Jump to content

Evoco

Abgemeldet
  • Gesamte Inhalte

    406
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Evoco

  1. Das kann nicht sein denn dort gibt es nur ein Auswahlfeld das ich anklicken kann. Entweder Eigene Smartcard verwenden oder Zertifikat auf diesem Computer verwenden. Ich habe Zertifikat auf diesem Computer verwenden genommen und es geht trotzdem nicht. Geht das nur bei Clients die XP haben ich habe win2k drauf.
  2. Dankeschön die Seite über Gruppenrichtlinien ist sehr gut. Ich habe das so eingerichtet wie es da steht. Ich kann mich jetzt per IPSEC (Zertifikaten) anmelden. Ich habe noch eine Frage. Ich möchte auf unseren Laptop clients das so einrichten das sich die user uber ihr Servergespeichertesprofile anmelden. Wenn ich aber eine VPN-Verbindung einrichte und mich nachdem start des laptops Anmelden möchte und den hacken setze bei "ÜBER DFÜ-Netzwerk anmelden" und dann die VPN verbindung wähle die ich eingerichtet habe kommt folgende Fehlermeldung: ------------------------------------------------ Der DIALOG kann nicht geladen werden. Fehler 785: Sie können während der Anmeldung nicht über diese Verbindung wählen da diese nicht für Smartcard Konfig. ist. Sie müssen die Verbindungseigenschaften entsprechend ändern, falls sie die Verbindung während der Anmeldung verwenden möchten. --------------------------------------------------------------------------- Ich habe bei den Verbindung eingestellt eigene Zertufikate benutzen, was ja auch funktioniert wenn ich mich nicht an der Domäne anmelde und dann die VPN Verbindung starte. Ich möchte aber mich mit meinem Profil und den Zertifikaten anmelden. Wie kann ich das umsetzen??? Ist es überhaupt möglich und wenn wie???? Ich dank euch im voraus!!!!
  3. Hallo zusammen ich habe folgendes Problem!!! Ich soll eine VPN verbindung aufbauen so dass mein Chef z.B. von zu hause auf das Netzwerk zugreifen kann. Wir haben in unserer Domäne ein SBS 2003 Server mit 20 Clients. Ich habe schon auf dem Server Routing und Ras eingerichte und bei unserem DSL Router dies auch gemacht. Bis dahin noch kein Problem.Denn die VPN verbindung an sich funktioniert schon, also man kann schon per Benutzername und Kennwort sich per vpn anmelden. Weil ich aber gelesen habe, das nur per Benutzername und Kennwort sehr unsicher ist,möchte ich VPN Verbindung mit IPSEC einrichten also mit Zertifikaten. Das Problem ist ich kenn mich mit IPSEC nit so richtig aus. Könnte mir jemand schritt für schritt behilflich sein wie ich so was einrichte auf Server als auch Client???? Und oder mir mal gute Schritt für Schritt Dokumentationen für Einrichtung VPN per IPSEC zukommen lassen (Bitte auf Deutsch) Ich wäre für eure Hilfe sehr dankbar!!! ;)
  4. So ok ich hatte da was mißverstanden, ich hatte das nit dem Struktur laden am Client durchgeführt. Jetzt aber mache ich es am Server!!! Also ich mach das so wie du beschrieben 1.der benutzer ist nicht angemeldet 2. 3. usw. So, in der ACL steht das gleiche wie in der HKey_User. Administrator System S..........(kryptisch) Dann habe ich den User S.....(kryptisch heraus gelöscht) und den neuen User Test hinzugefügt. dann ihm die Berechtigung gegeben und dann mit regedit diesen User wieder die Struktur entfernt damit er sich anmelden kann. So was ich beim Anmelden User test am client feststellen konnte ist das ich mir diesen ganzen schritt den ich mit meinem Vorschlag vorher gemacht hatte sparen kann. Denn jetzt bei der Anmeldung sind die symbole OK und die tastatur in deutsch. Dein Vorschlag ist leichter als so wie du das gemacht hast.!!Supi Danke (Geht das denn auch gleich für alle user) Bleibt nur noch das mit dem Outlook das er seinen eintrag (kennwort) verliert.
  5. So ich habe probiert das mal so zu machen wie du mir geschrieben hast aber das funkt nicht. Der Menü Punkt :Struktur laden ist ausgegraut komm nicht drauf. Den gleichen test habe ich gemacht als ich mich als admin angeleldet habe, aber auch dort ist es ausgegraut. Schade!!!Weiß nit wie so! Aber das er seine Passwörter verliert kann doch eigentlich nicht mit der Hkey_User zusammen hängen denn ich habe diese ja bevor ich outlook gestartet habe den User eingefügt und ihm ja auch volle Berechtigungen gegeben.
  6. Mir ist noch was aufgefallen!!! Dieses Problem das unter dem Start Button nichts ist und englische Tastatur da ist habe nur bei Clients die windows XP haben bei Clients die Windows 2000 haben, habe ich das Problem nicht. Was alle Clients haben ist das bei der neu Anmeldung er konfigurationen verliert wie z.B. von Outlook will er das zugangs passwort haben was ja vorher dort gespeichert war. Dat is nit so schön!!! Eine sauber Lösung wäre natürlich schöner!!!!
  7. Ich glaube ich habe es jetzt. ich habe follgendes genacht: Ich habe mich mit dem User test angemeldet dann habe ich ihn als lokaler Administrator hinzugefügt, als nächstes habe ich das so gemacht wie du gesagt hast in der Registry den Test user hinzugefügt den alten Schlüsselbegriff gelöscht,natürlich auch die Berechtigung gegeben, dann den User wieder lokal entfernt. Dann mich abgemeldet und wieder angemeldet und schon ging es!!! In dem Registry unter dem eintrag Hkey_Current _User stand weiterhin dann der user drin. Hast du noch ein leichteren Vorschlag ?????? Auf jeden Fall geht das schon mal!!!! Jippie!!!! :D
  8. Der User Test ist ein Domänenbenutzer. Ich kann als User Test kannst keine Berechtigungen auf HKey_Current_User ändern oder keinen Domänenbenutzer hinzufügen. Das Prinzip ist mir nicht bekannt!! Mich wundert eben nur das wenn ich ihn lokal auf dem Rechner als lokaler Admin hinzufüge ich die probleme nicht mehr habe.
  9. Also ich habe das mal getestet und bin zu einem interressanten Ergebnis gekommen! Ich habe mich als test user angemeldet, habe regedit gestartet und mir dann die Berechtigungen von Hkey_Current_User angeschaut. Aber dort stand nichts drin von eim kryptischen S-.......... Schlüssel. Dann habe ich dort Probiert diesen user test dort hinzuzufügen ging nicht keine Berechtigung. Dann dachte ich mir es könnte an den Berechtigungen liegen lokal und so war es auch. Erst habe ich (test user)mich lokal als Administrator eingetragen. Dann möchte er ja automatisch sich neu abmelden und anmelden. Und siehe da schon habe ich unter meinem Start Button mein gewohntes Bild, als auch deutsche tastatur und in der Hkey_Current_User steht jetzt auch der User test drin mit all seinen Berechtigungen. Ich konnte es nicht glauben also habe ich dann noch ausprobiert wenn ich diesen test user ändere auf (lokal) Hauptbenutzer und schon war das falsche Bild oder nicht funktionstüchtige Oberfläche da mit Englischer tastatur und unter Startbutton keine Symbole mehr. Und was sagst du dazu??? Soll ich jetzt alle User lokal als Administratoren eintragen??? Wir kommen dem Ende nahe :D
  10. Also mit Regedit von XP/2k3 habe ich schon gearbeitet als es mal um outlook ging! Dürfte kein Problem sein im gegensatz zu skripten!
  11. Die funktioniert.Ich habe sie mit nslookup getestet!! Mit regedit denk ich kann ich umgehen!!
  12. Also die Anmeldung geht schnell so wie sonst auch.Keine Veränderung von vorher!!!
  13. was ich noch hinzufügen sollte die Tastur ist jetzt Amerkanisch. Wo hattest du dies schon abgehandelt ich habe dies noch nicht gefunden im board. Außer einfach Profile neu installieren hab ich nichts gesehen. Nur die Profile neu zu installieren geht bei und nicht. Die springen mir dann ins Gesicht. Und das muß nicht sein!!!
  14. Also viel weiter bin ich noch nit. Also ich habe den Server neuinstalliert (davor hatte ich aber noch ein user test angelegt mit Profil um nach der installation dies mit diesem Profil Ordner zu testen) Dann habe ich AD neu eingerichtet mit den ganzen User namen die es vorher eben auch gab und meine Gruppen. Dann habe ich unter Profilpfad des test users den alten Profilpfad angeben den ich vorher natürlich frei gegeben habe. \\pdc-wira-1\profiles$\test Unter Sicherheitseinstellung habe ich diesen Testuser hinzugefügt und ihm Vollberechtigung vererbt nach unten gegeben. So an einem Client habe ich mich dann angemeldet mit diesem Test user konto und die Anmeldung hat geklappt. ABER wie ich vorher schon gepostet hatte bekomme ich folgende Veränderungen: Wenn ich mir dieOberfläche anschaue dann sehe ich das unter dem start button die ganzen Felder wie Programme,Dokumente, Einstellungen,Suchen, Hilfe, Ausführen alle fehlen, außerdem kann ich unter Ansicht nicht die ansichten mehr verändern wie details oder List etc. So soweit bin ??? Danke noch für deine Geduld ich mach das noch nit so lang!!!!
  15. Jetzt raffe ich nix mehr!!!! Also um alte Profile wieder in ein neue Domäne zu integrieren muß ich also erst das subinacl Skript und dann das cacls ausführen?? Dann kann man sich wieder mit seinen alten Profilen anmelden???? Ohne Probleme??
  16. Dank dir erst mal für die Erklärung ich bin gerade mal am versuchen zu verstehen!!!!! Aber was dein Skript macht ist das nicht das selbe als wurde ich unter Sicherheitseinstellungen den User berechtigen darauf zuzugreifen(Vollzugriff und dies vererbt nach unten) Und denkst du man kann die SID verändern oder zurücksetzen, so das er auch andere user akzeptiert das profile zu nutzen.
  17. Hallo ich habe folgende Frage?? Ich möchte unseren DC neu aufsetzen weil er nicht richtig läuft und wir dauernt Probleme haben. Jetzt kommts!!! Ich möchte aber nachdem ich den DC neu eingerichtet habe mit allen OUs und Usern die Alten Profile die sie vorher hatten wieder benutzen. ALSO KEINE NEUEN PROFILE, DIE ALTEN BITTE!!! Ich dachte das ich in der GPO unter "Eigentümer von servergespeicherten Profilen nicht prüfen" dieses Ziel erreiche. Ich kann zwar die alten Profile den neuen Usern zuweisen (vorher habe ich diese Profile natürlich für sie unter Sicherheitinstellung berechtigt zu zu greifen) und diese können sich auch dann Anmelden ohne Fehlermeldung. Doch wenn ich mir ihre Oberfläche anschaue dann sehe ich das unter dem start button die ganzen Felder wie Programme,Dokumente, Einstellungen,Suchen, Hilfe, Ausführen alle fehlen, außerdem kann ich unter Ansicht nicht die ansichten mehr verändern wie details oder List etc. Ich kann mir vorstellen das da irgendeine datei doch verändert wird. Habt ihr da ein Tip..... Ich habe gehört das man mit subinacl profile übergeben kann geht das ohne Probleme und wenn wie?????? Danke im voraus Tobias Dieses Problem geht auch Speziell an lefg, der hatte 2005 nähmlich ein subinacl Skript. Habs nur leider nit verstanden????!!!!!??!!
  18. Also das einzige was drin steht ist dies hier, ich lass mir dieses log immer per E-mail zusenden. Aus E-Mail: ------------------------------------------------------------------------------------------------------- BackupAssist Backup Summary --------------------------- Date performed: Montag, 23. Januar 2006 23:00:15 Label: Montag Job name: WIRA Sicherung Mo-Fr Backup Method: Full Backup Mode: Overwrite Checking files and directories to backup -- Warning: the following files and/or directories could not be found, and have been omitted from the backup: D:\profiles\Christoph\Anwendungsdaten\Adobe\ /Exclude D:\profiles\Christoph\Cookies\ /Exclude D:\profiles\Christoph\Local Settings\Temporary Internet Files\ /Exclude D:\profiles\Christoph\Local Settings\Verlauf\ /Exclude D:\profiles\Christoph\Lokale Einstellungen\Temp\ /Exclude D:\profiles\Christoph\Lokale Einstellungen\Temporary Internet Files\ /Exclude D:\profiles\Christoph\Lokale Einstellungen\Verlauf\ /Exclude D:\profiles\Matthiash\Anwendungsdaten\Adobe\ /Exclude Phase One backup operation - success. Scanning for skipped files... Number of open files successfully copied: 0 Number of locked files (cannot be copied): 0 Phase Two backup operation - not required. Total bytes: 37.229.678.907 Total files: 145.453 Total directories: 10.645 ============================================================ Phase One backup log Sicherungsstatus Vorgang: Sicherung Aktives Sicherungsziel: 4mm DDS Mediumname: "Montag (23.01.2006 23:01 Seq154)" Sicherung von "D: Daten" (mit Schattenkopie) Sicherungssatz #1 auf Medium #1 Sicherungsbeschreibung: "Satz am 23.01.2006 um 23:01 erstellt" Mediumname: "Montag (23.01.2006 23:01 Seq154)" Sicherungsart: Normal Sicherung begonnen am 23.01.2006 um 23:04. Sicherung abgeschlossen am 24.01.2006 um 03:29. Verzeichnisse: 9947 Dateien: 141410 Bytes: 35.698.630.430 Zeit: 4 Stunden, 24 Minuten und 48 Sekunden Sicherung von "E: Win2003" (mit Schattenkopie) Sicherungssatz #2 auf Medium #1 Sicherungsbeschreibung: "Satz am 23.01.2006 um 23:01 erstellt" Mediumname: "Montag (23.01.2006 23:01 Seq154)" Sicherungsart: Normal Sicherung begonnen am 24.01.2006 um 03:29. Sicherung abgeschlossen am 24.01.2006 um 03:35. Verzeichnisse: 463 Dateien: 1310 Bytes: 1.019.523.707 Zeit: 5 Minuten und 51 Sekunden Sicherung von "System State" (mit Schattenkopie) Sicherungssatz #3 auf Medium #1 Sicherungsbeschreibung: "Satz am 23.01.2006 um 23:01 erstellt" Mediumname: "Montag (23.01.2006 23:01 Seq154)" Sicherungsart: Kopieren Sicherung begonnen am 24.01.2006 um 03:35. Sicherung abgeschlossen am 24.01.2006 um 03:37. Verzeichnisse: 235 Dateien: 2733 Bytes: 511.524.770 Zeit: 1 Minute und 41 Sekunden ---------------------- ============================================================ Open file report Open files that were successfully copied: (none) Open files that were locked (cannot be copied): (none) ------------------------------------------------------------------------------------------------------- Mehr steht da nicht drin???
  19. Also du hast recht ich habe einen SBS also auch einen DC. Ich möchte auch die Domäne neu machen denn AD läuft nicht richtig. Dann muß ich also nur DNS neu einrichten, aber DHCP kann ich sichern???? Habe ich das richtig verstanden?? Soll ich einfach die Verzeichnisse für den DHCP server sichern und dann einfach nach der neu installation drüber bügeln. So oder wie????
  20. Hallo zusammen, ich habe folgende Frage. Wie oder wo kann ich sehen ob bei meiner Sicherung die Datein komprimiert werden. Wir haben ein Bandlaufwerk 4mm DDS und SBS2003 am laufen. Wir bekommen zwar die Meldung backup hat funktioniert oder eben nicht, aber nirgend steht ob die Harwarekompriemierung funktioniert hat die man ja am Anfang beim Erstellen eines Sicherungs Zeitplans auswählen konnte.Dort stand nämlich Kompriemierung aktievieren wenn Hardware dies unterstützt. Ich möchte eine Rüchmeldung haben ob diese Hardwarekompriemung geht oder eben nicht. Habt ihr da vielleicht ein Tip für mich????????????? Noch eine Frage hätte ich!!!! Bei unserem Backup habe ich folgendes Problem!!! Die regelmäßige Sicherung funktioniert aber beim Kontrollesen habe ich ein Problem. Immer wenn ich das Feld aktiviere KONTROLESEN Nach Sicherung macht der Server zwar eine Sicherung aber wenn er das Kontrollesen macht dann hängt sich der Rechner auf und wir müssen ihn jeden Tag morgens erstmal neu starten.Echt lästich :mad: Wenn ich das Feld für Kontrollesen deaktiviere und nur die Sicherung fahre dann habe ich keine Probleme. Wüßte da jemand was für mich????? Vielen Dank im Voraus!!!! :D
  21. Hallo zusammen!!!! Ich folgende Frage oder Problem. Ich möchte bei uns unseren Server SBS2003 neu aufsetzen, das einzige was ich aber sichern möchte und zurückspielen will sind die einträge des DHCP und DNS Servers. DNS und DHCP läuft alles nur auf einem Server. Ich habe gesehen das es unter \\e\WINDOWS\system32\dhcp\backup und \\e\WINDOWS\system32\dns\backup Datein sind, aber ich weiß nicht wie ich diese Sichern soll bzw. wie ich sie nach dem aufsetzen wieder rücksicher kann so das all Eistellungen wieder da sind von DNS und DHCP. Vielleicht hat einer von euch ja einen Tip Danke im voraus :)
  22. Mit einer reperatur installation hatte ich es schon probiert aber wenn ich das mache dann funktionieren alle virtuellen Server nicht mehr. Ich versteh nur nicht warum ich einige Dienst nicht starten kann So jetzt habe ich es ganz anders gemacht ich habe die Nase voll. Ich habe exchange deinstalliert und dann noch einmal neu installiert, bis dahin fast OK. Aber eben nur fast ich bekomme am Ende der installation eine Fehlermeldung und ich weiß nicht was ich damit Anfangen soll.... Die lautet: Beim Erstellen von Verteilergruppen ist ein Fehler aufgetreten. Öffnen Sie "Active Directory-Benutzer und -Computer", und erstellen Sie dann manuell eine Testverteilergruppe, um sicherzustellen, dass Active Directory ausgeführt wird. Führen Sie dann Setup erneut aus. So was soll ich denn damit machen???????
  23. So also ich habe noch einmal nachgeschaut. Der virtuelle Smtp lief erst nicht. Dann habe ich weil der Dienst nicht anders zu starten war den IIS neu installiert jetzt geht der virtuelle Smtp,pop3.. Server aber ich bekomme an den Clients wenn sie Outlook öffnen folgende Fehlermeldung: ------------------------------------------------------------- Ihre Standart-E-Mail-Ordner können nicht geöffnet werden.Der Exchange Server-Computer steht nicht zur Verfügung.Das Netzwerk antwortet nicht oder der Server wurde für wartungsarbeiten heruntergefahren. ----------------------------------------------------------- Das ist aber noch nicht alles, wenn ich unter Exchange systen manager unter extras Status schaue steht hier Name--- Administratorgruppe --- NICHT ERREICHBAR Aber der interne mail connector smtp ist Verfügbar. (steht da jeden falls) Wenn ich dort weiterschaue ist der Microsoft Exchange Routingmodul beendet. Wenn ich diesen dienst aber starten will dann kommt die Fehlermeldung: Dienst konnte nicht gestartet werden, Fehler 1083 In dem Programm wo der dienst ausgeführt wurde ist der Dienst nicht implementiert. So jetzt weiß ich nix mehr was ich machen soll....????..... HILFE
  24. Hat mir leider nicht weiter geholfen.... Jetzt habe ich außerdem gesehen das ich beim exchange system manager unter Server--Warteschlangen--Virtueller standard server für smtp folgenden Fehler habe Exchange System-Manager konnte keine Warteschlangen für den virtuellen SMTP-Server abrufen (Fehlercode = 0x800706D9). Überprüfen Sie das Ereignisprotokoll, und vergewissern Sie sich, dass die erforderlichen Dienste ausgeführt werden. Aber ich finde keinen Dienst der dafür erforderlich ist.....
  25. hallo ich habe ein großes Problem. Ich arbeite das erst mal an einem Exchange server 2003 small business Und bei der einstellung habe ich folgendes Problem.... Beim Exchange System Manager unter Server--Protokolle-- habe ich folgende Fehler egal unter smtp oder pop3.....bei allen kommt die Meldung bitte virtuellen server neu starten. Aber es läßt sich keiner neu starten!!!! In der Ereignisanzeige steht dies: Ereignistyp: Fehler Ereignisquelle: MSExchangeIS Mailbox Store Ereigniskategorie: Anmeldungen Ereigniskennung: 1022 Datum: 21.11.2005 Zeit: 16:15:04 Benutzer: Nicht zutreffend Computer: PDC-WIRA-1 Beschreibung: Anmeldefehler bei Datenbank "Erste Speichergruppe\Postfachspeicher (PDC-WIRA-1)" - Windows 2000-Konto NT-AUTORITÄT\SYSTEM; Postfach /o=DOM-WIRA-VAAKE/ou=first administrative group/cn=Recipients/cn=ehrfried. Fehler: -2147221231 Oder das Ereignistyp: Fehler Ereignisquelle: POP3SVC Ereigniskategorie: Keine Ereigniskennung: 115 Datum: 21.11.2005 Zeit: 16:11:42 Benutzer: Nicht zutreffend Computer: PDC-WIRA-1 Beschreibung: Der Dienst konnte Instanz 1 nicht binden. Die Daten sind der Fehlercode. Wenn Sie zusätzliche Informationen zu dieser Meldung benötigen, besuchen Sie die Microsoft Onlinesupportsite unter der Adresse: http://www.microsoft.com/contentredirect.asp. Daten: 0000: 40 27 00 00 @'.. Naja Also ich weiß da nicht weiter?????????
×
×
  • Neu erstellen...