Jump to content

maverick82

Members
  • Gesamte Inhalte

    102
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von maverick82

  1. -überprüfe doch mal die freigabeberechtigungen der srv02-shares!

    -ist backup ein user-konto?

    -srv01 welches OS?

    -ihr wollt von DMZ nach intern über SMB?!

    - Freigabeberechtigung: Jeder - Vollzugriff - zulassen; backup - Vollzugriff - verweigern

    - "backup" ist ein User-Konto

    - irgendein Unix-Derivat

    - wir wollen per SMB von der DMZ nach intern zugreifen

     

    Meines Wissens geht das, was du vorhast, mit Windows nicht.

    Ich hatte auch schon die Vermutung.

     

    oder was verstehst du unter connect?

    Nur Netzlaufwerk verbinden; noch kein Zugriff auf das Netzlaufwerk und dessen Daten

  2. Hallo zusammen,

     

    wir möchten gerne Backups von einem Server (nennen wir ihn srv01), der, wenn ich meinen Kollegen richtig verstanden habe, in der DMZ steht, auf eine Windows-Freigabe im internen Netz kopieren.

     

    Auf dem Server (srv02, gleichzeitig DC) mit der Windows-Freigabe läuft Windows Server 2003 und es existieren etliche andere Freigabe (z.B. userhome).

    Aus Sicherheitsgründen möchten wir, dass man sich von srv01 mit dem User "backup" nur auf die Freigabe "backup" auf srv02 verbinden kann.

     

    Wir haben schon versucht die Berechtigung für die Freigabe und die NTFS-Berechtigung für "userhome" auf srv02 für den User "backup" auf verweigern zu setzen. Allerdings kann man sich von srv01 mit dem User "backup" immer noch mit der Freigabe "userhome" verbinden, wenn auch der Zugriff dann verweigert wird.

     

    Gibt es eine Möglichkeit das Verbinden auf eine (oder mehrere) bestimmte Freigaben für einen Benutzer zu beschränken?

  3. @woiza,

    Außer dem Fehler "RPC Server nicht gefunden" wenn eine Replizierung erfolgen soll, kann inzwischen wieder die AD der Unterdomäne ausgelesen werden, Rechte vergeben und neue angelegt werden.

    Seit wann ist das SP1 von Windows 2003 installiert? Gibt es eine Firewall zwischen den DCs?

    Mit SP1 gibt es das Problem, dass RPC-Pakete von der Firewall rejected werden. Von Microsoft gibt es hierzu das Update KB899148, dass man telefonisch bei Microsoft anfordern muss. Alternativ gibt es evtl. ein Update für die Firewall.

  4. Hallo zusammen,

     

    wir haben seit kurzem ein Mail-Relay (über den SMTP-Dienst vom IIS; Windows 2003 Server R2) für ein- und ausgehende E-Mails vor unseren eigentlichen Mailserver geschaltet.

    Das Problem dabei ist, dass der Non Delivery Report (NDR) mit der Absenderadresse postmaster@hostname versendet wird.

    Wir möchten aber, dass der NDR von der Adresse postmaster@domain.de versendet wird.

    Das Mail-Relay steht bei uns in der DMZ, ist nicht in die Domäne integriert und der MX-Record für "domain.de" verweist auf das Mail-Relay.

     

    Wie kann man das ändern?

  5. Lädt der WSUS-Server an Standort B denn die Updates direkt bei Microsoft runter?

    Es ist nämlich möglich, dass der WSUS-Server an Standort B seine Updates vom WSUS-Server an Standort A bekommt. Ob damit auch automatisch die Freigaben der Updates mit kopiert werden, weiß ich leider nicht, aber vielleicht hilft der Hinweis bei der Lösung des Problems.

    Evtl. hast du ja die Möglichkeit die Einstellung zu testen und es würde mich freuen, wenn du uns das Ergebnis mitteilst.

  6. Ich kann mich nicht mehr an die genaue Fehlermeldung erinnern, aber wir hatten am Freitag ähnliche Probleme.

    Es hat geholfen, über Start - Verwaltung - Komponentendienste - Komponentendienste - Computer - Arbeitsplatz in die Eigenschaften von Arbeitsplatz zu gehen. Auf dem Register "MSDTC" in die Sicherheitskonfiguration zu gehen und das ganze mit OK - OK zu bestättigen. Anschließend den Dienst "MS DTC" zu beenden und neu zu starten.

    Aber wahrscheinlich hast du das schon probiert, wie ich vermuten würde.

  7. Hallo zusammen,

     

    wir haben das Problem in unseren Gruppenrichtlinien die Administrativen Vorlagen zu bearbeiten.

    Wir haben die ADM-Files von einem Windows XP SP2-Rechner umbenannt (Am Anfang des Dateinamens die Buchstaben "XP-" hinzugefügt) um die neuen ADM-Files von den alten unterscheiden zu können. Diese ADM-Files haben wir als Vorlage hinzugefügt. Wenn wir jetzt versuchen die Administrativen Vorlagen auf den Domain-Controllern zu bearbeiten, hängt sich das MMC Snap-In auf. Hat jemand eine Idee wie man das Problem lösen kann?

     

    Auf den Domain-Controllern läuft Windows 2000 Server SP4. Heute morgen haben wir das Update KB842933 installiert um das Problem mit den zu langen Strings zu beheben.

  8. Hallo zusammen,

     

    nachdem der Download gestern Abend nicht funktionierte, habe ich es heute Morgen noch einmal probiert. Hat auch funktioniert, aber wenn ich die "OPPLUS-DE.EXE" starte, kommt erst die Meldung "Möchten Sie die Installation fortsetzen?" -> Ja und danach passiert gar nichts.

    Der Rechner läuft innerhalb von VM-Ware: Windows XP SP2 (neu installiert), 256MB RAM, 5GB HD. Im Eventlog steht auch nichts. Es ist auch egal, ob von Festplatte oder CD installiert wird.

    Was mich ein wenig stutzig macht ist die Dateigröße. Auf der MS-Seite steht, dass die Datei 550 MB groß sein soll. Meine ist aber nur 465MB groß.

    Wie groß ist den eure Datei? Hat jemand noch ne Idee woran es liegen könnte?

  9. Hallo zusammen,

     

    wir wollen 3 Verzeichnisse inkl. Berechtigungen und Freigaben auf einen neuen Server kopieren (von Windows 2000 Server SP4 auf Windows 2003 Standard Server RC2 ohne weitere Updates). Allerdings haben wir das Problem, dass das Kopieren bei mehreren Versuchen nach unterschiedlicher Zeit abbricht. Die Fehlermeldung lautet:

    "Schwerwiegender Fehler

     

    Ein schwerwiegender Fehler ist aufgetreten. Nehmen Sie mit dem Technischen Support von Microsoft Verbindung auf, und halten Sie folgende Informationen bereit:

     

    Der Objektverweis wurde nicht auf eine Objektinstanz festgelegt.

     

    Stapelnachverfolgung:

    [...]" (Anmerkung: Danach folgt eine Auflistung von mehreren Funktionsaufrufen)

     

    Mittlerweile konnten wir das Problem schon eingrenzen. Es tritt nur bei dem Verzeichnis "RemoteInstall" mit den RIS-Images auf. Immer nach der gleichen Anzahl von kopierten Dateien (11 Dateien, ca. 600KB). Wir haben schon über google nach einer Lösung gesucht, aber nur einen Artikel in den Newsgroups gefunden in dem das gleiche Problem geschildert wird ohne wirkliche Lösung.

     

    Das FileServerMigrationTool wird unter dem Domäne-Administrator ausgeführt. Der Server gehört nicht zu einem Cluster. Nach Beendigung der RIS-Dienste tratt das Problem auch auf. Hat jemand eine Idee woher der Fehler kommen könnte? Bzw. wie man ihn beheben könnte?

  10. Kann es sein, dass das Outlook zu Hause mit einer Transformationsdatei (mst) installiert worden ist? In der MST-Datei kann man den Namen des Exchange-Servers angeben und bei Benutzername "%UserName%" eintragen damit der aktuell angemeldete Benutzer für die Erstellung des Profils auf dem Client benutzt wird.

    Ich weiß nicht genau, ob es reicht mit ORKTools eine MST-Datei zu erstellen und Office mit dieser MST-Datei neu zu installieren oder ob Office vorher erst noch deinstalliert werden muss.

    Aber vielleicht reicht's ja als Denkanstoß.

  11. Verstehe ich das richtig: Das MSI-Paket von Office 2003 SP2 wurde mit WinInstall2003 erstellt?

    MSI-Paket sollten nie repaketiert werden und Office 2003 wird doch schon als MSI-Paket ausgeliefert. Wenn das SP2 noch nicht integriert ist, muss zuerst eine administrative Installation (setup /a) durchführen und anschließend das SP2 integriert werden (Slipstream). Evtl. mit ORKTools eine MST-Datei für die Installations-Anpassung erstellen.

    In der Gruppenrichtlinien muss abschließend das MSI-Paket (UNC-Pfad) der administrativen Installation hinzugefügt werden und unter den Anpassungen die MST-Datei angegeben werden.

     

    edit: etwas zu langsam...

  12. ich denke, beide "Scheine" sind in Deutschland gleichwertig angesehen.

     

    Ich selber habe den ECDL (alle 7 Prüfungen) kurz nach den Abi-Prüfungen(2002) in der Schule gemacht. Habe mich insgesamt auf alle Prüfungen etwa 20-30 Minuten mit Durchblättern der Herdt-Unterlagen vorbereitet und alle direkt beim ersten Mal bestanden. Pro Prüfungen stehen 45 bzw. 60 Minuten zur Verfügung, gebraucht habe ich nur 10 - 20 Minuten. Ich will nicht mein Ergebnis in die Höhe jubeln, sondern nur auf die Schwierigkeit der ECDL-Prüfungen hinweisen.

    Für eine Sekretärin oder andere Angestellte mag der ECDL in Ordnung sein. Für Leute im IT-Bereich, die wissen wie man mit dem Rechner umgeht, halte ich die ECDL-Prüfungsgebühren für rausgeschmissenes Geld.

    Leider weiß ich nichts genaues über die MOS-Prüfungen, sondern beziehe mich auf den Vergleich von u0679.

  13. Die Berechtigungen der Freigabe, innerhalb der die MSI-Datei liegt, muss überprüft werden.

    Der Computer auf dem die Software installiert werden soll, muss mindestens Lesezugriff auf die Freigabe + auf die MSI-Datei haben (z.B. über die Gruppen "Domänencomputer"), falls die Software über die Computerkonfiguration verteilt wird. Andernfalls muss der Benutzer bei dem die Software installiert werden soll, mindestens Lesezugriff auf Freigabe+Datei haben.

  14. Ich habe es bisher immer so gemacht:

    - WinInstall auf meinem Arbeitsplatz-Rechner installiert

    - Discover.exe über UNC-Pfad auf dem Testrechner aufgerufen

    - Before-Snapshot erstellt

    - Anwendung installiert, Anpassung durchgeführt

    - Discover.exe über UNC-Pfad aufgerufen

    - After-Snapshot erstellt unter Angabe des Speicherorts (UNC-Pfad); alle Veränderungen werden jetzt dorthin kopiert und die msi-Datei wird erstellt

    - WinInstall auf dem Arbeitsplatz-Rechner aufrufen

    - neu erstelles Paket auswählen, bearbeiten, compress durchführen

    - fertiges MSI-Paket testen

×
×
  • Neu erstellen...