Jump to content

8thball

Members
  • Gesamte Inhalte

    27
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von 8thball

  1. Hallo,

     

    folgendes Zenario:

     

    3 DCs 1x Windows 2003 Server (DC03) neu implementiert, 2x Windows 2000 Server (DC01 + DC02).

     

    Einer der W2K DCs (DC01) soll nun aus heruntergestuft werden und weiterhin als normaler Mitgliedsserver im System fungieren.

    Die Rollen sind bereits komplett auf den neuen W2K3 Server umgezogen.

     

    Auf dem W2K Server (DC01) ist RAS/WINS/DNS/DHCP installiert und konfiguriert. WINS und DNS wird deinstalliert.

     

    WINS und DNS läuft bereits auf dem neuen W2K3 (DC03) Server und wird als auch auf den W2k Server (DC02) installiert und konfiguriert, vor der Herunterstufung.

     

    Meine Frage ist:

    Kann man den "alten" W2K Server einfach herunterstufen ohne dass RAS/DHCP davon betroffen sind? Der Server wird ja weiterhin als Mitgliedsserver in der Domäne fungieren. Also bleibt die Funktionalität der Dienste erhalten?

    Oder gibt es da etwas was ich vergessen habe und jemand zu Bedenken hätte?

     

    Danke im vorraus.

     

    8thball

  2. Hallo zusammen,

     

    ich habe in einem Kundennetzwerk das Problem, dass sporadisch Probleme auftreten wenn sich Mitarbeiter versuchen per VPN einzuwählen.

     

    Gelöst ist das ganze über RAS auf Server 2003 mit statischer IP Range welche von 192.168.65.160 - 65.170 geht, wir haben also 11 Adressen zur Verfügung, eigentlich nur 10 weil sich ja der Listener die erste, sprich die 65.160 krallt.

     

    Funktioniert auch alles wunderbar nur haben wir von Zeit zu Zeit das Problem, dass über 3-4 Stunden (meistens Abends ab 20:00 - 22:00) die VPV-Verbindung nicht aufgebaut werden kann und wir die Events 20167 & 20050 in der Ereignisanzeige bekommen.

     

    Ich komm einfach nicht drauf was das sein könnte, da wir definitiv genug freie Adressen haben müssten, es wählen sich maximal 2-3 User gleichzeitig ein.

     

    Die Lösungen die hier angeboten werden und auch die der MS-Sites habe ich soweit durchgelesen, aber wirklich hilfreich waren die nicht.

     

    Irgendwelche Ideen?

     

    Danke & Gruß

     

    8thball

  3. Hallo zusammen,

     

    vor 2 Jahren habe ich auf einer MS-Schulung eine CSV-Datei gesehen, mit welcher es möglich war, ca. 60000 Objekte(Container/Gruppen/User) in ein blankes AD einzulesen.

     

    Der MCT damals meinte, dass diese Datei NUR für MCT´s zur Verfügung stehen würde.

     

    Jetzt heute, könnte ich diese Datei gut gebrauchen um meinem Testsystem mal ordentlich Dampf zu machen.

     

    Hat jemand von euch eine Idee woher ich ein solches Script bekommen könnte, bzw. ob es alternativen gibt?

     

    Danke

     

    Gruß

     

    Tim

  4. Bei 3000k im Downstream sprechen wir von etwa 384k im Upstream was einer Übertragungsgeschwindigkeit von 48 kb/sec entspricht. Unter optimalen Vorraussetzungen werden so für 100MB ca. 36 min benötigt. Effektiv wirds aber etwas mehr sein, da der VPN-Tunnel ja auch noch etwas Bandbreite für die Verschlüsselung benötigt.

     

     

     

    Aber auch nur wenn der VPN-Client die ganze Bandbreite zulässt. Cisco zb. hat einen festen Wert was den maximalen Downstream bzw. Upstream betrifft.

  5. Hallo,

     

    ich habe einen voll funktionierenden Windows FTP-Server auf Basis von IIS.

     

     

     

    Allerdings hätte ich gerne das der angemeldete User NUR den für ihn freigegebenen Ordner sehen kann und nicht die gesamte Ordner -Struktur.

     

    Ich hab das mal gelesen kann aber keine Info mehr darüber finden. Vielleicht weis ja einer von euch was zu tun ist.

     

    Danke im voraus!

     

    Gruß

     

    8th

  6. Das Szenario ist folgendes: Ein Windows Terminalserver auf den die User per Citrix zugreifen.

     

    Egal welcher User sich anmeldet, hat diesen Button ausgegraut.

    Ich bin Recht neu in diesem Netzwerk (6Monate), aber selbst ich habe als Dom-Admin auch diesen Button ausgegraut!

     

    Ich möchte eben wissen wie das gemacht wurde da ich das gerne für eine Userin erlauben würde.

     

    Danke für deine schnelle Antwort.

  7. Danke für die Antworten das mit dem looback werd ich gleich mal testen das kann sein.

     

    Was wohl einige nicht verstanden haben ist die Frage selbst.:suspect:

     

    Mir ist schon klar das ein User immer ein neues Profil beim anmelden anlegt solange er keine Serverbased-Profiles hat.

     

    Aber darum geht es gar nicht, wenn ich einem User per Logon -Script etwas zuweise wirkt dieses Script Unternehmensweit immer beim Anmelden aus.(z.B. Drucker oder Laufwerke mappen).

     

    So und wenn ein User sich an einem TS anmeldet über z.b. RDP wird ihm dieses Script auch zugewiesen - laut MS!

    Es geht nicht um die User-Profiles sondern darum welches Profil beim anmelden aus dem AD geladen wird(mal laienhaft gesagt ich werd jetzt nicht den technischen Vorgang beim anmelden erklären das sollte jeder der hier postet eig wissen).

     

    Es gibt ein Terminaldiensteprofil im AD aber das ist nicht konfiguriert.

    So also warum wird das Script nicht ausgeführt.

    Ich denke die Loopback - Funktion ist die naheliegenste Lösung.

    Ich werde das testen und dann nochmal was dazu posten.

     

    Danke trotzdem!

  8. Hi

     

    Ich hab da mal eine Verständnisfrage!

     

    Folgendes Szenario:

     

    Mehreren Usern wird per GPO ein Script zugewiesen das ein .rpd-File beim Logon auf den Dektop kopiert.

     

    Frage:

    Warum wird das .rdp-File nicht beim anmelden an einem Terminalserver auf den desktop kopiert?

    Die GPO ist doch auf den User angewendet?! Kann es sein das es 2 Profile gibt die der User dementprechend verwendet? Sozusagen ein Terminal Server profile und ein "normales" ???

     

    Danke

     

    Tim

  9. Erst mal Kommando zurück....

     

     

     

    Das Szenario sieht ein bischen anders aus die User melden sich über RDP an einem Terminalserver an und sollen dann das Zertifikat für ihre Session installiert bekommen.

     

    Momentan muss ich das "von Hand" machen.

    Der TerminalServer hat ein 2000 Betriebssystem.

     

    Gibt es da die möglichkeit mit GPOs zu arbeiten oder kann man so was per Script machen?

     

    Sorry ich hab mich da vertan.Ist noch ein bischen früh ;)

×
×
  • Neu erstellen...