Jump to content

Navy

Members
  • Gesamte Inhalte

    185
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Navy

  1. Hi, mein Kollege hat gerade festgestellt das seit einiger Zeit keine updates mehr installiert werden bei unseren Win7 Rechnern in der Domäne ohne WSUS. Dies ist wohl dadurch Zustande gekommen weil das Windows 10 Update aus den optionalen Updates als einzigstes Update angeklickt war. Zusätzlich ist dieses Update wohl heute soweit aktiv geworden das es beim Runterfahren installiert werden soll. Kann das jemand bestätigen und was geht eigentlich ab bei Microsoft, haben die den "jeder kann tun was er will Montag" eingeführt? Gruß Ben
  2. Hi, wenn ich Alles richtig verstanden habe, gibt es keine Möglichkeit von SBS2008 nach Exchange 2016 auf einem 2012R2 zu migrieren. Habe ich das so richtig Interpretiert? Dann bleibt mir nämlich nur ein Downgrade auf 2013 und im Anschluss eine 2. Migration auf 2016? Gruß Ben
  3. Hi, ich würde gerne bei jeder Anmeldung eines Users am Terminalserver das Profil (Primär Desktopinhalt und eingene Dateien) zurücksetzen. Hintergrund: Es geht um einen Computerraum in einer Schule und alle Rechner werden immer mit den selben Credentials verwendet (1. PC: Schüler01, 2. PC: Schüler02, usw...) Es kommt immer wieder vor das unflätige Dateinamen hinterlassen werden, diese sollen beim nächsten einloggen verschwunden sein. Der Versuch die Profile in Mandatory Profile umzuwandeln (ntuser.DAT -> ntuser.MAN) war nicht sehr erfolgreich, als Notlösung habe ich den Profilpfad gelöscht und den default User angepasst, jetzt werden bei jedem Einloggen temporäre Profile erstellt, aber ich denke nicht das das der beste Weg ist. Hat jemand so eine Umgebung schon mal aufgebaut? Gruß Ben
  4. Hallo, mal wieder das altbekannte Problem: User verschieben Ordner inneinander (z.B. 3. Ordner in der Liste wird nicht doppel geklickt sondern beim Klicken in den 2. Ordner der Liste verschoben) Da ja löschen verbieten kein Ansatz ist bin ich jetzt dazu übergegangen der Erstellen von Ordnern zu verbieten in jedem Ordner unter der Struktur die geschütz werden soll und hier nur der jeweilige Ordner nicht die Unterordner und Dateien. In ersten Tests sieht das vielversprechend aus. Meine Frage ist jetzt kann ich diesen Vorgang irgendwie Automatisieren da hier ständig von einer kleinen Gruppe von Leuten neue Ordner angelegt werden. Meine Idee wäre jetzt für jede zu schütende Ordnerstruktur einmal am Tag ein Script laufen zu lassen das sämtliche Unterordner in einem angegebenen Ordner für eine Gruppe(die alle User enthält bis auf die Management Gruppe) das Recht zum Erstellen von Ordnern verbietet für die jeweiligen Ordner aber nicht deren Unterordner(hier soll wieder jeder Ordner anlegen können.) Habe ich hier einen Denkfehler oder kann das so funktionieren? Und zweitens gibt es eine gute verständliche Lektüre zur Einarbeitung in icacls? Gruß Ben
  5. Hi, ich hab hier einen sehr bizarren Fehler. Ausgangspunkt ist ein mit Hyper-V virtualisierter Exchange 2013 SP1 (Host und Virtuelle Maschine 2012 R2 Std) und ein Office 2010 Pro 32bit. An genau einem Arbeitsplatz hab ich das Phänomen (egal ob gecachtes Postfach oder nicht) daß ich beim Suchen in den Kontakten wenn ich nach "Hubengrübe" suche finde ich z.B. 2 Kontakte: Heinz und Hans Hubengrübel. Wenn ich nach "Hubengrübel" suche gibt es keine Ergebnisse. Kann mich jemand in die richtige Richtung stubsen, dieser Fehler ist nämlcih in google saublöd zu suchen ... Gruß Ben
  6. Soviel ich weiß sollte man bei NTP noch aufpassen, da der Hyper-V Host über die Integrationsdienste die Uhr einstelltstellt und der DC sich dann wieder nach der Atom Uhr von Microsoft verstellt. Da kann es zu zyklischem hin und her kommen bei der Uhrzeit. Gruß Ben
  7. Ok, Umgebung ist ein Exchange 2013 auf Server 2012 R2 (Beide letzter Updatestand und RUs) für ca 50Clients. Storage ist ein 15k SAS Raid 10 auf nem akt. Primergy Server von Fujitsu. CPU langweilt sich auf Server und Desktop. Auffällig war dass der freie Speicher im Ressourcenmonitor kurz vor ende der 30 Sek. Wartezeit freigegeben wurde (ca 50MB frei) und dann haben sich die Kalender aufgebaut und pro Kalender der geladen wurde wurden ein paar MB wieder abgezwackt. Problem war aber wohl wie schon vermutet ein Netzwerkproblem. Er hat sich wohl wegen der Split-DNS konfiguration die wir fahren automatisch immer über den externen https Zugang verbunden den Eigentlich die Roadwarriors nutzen sollen. Nach dem umstellen im Konto stellte er sich automatisch immer wieder zurück. Bin jetzt leider nicht Vorort aber es gibt nen Fixit von Microsoft für das Problem. Danke für die Tips Ben
  8. Hi, ich hab in einem Netzwerk einige ältere Rechner (Dell) die mit Win7 32bit laufen und da sie nur 2GB Speicher haben krallt sich das Speichermanagement was es kann für den Bereich "Standby" im Ressourcenmonitor. Eigentlich ok aber da 0MB frei sind muss bei jeder kleinen Anfrage Standbyspeicher freigegeben werden. Problem ist jetzt das wenn ich z.B. einen weiteren Kalender in Outlook aufmache Outlook erstmal auf "keine Rückmeldung" geht für 30-60 Sek dann sehe ich das etwas Speicher freigegeben wird und dann nimmt sich Outlook diesen Speicher und kommt aus dem "keine Rückmeldung" Schlaf. Kann man dieses Verhalten von Win7 irgendwie beeinflussen? Gruß Ben
  9. Leider nein, konnte auch nicht mehr nachvollziehen was es war weil der User nen neuen Rechner erhalten hat inkl neues Office 2013 und das Problem hier nicht mehr auftritt. Gruß Ben
  10. Hi, ich hab hier nen Exchange 2007 (Aktuelle Patches RUs, usw...) auf einem 2k8R2 Standard. Läuft soweit ohne Probleme nur haben wir genau einen User der keine NDRs erhält. Testmail an Wurzelbrumpft@spidfasfda.nono wird auf dem Server in den Warteschlangen sofort abgewiesen mit Domain nicht verfügbar und alle anderen erhalten darauf sofort eine Meldung vom Exchange nur dieser eine USer nicht. Kann mir jemand nen stups in die richtige Richtung geben da ich keine Fehler/Fehlkonfiguration sehe. Gruß Ben
  11. Hi, ich würde gerne in einer Richtlinie die Berechtigung für einen Dienst neu setzen unter Computerkonfiguration->Richtlinien->Windows-Einstellungen->Sicherheitseinstellungen->Systemdienste. Hier sind auch alle Dienste aufgelistet, aber leider nur die des DCs auf dem ich mich gerade befinde. Wie kann ich die Berechtigungen für einen Dienst auf einem Memberserver setzen? DC ist ein SBS2011 und der Memberserver ein 2012 R2 Gruß Ben
  12. Setacl sieht sehr interessant aus, danke dir, werd mich am WE mal damit beschäftigen.
  13. An der Struktur kann ich leider nichts ändern, die ist gegeben und auch nicht änderbar. Fangen wir mal kleiner an. Wie würde ich Vorgehen wenn ich in der PS im Ordner d:\test\ bin und dem unterordner projekt1 1. die Vererbung aufbrechen und 2. der Gruppe1 zusätzlich Schreibrechte vergeben will? Gruß Ben
  14. Ok, 3 mal Thema verfehlt ;) Lag wohl auch an der Komplexen Beschreibung. Hintergrund ist das das Gruppe 2 in einen neuen Projektordner eine Grundstruktur mit ca 15 Ordnern/Unterordnern reinkopiert. Ab dieser Ebene soll Gruppe 1 schreiben können (auch Unterordner anlegen und verschieben / umbenennen) aber die Grundstruktur soll sie nicht kaputt machen können(Ich weiß nicht wie oft ich einen verschwundenen Ordner im Nachbarordner gefunden habe). Wenn das ohne die Vererbung aufzubrechen geht wäre ich schon sehr verwundert. Bis jetzt bricht jemand in Gruppe 2 beim Anlegen eines neuen Projekts die Vererbung per Hand auf und berechtigt danach die Gruppe 1 schreibend auf die Unterordner, dies wollte ich automatisieren, daß hier weniger passieren kann. Ich denke das ich wohl ein script schreiben werde das in der Grundstruktur mit abgelegt wird und dann relativ vom Ausführungsort die Berechtigungen setzt und nicht absolut durch die ganze Struktur sich arbeitet. Gruß Ben
  15. Hi, zu Firebird DB: Hier verhält es sich so das die Datenbanken nicht wie im MS SQL angelegt werden sondern nur geladen. Du musst also nur die Firebird Software installieren in der selben Version am besten wie davor und dann wird beim Aufruf der Anwendung der Datenbankserver angeben und die entsprechende Datenbankdatei. Bei mir war es so das die lokal auf den Clients installierten Programme gleich nachgefragt haben wo der DB Server jetzt ist nachdem ich den alten abgedreht hatte. Neue IP und Datenbankdateiort angegeben und fertig. Ich hoffe bei dir geht es genauso glatt da du genug mit dem Rest zu tun haben wirst wie mich das ganze hier so liest. Ich hoffe es ist nicht euer wichtigster Kunde bei dem Ihr das Prinzip "beim reiten lernt man das reiten" ausprobiert :schreck: Gruß Ben
  16. Hi, ich bin gerade dabei mir Gedanken zu machen über ein Skript zur Berechtigung. Umfeld grob vereinfacht: Netzlaufwerk auf einem 2012R2: \\server\Daten\Projekte_Brauereien\Projekt#1.....Projekt#n Auf der Gesamtstruktur können alle Gruppen lesen und es gibt 2 Gruppen. Gruppe 1 soll in den Verzeichnisen Projekt#x schreiben können aber die Struktur an sich nicht ändern und Gruppe 2 Kann neue Projektordner anlegen/verschieben usw. In der Wurzel ist die Gruppe 1 nur lesend eingerichtet und das wird so durchvererbt. Wenn die Gruppe 2 ein neues Projekt anlegt berechtigen sie die Gruppe 1 darauf gleich noch schreibend. Das würde ich gerne automatisieren und mir kamen 2 Ansätze: 1. ein Script das im Ordner Projekte alle Unterordner der Reihe nach die Vererbung aufbricht und die Gruppe1 berechtigt. 2. ein Script das die neuen Projektordner nach Abfrage des Namens gleich richtig berechtigt anlegt. Sind diese Ansätze gangbar? Was ist mit der Laufzeit des Scripts 1? Wird jedesmal wirklich neu berechtigt? Dadurch würde die Laufzeit des Scripts wohl uninteressant dafür ist es einfacher zu handhaben. Ich bin für alle Dankanstöße offen wie ich es so handhaben kann das die Gruppe 2 nicht mehr Vollzugriff auf die Ordner braucht und keine Operationen mehr per Hand ausführen müssen. Gruß und Dank im Voraus Ben P.S.: Wer noch weiter Denken möchte, es gibt neben Projekte Brauereien auch noch andere z.B. Projekte_ Destillerien und hier kann es sein das es noch Unterordner nach Ortschaft gibt (\Projekte_Destillerien\Hamburg\Projekt#1....Projekt#n) Bitte als Brainstorming sehen was gibt es für Möglichkeiten für mich, also auch ganz andere Ideen. Danke.
  17. Geh ich Recht in der Annahme das der "richtige" weg eine Vertrauensstellung der 2 Domänen gewesen wäre? Dann die Beiden Exchange verbinden und die Postfächer aus der einen in die neue Datenbank umziehen lassen?
  18. Hm, ich habe also 100 baugleiche Rechner. 1x mit Windows 7 installiert und lizensiert und 99x mit Linux. Jetzt mache ich ein Image des Installierten Win7 Rechners und lege es ab, theoretisch könnte ich dieses Image lauffähig auf die anderen 99 Rechner spiegeln. Brauche ich dann 100x Win7 Lizenz weil ich ja könnte?
  19. Hallo, ich hab zur Zeit ein etwas komisches Problem. Es wurde eine Domäne aufgelöst und die User in einer weiteren Domäne neu angelegt. eMails Kontakte Termine und öffentliche Ordner wurden aus Outlook exportiert und in die neuen Postfächer importiert. Jetzt bekommen diese Leute sporadisch Unzustellbarkeits Nachrichten wenn sie sich gegenseitig Mails zuschicken wollen (Addresse würde angeblich nicht existieren) und einige Minuten später kann die selbe Mail gesendet werden. Auch kamen Einladungen für alte Termine nochmals an. War der Weg über exportieren/importieren der Outlook Daten so ok, oder gibt es bessere Wege? Schöne Grüße Ben
  20. Wäre es eine Möglichkeit die Installation auf nem Netzlaufwerk als Image abzulegen und die Platte dann wieder zu löschen? Dann wäre keine Kopie auf dem Gerät. Gruß Ben
  21. Navy

    Lizenzierung Hyper-V + SCVMM

    Aber wenn ich das richtig lese in der Eigentlichen Frage gehts nur drum was ich minimal kaufen muss um das geforderte zu realisieren? Das wäre dann 2x Hyper-V Server 2012 für 0,- Euro oder sehe ich das falsch?
  22. Hi, es ist eine weitere Subdomain ins Zertifikat bei godaddy eingepflegt worden und über den DNS Eintrag von godaddy bestätigt worden. Habs auf den UNC Pfad für die Zertifikate abgelegt und muss es nur noch im Exchange austauschen. Nur wie? Beim einspielen über die ECP will er immer eine neue Cert-Anforderung ablegen aber der Fingerprint des Server dürfte sich ja nicht geändert haben oder? GIbt es die Möglichkeit des Austauschs oder muss es komplett neu angelegt werden? Danke im Voraus Ben
  23. Hi, ich habe eine etwas seltsame Anfrage. Ich soll die Domäne von einem Kunden an 2 Standorten voneinander unabhängig machen. Am 2. Standort ist ein DC installiert der sich über ne Standleitung die jetzt abgebaut werden soll mit dem Haupt DC der alle FSMO Rollen hat repliziert. Ziel ist es an beiden Standorten einen DC mit allen FSMO Rollen zu haben und keinerlei Replizierung der Domäne. eMail wurde schon gesplittet und ist kein Thema mehr. Es geht rein um die Vorgehensweise in der AD, und da es ein nicht sehr gängiges Problem ist finde ich auch nicht allzuviel dazu. KEnnt jemand von euch dazu entsprechende Artikel oder kann mir sagen welche Punkte beachtet werden müssen. Kann ich die replizierte Domäne übernehmen oder muss ich eine neue anlegen und die User umziehen? Danke im Voraus Ben
  24. @Dukel: Ich bin hier natürlich vom Anwendungsfall der beschrieben wurde ausgegangen, bei nem dicken Server mit 30VMs gilt das natürlich nicht mehr. Da würde wohl eher 2x10GBit für Nutzdaten und 2xGBit für Verwaltung eingesetzt werden? @Prinzenrolle: Du brauchst dann auch alle CALs neu für die Rechner die auf die 2012er Server zugreifen. Das bitte mit einrechnen. Wenn du 2012er Lizenzen oderst und downgradest bin ich mir grad nicht 100% sicher ob du mit den alten CALs weiter arbeiten kannst aber wär ne Möglichkeit. Gruß Ben
×
×
  • Neu erstellen...