Jump to content

RalphT

Members
  • Gesamte Inhalte

    658
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von RalphT

  1. Nein noch nicht. Hab nur mal eben mich ohne Adminrechte angeldet und alle Kacheln von Start gelöst. Da es funktionierte gehe ich schon fast davon aus, dass es einen gemeinsamen Speicherort nicht gibt. Denn unter XP konnte ein Nutzer ohne Adminrechte auch keine Desktopsymbole, die unter all Users lagen, löschen.
  2. Das ist in diesem Fall der gleiche Pfad. Aber die Kacheln für all Users lagen da nicht.
  3. RalphT

    Frage zu KMS und MAK

    Ja stimmt. Ich hatte nur die Zahl 25 im Kopf. Ich habe mir mal die Schwellenwerte besorgt. Dort stehts auch so drin.
  4. RalphT

    Frage zu KMS und MAK

    Hallo, nehmen wir an, ich habe Office 2010 als Open gekauft. Das beinhaltet 40 Lizenzen. Ich möchte diese Rechner mit einen KMS-Server lizenzieren. Jetzt fange ich an und statte nach und nach die Rechner mit dem neuen Office aus. Der KMS-Server fängt aber erst ab einen gewissen Schwellwert an zu lizenzieren. Wie geht man da praktisch vor? Muss man jetzt Gas geben, damit der Schwellwert beim KMS erreicht wird oder erst mit MAK-Key arbeiten?
  5. Hallo, ich habe hier einen Server 2012, denke aber, dass das bei Windows 8 genau so aussieht. Das Menü Start also diese Kacheln, dort kann man ja Verknüpfungen von exe-Dateien anheften. Dieses ist aber nur für den aktuellen Nutzer sichtbar. Der Speicherort verweist auf Ordner von dem gerade angemeldeteten Nutzer. Wo oder wie kann ich denn für "all Users" Kacheln anlegen? Außerdem waren dort vorher schon Kacheln für alle hinterlegt. Wo ist denn dieser Speicherort?
  6. Hm, ich nehme an ja. Also ich habe hier 2 und in der Zweigstelle auch 2. Ich habe nur auf zwei DCs nachgesehen. Der eine DC steht hier und der ander in der Zweigstelle. Auf beiden war kein Eintrag. Den anderen in der Zweigstelle habe ich garnicht betrachtet, weil ich davon ausging, dass die Replikation zuerst auf den hier Server hier im LAN standfindet. Gewartet habe ich ca. 20 Min. Danach kamen Zweifel auf und habe dann das Ganze nochmal gemacht. Beim zweiten Versuch war der Eintrag noch während DCPROMO im Gang war, schon auf dem DC hier im Hause eingetragen. So kenne ich das auch.
  7. Ja, das ist richtig. Nur in diesem Fall war absolut kein Eintrag von dem betrefdfenden Server in der AD zu sehen. Auch unter Active Directory und Dienste war dieser Server nicht zu sehen. Also da war nix zum Anschubsen :D
  8. So, jetzt habe ich das Ganze nochmal probiert - Jetzt gehts. Keine Ahnung warum es jetzt funktioniert. Die Taste ist schon ein paar mm tiefer als gewöhlich
  9. Hallo, ich glaube irgend etwas ist hier gerade schief gelaufen. Ich habe hier 4 DCs (alle Win2003) . Einer von denen machte Probleme und ich konnte ihn aber mit dcpromo ordnungsgemäß zurückstufen. Reste in der aktiven AD habe ich nicht mehr gesehen. Schien also gut gelaufen zu sein. Dann den defekte Rechner neu installiert, mit gleichen Namen wie vorher. Anschließend habe ich die Komponenten DNS, WINS und DHCP installiert. Zum Schluss DCPROMO. Alles lief anscheinend gut. Server machte Neustart. Aber ein Blick in AD zeigte, dass dieser Server als Objekt nicht vorhanden ist. Eigentlich sollte dieser in der OU "Domain Controllers" vorhanden sein. Er ist weder da noch woanders. Auf dem Server konnte ich alle Objekte der AD sehen. Also alle Nutzer und Computer usw. Nachdem dass ja irgendiwie falsch gelaufen ist, musste ich den Server mit DCPROMO /FORCEREMOVAL gewaltsam zur Arbeitsstation herabstufen. Ich habe diesen Server jetzt mal nur zum Mitgliedsserver gemacht. Das ging problemlos. Jetzt wird er auch in der AD unter Computer angezeigt. Soll ich jetzt mit DCPROMO nochmal einen Versuich wagen oder hab ich da etwas falsch gemacht?
  10. Da hab ich unter XP aber nie geguckt :D. Immer unter Eigenschaften von Anzeige - Darstellung und dann da weiter. Naja, aber das wird unter Server 2012 mit Sicherheit nicht mein letztes Problem gewesen sein.
  11. Oh man, wie peinlich! Bin bei der Kiste wegen jeder Kleinigkeit am suchen. Habs gefunden, danke.
  12. Moin moin, eigentlich eine ganz einfache Frage, aber bei Windows Server 2012 finde ich die Einstellung nicht. Kann man dort irgendwo einstellen, wie der Fensterinhalt beim Verschieben angezeigt wird?
  13. So, der neue Treiber scheint einen Tick schneller zu sein, aber ist nicht optimal. Hier habe ich jetzt die Standard Karte gefunden. Jetzt läufts schön schnell.
  14. Nee, noch nicht. Ich war gerade mal eben auf der Intelseite. Das Board ist ja ein Serverboard von Intel. Den Treiber habe ich mal eben installiert. Nur jetzt kann ich keinen Neustart machen. Ich muss bis morgen früh warten, dann kann ich sagen, ob Besserung eingetreten ist.
  15. Hallo, wie bekommt man den Standard-VGA-Grafkkartentreiber wieder in das System? Im Server ist eine integrierte Matroxgrafikkarte eingebaut. Ich hatte damals auch den entsprechden Treiber installiert. Hab dann aber später festgestellt, dass dieser Treiber das ganze System stark ausbremst. Jetzt soll der Matroxtreiber herunter und Windiows soll nur den Standard-VGA-Grafikkarte installieren. Bis jetzt habe ich folgendes gemacht: Auf der Treiber CD nachgesehen, welche DLLs und CATS und inf dort sind. Windows danach suchen lassen und diese, soweit vorhanden, gelöscht. Windoiws neu gestartet. Er zeigt immer noch als Grafikkarte Matrox an, allerdings mit einem gelben Ausrufezeichen. Jetzt habe ich unter Hardware, neue Hardware suchen lassen und wollte anschließend manuell den Standard-VGA-Grafiktreiber installieren. Dort ist dieser Treiber aber nicht vorhanden. Was kann man noch machen um diesen Standardtreiber zu installieren?
  16. So, ein Blck ins Handbuch brachte auch nicht viel Spannendes zu Tage. Man kann dort natürlich mehrere IAS-Server bekanntgeben. Der Switch geht nur nach der angezeigten Reihenfolge die Server durch. Zuerst wird der RADIUS-Server ganz oben in der Liste kontaktiert. Nur wenn dieser nicht erreichbar ist, wird der nächste in der Liste genommen. Mehr kann man bei diesem Switch nicht machen.
  17. Ok. Ich werde mir mal die Doku vom Switch (ProCurve 2620) genauer ansehen. Vielleicht finde ich da was, wie dort mehrere RADIUS-Server konfiguriert werden.
  18. Hallo, ich habe hier zwei RADIUS-Server (Windows 2003 IAS) im Einsatz. Alle Switche kennen beide RADIUS-Server. Es ist so, dass sich alle Netzwerkgeräte immer an einem RADIUS-Server authentifizieren. Wenn dieser allerdings offline ist, dann wird erst der andere Server genommen. Ist dieses Verhalten normal? Der eine Server scheint ja der primäre Server zu sein. Das ist auch der Server, den ich zuerst aufgesetzt hatte. Ich hatte mir das hier noch mal durchgelesen. Aber ich erkenne hier nicht, wo oder wie ein RADIUS-Server als primär eingestellt wird. Erstellen der WLAN-Sicherheitsinfrastruktur
  19. So, dass Problem ist gelöst: Das Problem lag wohl an den Parameter reauth-period. Dieser Parameter ist im Handbuch mit dem Wert 300 als default-Wert angegeben. Der Paramter mac-age-time hat auch 300. Danach hätte das eigentlich klappen müssen. Das Problem war, dass der Parameter nicht wie geschrieben auf 300 gesetzt war, sondern auf 0. D.h. in diesem Fall ist diese Funktion deaktiviert. Hab den Parameter auf 180 gesetzt und jetzt funktioniert es.
  20. Noch ein Nachtrag: Ich habe den Befehl aaa port-access mac-based 1-24 reauth-period 60 auf den Procurve-Switch eingegeben. Diese Reauthentifizierung soll ja alle 60 Sekunden stattfinden. Nur leider funktioniert das nur zur Hälfte. Wird in der AD der Rechner deaktiivert, so wird dieser Zustand auch tatsächlich am Rechner erkannnt. Nur umgekehrt funktioniert das nicht. Gebe ich in der Konsole am Switch den Befehl aaa port-access mac-based 4 reauthenticated ein, dann wird Port 4 tatsächlich erneut authentifiziert und es funktioniert. Warum funktioniert diese regelmäßige Reauthentication nicht?
  21. Hmmm, das ist ja nicht so toll. Jetzt habe ich mal folgendes gemacht: Nur einen Rechner an den 8-Port-Switch gehangen. Dieser wird jetzt ordnungsgemäß erkannt. Anschließend habe ich diesen Rechner in Active-Directory deaktiviert. Kabel am Rechner rein und raus, aber der Rechner wird immer noch erkannt (Dieses Verhalten bestätigt Deine Aussage) Jetzt umgekehrt: An den 8-Port-Switch nur einen Rechner angeklemmt, der in der AD deaktivert ist. Dieser Rechner darf dann nicht vom Switch freigeschaltet werden. Das ist dann auch tatsächlich so. Anschließend in der AD den Rechner wieder aktiviert. Kabel am Rechner rein und raus. Jetzt sollte der Rechner authentifiziert werden. Aber das geht leider nicht. Damit jetzt keine Unklarheiten aufkommen: Alle Rechner sind mit ihren MAC-Adressen zusätzlich in der AD. Diese habe ich hier mal aktiviert und deaktiviert. Die eigentlichen Computerkonten in der AD bleiben hier unberührt. Nachtrag: Bei den Procurve Switchen gibt es den Parameter ADDR-LIMIT. Dieser beträgt bei unseren 32 und ist auch so für jeden Port gesetzt, bei den billigeren nur 2. Daher müsste er das doch eigentlich können.
  22. Hallo, ich habe hier ein kleines Problem: Ich habe hier Switche Procurve 2620. Die Ports sind für eine MAC-Basierte Authentifizierung konfiguriert. Ein RADIUS-Server von Windows ist im Netz. Solange an einem Port nur ein Rechner hängt, ist alles ok. Jetzt haben manche Räume einen kleinen 8-Port unmanaged Switch an den Netzwerkport gehangen. Alle Rechner an diesen kleinen Switch werden auch authentifiziert. Sobald ich jedoch an diesen kleinen Switch einen neuen Rechner anschließe, wird dieser Rechner nicht authentifiziert. Das Kabel vom neuen Rechner rein-raus hilft nicht. Auch kein Neustart. Auch in der Ereignisanzeige vom Windows-RADIUS-Server wird kein Eintrag angezeigt. Dann habe ich vom 8-Port-Switch das Kabel, welches zum Procurve Switch geht, kurz herausgezogen. Jetzt wird der der neue Rechner authentifiziert. Das ist leider schlecht, denn wenn andere Rechner gerade an diesem Switch arbeiten, verlieren diese kurz das Netzwerk. Ist dieses Verhalten nornal oder was muss ich an dem neuen Rechner machen, damit er auch authentifiziert wird.?
  23. Nun hatte ich das mal in Ruhe probiert. Einen PC hochgefahren und mich an- und wieder abgemeldet. Lief leider ohne Probleme, auch der Ordner mit dem Usernamen wurde gelöscht - Vorführeffekt! Nun das Ganze mehrmals probiert. Und sieh da, es kam am Client (Win XP) 2 Fehlermeldungen: Das servergespeicherte Profil konnte nicht aktualisiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte. Wenden Sie sich an den Netzwerkadministrator, wenn das Problem weiterhin besteht. Details - Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist. Die Datei C:\Dokumente und Einstellungen\mustermann.SCHULE\UserData\92YPVTVJ konnte nicht nach \\192.168.13.2\Profile$\Klasse07\Mustermann\UserData\92YPVTVJ kopiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte. Wenden Sie sich an den Netzwerkadministrator, wenn das Problem weiterhin besteht. Details - Eine Datei kann nicht erstellt werden, wenn sie bereits vorhanden ist. Dann das Profil auf dem Client und die Reste auf dem Server gelöscht. Es kam immer wieder die gleiche Meldung. Den UserProfileHiveCleanupservice habe ich auf dem Client mal installiert, half aber nichts. Wieso kann der Client das komplette Profil nicht kopieren? An der Größe kanns nicht liegen. Das Profil wurde ja kurz vorher erzeugt. Und Rechte auf dem Zielserver sind alle Vollzugriff für den User Mustermann gesetzt.
  24. Du erstellst eine neue Gruppe in der AD. Z.B. "Hilfadmins". Diese Gruppe fügst Du die entsprechenden Mitglieder hinzu. Auf den entsprechenden Arbeitsstationen fügst Du in der Gruppe Administratoren die neu erstelle Gruppe in der AD "Hilfadmins" ein. Somit hat nur ein auserwählter Kreis auf diesen Rechnern Adminrechte. Vorteil dabei: Soll man einer gelöscht werden, muss man dazu nicht die Arbeitsstationen. Und diese Admis haben auf der Domäne/Server keine Adminrechte.
  25. Hallo, ich habe hier ein kleines Schönheitsproblem: In einer Klasse sollen immer nach dem Abmelden, die entsprechenden lokal gespeichrten Profile von den Arbeitsstationen gelöscht werden. Ein Servergespeichertes-Profil ist für jeden Schüler vorhanden. Das Ganze funktioniert wie Folgt: Ein Schüler meldet sich an. Das Profil wird vom Server geladen. Das Profil wird auf der Arbeitsstation kopiert. Der Schüler meldet sich ab. Die Änderungen vom Profil werden auf den Server zurückgeschrieben. Das lokale Profil wird gelöscht. Aber nicht der Ordner vom Anmeldenamen. Nach mehrmaligen An- und Abmeldevorgängen gibt es unter C:\Dokumente und Einstellungen viele Ordner wie z.B. Meier Meier.000 Meier.001 Meier.002 usw. Diese Ordner sind in der Regel alle leer. Dieses Löschen der lokalen Profile wurde mit Hilfe einer GPO gelöst. Nun zum Problem: Nicht immer sind die Ordner leer. Ich tippe mal, wenn sich alle gleichzeitig abmelden, scheint der Traffik zu hoch zu sein. Und das nächste Problem ist, dass diese Ordner immer noch erhalten bleiben, was jedoch hier kein Fehler ist. Kann man mit Robocopy o.ä. diese leeren Ordner automatisiert löschen? Wie kommt es, dass nicht immer alle Profile wirklich gelöscht werden? Oder gibt es noch eine ganz andere Möglichkeit das Ganze so zu lösen, dass der Rechner keine lokal gespeicherten Profile hat?
×
×
  • Neu erstellen...