Jump to content

szumbusch

Members
  • Gesamte Inhalte

    118
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von szumbusch

  1. Hallo. Habe ich gemacht. Der Bericht sagt, die Richtlinie wird angewendet. Sascha
  2. Hallo, ja, die Benutzer sind in der OU. Deshalb habe ich diese ja angelegt...:o) Sascha
  3. Hallo Ihr Lieben! Die Frage ist sicher schon mal beantwortet worden, aber ich finde einfach nichts dazu. Wars***einlich Frage ich falsch...:o( Ich will ein Verzeichnis samt Unterverzeichnissen als Laufwerk bei der Anmeldung eines Users mappen. Das Verzeichnis ist freigegeben, die User gehören einer bestimmten Gruppe an, die Gruppe ist berechtigt und Eigentümer, etc... Das Logon Script ist VBS und völlig simpel... Ich habe ein GPO angelegt, um das Mapping über eine OU einer Gruppe von usern zuzuordnen. Genau das funktioniert nicht. Das Script wir überhaupt nicht aufgerufen. Ich habe Debug-Messages eingebaut. Keine einzige ist tzu sehen. Wenn ich das Script von der Default Domain Policy aufrufen lasse, geht es. Wo liegt mein Denkfehler? Sorry und danke in Voraus, Sascha
  4. Hi, alles OK. Der Hinweis auf die Loopbackverarbeitung war der entscheidende. Vielen Dank! Tolles Forum hier, ich hoffe, ich kann auch mal helfen. Sascha
  5. Hai Edgar, mit Benutzerknoten meinst die 'Anmelden' unter der Benutzerkonfig, statt Computerkonfig. Right? Sascha
  6. Hallöle, folgendes Problem: Ich habe ein Gruppenrichtlinienobjekt geschaffen, welches einen Drucker Raumbezogen (OU) zuordnet und als DefaultPrinter einträgt. Dazu habe ich ein Script (VBS), welches genau dieses macht. Das Script wird unter Computerconfig als Startscript aufgerufen. Der Aufruf klappt auch. Aber, wenn das Script den Drucker zuweisen will, gibt's ein 'Zugriff verweigert'. Der Witz, wenn ich das Script so als normaler User aufrufe, funktioniert es! Welche Berechtigung(sebene) habe ich da evtl. übersehen oder vergessen? Dank, Sascha
  7. Hallo, ich knuspere momentan an einem kleinen Strukturproblem. Ich möchte, daß in einer Schule die Schüler den Drucker als Standarddrucker bekommen, der in dem jeweiligen Unterrichtsraum steht. Das Problem liegt hauptsächlich darin, daß die Klassen ständig den Raum wechseln, je nachdem, welches Fach gerade anliegt. Im Moment ist das noch eine Testumgebung, sollte aber bald 'in Produktion' gehen. Als OU's stehen zur Verfügung: "Schule", "Dozenten", "Klassen", "Raumxyz", "Klasse123" Objekte sind: "User", "Computer" Momentan ist die OU-Struktur: "Schule" | | +----"Dozenten" | | +--------------------"Klassen" |________________| |________________| |________________+----"Klasse-1" +----"Raum-abc"___| |________________| +----"Raum-def"___+----"Klasse-2" |________________| +----"Raum-ghi"____+----"Klasse-3" usw.... Entschuldigt die seltsame Strukturgrafik. Die Unterstreichungen sollen Leerzeichen sein. Ich habe noch nicht herausgefunden, wie man das Forum dazu bringt, Leerzeichen <SPACE> darzustellen. Als GPO habe ich für jeden Raum-Drucker ein entsprechendes VB-Script. [Nochmal Dank an Edgar und andere...] Unter den Räumen habe ich die jeweiligen Computer angesiedelt. Unter den Klassen, die jeweiligen Schüler-Accounts. Unter 'Dozenten' die Dozenten-Accounts. Irgendwie krieg ich das nicht zusammen. Entweder die Schüler kriegen alle Drucker oder keinen. Habt Ihr ein paar Hinweise? Vielen Dank, Sascha
  8. Hallo Edgar [und die anderen...], entschuldigt die Verzögerte Antwort... Nach knapp 30stündiger Neu- und Umkonfiguration des Schulnetzes bin ich in eine Art Koma gefallen und musste erst einmal regenerieren. Ich habe den Fehler gefunden. Im Namen des Druckers war ein unsichtbares Zeichen enthalten. Wie es dahinkam, keine Ahnung. Nach Beseitigung läuft das Sript. Aber: bei mir sind die Dinge anscheinend doch anders.... :D Der Name aus dem Druckerordner funzt bei mir NICHT. Dafür der Freigabename... Außerdem muß der Treiber bei mir NICHT lokal installiert sein. Wenn er nicht da ist, wird er automatisch, tja, ich weiß nicht so recht wie der Druck-Server-Dienst funktioniert... Entweder wird der Treiber 'rübergespielt, was eine Ressourcenverschwendung wäre, oder der Druckauftrag wird an der Server übermittelt und dort erst bearbeitet. Es geht jedenfalls recht schnell. Jetzt habe ich noch eine Frage zur OU Struktur, für die ich aber einen neuen Thread aufmache... Danke, Sascha
  9. Danke für den Hinweis! Da wär ich echt nicht drauf gekommen :wink2: Nein, im Ernst: Ich habe natürlich gesucht und durchaus etwas gefunden. Ein kleines VBS-Script, welches Laufwerke und Drucker einhängen soll. Scenario: W2K3-Server als Druckserver mit mehreren Druckern, die er über IP anspricht. Dazu 6 Räume mit jeweils einem Drucker, ca. 150 Schüler und 130 Client PC's, sowie einige Spezialdrucker. Ich habe erst einmal versucht, überhaupt einen Drucker über das Script zu bekommen, was leider Mißlungen ist.... Hier das Codefragment, welches ich aus besagtem script entnommen habe. Dank noch einmal an den Author. -----Schnipp-Schnapp------ Set WshNetwork = CreateObject("WScript.Network") WshNetwork.AddWindowsPrinterConnection "\\Servername\Druckername" ----Schnipp-Schnapp Mittels dieser Methode kommen Laufwerke wunderbar herein, aber die Drucker wollen einfach nicht. Ich habe das entsprechende Script Als Logon-Script unter: Benutzerkonfig->Windows-Einstellungen->Scripts->Anmelden abgelegt. Aber: keine Drucker. Ist es vielleicht doch nicht der Freigabename? *seufz* Ich gestehe, ich bin offensichtlich zu dumm... Kann mir vielleicht doch einer einen Tipp geben? Mit bestem Dank im Voraus, Sascha
  10. Hallihallo, ich habe hier einen W2K3-Server als Druckserver und möchte dafür sorgen, daß auf allen Computern, die unter einer OU liegen ein bestimmter Drucker für alle, die sich auf diesem Drucker anmelden, zur verfügung steht. Ich gestehe, ich weiß nicht wie... Bisher habe ich das immer direkt für jeden händisch eingerichtet. Jetzt geht es aber um 130 Clients... Da hätte man es schon gerne etwas einfacher. Ich habe bereits viel gelesen, gegoogelt und gebrowst, aber der entscheidende Hinweis war noch nicht da.... Bin dankbar für jede Antwort. Sascha
  11. Danke für die Hinweise. Bin ja auch schon dabei.. Wenn auch auf die harte Tour. Beim DNS kannst Du entweder Anfragen von allen NIC's zulassen, oder nur von einem set von definierten. Die zweite Option war aktiviert und die Adresse von genau der NIC fewhlte, die in das Netz hineingeführt hätte. Adresse ergänzt und alles war hübsch. Sascha
  12. Hallo... Funzt! Es war noch ein anderes Problem da, aber das habe ich (Gottseidank) selber bemerkt und beheben können: Es war nur eine NIC als anfrageberechtigt eingetragen und zwar die falsche... :o( Die Kritik ist berechtigt und ich nehme Sie auch gerne an. Der Hintergrund liegt einfach darin, daß ich erst seit kurzen wirklich in W2K3 eingestiegen bin. Ich komme aus der UNIX-Welt und da laufen die Dinge nicht nur etwas anders, sondern da war ich mit einem excellenten DNS-Spezialisten gesegnet, der das gemacht hat. Er fasst aber nix an, was mit Herrn Gates zu tun hat. Ich bin kein Glaubenskrieger und bin zunehmend von dem 2003-Server und seinen Möglichkeiten begeistert. Aber: viel neues zu lernen. Dank an alle! Sascha
  13. Hallo, Antworten auf die Fragen in zeitlicher Reihenfolge und eine Frage: 1. FLOST: Sorry für meine wirklich ****e Antwort, aber ich bin etwas übermüdet. Konfig Router SEND RIP2 RECEIVE RIP2 (mehr geht nicht) Verwaltung-Server Interface 192.168.0.90 Betriebsmodus -> Regelmäßige Updates SEND RIP2 (Broadcast) RECEIVE RIP2 Zusätzliche Kosten 1 Tag 0 Nachbarn anstelle von Brad- bzw. Multicast 192.168.0.1 192.168.0.92 Split-Horizon aktiviert Poison-Reverse aktiviert Schul-Server Interface 192.168.0.92 Betriebsmodus -> Regelmäßige Updates SEND RIP2 (Broadcast) RECEIVE RIP2 Zusätzliche Kosten 1 Tag 0 Nachbarn anstelle von Brad- bzw. Multicast 192.168.0.1 192.168.0.90 Split-Horizon aktiviert Poison-Reverse aktiviert 2. Edgar: Die Netze sind physikalisch getrennt 3. Frage an dippas: An welcher Stelle mache ich das? In den Forward-Lookupzonen etwas eintragen, oder in der vorhandenen etwas neues? Sorry für meine Begriffstutzigkeit, aber mit DNS habe ich mich bisher nur an Rande beschäftigt.
  14. Hi Edgar, das könnte schon sein. Was genau habe ich schlecht/falsch/ungenau beschrieben? Sascha
  15. Hi, Vielleicht eine doofe Frage, aber was meinst Du mit konfiguriert? Sascha
  16. Hallo Leute, noch ein Problem beschäftigt mich im Moment sehr. Ein Netz wird komplett umstrukturiert, um mehr Sicherheit zu gewährleisten und das Management zu vereinfachen. Von Novell zu W2K3-Domänen. Es handelt sich um besagte (IEAK Problem) Schule. Jetzt gibt es folgende Situation: 1 Router, 2 W2K3 Server, 3 Netze mit Clients, 2 Domänen Netz 1 (Management-Netz): 192.168.0.0 255.255.255.0 Netz 2 (Verwaltungs-Netz): 192.168.10.0 255.255.255.0 Netz 3 (Schul-Netz): 192.168.20.0 255.255.255.0 Nic's: Router A (öffentliche IP) Router B (192.168.0.1) Verwaltungs-Server A (192.168.0.90) Default GW: 192.168.0.1 DNS: 192.168.0.1 Verwaltungs-Server B (192.168.10.250) Default GW: 192.168.0.90 DNS: 192.168.10.250 Schul-Server A (192.168.0.92) Default GW: 192.168.0.1 DNS: 192.168.0.1 Schul-Server B (192.168.20.250) Default GW: 192.168.0.92 DNS: 192.168.20.250 Verwaltungs-Clients (192.168.10.1-249) Default GW: 192.168.10.250 DNS: 192.168.10.250 Schul-Clients (192.168.20.1-249) Default GW: 192.168.20.250 DNS: 192.168.20.250 Auf beiden Servern sind DNS-Server aktiviert wegen der Domänen. Routing und RAS ist aktiviert, der Router macht Rip2. Auf den Servern kann ich nach draußen pingen und die DNS Auflösung klappt auch (weil der Router gefragt wird). Auf den Clients kann ich nach draußen pingen, aber DNS klappt nicht. Nslookup meldet mir, daß er keinen Nameserver-Eintrag für die jeweilige 250'er Adresse findet. In beiden DNS Servern sind Einträge mit den 90'er Adressen für den Rechner. Mit DNS kenne ich mich nicht so gut aus.... Muß ich auf den DNS Servern die Host-Adresse auf x.x.x.250 setzen und werden dann weitergehende DNS Requests automatisch an 192.168.0.1 weitergereicht? Ich kämpfe an mehreren Baustellen gleichzeitig und in einer Woche muß das Netz mit allen Services laufen. Deshalb möchte ich nicht wie wild 'rumbasteln. Jeder Hinweis ist willkommen. Sascha PS: Selbstverständlich habe ich mich bereits durch diverse Microsoft Dokumente 'gefressen'. Aber entweder habe ich es nicht verstanden, oder ich seh' den Wald vor lauter Bäumen nicht mehr. *seufz*
  17. Hallo Leute, nach einer Woche Suche im System ist das echt erlösend, danke!! Aber: Rundll32 Iedkcs32.dll,Clear löscht die Settings nicht, sondern nur die Blockade. Ich war als Admin drin und habe das ausgeführt. Dann bin ich als normaler Benutzer 'reingegangen und die Settings waren noch da. Großer Schreck! Dann habe ich dasselbe noch einmal als Normaluser ausgeführt. Settings immer noch da. Aber ich konnte die Settings jetzt löschen. Ich will nicht unverschämt sein und meine Dankbarkeit kennt (fast) keine Grenzen, aber ist es nicht möglich, den ganzen Kladderadatsch auf einmal komplett für alle wegzuhauen? Es handelt sich hier um eine Schule, in der permanent 'gewandert' wird. Es ist also rein mathematisch gesehen, damit zu Rechnen, dass sich alle 250 Schüler mal auf den 130 Clients anmelden. Macht dann 32.500 mal Settings ändern....:o) Was die GPO's betrifft: nope, da war es nicht zu finden. Meine Angabe der versuchten Maßnahmen war kein Fake, und gpedit war dabei..... Ich hätte es von vorneherein eh' über die GPO's versucht, Proxy und Startseite zu setzen. Gruß an euch von Sascha
  18. Hallo Miteinander! Folgende klassische Ausgangssituation: Vorgänger hat sich mit Chef's verkracht, ich soll es richten und Vorgänger verweigert die Unterstützung. Umfeld: 2 W2K3-Server (Domäne und Unterdomäne) 130 W2K Clients mit IE 6 Problem: die IE's sind mit IEAK konfiguriert und gesetzt worden. Nun sind in den Client IE's fix Startseitenadressen und Proxyadressen 'eingebrannt', die es nicht mehr gibt. Es ist nur dem Administrator möglich, die Settings im IE zu ändern. Bei den normalen Usern ist es nicht möglich. Ich habe MMC, GPEDIT, POLEDIT, REGEDIT, Deinstallation und Update VERGEBLICH versucht. In der Registry ist nichts dazu zu finden, die Dateien seczones.inf inetset.inf inetcorp.inf sind auf den Clients nicht zu finden. In einem Forum in den U.S.A. hat jemand behauptet, die Settings könnten über GPO's geändert werden. Das kann ich mir nicht so recht vorstellen, ist die Hierarchie der GPO's (in absteigender Reihenfolge) doch: Local OU Domain Site Und die Settings sind irgendwie lokal scheint mir. Wie werde ich diese $%Z""/!!§$&§%&/% Settings los? Hat jemand eine Idee? Es dankt im Voraus, Sascha
×
×
  • Neu erstellen...