Jump to content

Martin0708

Members
  • Gesamte Inhalte

    153
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Martin0708

  1. Hallo Leute! Hat ein bisschen gedauert aber jetzt hab ich was im Eventlog mit dem ich aber auch nix anfangen kann - vielleicht sagt euch das was. Habe rausgefunden wann das Passwort des Domänen-Admin´s´geändert wird. Das Tool LUMAX ist da sehr hilfreich... ;-) Zu dieser Zeit steht im Security-Eventlog die ID 4724 gefolgt von 4738 mit diesem Inhalt: An attempt was made to reset an account's password. Subject: Security ID: SYSTEM Account Name: SRVDC01$ Account Domain: DOMÄNENNAMEN Logon ID: 0x3E7 Target Account: Security ID: DOMÄNENNAMEN\Administrator Account Name: Administrator Account Domain: DOMÄNENNAMEN wobei SRVDC01 einer der beiden Domaincontroller ist. wenn ich selbst das Passwort des Administrators ändere, steht bei Security-ID der User drinnen mit dem ich das Passwort ändere. Wie kommt der DC drauf das Passwort zu ändern? Wie geht das überhaupt? Was kann ich dagegen tun??? DANKE für Eure Hilfe!!!! lg Martin
  2. Auditing hab ich jetzt aktiviert. Hoffe ich sehe dann auch welcher User das Passwort zurück gesetzt hat. - DANKE! Hat noch jemand eine Idee wie ich im Nachhinein herausfinden kann wer oder was das Passwort zurückgesetzt hat?
  3. keine Ahnung - finde keine Delegierung für einen User oder einen unbekannten Domain-Admin. Fakt ist, dass das Passwort des Domain-Administrators immer wieder zurück gesetzt wird. Und ich glaube dass es da im internen Netz einen bösen Menschen gibt der dies macht. Und diesen möchte ich finden...
  4. Hallo Leute! Ist es möglich die Passwortänderung eines Users nachzuverfolgen? Also der User ändert das Passwort nicht selbst - sondern über Active-Directory setzt ein anderer User dessen Passwort zurück. Ich kann auslesen wann das Passwort zurückgesetzt wurde, aber nicht von wem. Habt Ihr da eine Idee??? Umgebung ist eine Windows Server 2012 Active-Directory! DANKE!!! lg Martin
  5. Hallo Leute, ich hab eine Aufgabe gestellt bekommen bei der ich nicht weiß was das richtige Werkzeug ist. Kunde hat zwei Standorte die über MPLS-Leitung mit 2Mbit verbunden sind. Im Headquarter steht der Fileserver auf dem gearbeitet wird. Da die Daten die in der Filiale benötigt werden immer mehr werden soll ich dort auch einen Fileserver aufstellen. Problem dabei ist jedoch, dass die beiden Fileserver (Headquarter und Filiale) permanent synchron sein sollten da auf beiden Servern mit den gleichen Daten gearbeitet wird. Mir sind da jetzt zwei "Tools" eingefallen mit denen ich das machen kann. DFS und Brunch Cache. DFS ist für mich kein Thema mehr - da bin ich schon ordentlich auf die Nase geflogen. Hat von Euch jemand Erfahrung mit dem Brunch Cache Server von W2K8 R2? Wie funktioniert der genau? Mir ist klar dass beim ersten öffnen eines Files der File vom Hauptserver geholt wird und dann auf dem Brunch Cache Server abgelegt. Danach wird der File von dort geholt bzw. bei geänderten Daten nur mehr die Deltas. Angeblich wird aber beim speichern der Files dies immer auf dem Hauptserver gespeichert. Ist das wirklich so? Wie schauts mit Filelock aus? Funktioniert das? Gibts sonst noch was zu sagen? Kennt Ihr ein weiteres Tool mit dem ich das machen kann? Danke! Lg Martin
  6. Ah, ok. Sorry, hab ich dann falsch verstanden. Dann noch viel Spaß beim spielen und lernen... ;) lg Martin
  7. Hi, wenn es sich bei deiner Umstellung um ein Live-System handelt, würde ich dir dringend empfehlen einen Spezialisten aufzusuchen. Nicht böse sein, aber ich glaub dass Dein Wissen zu Windows-Netzwerken und ActiveDirectory nicht aussreichend ist um eine Exchange-Implementierung zu machen... Grundsätzlich: In deinem Szenario gibt es nur ein AD. Der Domaincontroller (wenn es nur einer ist) beherbergt alle Active-Directory Rollen. Somit ist auch auf diesem eine Schemaerweiterung zu machen. Falls Du doch mehrere DC´s im Einsatz hast, bekommen diese die Schemaerweiterung natürlich mit! Ein zusätzliches AD für Exchange zu machen ist ****sinn! Hoffe ein bisschen Licht rein gebracht zu haben. Lg Martin
  8. Hallo Leute, ich hab einen EX2007 Server und viele mobile Notebook-User mit Outlook 2007 und 2010. Viele meiner User haben auch Berechtigungen auf andere Postfächer die zusätzlich eingebunden werden. Bei Outlook 2007 mit Cache-Mode hatte ich dann immer das Problem dass mit die ost-Datei so groß wird, da ja alle eingebundenen Postfächer gecached werden. Seit Outlook 2010 kann ich ja nun mehrere EX-Postfächer in ein Outlook-Profil verbinden und da explizit einstellen ob ich für das Postfach den Cache-Mode haben möchte oder nicht. Das funktioniert soweit echt toll. Jedoch hab ich nun das Problem, dass für jedes eingebundene Postfach die Desktop-Benachrichtigungen kommen (neues Mail, Kalendererinnerungen etc.). Ich möchte dies jedoch nur für mein Hauptpostfach und nicht für die zusätzlichen Postfächer. Hat da jemand eine Lösung für mich? Danke! Lg Martin
  9. was mit noch aufgefallen ist: wenn ich outlook im cache-mode verwende ist es "genauso" langsam beim öffnen vom kalender wie der owa. wenn ich outlook ohne cache-mode verwende geht es echt schnell! vielleicht hilft das irgendwie... danke! lg martin
  10. Hi, sorry für die späte Antwort. Die LUN besteht aus 6 Stk. 300GB FC-Disken mit 15K rpm. Auf dem ESX-Server laufen einige andere Server auch noch. 1 FileServer, 2 SQL-Server ein zweiter Exchange (aber ein kleiner für eine andere Firma). Was möchtest Du genau wissen wie die VM konfiguriert ist? Danke! Lg MArtin
  11. OK, sorry. Da hab ich ein bisschen zu wenig ausgeholt. Also - das System läuft virtuell unter VM-Ware ESX-Server 3.5. Der Datastore des ESX ist auf einer IBM FC-SAN. Dort hab ich eine Raid5-LUN auf der wiederum mehrere virtuelle Harddisken liegen. Diese werden dem Exchange präsentiert. Als Virenscanner läuft TrendMicro Scanmail for Exchange darauf. Die Ausnahmen wollte ich gerade kontrollieren und habe gemerkt dass meine Management-Seite sich nicht öffnen lässt. Das muss ich mir noch ansehen... Lg MArtin
  12. Martin0708

    OWA beschleunigen

    Hallo Leute! Ich habe einen Exchange 2007 Enterprise (aktuelle Patches) der auf einem W2K8 SP2 64Bit Server läuft. Der Server hat aktuell 2 DualCore CPU´s und 8GB RAM. Die Storegröße ist ca. 1TB aufgeteilt auf 5 StorageGroups und 14 Stores. Der Server ist für ca. 250 User. Soweit läuft auch alles ohne Probleme. Nur hab ich jetzt eine neue Applikation im Einsatz (Telefon-Vermittlung) die über die OWA-Schnittstelle die Kalender abfragt. Der User der dies macht ist auch auf alle Kalender berechtigt. Jetzt hab ich aber das Problem, dass das anzeigen eines Kalenders bei Usern mit vielen Kalendereinträgen ewig lange dauert. Teilweise bis zu einer halben Minute was einfach nicht tragbar ist wenn die Telefon-Vermittlung schnell schauen muss ob der User in Besprechung ist oder nicht. Jetzt haben wir schon eine eigene Website im IIS gemacht die auch auf einer eigenen IP läuft und den normalen OWA-Traffic mal auszuschließen. Leider hilft das alles nichts. Das öffnen der Kalender dauert einfach viel zu lange. Ich hab das ganze im IE nachstellen können. Auch da dauert es so lange. somit ist es kein Problem der Telefon-Software sondern des OWA. Kann mir bitte jemand sagen ob und wie ich das Ganze beschleunigen kann? DANKE! Lg Martin
  13. Hallo Leute, wir haben ein Problem bei dem ich nicht mehr weiter weiß und hoffe Ihr könnt mir helfen. wir haben in unserer W2K8-Domaine einen W2K3-Printserver installiert. Auf diesem sind alle Drucker des ganzen Unternehmens installiert und AD-integriert frei gegeben. Nun haben wir gestern einen neuen OCE-Plotter bekommen und auch den neuesten Driver dafür installiert. dieser Driver hat leider alle anderen OCE-Driver ruiniert. Ich hab dann natürlich die betroffenen Treiber neu installiert und funktioniert auch soweit wieder. Nur meine ACAD-User schimpfen, da anscheinend irgendwas nun anders ist und die alten Pläne nicht mehr ausgedruckt werden können. Damit das funktioniert müssen sie irgendwas machen was bei der Anzahl an Plänen in einem technischen Unternehmen ein wahnsinn ist. Nun aber meine Frage: Gibt es eine Möglichkeit den Server auf Stand von gestern zurück zu setzten? Ohne ein Fullbackup od. Snapshot zu haben... Ähnlich wie im XP. ich kenn da leider nichts. Danke für Eure Hilfe!
  14. Ja - haben sie alle. Aber wir sind gerade drauf gekommen. Einer meiner netten Kollegen hat eine GPO gemacht, dass dies nur ein auserwählte Personen dürfen - ich freu mich... :mad::rolleyes: Danke für Deine Hilfe! Lg Martin
  15. welchen Dienst meinst Du? Wenn Du den VSS-Dienst meinst - ist der nicht nur dafür da, wenn ich auf diesem Client VSS einrichten möchte? Der Dienst war auf jeden Fall auf manuell und nicht gestartet - ein starten ändert aber leider mein Problem nicht dass ich im Explorer den Reiter für "Vorgängerversion" nicht habe und somit nicht Daten von meinem FileServer restoren kann. Danke! Lg Martin
  16. Hallo Leute, irgendwie hab ich jetzt anscheinend ein Brett vor dem Kopf. :( Ich habe div. Win7 Clients bei denen ich im Explorer den Reiter "Vorgängerversion" habe und Shadow-Copy ohne Probleme nutzen kann. Aber ich habe auch div. andere Win7 Clients (alle Win7 Enterprise od. Ultimate) bei denen der Reiter einfach nicht da ist. Um was gehts da? :confused: Ich finde einfach nichts. Danke für Eure Hilfe!!!! Lg Martin
  17. das hab ich fast befürchtet - auch wenn ich es nicht hören wollte... ;) trotzdem danke! lg martin
  18. Hallo Leute, ich habe ein Problem mit Verzeichnistiefen am Fileserver. Ich habe einen Share - von diesem aus ist die VZ-Tiefe wie bekannt auf 256 Zeichen beschränkt. Nun haben meine User aber Ihre Verzeichnisse nicht direkt am Share gemappt sondern viele Unterverzeichnisse darunter. Windows lässt diese 256Zeichen Beschränkung immer ab den Laufwerksbuchstaben zu - somit sind das vom Root-Share schon ca. 300 Zeichen und ich habe immer wieder Probleme. Jetzt meine Frage: Gibt es eine Möglichkeit meine User nur auf max. 200 Zeichen zu beschränken (via GPO oder so)? Habt Ihr eine andere Idee wie ich das lösen kann? Die Umgebung ist eine W2K3 R2. Zusätzlich ist noch DFS und DFS-R im Einsatz (und vor allem da hab ich die Probleme mit dem Verzeichnistiefen...) Danke! Lg Martin
  19. hi, ich glaub ich hab einen tollen workaround gefunden ;)--> bin mir aber noch nicht sicher ob es klappt. :confused: ich habe mit backupexec das sicherungsband auf eine backup2disk partition duppliziert. nun hab ich dort eine bkf-datei. ich hoffe dass ich dann auf die ganzen elemente ohne problem zugreifen kann - bin grad beim katalog einlesen und das dauert ewig... :mad: lg martin
  20. das hört sich nicht gut an... hast du erfahrung mit ontrack? wie funktioniert das? hab mir das auf der internetseite angesehen, werde aber nicht so recht schlau daraus. ich habe leider aus der damaligen zeit kein backup der datenbank sondern nur der einzelnen objekte (mail, kalendereinträge etc.) hilft da der agent auch? danke! lg martin
  21. hi, hier gibt es einen guten technet-artikel dafür: Migrate to Windows Small Business Server 2008 from Windows Small Business Server 2003 lg martin
  22. Hallo Leute, ich muss bis morgen ein Mail eines ehemaligen Users aus dem Jahre 2006 mit BackupExec 12.5 restoren. Problem dabei ist, dass es den alten Exchange2003-Server - von dem das Backup stammt - nicht mehr gibt. Jetzt kann ich beim Restore zwar schön die einzelnen Mails auswählen die ich zurücksichern will, aber bei der Ressourchenanmeldung steh ich dann an weil da der alte Exchange-Server drinnen steht und sich nicht ändern lässt. Am liebsten wäre mir, wenn ich die Mails einfach ins FileSystem oder in ein anderes Postfach auf dem jetzigen Exchange 2007 restoren kann. Mein zweites Problem ist, dass ich das unbeding bis morgen brauche, weil am Montag eine Gerichtsverhandlung ansteht bei der diese Mails benötigt werden. Danke für Eure Hilfe!!!! Lg Martin
  23. hi, wir haben ihn nun im griff - zum glück war nur ein rechner betroffen - die anderen hatten den patch und auch aktuelle virenputtern... danke für eure hilfe! lg martin
  24. super, danke! das hilft mal fürs erste - aber ich hab eine unmenge an rechnern im netz bei denen die wmi-abfrage nicht funktioniert - auch von denen die 100% sauber sind... naja - das werden jetzt lange tage und nächte...:cry: nochmals danke! lg martin
  25. hi, danke für die schnellen antworten. der techblock hat meine befürchtungen bestätigt - da werden meine symptome genau beschrieben... ich habe ca. 50 server und ca. 450 clients im netz. ich bin mir sicher, dass die meisten davon einen aktuellen virenschutz und auch aktuelle ms-patches hat. nur wie bekomme ich heraus welcher client diesen teufel drauf hat??? danke!
×
×
  • Neu erstellen...