Jump to content

mac-duff

Members
  • Gesamte Inhalte

    164
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Member

Fortschritt von mac-duff

Proficient

Proficient (9/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hi, also es lag wirklich ein Replikationsproblem vor. Die NTFRS Subscriptions fehlten auf zwei Domain Controllers, keine Ahnung wieso. Konnten es aber nach dem KB 312862 Artikel flicken. Sorry für den Beitrag
  2. Uhhh, habe mich gerade auf einen anderen DC verbunden und es scheint ein Berechtigungsproblem vorzuliegen :O Ich gucke morgen mal weiter und melde mich dann nochmal. Gute Nacht
  3. Schaue dort: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate und wenn die EInträge existieren, werden sie auch korrekt im WSUS eingebucht. Wieso force? Gewohnheit :D immer alles forcen P.S. auch ein reboot hilft nicht und danke für die Anteilnahme ;)
  4. Nabend, Habe ein komisches Problem mit einer GPO zur Konfiguration des WSUS. Wenn ich ein gupdate /force ausführe werden die Einstellungen die ich in der GPO konfiguriert habe bis auf TargetGroup und TargetGroupEnabled ohne Probleme auf dem Client verteilt. Nur diese zwei Einträge werden einfach nicht erstellt. Hatte jemand einen Ratschlag was das Problem sein könnte? Grüße md
  5. So, nachdem ich mal unsere Netzwerk Shares durchlaufen habe nach Makrobehafteten-Excel-Dateien, komme ich leider zu der Erkenntnis, dass es irgendwie keinen Ordner zu existieren scheint, indem keine Excel-Dateien ohne Makros liegen. Sprich, ich weiss nicht was ich jetzt genau machen soll. Makro-Sicherheit aus lassen, oder den kompletten File-Server als Trusted-Location definieren. Zweites würde ich denke ich ein wenig die Sicherheit erhöhen… aber ob es etwas bringt? Es wäre schön, wenn es einfach eine weitere Makrounterteilung gäbe, eine in der Systemzugriff erlaubt ist, eine andere in der nur interne Funktionen verwendet werden könnten.
  6. Danke für die Antwort. Denke auch, dass ich mit der Trusted Location fortfahre, nachdem ich mal geguckt habe, wie viele Excel mit Macros wir im Einsatz haben....
  7. Guten Tag allesamt, Durch die Ereignisse in jüngster Vergangenheit ist natürlich das Interesse am Thema Sicherheit bei Excel oder auch Word Dateien stark gestiegen und würden diese jetzt gerne eingrenzen. Im Unternehmen nutzen wir eine Excel-Anwendung die von allen Abteilungen genutzt wird und von drei Herrschaften gewartet und weiterentwickelt wird. Die Idee war es nun, über die Zertifizierungsstelle ein Zertifikat zu erstellen und dieses an alle Clients auszurollen (GPO). Den drei Entwicklern muss dann natürlich der private Key zur Verfügung gestellt werden, und genau da bin ich mir unsicher. Da wir noch eine Windows 2008 Domain haben, kann eine Berechtigung anscheinend nicht über Sicherheitsgruppen erfolgen, sondern der private Key muss bei den dreien „händisch“ zuerst exportiert und dann eingerichtet werden?!? Oder gibt es eine Möglichkeit, dass über eine bestimmte Sicherheitsgruppe diese den privaten Schlüssel anfordern können? Die andere Möglichkeit wäre natürlich die Trusted Location. Dieses funktioniert wunderbar und denke erfüllt auch zum größten Teil die Sicherheitsbedenken. Muss gestehen, dass ich mir aber da unsicher bin, welche Möglichkeit die sinnigere Alternative ist. Würde mich über eine Antwort freuen. Grüße md
  8. Guten Tag allesamt, Bevor ich einen neuen Thread eröffne denke ich mir, kann ich es auch hier posten. Denke mein Problem schlägt in dieselbe Kerbe wie das des Threaderstellers, da ich gerne auch unsere interne Makro-Sicherheit erhöhen möchte. Im Unternehmen nutzen wir eine Excel-Anwendung die von allen Abteilungen genutzt wird und von drei Herrschaften gewartet und weiterentwickelt wird. Die Idee war es nun, über die Zertifizierungsstelle ein Zertifikat zu erstellen und dieses an alle Clients auszurollen (GPO). Den drei Entwicklern muss dann natürlich der private Key zur Verfügung gestellt werden, und genau da bin ich mir unsicher. Da wir noch eine Windows 2008 Domain haben, kann eine Berechtigung anscheinend nicht über Sicherheitsgruppen erfolgen, sondern der private Key muss bei den dreien „händisch“ zuerst exportiert und dann eingerichtet werden?!? Oder gibt es eine Möglichkeit, dass über eine bestimmte Sicherheitsgruppe diese den privaten Schlüssel anfordern können? Die andere Möglichkeit wäre natürlich die Trusted Location. Dieses funktioniert wunderbar und denke erfüllt auch zum größten Teil die Sicherheitsbedenken. Muss gestehen, dass ich mir aber da unsicher bin, welche Möglichkeit die sinnigere Alternative ist. Würde mich über eine Antwort freuen. Grüße md
  9. Hallo, wollte mal fragen wie ihr eure Software in gorssen Unternehmen auf einem aktuellen Stand haltet. Fuer die Verteilung setzten wir SCCM ein und wuerden halt auch gerne die Software halb wegs up to date halten, nur ist die Frage woher weiss ich wo von es eine neue Version gibt? Es gibt zum Beispiel diesen CNET techTracker der die aktuell installierte Software scannt und sagt wo von es eine neue Version gibt. Nun waere halt die Frage, wie kann ich dieses automatisieren mit vielleicht einem anderen Tool, so das am Ende der SCCM abgeglichen wird. Danke Stephan
  10. Hi BrainStorm, habe gerade auch etwas gefunden mit den zwei verschiedenen MX Records aber deinen Link werde ich mir auch nochmal genauer angucken. Vielen Dank schonmal dafuer. Einsparung kann ich so genua nicht definieren. Ich selber habe in der Firma nur einen Vertrag bis Ende November und werde wahrscheinlich nicht verlaengert werden, weil man nach einem Jahr einen unbefristeten Arbeitsvertrag ausstellen muss und dieses die Firma nur ungern tut. Zudem moechte der Chef nur einen IT Mitarbeiter haben und zur Zeit sind wir drei. Bin also ueber die Kosten nur spaerlich informiert. Denke aber das wir mit den 40€ pro User = 3200€ im Jahr an unserem Standort guenstiger fahren. An den anderen Standorten haben wir: Deutschland: 8 User Romania: 75 User Slovakia: 35 User Frankreich: 230 User Wo genau die anderen 400 User versteckt sind kann ich auch dem AD nicht erkennen. Vermutlich User in Mexiko etc. Somit Einsparung von Hardware, Wartung, Backup und Verfuegbarkeit. Denke es geht auch um weiteren Abbau von Personal in Frankreich, den meine Erfahrung mit Gmail ist diese, das es funktioniert. Zudem kommen die 25 GB Speicher hinzu die ein Teil unserer Nutzer sehr gut gebrauchen koennte, denn eine Mail oder einen Anhang zu loeschen ist leider unmoeglich fuer die User... Auch nutzen unsere Mitarbeiter keine besonderen Funktionen von Notes, Mail senden, Empfangen und vielleicht mal einen Alarm einrichten. Das wars. Chat und Voice-Chat wuerden wir dann auch nutzen um mit den anderen Standorten zu kommunizieren. Zur Zeit hat ein Teil der Belegschaft Skype was auch nicht so prickelnd ist. Hinzu kaemme der Web Access den wir zur Zeit auch nicht haben. bis denne
  11. Wieso? Was spricht da gegen? Wie schaut es mit der Frage mit den zwei Mail Servern auf dem selben Domainnamen aus?
  12. Hallo zusammen, zuerst einmal bin ich mir nicht sicher ob dieses das richtige Subforum ist, aber ich konnte nichts passenderes finden. Ansonsten bitte verschieben. Wir wuerden gerne unsere Lotus Notes Server ausschalten um dann vielleicht nach google apps wechseln zu koennen um Kosten zu senken. Insgesamt hat unsere Firma rund 800 Mail Accounts die quer in der Welt verteilt sind, aber die meisten User auf den Servern in Frankreich registriert sind, die mit anderen Standorten per VPN verbunden sind. Die Frage ist nun, wie kann man so einen Umzug realisieren? Wir haben eine registrierte Domain wo ich, so wie ich es sehe erstmal eine Subdomain erstellen muss, zum Beispiel mailtest.domainname.com um google apps darauf zu registrieren. Kann also weiterhin eine Mail an die User an domainname.com senden, die sie dann ueber die Notes Server erhalten, sowie dann an gmail.domainname.com die dann die Testuser in google apps erhalten?? Wenn ich nun Anfangen wuerde einzelne User zu migrieren, wie kann man dann sagen zu welchem Server die Mail geht , denn schliesslich kann man fuer die migrierten User nicht eine andere Maildomain verwenden sondern diese muessen weiterhin unter domainname.com erreichbar sein? Man muesste also irgend wiesagen das ein Teil der User nun auf einem anderen Server liegen?! Vielleicht seht ihr mein generelles Problem welches ich mit der Domainstruktur habe. Denke es ist ein aehnliches Problem wenn man von Notes zu Exchange wechselt. Schonmal danke fuer die Hilfe. Btw. Was sagt ihr zu google apps¿
  13. ok, gebe ich dir Recht. Danke
  14. Hi, was heisst kostet so gut wie nichts mehr... haben nicht mal geld um einen neuen PC zu kaufen :( letzendlich haben wir nie Geld fuer die IT...
  15. Guten Morgen, wir sind ein mittelstaendisches Unternehmen mit ca. 70 Clients und einem Server. Zur Zeit nutzen wir ein SCSI Backup Tape Device welches aber nur eine max. Groesse pro Tape von 40GB erlaubt. Leider sind neue Geraete recht teuer wodurch mir die Idee kamm wir kaufen einfach drei externe Festplatten und nutzen Acrons True Image. Drei Festplatten deswegen weil immer eine Kopie in der Bank liegen muss. Wir wuerdest ihr die Sache sehen, andere Idee? Haben ca auf dem Server 150GB Daten, also nicht so viel. Die Festplatte wuerde mir USB angeschlossen werden, oder vielleicht ein guenstiges NAS? Danke schonmal im Vorraus
×
×
  • Neu erstellen...