Jump to content

mfdoom

Members
  • Gesamte Inhalte

    383
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von mfdoom

  1. Hallo liebes Board, ich habe mich mit den GPp auseinandergesetzt um folgende Problemstellung zu erschlagen: Ich habe eine ActiveX-Anwendung für den IE7 und würde dementsprechend die Sicherheitseinstellung der Clients anpassen. Leider kann ich mit den GPp nicht die Vertrauenswürdigen Sites manipulieren dass habe ich schon gesehen, oder gibt es vllt. doch einen Weg das über GPp anstelle von GPO zu erledigen? im Detail würde ich gerne die Vetrauenswürdigen Seiten einstellen, das geht anscheinend mit den GPp nicht sondern nur an entsprechender Stelle im GPO-Bereich des Benutzers? Ist das korrekt oder gibt es einen anderen Weg? Liebe Grüße Simon-Timothy
  2. Hallo liebes Board, ich habe mal eine Frage zu Gruppenrichtlinien Preferences und der Windowsregistry. Ich möchte einen Registryeintrag für jeden Benutzer auf dem Computer erzeugen schaffe es aber nicht die Einträge in HKEY_CURRENT_USER sondern nur unter HKEY_USERS\.DEFAULT abzuspeichern, ich versteh nicht genau wieso. Kann mir jemand den Zusammenhang erklären? Wofür steht HKEY_USERS\.DEFAULT? :confused: "HKEY_CURRENT_USER" ist ein Alias für "HKEY_USERS\Struktur des angemeldeten Benutzers". "HKEY_USERS\.Default" wird verwendet, wenn in der Computerkonfiguration "HKEY_CURRENT_USER" konfiguriert ist. Das habe ich trotzdem nicht verstanden...was heisst "wenn in der Computerkonfiguration HKCU konfiguriert ist? Danke.
  3. Entschuldige meine dämliche Frage, vielen Dank fürs Vorlesen. :rolleyes: Vielen Dank für Eure Beiträge - bin einige Schritte weiter. Die neuen GPMC-Möglichkeiten hören sich toll an. Ein entspanntes WE wünsche ich allen. Simon aka Kimbo – Ich habe ein Windows 7 in VM gefangen - funktioniert das auch? Geht leider nicht mit Windows 7 - egal Vista Installation ist fast durch. Ich teste das mal - CSE´s haben alle XP/2003 Clients schon per WSUS. LG Simon
  4. Gibt es dieses SnapIn auch für Server2003/XP :confused: LG Simon
  5. :D Ich dachte aber eigentlich dass eine GPO sowieso mit administrativen Berechtigungen ausgeführt wird? Das Skript liegt im Computerbereich. Ich denke echt dass das sinnvollste das Erstellen eines ADM-Templates sein wird. Danke für die Denkanstöße.:rolleyes: MfG Simon
  6. Wie kann ich ein Run As Tool sinnvoll mit einer GPO nutzen? LG
  7. Weil es keine Standardregistrierungseinstellungen sind sondern spezielle Einstellungen für eine Datenbankverbindung (informix). LG – Danke für den Hinweis. Nur leider keine Einstellungen die in HKLM gespeichert sind - kann ich das nicht irgendwie umbiegen damit der Benutzer die trotzdem ausführen kann? LG Simon
  8. Es gibt leider 3 Einträge die ich in HKLM schreiben muss - wie kann ich so ein Template erzeugen? Ich kann die für den Benutzer nicht erstellbaren Einträge in HKLM folglich auch nicht in ein GPO legen, auch nicht dann wenn es sich um Computereinstellungen handelt? :confused: Liebe Grüße
  9. Guten Tag liebes Board, ich habe ein VB-Skript gebastelt indem ich diverse Programmeinträge in die Registry schreibe und zwar auch in den geschützten Bereich HKLM. Wenn ich das Skript jetzt in die Computereinstellungen per GPO beim Systemstart ausführen lassen möchte passiert leider nichts, es werden keine Einträge in die Registrierung geschrieben. Wenn ich das Skript als Admin direkt ausführe geht es, als Benutzer geht es nicht denn der darf ja nicht in HKLM schreiben. Da bekomme ich dann die Fehlermeldung "Ungültige Wurzel in Registreirungsschlüssel HKLM\Software\blabla" Die Policy wird auch übernomen lt rsop.msc und gpresult - irgendas scheint nicht zu stimmen. Wie kann ich dieses Problem lösen? Sollte ich lieber alle Einstellungen in HKCU schreiben? Danke und Grüße:)
  10. Dann habe ich es ja doch verstanden - schön. :) Ich habe es anhand der Datei windowsupdate.log im verzeichnis c:\windows nochmal überprüft - es funktioniert alles völlig normal, und zwar so silent daß ich davon gar nichts mitbekam.:D Habe ich genau so gemacht - und konnte die Erfolge auch gleich in der o.g. Datei sehen, inklusive meinem tausendmaligem triggern von wuauclt /detectnow Hab Dank und viele Grüße Kimbo Slice
  11. Hmm, dann habe ich das wohl misinterpretiert. Ich wollte eigentlich wenn es Updates gibt welche ich vorher freigegeben habe das die dann installiert werden, egal wer angemeldet ist. Grundsätzlich ist es bei uns so dass der Server morgens um 10:00 Uhr synchronisiert. Die Updates würde ich gerne automatisiert installieren lassen ohne mich als Admin an dem Rechner anzumelden denn sonst kann ich ja die Updates manuell installieren und WSUS weglassen....dachte ich zumindest... Thx for the insight. Simon
  12. Hallo liebes Board, ich habe folgendes Problem: Ich habe einen WSUS-Server der automatisch Updates an alle Clients in der Domäne verteilt. Wenn ich aber an einem Rechner als Benutzer ohne administrative Berechtigungen in der Domäne angemeldet bin passiert gar nichts. Wenn ich mich dann als lokaler oder Domänenadmin anmelde kommt sofort die Updatebenachrichtung auf dem Client (gelbes Schild) und ich werde darauf hingewiesen dass auf diesem Clients Updates zu installieren sind. Woran liegt das? Anbei meine GPO für die Clientcomputer: WSUS-Clients Daten ermittelt am: 19.03.2009 15:40:04 Alle ausblenden AllgemeinAusblenden DetailsAusblenden Domäne btm.de Besitzer BTM\Domänen-Admins Erstellt 14.10.2005 12:22:48 Verändert 09.02.2009 16:57:24 Benutzerrevisionen 7 (AD), 7 (sysvol) Computerrevisionen 28 (AD), 28 (sysvol) Eindeutige Kennung {47AD0C67-0B3C-46C3-93FE-599C16BAF934} Status Benutzereinstellungen deaktiviert DelegierungAusblenden Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das GruppenrichtlinienobjektName Erlaubte Berechtigungen Geerbt BTM\Domänen-Admins Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein BTM\Organisations-Admins Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein Jeder Lesen (durch Sicherheitsfilterung) Nein NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION Lesen Nein NT-AUTORITÄT\SYSTEM Einstellungen bearbeiten / Löschen / Sicherheit verändern Nein Computerkonfiguration (Aktiviert)Ausblenden Administrative VorlagenAusblenden Windows-Komponenten/Windows UpdateAusblenden Richtlinie Einstellung Automatische Updates konfigurieren Aktiviert Automatische Updates konfigurieren: 4 - Autom. Herunterladen und laut Zeitplan installieren Folgende Einstellungen sind nur erforderlich und gelten nur, wenn 4 gewählt wird. Geplanter Installationstag: 0 - Täglich Geplante Installationszeit: 13:00 Richtlinie Einstellung Automatische Updates sofort installieren Aktiviert Clientseitige Zielzuordnung aktivieren Aktiviert Zielgruppenname für diesen Computer Clients Richtlinie Einstellung Internen Pfad für den Microsoft Updatedienst angeben Aktiviert Interner Updatedienst zum Ermitteln von Updates: http://zoltan.btm.de Intranetserver für die Statistiken: http://zoltan.btm.de (Beispiel: http://IntranetUpd01) Richtlinie Einstellung Keinen automatischen Neustart für geplante Installationen automatischer Updates durchführen, wenn Benutzer angemeldet sind Aktiviert Nicht-Administratoren gestatten, Updatebenachrichtigungen zu erhalten Deaktiviert Zeitplan für geplante Installationen neu erstellen Aktiviert Wartezeit nach Systemstart (Minuten): 5 Benutzerkonfiguration (Deaktiviert)Ausblenden Keine Einstellungen definiert Danke für die Hilfe. LG Simon
  13. Hallo Firefox80, Hallo Nils, danke für Eure Antworten. Ihr habt beide sicherlich recht, nur hatte ich diesmal (das ist meine 3. Exchangeserverinstallation) quasi keine Zeit um mir darüber Gedanken zu machen. Sicherlich hätte ich auch eine 2007er Exchange einsetzen können, mir war der Weg auf 2003 aber sicherer. Dass ich ein 2003er Enterprise Windows Server für das Clustern benötige weiß ich jetzt durch Euch, wohl Pech gehabt. Fakt ist dass ich den Server schon eingerichtet habe, für alle anderen Überlegungen ist es jetzt zu spät. Exchange 2007 (bestimmt inplace ^^) kommt dann eben zeitversetzt mit dem Windows Server 2008 (Hallo 64-bit). Bis dahin kann ich dann wieder richtig planen - nur jetzt war dafür keine Zeit (das wurde durchaus miteinkalkuliert). Einen schönen Abend Euch beiden.
  14. Hi Nilsk, ich habe mich gegen Exchange 2007 entschieden da mir der Server noch nicht "reif" genug scheint. Ich bezwecke eine Installation des Exchange Servers 2003 Enterprise Edition da ich auf der einen Seite kein 64-bit OS einrichten kann weil ich ein 2003er Server Standard habe. Ausserdem kenne ich mich mit dem Exchange Server 2007 gar nicht aus (was sich sicherlich ändern wird). Außerdem ist die anzunehmende Anzahl der Benutzer des Mailsystems jetzt noch nicht abzuschätzen - ich lasse mir also die Option des Clusterns und der unbeschränkten Größe der Datenbanken von Exchange offen. Liebe Grüße
  15. Guten Tag Stephan, vielen Dank und liebe Grüße
  16. Guten Tag liebes Board, mein Titel verrät hoffentlich alles. Die Frage bleibt jedoch trotz MSXFAQ.DE - Exchange Installationsmatrix bestehen. Ich sehe nirgendwo was dagegensprechen würde für eine Installation von Exch. Enterprise Edition auf einem Server 2003 Standard Edition. Habe ich mit meinem Vorhaben Erfolg? Liebe Grüße
  17. mfdoom

    IMF2 Konfiguration

    Dann werde ich mal testen ob SPAM denn auch gefiltert wird. Danke, du hattest recht - ich habe auf MSXFAQ unter IMF SP1 geschaut.
  18. mfdoom

    IMF2 Konfiguration

    Hallo liebes Board, ich habe ein Problem mit der EInrichtung des IMF unter Exchange 2003 SP2. Unter Servername\Protokolle sehe ich den Virtuellen Server Filter nicht, wo kann ich den aktivieren? IMF an sich habe ich eingeschaltet (unter Eigenschaften von Virtueller Standardserver für SMTP) Liebe Grüße
  19. Natürlich hast DU recht - Entschuldige bitte. Danke für Deinen Hinweis – Die Empfängerfilterung ist aktiviert (ich glaube das war wohl Standard), RBLs wollte ich erst im nächsten Schritt einsetzen, es müsste doch alles gefiltert werden was es lokal nicht gibt, oder? – Hallo Board, ich habe lt. dieser Doku In Exchange Server 2003 or in Exchange 2000 Server, the Exchange Server queues are filled with many non-delivery reports from the postmaster account because of a reverse non-delivery report attack versucht meine Warteschlange zu bereinigen, leider erhöht sich trotzdem unaufhörlich die Anzahl der Mails die angenommen werden, obwohl ich den fiktiven Smarthost 99.99.99.99 eingetragen habe, wieso verstehe ich nicht ganz. Ich habe schon versucht die Mails per Hand zu löschen aber mehr als 10.000 gleichzeitig geht nicht und ich habe das Gefühl das Mails immer weiter angenommen werden... Hmmm..
  20. Hallo NorbertFE, danke für deine prompte Antwort. Ich habe jetzt mal auf relay getestet - es ist allerdings so dass er die mail zuerst annimmt (egal von wem was ich nicht mag), danach bekomme ich eine Meldung vom Server dass die Nachricht nicht zugestellt werden konnte. Wie kann ich dieses Verhalten abstellen? Auf einem anderen Exchange Server bekomme ich direkt vom Server die Nachricht dass er den Benutzer nicht kennt und er für diesen User folglich keine Mails annehmen wird. Ich hoffe ich habe mich verständlich ausgedrückt. Liebe Grüße
  21. Hallo liebes Board, ich bin immer noch bei der Einrichtung meines Exchange 2003 Mailservers, dabei ist mir aufgefallen dass der Mailserver zur Zeit Mails von jedem Benutzer annimmt, wo finde ich die entsprechende Einstellung in den Empfängerrichtlinien, bzw. was habe ich übersehen das es zu diesem Verhalten kommt? Liebe Grüße p.s: getestet habe ich das mit telnet und habe irgend einen fantasienamen als absender angegeben. Normalerweise sollte der Server dann ein User unkown zurückgeben (5.1.1)
  22. Danke für den Hinweis - das ist genau das was ich suchte. Liebe Grüße
  23. Guten Tag liebes Board, ich bin kurz vor dem Umzug von POP3-Zugriff auf Exchange 2003, beides über Outlook 2003. Die Benutzer haben eine PST-Datei in der alle POP3-Mails gespeichert sind. Die Exchangebenutzer sind schon eingerichtet - das Konto muss nur einmal über Konten... mit dem Exchangeserver verbunden werden. Natürlich möchte ich die E-Mails und Kontakte der POP3-Konten in Exchange übernehmen. Jetzt meine Frage: Wenn ich mich mit dem Exchangeserver verbinde, bleibt dann mein POP3-Konto bestehen oder wird es gelöscht? Liebe Grüße
  24. Jetzt bin ich bei der Frage wie ich meine SMTP-Domäne nenne. Ich habe aber 2, welche nehme ich denn? Da steht voreingestellt mein Domänenname - und zwar der interne: firma.local Ich glaube ich muss meinefirma.de nehmen - also genau den gleichen auf den dann der MX-Eintrag liegt, oder? Oder benötige ich zwei MX-Einträge weil ich auch 2 Maildomänennamen nutzen möchte? Danke für die Hilfe.
  25. Guten Tag liebes Board, ich habe ein paar Fragen bezüglich des nächsten Schrittes in meiner ExchangeServer 2003 Konfiguration (kein SBS): Ich habe eine feste IP-Adresse und der Exchangeserver ist direkt aus dem Internet per SMTP erreichbar. Einen MX-Eintrag habe ich beim Domainhoster noch nicht veranlasst denn da werden noch die jetzigen POP3-Konten abgerufen (es werden 2 Maildomänen abgerufen). Mein Exchangeserver läuft, die Frage ist ob ich schon den SMTP-Connector einrichten kann oder muss ich noch an was anderes bedenken? Ich möchte halt nicht dass es zu Problemen mit dem bestehenden Mailsystem kommt, welches wie folgt aussieht: Auf dem zweiten DC läuft ein KEN POP3-Proxy der Mails vom jetzigen Mailhoster abholt (auf dem ich auch den MX-Eintrag machen werde) und lokal an die Outlookbenutzer verteilt. Für Hinweise jeglicher Art wäre ich sehr dankbar. Liebe Grüße.
×
×
  • Neu erstellen...