Jump to content

ranger

Members
  • Gesamte Inhalte

    137
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ranger

  1. @all

     

    Danke für die Glückwünsche

     

    @Tobi72

     

    Ich versuche mich über die Weihnachtsfeiertage intensiv vorzubereiten und dann im Januar die Prüfung abzulegen. Normalerweise brauche ich immer etwas längere Vorbereitungszeit aber die Vorbereitung auf 70-292 ist ja auch schon eine leichtes Training für 70-296. Siehst Du das ähnlich?

     

    By the way: Habe über deine Homepage festgestellt, dass wir geographische Nachbarn sind. Ich komme aus dem Jossgrund. Ist schon witzig - It's a small world! :D

     

    Viel Glück bei deiner Prüfung am 14.12.2005.

  2. Man kann natürlich auch einzelnen Computern oder Gruppen die Berechtigung "Gruppenrichtlinie übernehmen" verweigern. Allerdings wird immer wieder darauf hingewiesen, dass man mit "Verweigern" möglichst selten arbeiten sollte. Aber für dein spezifisches Problem wäre wohl "Verweigern" die schnellste Lösung.

     

    Allerdings denke ich, dass dieses Beispiel mit 500 Objekten in einer OU von denen einem Objekt eine Gruppenrichtlinie verweigert werden soll auch etwas sehr theoretisch ist. In der Regel werden in OU's gleichartige Objekte gesammelt, die dann auch die gleichen Gruppenrichtlinien benötigen. Dies kann dann mit Filterung allerdings auch noch flexibler gestaltet werden. Generell sind Gruppenrichtlinien, wie der Name auch andeutet, zum Zuweisen von Konfigurationen zu Gruppen von Computern und Benutzer gedacht und nicht so sehr zum Zuweisen einer Konfiguration auf einzelne Objekte. Dies könnte man dann z. B. auch in der lokalen Gruppenrichtlinie tun.

  3. Hallo!

     

    Man kann die Sicherheitsvorlagen in GPO's importieren.

     

    Mit Sicherheitsvorlagen werden also bestimmte Einstellungen bezüglich der Sicherheit für eine Gruppe von Computern die vom GPO betroffen sind festgelegt. In den Standard-Sicherheitsvorlagen gibt es welche für sichere und sehr sichere Umgebungen sowie welche für Kompatibilität.

     

    Der Vorteil der Vorlagen liegt darin, dass diese viele Einstellungen vereinen, die sonst einzeln nacheinander im GPO eingegeben werden müssten. Die Vorlagen sind einfach auf andere Systeme zu übertragen. Man kann auch eigene Vorlagen erzeugen, entweder from scratch oder in Abwandlung vorhandener Vorlagen.

     

    Importiert wird eine Vorlage im GPO unter Computerverwaltung unter dem Punkt Sicherheitseinstellungen (Kontextmenü -> Befehl importieren).

     

    Wenn man GPO und AD verwendet sehe ich keine Notwendigkeit für Verteilung über Batchdateien. Dies wäre nur nötig wenn kein AD verwendet wird.

  4. Unter "Bearbeiten" gibt es in Outlook bei einem IMAP-Konto den Befehl "Gelöschte Nachrichten permanent löschen". Damit löscht man alle durchgestrichenen Nachrichten in diesem Konto.

     

    Wo man aber generell einstellen kann, dass die Nachrichten gleich gelöscht und nicht erst durchgestrichen werden, würde mich auch interessieren.

     

    Bei Outlook Express kann man sowas unter Wartung einstellen. Ist doch echt **** dass es dieses Feature nicht für Outlook gibt!? Oder etwa doch?

  5. Wenn man Benutzer skriptgesteuert z. B. über dsadd, ldifde oder csvde anlegt kann man den Wert für displayName gezielt in der gewünschten Form setzen.

     

    Um das Verhalten des Anlegens von displayName aber generell zu ändern habe ich hier einen Artikel bei Microsoft gefunden:

     

    http://support.microsoft.com/kb/250455/EN-US/

     

    Ob man so hart ans AD-Herz rangehen will muss man natürlich abwägen :D

  6. Wie ist die Verbindung zu dem sekundären DNS-Server? Gleiches Subnetz oder anderes Subnetz? Wenn anderes Subnetz, wie wird Verbindung zu primärem DNS hergestellt?

     

    Wenn der primäre DNS als RRAS-Server läuft hat er wahrscheinlich mehrere Netzwerkadressen. Dies muss ggf. auf dem sekundären DNS beim Abruf berücksichtigt werden.

  7. Hallo Board!

     

    Bei einem Windows XP-Home-System tritt bei Benutzerwechsel ab und an ein schwarzer Bildschirm auf. Der Rechner scheint ganz normal weiterzulaufen, aber das Bild kommt nicht mehr. Es passiert wohl nur wenn mehrere Benutzer angemeldet sind, aber so ganz genau konnte ich das noch nicht nachvollziehen, da der Rechner nicht bei mir steht und das Problem auch nicht 100%-ig zu reproduzieren ist. Es tritt allerdings schon öfter auf.

     

    Habe in diesem Zusammenhang an anderer Stelle etwas über den Dienst "Kompatibilität für schnelle Benutzerumschaltung" gelesen. Kann dieser Dienst hier helfen. Was bewirkt der Dienst eigentlich?

     

    Bin für jeden Tipp dankbar.

     

    Vielen Dank!

     

    ranger

  8. Hallo Forum!

     

    Habe heute die Prüfung 70-228 (SQL-Server Administration) mit 838 Punkten bestanden (700 notwendig - 45 Fragen -135 min) und bin jetzt MCSE 2000. Hat bei mir etwas länger gedauert (knapp 3 Jahre), da ich die Vorbereitung im Selbststudium nach Feierabend gemacht habe. Hoffe jetzt aber die Updates zum MCSE 2003 relativ zügig durchziehen zu können.

     

    Und vielleicht häng ich auch noch den MCDBA dran ;) (fehlt nur noch 70-229 dazu). Sind da eigentlich auch schon Upgrades auf SQL Server 2005 geplant?

  9. Einfaches Löschen der beiden Dateien wird, falls es überhaupt funktioniert, wahrscheinlich nicht viel bringen, da sich die Malware sicher über Einträge in der Registry automatisch beim Systemstart aufruft. Diese Einträge müssen auch gelöscht werden, z. B. unter:

     

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

     

    Auch unter Dienste sollte kontrolliert werden ob dort Autostart-Einträge der Malware vorhanden sind.

     

    Am besten Tool wie HijackThis drüberlaufen lassen um möglichst alle versteckten Einträge zu finden.

    Download z. B.:

    http://www.chip.de/downloads/c1_downloads_13011934.html

  10. Wenn deine Lösung über Windows 2000 Server oder Windows 2003 Server als VPN-Server läuft, werden den Clients IP-Adressen und Werte für DNS über DHCP oder statischen Adresspool zugewiesen. Das Standardgateway ist dann der VPN-Server selbst. Wenn dieser korrekt für Routing ins Internet konfiguriert ist (über RRAS oder ICS) sollte es funktionieren.

  11. Der Masterbrowser ist kein eigenständiger Dienst den man an- und abschalten kann. Er hängt zusammen mit dem Arbeitsstation- und Serverdienst von Windows.

     

    Um herauszufinden auf welchem Rechner der Masterbrowser läuft kann man das Kommando nbtstat -a <i>hostname</i> verwenden. Wenn der Masterbrowser auf dem Rechner <i>hostname<i/> läuft ist ein Eintrag in der Form ..__MSBROWSE__. zu sehen.

     

    hosts ist für DNS-Auflösung zuständig, lmhosts für Netbios-Auflösung. DNS oder WINS muss bei Verwendung von hosts oder lmhosts nicht abgeschaltet werden, da diese Dateien zuerst ausgewertet werden. Allerdings dürfte es in dem geschilderten Netzwerk ohnehin keinen DNS- oder WINS-Server geben?

     

    Wenn kein Computer dauerhaft angeschaltet ist, wird es wahrscheinlich immer Phasen geben in denen es Probleme mit dem Masterbrowser gibt.

     

    Aber wie bereits erwähnt sollte der Zugriff auf Ressourcen (Netzlaufwerke, Drucker, etc.) unabhängig vom Masterbrowserdienst funktionieren, wenn die Ressouren verfügbar sind. Warum also nicht einfach per Verknüpfung oder Batch-Datei diese Ressourcen bei Bedarf einbinden?

  12. Ich würde darauf tippen, dass dieses Verhalten mit dem Masterbrowser zusammenhängt. In einem Windows-Netzwerk wird ein Rechner zum Masterbrowser erkoren, der dann die Infos über derzeit im Netz vorhandene Rechner vorhält und aktualisiert. Dies ist in der Regel der Rechner mit der neuesten Windows-Version und der besten Hardware-Ausstattung.

     

    Wenn der Masterbrowser abgeschaltet wird, wird ein neuer Masterbrowser gesucht und dann kann es einige Zeit lang zu Problemen mit den Anzeigen in der Netzwerkumgebung kommen. Direkter Zugriff auf Ressourcen angeschalteter Rechner sollte aber unabhängig vom Masterbrowser möglich sein, z. B. über UNC-Pfade.

     

    Es muss wohl auch eine Möglichkeit geben, einen Rechner über einen Registry-Eintrag dauerhaft zum Masterbrowser zu machen. Vielleicht weiss hier jemand Rat.

  13. Habe diese Woche die Prüfung 70-220 bestanden, nachdem ich vorher 1x durchgerasselt war.

     

    Bei der ersten Prüfung hat ich 693 Punkte von 700 benötigten und war von den Drag and Drop-Aufgaben ziemlich geplättet.

     

    Ich habe mir dann Übungsmaterial von Selftest Software geholt und diese Prüfungen einige Male durchgespielt und war wirklich erstaunt wie nah diese Fragen an den tatsächlichen Prüfungsfragen sind. Ich frage mich ob es Insiderwissen bei diesem Firmen gibt oder ob Leute in die Prüfungen geschickt werden, die dann die Fragen aus dem Gedächtnis rekapitulieren um sie in diese Übungen aufzunehmen.

     

    Jedensfalls habe ich es jetzt mit 732 Punkten geschafft. Bezüglich der Drag and Drop-Fragen bin ich allerdings der Meinung, dass man diese nur sehr schwer beantworten kann, wenn man nicht schon mal Lösungen zu diesen Fragen gesehen hat.

×
×
  • Neu erstellen...