zahni
-
Gesamte Inhalte
19.610 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von zahni
-
-
Das kannst Du dir auf dem Platte angucken bzw. in der Registry unter HKEY_USERS .
Übrigens kann man beim Start einer Sitzung auch angeben, ob das Profil geladen wird:
Syntax von RUNAS:
RUNAS [ [/noprofile | /profile] [/env] [/netonly] ]
/user:<Benutzername> Programm
RUNAS [ [/noprofile | /profile] [/env] [/netonly] ]
/smartcard [/user:<Benutzername>] Programm
/noprofile Legt fest, dass das Benutzerprofil nicht geladen werden
soll. Führt dazu, dass die Anwendung schneller geladen,
wird. Dies kann bei einigen Anwendungen zu Fehlern führen.
/profile Legt fest, dass das Benutzerprofil geladen werden soll.
Dies ist die Standardeinstellung.
/env Verwendet die aktuelle Umgebung anstatt der des Benutzers.
/netonly Falls Anmeldeinformationen nur für den Remotezugriff
gültig sind.
/savecred Verwendet Anmeldeinformationen, die von einem anderen
Benutzer gespeichert wurden. Die Option steht auf Windows
XP Home Edition nicht zur Verfügung und wird ignoriert.
/smartcard Falls Anmeldeinformationen von einer Smartcard zur
Verfügung gestellt werden.
/user <Benutzername> muss in der Form Benutzer@Domäne oder
Domäne\Benutzer angegeben werden.
Programm Befehlzeile einer ausführbaren Datei. Siehe unten
aufgeführte Beispiele.
Beispiele:
> runas /profile /user:Computer\Administrator cmd
> runas /profile /env /user:Domäne\Admin "mmc %windir%\system32\dsa.msc"
> runas /env /user:Benutzer@Domäne.Microsoft.com "notepad \"Meine Datei.txt\""
HINWEIS: Geben Sie das Benutzerkennwort nur ein, wenn Sie dazu aufgefordert
werden.
Hinweis: BENUTZER@DOMÄNE ist nicht mit /netonly kompatibel.
Hinweis: /profile ist nicht mit /netonly kompatibel.
Allersings wird bei einem Service das Profil immer geladen.
Mal eine Frage: Warum muss der betreffende User einen Dienst startten ?
-Zahni
-
Ich bin jetzt kein SSL-Spezialist, aber ich glaube, mann kann SSL so konfigurieren, dass keine automatisches Client-Zertifikat herausgegeben wird.
Dann bekommen nur Nutzer eine Verbindung, auf dessen PC man des Client-Zertifikat fest installiert hat.
Dwoas kann event. auch noch in Richtung SmartCard aufbohren.
[.....]
-Zahni
-
Jo, das ist simpel:
Wenn ein Konto einen Dienst startet wird von dem Konto das Profil geladen.
Das Profil kann erst entladen werden, wenn die letzte Sitzung des Kontos auf dem PC beendet ist.
Das ist nicht abartig, sondernm gut. U.U. braucht ein Konto Benutzereinstellung eines Programmes, die nur in der User-Registry liegen.
-Zahni
-
-
Was mit noch eingefallen ist:
Wenn Deine Acrobat-Version aktiviert werden muss/musste, kann es sein, dass die Aktibierung durch das Klonen beschädigt ist.
-Zahni
-
1. Hast Du auch Sysprep benutzt ?
Probiere mal "LinkResolveIgnoreLinkInfo"
siehe:
-Zahni
-
Dann lösche doch einfach das Benutzerprofil des fehlerhaften account. Da ist ist vielleicht irgendwas installiert, wass sich mit Word nicht verträgt (irgendeine Shellerweiterung).
PS. Oder eine alte Normal.dot des Benutzers ist kaputt (!)
-Zahni
-
-
Für die TCPWindowsize solltest Du nicht mehr als 64K nehmen ('FFFF') .
http://support.microsoft.com/default.aspx?scid=kb;en-us;224829
Schau Die mal meine Antwort hier http://www.mcseboard.de/showthread.php?t=66569 an.
-Zahni
-
Ich hatte vor X-Jahren mal so ein ELSA-Teil installiert. Firewall hattte die wohl keine (ausser NAT). Man konnte aber IP-Adressen einzeln sperren/reigeben.
Hier noch zwei Produkte (Die Draytek-Software soll ja recht gut sein):
http://www.zyxel.com/product/model.php?indexcate=1061801360&indexFlagvalue=1085450222
http://www.draytek.de/prod/Vigor2900i/Info-Vigor2900i.html
-Zahni
-
Einfach testen. Hatte ich bei NT4 benutzt.
-Zahni
-
Kopiere das Profil in das Verzeichnis "Default User" auf der "Netlogon"-Freigabe.
Sollte auch noch unter XP gehen.
-Zahni
-
-
Hilft vielleicht weiter.
http://www.eventid.net/display.asp?eventid=10005&eventno=612&source=DCOM&phase=1
-Zahni
-
Zunächst würde mal prüfen, ob es Probleme mit der max. TCP-Windowsize gibt, z.B. ob da was verstellt wurde. Einfach "ping server -l 65500" benutzen. Mit ethereal kann schon beobachten, ob das sauber durchläuft.
Der Explorer versucht von jeder EXE usw. das ICON einzulesen. Wenn nun lokal und auf dem Server ein Virenscanner läuft, kann das Probleme verursachen. Wenn auf dem Server ein Virenscanner läuft, den loaklen Virenscanner so einstellen, dass keine Netzlaufwerke geprüft werden.
Dann kannst Du auf dem Server mal versuchsweise unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
SizReqBuf , "DWORD" mit "FFFF" hinzufügen (Neustart erforfderlich).
-Zahni
W2K3 Freigaben werden rekursiv immer langsamer?!?
in Windows Forum — LAN & WAN
Geschrieben
Also das Ping mit den grossen Paketen geht, ja ?
Du kann mal Etherreal mal eine Weile mitlaufen lassen.
Bitte vollständige Packte capturen (entweder im Ram oder gleich auf die HD)
http://wiki.ethereal.com/TCP_20Retransmissions_20ColorFilter
Probiere mal obigen Filter aus (vorher die Einstellung beim TCP-Protokoll vornehmen.
Wenn Du nun z.B. sehr viele Retransmissions hast , hast Du ein LAN-Problem.
Hat Dein Netz Switche ? Vielleicht auch welche, auf denen Gigabit (am Server) auf Fast-Ethernet (Client) umgesetzt wird ? Dann solltest Du mal prüfen ob am Switch und/oder an den Netzwerkkarten Flow Control richtig eingestellt ist bzw. funktioniert.
-Zahni