Jump to content

DanielV

Members
  • Gesamte Inhalte

    188
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von DanielV

  1. Hallo,

    ich habe auf dem IIS 6.0 (SRV 2003) die WebDAV Funktion aktiviert und auf dem ISA 2006 eine Veröffentlichungsregel erstellt. (die auf den Pfad: /Privat/* verweist.)

     

    Nun ist es so dass in diesem Ordner "Privat" mehrere Unterordner sind die für den jeweiligen Benutze gedacht sind. (z.B /Privat/Hannes). Aber auch Ordner die von mehreren Benutzern verwendet werden sind vorhanden.

    Ich hab die NTFS Rechte so gesetzt dass nur der Benutzer des Ordners auf seinen Ordner Schreib und Leserechte besitzt.

     

    Mein Problem:

    wenn ich im Browser von Extern: https://meinedomain.de/Privat eingebe dann kommt die Benutzerauthentifizierung vom ISA Server. Nach der Eingabe der Benutzerdaten kommt der jeweilge Benutzer in das "Privat" Verzeichnis, wo dann aber alle Verzeichnisse der Benutzer aufgelistet sind. Logisch kann er nur seine Ordner öffnen.(bei über 100 Benutzern einfach zu unübersichtlich)

     

    Ich möchte aber dass er nur seinen Ordner bzw. diese Ordner sieht, für welche er Lese bzw. Schreibrechte besitzt. Die anderen sollten ausgeblendet werden.

     

    Ist das irgendwie möglich?

    Vielen Dank schon mal

     

    Grüße

    Daniel

  2. Hallo ich habe Problem, vielleicht ist auch nur eine Verständnisfrage....

    folgende Situation:

    Netzwerk:

    1 Windows Server 2003 (DC,DNS,IIS,Exchange)

    1 Windows Server 2003 (Mitglied der Domäne, ISA, DNS)

     

    Auf dem DC und auf dem ISA ist DNS installiert. Der DC löst aber nur Interne Namen auf und leitet den Rest an den ISA Server weiter der in der DNS Konfiguration nur die DNS Server des Providers für die Weiterleitung besitzt. (der ISA hat im DNS keine Lookupzonen)

    Internet auf den Clients über den ISA funktioniert.

     

    Nun hätte ich gerne dass die Mitarbeiter durch die Eingabe von https://webmail.internedomain.local'>https://webmail.internedomain.local auf das Outlook Web Access zugreifen (zur Zeit nur mal innerhalb des Netzwerkes).

    Deshalb habe ich im DNS einen neuen Alias (webmail) erstellt.

    Wenn ich https://webmail eingebe komme ich zum Anmeldefenster vom OWA.

    Wenn ich aber https://webmail.internedomain.local eingebe bekomme ich vom ISA die Fehlermeldung "Netzwerkzugriffsmeldung: Die Seite kann nicht angezeigt werden"

    Aber wenn ich einen ping auf webmail.internedomain.local mache, wird die Name schön aufgelöst.

     

    Ich komme einfach nicht darauf woran das Liegen kann.

     

    Im ISA habe ich für DNS folgende Regel erstellt:

    Protokoll: DNS

    Von: DC

    Bis: Lokaler Host

    Alle Benutzer

     

    Ich habe auch einen Scan mit dem "ISA Server Best Practices Analyzer Tool" gemacht und bekam folgeden Meldung: "ISA Server may block traffic to the local DNS server"

     

    Hat dies eventuell etwas mit meinem Problem zu tun?

    Welche Regel müsste ich erstellen um diese Warnung zu entfernen.

     

    Ich würde mich sehr freuen, wenn mir jemand weiterhelfen könnte

    Vielen Dank

     

    Grüße

    Daniel

  3. Hallo, hab ein paar Probleme mit meinem ISA Server 2006

     

    1.) Wenn ich einen JAVA Chat einer Community benützen möchte, bekomme ich immer die Meldung "Connection refused".

    Wenn ich bei der Überwachung beim ISA nachschaue steht hier folgendes:

    Verweigerte Verbindung:

    Client IP: 10.1.2.54 (ein XP Computer)

    Ziel IP: 10.1.1.5 (ISA Server 2006)

    Zielport: 8080

    Protokoll: http

     

    Gibt es eine Möglichkeit wie man die JAVA Chats zum laufen brigen könnte?

     

     

    2.) Eine bestimmte Internetseite verweigert alle Verbindungen die über einen Proxy kommen. Kann man beim ISA eine Regel erstellen, um den ISA Proxy zu umgehen?

     

     

    Ich hoffe ihr könnt mir weiterhelfen

    Vielen Dank

  4. Hallo,

    ich hab nun auf einem Testsystem den ISA 2006 (Testversion) installiert, und habe auch auf 2 Test-Computer (XP SP2) den Firewall Client 2004 per GPO installiert.

     

    Nach der Installation des Firewall Client 2004 auf den Test-Computern, konnten die Clients nicht mehr mit dem Domänencontroller kommunizieren.

    (Ich habe anfangs die "Windows Firewall" per GPO aktiviert)

     

    Sobald ich die "Windows Firewall" deaktivierte, funktionierte das Netz wieder.

     

    Nun meine Frage: Muss bzw. soll die "Windows Firewall" immer deaktiviert sein, wenn der Firewall Client 2004 installiert wurde, oder soll man die Windows Firewall aktiviert lassen und einfach die Windows Firewall so konfigurieren, damit das Netz funktioniert.

     

    Vielen Grüße

    Daniel

  5. Hallo, ich habe ein Problem beim MS Virutal Server.

    Ich habe nun eine VM (Server 2003) erstellt und möchte dass diese bei jedem Start automatisch einschaltet.

    Bei den "Allgemeinen Eigenschaften" muss man ja einen Benutzer und ein Passwort eingeben, damit man den Automatischen Start der Maschine einstellen kann.

     

    Ich habe es mit einem Administrator Konto versucht und es hat funktioniert...

    Nun möchte ich aus Sicherheitsgründen einfach einen Benutzernamen eines einfachen Benutzer einfügen.

    Es kommt immer die Fehlermeldung:

    "Der Kontoname und das Kennwort konnten nicht festgelegt werden.Das virtuelle Computerkonto konnte nicht festgelegt werden. Dem Konto wurde der erforderliche Anmeldetyp nicht gewährt."

     

    Der Benutzer hat Lese, Ausführ und Schreibreichte auf die vmc, vnc und vhd Datei

     

    Benötigt der Benutzer spezielle Berechtigungen

     

    Ich hoffe ich könnt mir weiterhelfen

     

    Grüße

    Daniel

  6. Einfach diesen Pfad öffnen

     

    C:\Dokumente und Einstellungen\"Dein Benutzername"\SendTo

     

    dort kannst du dann die Vernknüpfung löschen

     

    Solltest du den Ordner SendTo nicht finden (es ist ein versteckter Ordner), dann einfach einen belieben Ordner öffnen --> Extras --> Ordneroptionen --> Ansicht --> "Alle Dateien und Ordner anzeigen" aktivieren.

     

    Gruß

    Daniel

  7. Hallo,

    folgende Situation bei einem Bekannten

    2 stöckiges Haus (dicke Mauern), im 2.Stock Arbeitszimmer mit ADSL Router DG 834 (ohne WLAN)

     

    Nun ist es so, dass er gerne im Wohnzimmer (im Parterr) gerne WLan hätte...

    und ich glaube einfach nicht, dass wenn man eine Wireless Router oben im Arbeitszimmer anschließen würde, das Signal bis hinuter reicht.

     

    Auch einen Netzwerkkabel ziehen ist problematisch, da die Kanäle alle voll sind.

     

    Nun dachte ich mir folgendes:

    Wie wäre es wenn man im Wohnzimmer (Telefonanschluss vorhanden) einen zweiten ADSL Router DG834G (mit WLAN) anschliesen würde.

     

    Mir ist schon klar, dass es so nicht möglich ist oben und unten gleichzeitig zu surfen.

    Aber wäre dies überhaupt machbar.

     

    Wenn der Router oben eingeschalten ist, und man schaltet später den Router unten ein....was passiert dann?

    Wird die Verbindung vom Router oben getrennt und die Verbindung vom Router unten hergestellt?

    Oder muss man zuerst den Router oben ausschalten?

     

    Habt ihr eine Idee?

     

    Grüße

    Daniel

  8. Hallo, ich hab wieder einmal ein kleines Problem und zwar mit den Öffentlichen Ordnern beim Exchange Server 2003.

     

    Jeder Benutzer hat ja sein eigenes Postfach mit (Posteingang, Postausgang usw..), welches ja auch standardmäßig auf der linken Seite von Outlook 2003 angezeigt wird.

     

    Nun habe ich einen Öffentlichen Ordner "Alle" erstellt. Ich möchte gerne dass dieser Ordner automatisch für jeden Benutzer auf der Linken Seite von Outlook sichtbar wird, ohne dass er die Ordnerliste öffnen muss an den Ordner zu kommen.

     

    Gibt es dafür eine Einstellung im System Manager?

     

    Grüße

    Daniel

  9. Hallo,

    ich möchte zu meinem Startskript (Kixtart) eine Abfrage hinzufügen, die überprüft ob sich in einem bestimmten Ordner Dateien befinden oder ob er leer ist.

     

    Sollte er nicht leer sein, soll eine messagebox erscheinen...

     

    Ich habe es schon mit

    IF EXIST ("J:\Ordner\*.*")

    versucht, aber da springt er mir immer hinein, egal ob er leer ist

     

    hab auch dies versucht:

    $Name = Dir("J:\Ordner\*.*")

    und wenn ich $Name ausgeben lasse dann bekomme ich nur einen Punkt "."

     

    Wäre super wenn ihr mir helfen würdet...

    Wenn dies mit Kixtart nicht möglich ist, könnte man es mit VBS machen?

     

    Grüße

    Daniel

  10. Hallo,

    bisher war es so, dass der Netgear DG834 die Verbindung zum Internet herstellte und die ganzen Clients über den Netgear Zugriff zum Internet hatten.

     

    Am Anfang sind ja standardmäßig alle eingehenden Port gesperrt und deshalb wurde eine Ausnahmeregel auf dem Router angelegt welche die ankommenden Anfragen über den FTP Port an den internen FTP Server (10.1.1.2) weiterleiten.

     

    Nun wenn ich jetzt den ISA installiere, dann kann man ja auch auf dem ISA Ausnahmeregeln (Portforwarding) z.B für den FTP erstellen, aber was soll ich dann mit der Regel auf dem Router machen. Soll ich die komplette Firewall auf dem Router ausschalten?

  11. Hallo, ich soll bei einem Bekannten einen ISA Server 2006 auf Windows Server 2003 SP2 installieren.

    Derzeit benutzt er den Router Netgear DG834, der ja auch eine Firewall besitzt.

    Wenn ich jetzt den ISA installiere, dann kommt ja der Router und der ISA in ein eigenes Netz

    z.B

    Router: 192.168.0.1

    ISA extern : 192.168.0.2

    und

    Domänenkontroller SRV1 : 10.1.1.1

    SRV2: 10.1.1.2

    Clients: 10.1.2.x

     

    Nun ist bei mir die Frage aufgetaucht, wie funktioniert das dann mit 2 Firewalls (Router und ISA). Soll ich die Firewall beim Router ausschalten bzw. alle Ports an den ISA weiterleiten oder soll ich an beiden die Port-Weiterleitung aktivieren?

     

    z.b

    Der Router hat eine Portweiterleitung (FTP: 20,21) der derzeit auf den SRV mit der IP 10.1.1.2 verweist, wie sieht das dann mit dem ISA aus...

     

    Grüße

    Daniel

  12. Das Problem ist der passive FTP Modus, denn dabei öffnet der Client einen zufälligen Port (53000 und 60000 ) und sendet die IP und den Port an den Server

    Beim aktiven Modus öffnet der Server einen Port und der Server sendet die IP und den Port an den Client.

     

    Verwende einfach den aktiven Modus...dann sollte die Übertragung funktionieren.

     

     

    Gruß

    Daniel

  13. Hallo, ich hab wieder einmal nach langer Zeit das "Best Practices Analyzer Tool" auf dem Exchange Server 2003 gestartet der zugleich DC (Win SRV 2003) und auch Zertifizierungsstelle ist.

     

    Nun habe ich eine seltsame Warnung erhalten, mit der ich einfach nichts anfangen kann

    (Screenshot: http://img254.imageshack.us/img254/9067/exchangetc5.jpg

     

    "Fehlende Übereinstimmung bei Zertifikat-Prinzipal"

    Was mir Sorgen bereitet ist der Text in der Beschreibung...

     

    Kann mir bitte jemand nähers dazu sagen.

     

    Vielen Dank

     

    Gruß

    Daniel

×
×
  • Neu erstellen...