ? Interessieren würde es mich schon, woran es letztendlich scheitert.

     

    ABER, ich freue mich darüber, daß es mit svcusti.exe nun endlich funktioniert ... :D ... und ich bin WIRKLICH dankbar für eure sehr geduldige Unterstützung !

     

    Gruß, ShadowByte.

  7. Hast Du es auch mal mit SVCUTIL probiert anstelle von SC.EXE ?

    SVCUTIL hatte ich noch nicht versucht.

     

    Und was hast Du in der GPO in den Dienstberechtigungen für die entsprechende Gruppe eingestellt ?

     

    Wie ich weiter oben beschrieben habe :

     

    Die Berechtigungen für diesen Dienst über die GPO lauten nun :

     

    Startmodus = manuell

    Admins = voll

    Controlling = voll

    Interaktiv = lesen

    SYSTEM = voll

    Sicherheitsfilter = Authentifizierte Benutzer (default)

     

    ... oder meinst Du etwas anderes ?

  8. Ich meine, falls mit SC die Gruppe in der ACL des Dienstes nicht gelistet wird, dann steht sie auch nicht drin und die GPO ist wirksam.

    Ich kann aus den kryptischen Abfolgen von Zahlen und Buchstaben leider keine Zugehörigkeit erkennen. Kannst Du vielleicht nochmal erläutern, wie ich mir eine ACL eines Objektes ansehen kann, um diese dann mit den ACL des Dienstes zu vergleichen ? Habe ich noch nicht gemacht soetwas ... /blush.

     

    Gruß.

  9. Die GPO wurde auf dem memberserver konfiguriert und mit besagten Rechten für die Gruppe Controlling versehen. Anders habe ich ja auch keine Möglichkeit, an den Dienst des memberservers heranzukommen.

     

    Übrigens brauchst Du das GPO nicht nach der Gruppe Controlling filtern, da sich in der OU des Servers keine Benutzerkonten befinden und ausserdem im GPO nur Computerkonfigurationen durchgeführt wurden.

    Ok, daß ist erkannt. War eigentlich schon klar, jedoch beginnt man irgentwann "herumzuspinnen" wenn etwas nicht funktioniert :)

     

    Die Fehlermeldung, die den erwähnten patch notwendig macht, erscheint in diesem Zusammenhang nicht. Soll ich den trotzdem installieren ?

     

    Die Berechtigungen für diesen Dienst über die GPO lauten nun :

     

    Startmodus = manuell

    Admins = voll

    Controlling = voll

    Interaktiv = lesen

    SYSTEM = voll

    Filter = Authentifizierte Benutzer (default)

     

    Die Berechtigungen des Ordners, in dem sich SC.exe + die .bat auf den desktops der Benutzer befinden = Controlling = voll

     

    Alle Mitglieder der Abteilung Controlling gehören auch der Gruppe Controlling an.

    Die GPO wird laut gpresult auf den memberserver angewand und es schauen auch kein Dreizack, Hörner oder Hufe aus dem Servergehäuse !

    Es ist doch eigentlich alles richtig konfiguriert..... ich werde noch wahnsinnig mit diesem Thema :)

     

    Gruß

  10. Ich danke euch für die Beiträge. :)

    Was hier fehlt ist eine Funktion, die einem, bei einer zu sichernden Datei die nicht mehr gefunden werden kann (weil gelöscht), die Möglichkeit bietet auszuwählen :

     

    1. Das ist ok, die wurde willentlich gelöscht und kann aus dem Job gelöscht werden (aber danke der Nachfrage ... ;) )

     

    2. Ooops, die sollte eigentlich noch vorhanden sein. Daher NEIN, nicht aus dem Job löschen weil ich sie gleich zurücksichere (aber danke für den Hinweis ... ;) )

     

    Die Funktion gibt es offensichtlich nicht und daher werde ich mir eure Vorschläge zur Problembehebung zu Herzen nehmen und es entsprechend händisch konfigurieren.

     

    Danke für die Hilfe ! :)

     

    Gruß, ShadowByte.

  11. Hoi @ all :)

     

    Wir nutzen zur Datensicherung ARCserve (Version 9.0 (Build 2050) und haben ein kleines Problem.

    Vor geraumer Zeit haben wir eine Festplatte aus einem Server entfernt, auf der bis zu diesem Zeitpunkt noch ein Ordner durch ARCserve gesichert wurde. Seit dem protokolliert ARCserve nach Jobbeendigung mit einem Warnhinweis, daß dieser Ordner nicht gefunden wurde und ignoriert diesen im weiteren Verlauf mit "Verzeichnis auslassen" (Fehler 3301).

    Dieser Warnhinweis wird aber auch bei noch bestehenden Festplatten, auf denen eine ressource gelöscht wurde, protokolliert. Ich habe hier keine Möglichkeit finden können, diesen Sicherungspfad aus dem Job (oder seiner Datenbank) zu löschen. Folglich wird jeden Tag erneut gemeldet, daß dieser Ordner nicht gefunden und somit nicht gesichert wurde. Diese Situation ensteht bei jeder Ressource, die ursprünglich gesichert wurde, jedoch nicht mehr vorhanden ist.

    Ich bezweifle, daß BrightStore vorgesehen hat jedes mal einen Job neu zu konfigurieren wenn eine zu sichernde ressource ausscheidet.

    Ihr könnt euch vorstellen, daß es mit der Zeit recht unübersichtlich wird, die "echten" Warnhinweise und Fehler herauszufiltern.

     

    Für eine Tip wäre ich sehr dankbar :)

     

    Gruß, ShadowByte.

  12. Hoi @ all again :)

     

    Ich muß hier noch einmal in die Kerbe schlagen.

    Ich schaffe es nach wie vor nicht, den entsprechenden usern das starten/stopen eines Dienstes via remote zu ermöglichen. Alles was mir bis hierhin an Hilfestellung geleistet wurde, ist verstanden und wurde so umgesetzt. Im einzelnen :

     

    DC = W2k SP4 mixed-mode

    Server Dienst-host : W2k3 SP2

    betroffene clients : Win2k Pro SP4

     

    GPO = DIENST - manuell - Sicherheit : Gruppe Controlling - starten/stoppen/Statusabfrage erlaubt

    Die GPO ist mit der OU der "Mitgliedsserver" (in dieser befindet sich u.a. der Dienst-host-Server) verknüpft - Filter : SERVER (Dienst-host) und Gruppe Controlling

     

    Ordner mit SC.exe befindet sich auf dem desktop der betroffenen clients. Ich habe ebenfalls drei .bat (starten/stoppen/Status) in dem Ordner angelegt.

     

    sc \\SERVER start (bzw. stop/Status) DIENST
    pause

     

    Fehlermeldung : Code 5 - Zugriff verweigert

     

    Habe ich etwas übersehen ? Ich weiß wirklich nicht mehr woran es liegen könnte :confused:

    Wenn ich die o.g. .bat auf meiner WS ausführe, funktioniert es einwandfrei - allerdings ist mein Benutzerkonto auch Mitglied der Gruppe Administratoren.

     

    Ich denke es ist Zeit für einen weiteren Eifelturm ... wer möchte zuschlagen ? :D

     

    Gruß, ShadowByte.

  13. Oooops, zu ungeduldig gewesen :D ... danke Dir Johannes ! (Ich sollte öfter mal auf "Aktualisieren" klicken ;) )

     

    Das wird natürlich eine Anschaffung, von der ich meinen Chef erstmal überzeugen muß ... hab das WE Zeit mir meine Argumente sorgfältig zurechtzulegen.

     

    Hast Du noch einen ca. Kostenansatz für deine beschriebene Hardware-Konstellation ?

     

    Gruß, ShadowByte.

×
×
  • Neu erstellen...