Jump to content

balalaika

Members
  • Gesamte Inhalte

    26
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von balalaika

  1. Hallo,

     

    ich habe hier eine Umgebung mit 2 Citrix XenApp6.5 Servern und Igel ThinClients. Die Benutzer nutzen hauptsächlich einen freigegebenen Desktop auf dem Server.

     

    Ich müsste irgendwie erreichen, dass die Benutzer an den ThinClients Anwendungen von den angeschlossenen USB Sticks ausführen dürfen. Die Sticks werden in der Remotesitzung als lokales Laufwerk mit Laufwerksbuchstaben angezeigt (R: auf Igel-Macadresse). Dokumente (Word, Excel, txt) werden normal geöffnet. Kopiere ich die Anwendungen lokal auf den Desktop oder auf ein Netzlaufwerk (!) funktioniert dies auch. Nur beim Starten direkt vom Stick erscheint die Meldung "Sie haben keine Berechtigung für den Zugriff auf \\client\R$\Anwendung.exe" Diese Meldung erscheint auch, wenn ich den freigegebenen Desktop als Domain-Admin starte.

     

    Hat hier jemand eine Idee oder zumindest einen Ansatzpunkt? Laufwerkszuordnung in der Igel UMS-Konsole? Citrix Richtlinien? Windows Gruppenrichtlinen?

     

  2. Ich habe jetzt mal alle Postfachfeatures deaktiviert, POP und IMAP Dienste laufen nicht. Bleibt eigentlich nur noch, dass irgendjemand das Postfach in eine PST empfängt. Das kann ich mir aber nicht so richtig vorstellen, da es sich um das admin Postfach handelt und nur eine Handvoll Leute das Passwort kennt. Und das gleiche Phänomen in 2 unterschiedlichen Umgebungen...

     

    Falls jemand noch eine Idee hat, immer her damit...:D

  3. Hallo zusammen,

     

    ich habe hier ein etwas merkwürdiges Problem.

     

    Und zwar habe ich hier 2 voneinander vollkommen unabhängige Exchange Umgebungen (1x Exch 2007, 1x Exch 2010) bei denen sich alle 15 Minuten der Posteingang des Administrators leert. Es sind keine Regeln definiert, keine Autoarchivierung oder Ähnliches. Unterordner im Posteingang sowie Besprechungsanfragen etc bleiben erhalten. Die Mails landen auch nicht im Papierkorb sondern werden komplett gelöscht. Über die Funktion "Gelöschte Elemente wiederherstellen" kann ich die Mails wiederherstellen, werden aber nach 15 Minuten wieder gelöscht.

     

    Hat sowas schon jemand von Euch erlebt und kann mir nen Tip geben?

     

    Danke schonmal...

  4. Das ganze riecht irgendwie nach einem DNS-Problem. Wenn ich einen Browser öffne, dauert es teilweise ca 30 sec bis eine Seite geöffnet wird. Im Firefox steht unten links immer "Nachschlagen von ...."

     

    Die .100 ist das Gateway, aber wie schon geschrieben macht es keinen zeitlichen Unterschied ob ich das Gateway als zusätzlichen DNS eintrage oder nicht. Ich habe es jetzt aber erstmal wieder herausgenommen.

     

    In DNS selbst ist eine Weiterleitung auf das Gateway eingerichtet.

     

    Langsam fange ich an, an mir selbst zu zweifeln...

  5. OK, nicht dass es heisst ich möchte nicht :-)

     

    1. server (DC, Exch, W2K)

    IP 192.168.0.1

    SN 255.255.255.0

    GW 192.168.0.100

     

    DNS 192.168.0.1

    192.168.0.100

     

    2. Server (W2K3, Fileserver, ArcServe 11.5)

    IP 192.168.0.2

    255.255.255.0

    GW 192.168.0.100

    DNS 192.168.0.1

    192.168.0.100

     

    3. Server (DC, W2K3)

    IP 192.168.0.3

    255.255.255.0

    GW 192.168.0.100

    DNS 192.168.0.1

    192.168.0.100

     

    Ich hab es auch schon mit nur dem ersten Server als DNS versucht, gleiches Ergebnis.

    GPOs sind nicht konfiguriert, ausser Default Domain Policy natürlich und WSUS, der auch auf

    dem ersten Server läuft.

     

    Von dem neuen Server wird bisher nichts gesichert. Im Protokoll steht nichts, ausser dass sich die Zeit mehr als verdopplet hat. Wie aber auch bei "normalen" Copyjobs mit xcopy am Wochenende.

     

     

    Danke schonmal für eure Mühe!

  6. Guten Morgen zusammen,

     

    ich stehe hier im Moment ziemlich auf dem Schlauch und hoffe ihr könnt helfen.

     

    Ich habe hier eine Umgebung mit einem W2K Server und einem 2K3 Server. Der W2K ist Domaincontroller und Exchange. Auf dem 2003er Server liegen nur Daten und hier läuft ArcServe 11.5 mit einem LTO3 Laufwerk.

     

    Jetzt ist ein neuer Server dazugekommen, der als Fileserver und Anwendungsserver arbeiten sollte. Diesen habe ich noch zum zusätzlichen DC hochgestuft. Ausserdem ist hier die Konsole des Virenscanners installiert.

     

    Seit dem der neue Server im Netz ist, dauert die Datensicherung nachts ca 3x so lange und auch Copyjobs die am Wochenende laufen brauchen statt 3,5 Stunden jetzt ca 8-9 Stunden.

     

    Hat jemand schonmal sowas erlebt oder hat eine Erklärung dafür?

     

    Vielen Dank

  7. Hallo zusammen,

     

    kurz vorweg: Ja ich habe die Suche benutzt und einige Artikel gelesen aber nicht das richtige dazu gefunden. Ich habe 2 Probleme mit meiner Terminallizensierung.

     

    Ich habe einen W2K Terminalserver (Memberserver). Der Terminallizenzserver ist auf einem W2K3 Server (DC) installiert. Wir haben ca 20 TSCals.

     

    In der TS-Lizensierung sind 5-6 Pcs eingetragen, die sich teilweise über 1 Jahr nicht mehr verbunden haben, da sie ausgemustert sind. Die Lizenzen werden vom Server nicht freigegeben und somit kann sich auch kein neuer PC mehr auf den TS verbinden. Kann ich diese Lizenzen irgendwie wieder freigeben?

     

    Des weiteren habe ich 5 zusätzliche TS-Cals gekauft und wollte diese im Lizenzserver eintragen. Aber im Aktivierungscenter sagte man mir, dass diese nicht aktiviert werden können, da sie für 2008 sind. Aber andere TS-Cals kann ich ja auch nicht mehr kaufen.

     

    Theoretisch bräuchte ich ja gar keine TSCals, da alle PCs die sich verbinden wollen mit xpprof oder w2k laufen.

     

    Wäre nett wenn mir jemand helfen könnte, auch wenn dieses Thema schon x-mal durchgekaut wurde...

  8. Hallo zusammen,

     

    ich habe demnächst die Aufgabe einen Exchange 2007 in einer gerade neu aufgesetzten Domäne (2003) zu installieren. Bei dem Kunden ist ein Exchange 2003 mit ca. 35 Postfächern vorhanden.

     

    Da aber nicht nur die komplette Hardware getauscht werden soll, sondern sich die Struktur auch erheblich geändert hat, wurde eine komplett neue Domäne hochgezogen.

     

    Nun meine Frage: Wie bekomme ich am schnellsten und saubersten die Postfächer von domäneA.local in domäneB.local? In der neuen Domäne wird es dann einige Postfächer mehr geben, die dann aber logischerweise bei 0 anfangen.

     

    Da 35 Postfächer nicht die Welt ist habe ich schon mit dem Gedanken gespielt, das einfach mit Exmerge zu tun. Gibt es einen besseren und schnelleren Weg? Funktioniert das überhaupt mit Exmerge?

     

    Dank im Voraus

  9. Hallo!

     

    Ich habe wieder mal ein kleines Problem mit meinen Exchange 2003.

     

    Wenn ein beliebiger Benutzer in Outlook (egal welche Version) das Adressbuch öffnet (Globale Adressliste) kann er die Mitglieder der angezeigten Verteilergruppen ändern. (über Eigenschaften der Verteilergruppe, Punkt Mitglieder ändern) So kann er dann natürlich auch Mails bekommen, die ihn nichts angehen. Authentifizierte Benutzer haben auf die Globale Adressliste eigentlich nur Leserechte, trotzdem können sie beliebig Benutzer hinzufügen.

     

    Ich hoffe, jemand von euch hat ne Idee. Danke im voraus.

  10. Die Ereignisanzeige sagt:

     

    Quelle: MSExchangeAL

    Kennung: 8250

     

    Der Win32 API-Aufruf 'DsGetDCNameW' hat den Fehlercode [0x54b] Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden zurückgegeben. Der Dienst konnte nicht initialisiert werden. Stellen Sie sicher, dass das Betriebssystem einwandfrei installiert wurde.

     

    und

     

    Quelle: MSExchangeFBPublish

    Kennung 8213

     

    Der Systemaufsichtsdienst konnte die Sitzung für den virtuellen Computer EXCHANGE nicht erstellen. Die Fehlernummer ist 0xc103073a [/Quote]

     

    Dazu muss ich sagen, dass dieser Server nicht DC ist. Der DC war eigentlich ständig erreichbar.

  11. Hi.

     

    Damit du an den Rechten etwas ändern kannst, muss auf jeder Faller der REG Eintrag gesetzt werden, mit dem das Register Sicherheitseinstellungen angezeigt wird.

     

    HKEY_CURRENT_USER\Software\Microsoft\Exchange\EXAdmin

     

    DWORD ShowSecurityPage

    Wert = 1

     

    Wenn das bei dir klappt, dann kannst du bei allen Objekten die Sicherheitseinstellungen überprüfen.

     

    LG Günther

     

    Nach dem ich diesen Schlüssel gesetzt hatte, kam gestern die Meldung "Der Server ist nicht funktionstüchtig" nach dem Neustart!!

  12. Hi.

     

    Jetzt mal konkret bitte, kann ein anderer User tatsächlich auf das Postfach eines anderen Benutzer zugreifen, oder irritiert dich nur das vererbte Leserecht ?

     

    Das ist nämlich die Default Einstellung eines Postfaches, und ist korrekt.

     

    Bitte teste einmal ob tatsächlich ein Zugriff auf ein anderes Postfach möglich ist, denn dann wurde an anderer Stelle an den Berechtigungen gedreht.

     

    Wenn es so sein sollte, erstelle einen Testuser mit einem neuen Postfach und überprüfe da ob ein Zugriff durch einen anderen User möglich ist.

     

    LG Günther

     

    Es ist so, dass tatsächlich jeder User auf das Postfach jeden anderen Users zugreifen kann. Egal ob Kalender oder Posteingang. Das vererbte Leserecht ist mir egal. Ich will nur nicht, dass jeder alles lesen kann, sondern nur sein eigenes Postfach.

     

    Ich hab auch schon einen Testuser erstellt. Auch auf sein Postfach hat jeder Zugriff.

    Wie krieg ich das zurückgestellt? Ich schliesse nicht aus, dass da an den Berechtigungen gedreht wurde, nur wo muss ich ansetzen um das zu ändern?

  13. Guck mal in der AD unter dem Benutzer im Register Exchange-Erweitert "Postfachberechtigungen"

     

    ----

    Eigentlich ist es so, im gegensatz zu Exchange 5.5 haben Admins in Exchange 2000 & 2003 ohne Eingriffe in die Rechtsverwaltung keine lesenden Zugriff mehr auf die einzelnen Postfächer.

    ----

     

    die gruppe SELBST müsste vorhanden sein mit folgenden (standardmässig) nur mit diesen häckchen bei:

     

    - leseberechtigungen

    - vollständiger postfachzugriff

     

    ----

     

    die gruppe JEDER sollte nur mit dem häckchen:

     

    - leseberechtigungen

     

    aktiviert sein...

     

    ----

     

    "selbst" hat leseberechtigung und vollständigen Postfachzugriff. So wie es auch seín sollte. Aber wenn die Gruppe "Jeder" Leseberechtigung auf das Postfach hat, dann kann es ja auch jeder lesen. Das will ich ja grade NICHT! Die Berechtigung ändern kann ich nicht, da vererbt. Verweigern kann ich nicht, weil sonst niemand mehr lesen darf.

  14. Nein, im Outlook sind definitiv keine Berechtigungen vergeben. Ansonsten sind mir auch nicht bekannt, dass sonst irgenwelche Berechtigungen vergeben wurden. Wie gesagt, die Berechtigungen sind vererbt. Nur von wo? Und wenn ich die Vererbung am Postfachspeicher ausschalte, werden ja auch alle Vererbungen gestoppt, was auch nicht die Lösung sein kann.

  15. Hallo!

     

    Ich habe ein ernsthaftes Problem mit Exchange 2003. Die Suche hab ich schon benutzt nur leider nichts richtiges gefunden.

     

    Wir haben hier einen Exchange 2003 und die Benutzer Outlook 2000 oder 2003. Jeder kann die Postfächer von allen anderen Benutzern öffnen und lesen. Im System Manager unter Server sind auch vererbte (!) Leseberechtigungen bzw spezielle Berechtigungen angegeben. Auf das Postfach selbst hat "jeder" vererbte Leseberechtigungen. Nur von wo werden die vererbt? Wenn ich "jedem" lesen verweigere, dann sperre ich ja wirklich jeden aus, incl Besitzer und Admin, richtig?

     

    Und viel wichtiger, wie kann ich erreichen, dass jeder Benutzer nur sein eigenes Postfach öffnen darf?

     

    Dank im Voraus

×
×
  • Neu erstellen...