Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.536
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von zahni

  1. Wenn Du nur ein lokales Subnet hast, ist der richtige Weg: Den Router als default Gateway eintragen. Als DNS Deinen Windows-Server (und nur den). In der DNS-Konfig des Servers trägst Du eine Weiterleitung auf Deinen Router ein. Keine Sorge, der DNS-Server von Windows wird mit den Internet-DNS-Abfragen nicht überfordert und Dein Netz auch nicht. -Zahni
  2. Ich schätze mal, mit GPP bist Du besser bedient. Die lassen sich auch mit WMI-Abfragen kombinieren: Group Policy Preferences: Getting Started -Zahni
  3. Benutze einfach psexec. Das dürfte in Deinem Fall einfacher sein. -Zahni
  4. Pobiert habe ich es zwar nicht, aber wenn beide Installationen Verbindung mit dem Internet haben, könnte es Probleme mit der Aktivierung von Windows geben ;) . Der Key einer OEM-Version darf nur 1x verwendet werden. -Zahni
  5. zahni

    2003 iSCSI Probleme

    Achte darauf, dass Du dich zum Server mit mstsc /admin verbindest. Ohne "spinnt" das Proset etwas rum.
  6. Die Fa. hat sich darauf spezialisiert den WSUS aufzubohren: EminentWare :: Cost-effective Update and Configuration Management
  7. "Route based on ip hash" ist nicht gut. Vor allen Dingen nicht, wenn DU im Switch einen Trunk konfiguriert hast. Verwende im vSwitch einfachj die 1. Option " Route based on the originating..." und als Fail over detection "Beacon Probing". Im Hardware-Switch keine Trunks konfigurieren. Wenn Du Etherchannel benutzen willst, schau mal hier: VMware KB: Sample configuration of EtherChannel / Link aggregation with ESX and Cisco/HP switches -Zahni
  8. Das geht nicht. Ein SBS kann kein Member-Server sein. Er MUSS Domänen-Controller sein und alle FSMO-Rollen besitzen. Mal davon abgesehen ist der Betrieb von SBS2003 unter ESX & Co unsupported. -Zahni
  9. Nur so aus der Erinnerung: Prüfe, dass diese Engine nirgens konfiguriert (also ausgewählt) ist, weder Realtime, noch bei irgendwelchen manuellen Scans. -Zahni
  10. Du könntest z.B. überlegen, den Entwicklern auf den NB's eine Virtuelle Maschine bereitzustellen, in der sie entwickeln (mit Adminrechten). Die wäre dann auch verschlüsselt). -Zahni
  11. Jetzt noch mal ganz langsam: Du kannst der Gruppe "administratoren" und dem Konto Administrator keine Rechte dauerhaft entziehen, weder im NTFS noch in den Benutzerrechten, ok ? Wenn ein User Mitglied der lokalen Gruppe Administratoren ist, kann er das Kenwort aller lokalen Konten neu vergeben. -Zahni
  12. Welche Load Balancing-Option ist en den virtuellen Switch(en) im ESX konfiguriert ?. -Zahni
  13. Das trifft alles auf DomänenBENUTZER zu. Wenn ein Benutzer lokale Adminrechte hat, hat er lokale Adminrechte. Das kannst Du drehen wie Du willst. Du musst es uns aber nicht glauben. Der Benutzer der Mitglied der lokalen Gruppe "Administratoren". Diese Gruppe hat eine feste SID die im Programmcode hart codiert ist und damit Sonderrechte hat. -Zahni
  14. Die Virtualisierung von SBS2003 ist unsupported. -Zahni
  15. Nun, ich sagt schon, dass ich nicht weiss, ob das noch funktioniert. Warum sollte ich das auch Testen ? Ist eine Sicherheistlücke und man braucht es nicht. -Zahni
  16. Natürlich kann erisch wieder das entsprechende Benutzerrecht geben. Und wenn es über den Umweg eines lokalen Kontos ist. oder über das loakle Konto "Administrator". -Zahni
  17. Dafür müssen sog. Null session Shares definiert werden: How to enable null session shares on a Windows 2000-based computer Ob das so unter 2008 R3 noch funktioniert, kann ich nicht sagen. Ich möchte ab dringend von diesem Vorgehen abraten. Diese Funktion ist aus gutem Grund deaktiviert. -Zahni
  18. Hallo, hast Du auch eine Quelle dafür ? Bei Google habe ich irgendwie nichts gefunden. -Zahni
  19. Wie schon geschrieben, kann ein User mit Adminrechten alle diese Änderungen wieder rückgängig machen. Auch wenn Du noch ein paar Tricks findest. Das ist wie mit den Windmühlen... -Zahni
  20. zahni

    DNS-Server Warnung 4013

    Ist denn auch auf beiden DC's die Rolle DNS-Server installiert ?
  21. Am Einfachsten über den WSUS-Server. -Zahni
  22. zahni

    DNS-Server Warnung 4013

    Poste mal ipconfig /all von beiden DC's
  23. Bei den Meldungen und der Geschwindigkeit musst Du Dir leider Sorgen machen... Aber warte mal ab. Eventuell bekommst Du die eine oder andere Datei später noch kopiert. -Zahni
  24. Seite 19 (bzw. 13): http://assets.fluke.com/manuals/6500____umeng0100.pdf Weitere Treffer: fluke 6500 site:assets.fluke.com - Google-Suche
  25. Du könntest z.B. einen http://www.microsoft.com/germany/forefront/edgesecurity/tmg/default.mspx davor stellen, der Bruteforce- oder Dictionary-Angriffe erkennt und abfängt. Für den Hausgebrauch bleibt nur ein VPN einzurichten. Pushmail kann man z.B. über den Blackberry Enterprise Server machen (mit einem Blackberry). Der bruacht keine offenen Ports im Internet. -Zahni
×
×
  • Neu erstellen...