Jump to content

mc02000

Members
  • Gesamte Inhalte

    85
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von mc02000

  1. Danke für die reichlichen Informationen. Habs direkt umgesetzt. War ja ein Kinderspiel. Echt doofe Frage von mir. Das mir das nicht direkt eingefallen ist. ... (Ich hoffe du erkennst die Ironie in meinen Sätzen.) ... Wäre nett wenn du etwas ausführlicher schreiben könntest. Also ich formuliere meine Frage etwas um: Wie kann ich meine Anforderung in einer GPO per z.B. Skript umsetzen? Eine kurze Anleitung wäre prima. Danke
  2. Hi, ich suche eine Variable oder wmi oder sonst etwas wo ich unterscheiden kann, ob ein Client remote arbeitet (VPN-Einwahl) und Citrix öffnet oder direkt im Netz ist und Citrix öffnet. z.B. if IP = 10.125.x.x dann mappe mir laufwerk xyz und wenn nicht 10.125.x.x dann mappe mir nichts. Wenn ich z.B. "set" per veröffentlichten CMD-Applikation ausführe, zeigt er mir die Variablen des TS an, ebenso auch bei ipconfig. Daher suche ich ein Kriterium in Form einer variablen die ich z.B. per kix einbinden kann. Viele Grüße und vielen Dank Michael
  3. Hi, so weit ich im Bilde bin gibt es einmal die Möglichkeit per bmc controller. Hierbei kann man aber nur per cmd zugreifen. Also keine bunten Bildchen und keine Konsole. http://www.dell.com/downloads/global/power/ps4q04-20040110-zhuo.pdf Die zweite Möglichkeit die wir hier erfolgreich einsetzen ist per DRAC. Der DRAC solltest du eine feste IP geben und dann per Webbrowser zugreifen. Java wird dafür benötigt. Du siehst hier den Status der Sensoren, HDD, Temperatur etc. und kannst auf die Konsole zugreifen. Laufwerke kannst du auch mounten. Funktioniert ganz gut. Zusätzlich würde ich die Mausbeschleunigung abschalten, da sonst der Mauszeiger der Maschine nicht mit dem Mauszeiger der DRAC übereinstimmt. Du wirst sehen was ich meine wenn du eine DRAC im Einsatz hast. Bei der DRAC Enterprise hast du dann noch eine Speicherkarte mit dabei. Nutzen wir hier aber nicht. Also denn viel Erfolg. mc
  4. Hallo und vielen Dank für Ihre Infos. @Franz Ganz klar ist das leider noch nicht für mich da: WIN-SVR-2008-R2-CAL <-- Netzwerkzugriff auf alle Serverdienste (z.B. FTP, SMB, DNS Zugriff bzw. Nutzung) WIN-RDL-CAL-2008-R2 <-- Zugriff auf Terminalserver. Egal ob ein MS-Terminalserver verwendet wird oder ein Citrix-Terminalserver, da hier grundlegend die MS Funktionen verwendet werden. Citrix-Lizensierung (Xen App Enterprise per Session) <-- Für die Nutzung von Applikationen / Desktop über Citrix. Nun zu meiner Frage: - Was ist den mit der lokalen z.B. Windows XP Lizenz? - Wenn ich also einen normalen Desktop-PC mit einem Thinclient (Igel mit Linux OS) vergleiche, wäre der Unterschied lediglich in der lokalen Windows XP Lizenz die ich beim Igel einsparen würde? Vielen Dank an euch. Michael
  5. Hi, ich muss ein häufig gequältes Thema noch einmal aufgreifen, da ich die passende Antwort noch nicht gefunden habe. Zugriff mit XP-PC auf W2K8 FTP-Server: Lokale Cal für XP-PC --> FTP Zugriff auf W2K3 Server (Server Cal) = 2 Lizenzen? Zugriff mit Linux Client (Igel) auf W2K8 FTP-Server: Igel (da Zugriff auf W2K3 FTP-Server wird eine Cal benötigt) --> FTP Zugriff auf W2K3 Server (Server Cal) = 2 Lizenzen? Bei einem Zugriff auf einen Terminalserver (Citrix) mit FTP-Server Nutzung werden dann 4 Lizenzen benötigt? 1. Lokale Cal (egal ob XP oder Igel auf dem Linux ist) 2. MS Terminalserver Cal 3. Server Cal für FTP-Zugriff 4. Citrix Cal Ist das so richtig? Danke euch und ein schönes WE.
  6. Vielen Dank funktioniert. VG und vorab schöne Weihnachtstage. mc
  7. Mit "net use" kann ich Drucker verbinden? Das ist mir dann neu. Also Laufwerke ist klar, aber Drucker?
  8. Hi, wir haben PC´s die nicht in der Domäne sind und nicht aufgenommen werden sollen. Da diese Clients aber drucken sollen, habe ich nun Drucker verbunden die auf unserem zentralen Printserver liegen. Hierfür muss ich jedoch einen Domänenuser mitgeben, damit der Zugriff auf die Drucker (Domäne) gewährleistet ist. So weit so gut. Nach ein paar Tagen funktioniert das aber leider nicht mehr. "Zugriff verweigert" Der User sowie PW ist nicht geändert worden aber der Client scheint das PW irgendwie zu vergessen. Meine Lösung wäre nun eine batch in dem der Drucker automatisch bei jedem Start des PC´s verbunden wird. Leider finde ich hierfür keine Befehlsoptionen für z.B. rundll32 printui.dll,PrintUIEntry /? ODER con2prt Habt ihr eine Idee?
  9. - Zentrales: - Druckertreibermanagement (wird dann automatisch für alle umkonfiguriert. z.B. PCL5 --> PCL6 Treiber) - Druckerkonfigurationsmanangement (Druckeroptionen werden zentral konfiguriert) - Druckaufträge zentral steuerbar / einsehbar (wer so gedruckt hat) - Zentrale Druckerzuweisung und somit transparenz - Zentrales nach und nach abarbeiten der Aufträge und nicht durcheinander - Belastung der Clients durch Druckaufträge sinkt (Performance) - ggf. für Druckkostenoptimierung ersten Schritt gesetzt, da nur ein Printserver vorhanden Nachteil: - Server braucht mehr HDD + Speicher - Wenn defekt dann steht alles - eventuell Rudundanz? - Kompatibilität mit Server OS muss gegeben sein. (W2k8r2 ist z.B. 64bit und Clients meist 32 bit) ... Viel Spaß
  10. Tritt diese Programmanforderung sonst bei niemanden auf? :confused::confused::confused::confused::confused::confused::confused::confused:
  11. Hi, die Software die wir einsetzen kann den Speicherplatz ermitteln, aber so schöne Features wie doppelte Dateien, größte Dateien, grafischer Verlauf, ... also all die Funktionen von z.B. Treesize beherrscht werden, kann unsere eingesetzte Software nicht. Ist halt sehr rudimentär. Die Software "JAM Software - SpaceObServer - Der leistungsfähige, datenbankbasierte Speicherplatz Manager" habe ich seit einigen Tagen getestet und bin damit nicht so zufrieden. Bei rund 81 dfs Freigaben kommt die Software ziemlich durcheinander, bringt DB Fehler und ist sehr langsam. Kann natürlich auch an meinem PC liegen, aber wie gesagt bin ich da noch nicht so zufrieden. (Pro SpaceObServer sollen wohl nur so rund 5 Server damit zentral verwaltet werden. Dieses finde ich aber definitiv zu wenig und daher suche ich eine andere / professionellere Software.
  12. Guten Morgen zusammen, ich suche eine Software, mit der ich die Speicherplatzbelegung auf allen Servern im Netz (lokal und über´s wan; rund 120 Server) per Scheduler ermitteln kann und dieses unter anderem grafisch auswerten kann. Quasi wie treesize aber über ein zentrales Management. Da wir ansonsten für´s Monitoring des Netzwerkes + Server eine spezielle Software einsetzten, wäre eine günstige Lösung für meine Anforderung prima. Vielen Dank. Michael
  13. ... lange hat´s gedauert aber nun hab ich´s. Windows Server: 11 wichtige Tools zur Verwaltung von Active Directory adfind -f name=michael -dn -dsq |admod title:+-:Herr -dsq = gibt die Ausgabe von adfind in z.B. admod weiter Danke euch und bis zum nächsten mal. mc
  14. Hallo zusammen, sorry das es so lange gedauert hat. War im Urlaub usw. Nun ja. @Philipp, Daim Vielen Dank für eure Tipps. Ich hab´s nun erst einmal wie folgt probiert da ich mich mit VB nicht auskenne. :-(( Den Titel zum testen gändert. <-- funktioniert :) admod" -b "cn=michael,ou=ou test,DC=meine-domain,DC=local" "title:+-:Herr" Nach einem User gesucht <-- funktioniert :) adfind -f name=michael -dn Nun wollte ich beide Befehle verknüpfen und es funktioniert nicht mehr. :(:( adfind -f name=michael -dn | admod -b title:+-:Herr Leider gibt es keine Fehlermeldung und nichts. Nur der Wert des Attributs hat sich nicht geändert. :-( Die Übergabe des adfind mit dem Pipe scheint nicht sauber zu funktionieren, oder das admod liest den Wert nicht sauber ein. Vielen Dank für eure Hilfe. Michael
  15. Na deshalb habe ich ja anfangs nach ggf. versteckten Parametern vom dsmod gefragt. ;-)) Adfind und admod werde ich sofort ausprobieren. Vielen Dank.
  16. Habs gerade wie folgt ausprobiert und die folgende Fehlermeldung erhalten. (Dosfenster als DC-Admin) Anweisung: set /P ANMELDENAME=Bitte geben Sie den Windows Anmeldenamen ein[Abbruch mit Strg-C]: set /P KOSTENSTELLE=Bitte geben Sie Ihre Kostenstelle ein[Abbruch mit Strg-C]: dsquery user -samid %ANMELDENAME% | dsmod user -employeeType %KOSTENSTELLE% Fehlermeldung: C:\WINDOWS\system32>dsquery user -samid "..username.." | dsmod user -employeeType 123456 dsmod failed:`-employeeType' is an unknown parameter. type dsmod /? for help.
  17. Hallo zusammen, ich möchte in der AD das Attribut "employee-type" per skript befüllen. title und empid waren mit Hilfe von dsquery / dsmod kein großes Problem. Befehle in Excel zusammen stellen und ne batch drauß gemacht. :-) dsquery user -samid %ANMELDENAME% | dsmod user -title %TITLE% dsquery user -samid %ANMELDENAME% | dsmod user -empid %PERSONALNUMMER% Leider finde ich aber nicht das Attribut employee-type. Habt ihr eine Idee wie ich das realisieren kann. z.B. versteckte optionen für dsmod ... Vielen Dank und ein schönes WE. m
  18. Ich meine mich erinnern zu können (mcp-Prüfungen), dass die NTFS-Berechtigungen beim verschieben von Daten auf der gleichen Partition nicht mit verschoben werden. Habe ich bei uns im Netz auch schon gehabt. Ich mußte die richtigen Berechtigungen dann neu vererben und alles war iO. greez
  19. ... klingt ja toll, aber das kostet Hardware und Budget gibt es hierfür nicht. Finde ich auch nicht so dolle. (Zusätzliche Hardware, Windows Server Lizenz, zusätzliche Wartungskosten etc.) Gibt doch bestimmt ne bessere Lösung.
  20. Hallo zusammen, ich habe mehrere DHCP-Server auf verschiedenen DC´s (Win2003 R2) in verschiedenen Locations. Nun möchte ich die DHCP-Administration eines DHCP-Servers an einen SubAdmin deligieren. Er soll Reservierungen einrichten und löschen können. Mehr nicht. Ich hab einige Zeit im www gesucht und hierfür nichts brauchbares gefunden. Authorizing DHCP servers: Dynamic Host Configuration Protocol (DHCP) faq-o-matic.net DHCP-Server autorisieren ohne Organisations-Admin-Rechte Hier gehts aber nur um die authorisierung eines DHCP-Servers. :-( Wäre schön wenn ihr Ideen habt, da die Gruppe DHCP-Administratoren ja über alle DC´s repliziert werden und der Subadmin somit auf alle DHCP´s fast uneingeschränkt Zugriff an. Danke euch.
  21. mc02000

    Sub-Admins

    Hi, die exe Datei liegt lokal. z.B. c: Das gleiche Phänomen tritt auch auf, wenn ein Benutzer auf einem Terminalserver verbunden ist und dort eine exe startet. z.B: Lotus Notes Client.exe Hierbei handelt es sich nicht um ein Setup sondern um den Mailclient "Lotus Notes". VG m
  22. Hi, wir haben es jetzt so gemacht, dass wir die schon vorhandenen AD-Objecte verwendet haben. Schön anzeigen / auslesen / bearbeiten kann man die mit Hyena. (Nicht alle, aber sehr viele) VG m
  23. mc02000

    Sub-Admins

    Guten Morgen, ich habe ein schönes Phänomen das sich wie folgt schildert. Ich habe für jeden Administrator einen eigenen Adminuser (AdminXXX) angelegt der in den folgenden Gruppen ist: - Administratoren (domäne/Builtin) - Domänen-Admins (domäne/Builtin) - Domänen-Benutzer (domäne/Builtin) <-- primäre Gruppe Wenn nun der Benutzer auf einem Memberserver per RDP verbunden ist und ein Setup aufruft. (z.B. Das Setup.exe von CAArcserve oder Lotus Notes.exe) dann kommt die folgende Fehlermeldung. "Auf das angegebene Gerät, bzw. den Pfad oder die Datei kann nicht zugegriffen werden. Sie verfügen eventuell nciht über ausreichende Berechtigungen, um auf das Element zugreifen zu können." Wird diese setup.exe in einer dosbox (cmd) gestartet funktioniert es. Ich kann das soweit einkreisen, dass es an der Endung *.exe liegt. Hat hierzu jemand eine Idee? VG Michael ps. Kennt jemand den tatsächlichen Hintergrund zu den folgenden Gruppen? (im www findet man leider die unterschiedlichsten Begründungen) - Administratoren (domäne/Builtin) - Domänen-Admins (domäne/Builtin) Eine Feststellung hierzu ist, dass z.B: ein geplanter Task nur dann ausgeführt, wenn der User in der Gruppe "Administratoren (domäne/Builtin)" ist. (wenn der Benutzer nur in der Domänen-Admins Gruppe ist, muss der Benutzer angemeldet sein, damit der Task funktioniert)
  24. Hi, eine ganz andere Idee. Du könntest eine DFS Freigabe machen und somit bist du flexible was die Serverstruktur / Namen angeht (für die Zukunft ggf. interessant). Replizieren könntest du das auch ziemlich simpel. Kannst du die Keyänderung eventuell direkt über eine GPO mitgeben?
×
×
  • Neu erstellen...