Jump to content

cornulio

Members
  • Gesamte Inhalte

    27
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von cornulio

  1. Hallo,

     

    ich bräuchte einmal Hilfe wie ich folgende Aufgabe lösen könnte:

     

    nach der automatischen Citrix Client deinstallation sollen verschiedene Registryeinträge gelöscht werden, so sie denn vorhanden sind ( http://support.citrix.com/article/CTX325140

     

    die statischen einträge wie hklm/software/citrix sind kein problem. Mein Problem sind eher die Einträge unter hku/sid/software/citrix bzw auch unter die eventuell mehreren ähnlichen Einträge unter hkcr (Citrix.ICAClient* (delete all instances that exist – such as Citrix.ICAClient.2 or Citrix.ICAClient.2.1)) oder auch alle die unter hkcr/clsid/ alles was mit {238 beginnt

     

    kann ich diese suchen lassen, loggen und dann löschen lassen, so sie denn vorhanden sind?

     

    gruß + dank

    cornulio

  2. Hallo,

     

    meine vbs Kenntnisse sind nur sehr rudimentär, aber ich bräuchte ein vb Script das mir die Email Adresse von einem AD Account ausgibt, den ich beim Aufruf des Scripts mitgebe.

     

    also z.b. cscript c:\script.vbs testuser

     

    was ich bisher gefunden hatte was den aktuell angemeldeten User auszulesen oder den User im Script zu hinterlegen. ist das was ich vorhabe umsetzbar und wenn ja wäre ich für Tipps dankbar.

     

    Gruß

    Cornulio

  3. Sorry für die mehrfach Posts aber mich macht das irre.

     

    hier mal das Ergebnis von gpresult

     

    D:\TSProfile\user>gpresult

     

    Betriebssystem Microsoft ® Windows ® Gruppenrichtlinienergebnis-Tool v2.0

    Copyright © Microsoft Corp. 1981-2001

     

    Am 08.04.2008, um 10:26:14 erstellt

     

     

    RSOP-Daten für INTRANET\user auf terminalserver: Protokollmodus

    --------------------------------------------------------------

     

    Betriebssystemtyp: Microsoft® Windows® Server 2003 Standard Edition

    n

    Betriebssystemkonfiguration: Zusätzlicher/Reservedomänencontroller

    Betriebssystemversion: 5.2.3790

    Terminalservermodus: Anwendungsserver

    Standortname: Nicht zutreffend

    Zwischengespeichertes Profil:\\dc\profile\user

    Lokales Profil: d:\TSProfile\user

    Langsame Verbindung? Nein

     

     

    BENUTZEREINSTELLUNGEN

    ----------------------

    CN=user,OU=Projektleitung,OU=Mitarbeiter,DC=intranet,DC=ideea,DC=de

    Letzte Gruppenrichtlinienanwendung: 08.04.2008, um 10:06:25

    Gruppenrichtlinieanwendung von: terminalserver.intranet.de

    Schwellenwert für langsame Verbindung:500 kbps

    Domänenname: INTRANET

    Domänentyp: Windows 2000

     

    Angewendete Gruppenrichtlinienobjekte

    --------------------------------------

    terminalserver

    Default Domain Policy

     

    Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet.

    ----------------------------------------------------------------------

    Richtlinien der lokalen Gruppe

    Filterung: Nicht angewendet (Leer)

     

    term

    Filterung: Deaktiviert (Gruppenrichtlinienobjekt)

     

    Default Domain Controllers Policy

    Filterung: Nicht angewendet (Leer)

     

    Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen

    ----------------------------------------------------------

    Domänen-Benutzer

    Jeder

    profil

    Remotedesktopbenutzer

    Benutzer

    Prä-Windows 2000 kompatibler Zugriff

    INTERAKTIVE REMOTEANMELDUNG

    INTERAKTIV

    Authentifizierte Benutzer

    Diese Organisation

    LOKAL

    projekt_feste_mitarbeiter

    infotecscan

    gewerk&projekt&produktion

    Führungskräftemeeting

    Terminalserver User

    urlaubsplanung

    projektleitung

    profil

     

    Warum werden diese Änderungen dann doch nicht angewendet? Bzw nur zum Teil.

     

    Kann ich einzelne Konten checken/reparieren lassen?

     

    ich bin für jeden Tipp dankbar

     

    Gruß

    cornulio

  4. Was sind das für Richtlinien, die nicht greifen, und was sagt der Richlinienergebnissatz, warum sie nicht angewendet werden?

     

    Kontextmenu im Explorer, herunterfahren Button im Startmenu ausblenden, Systemsteuerung ausblendenden usw...

     

    der Richtlinienergebinissatz sagt das die richtlinien da sind. ein paar funktionieren ja auch (regedit verhindern z.b.)

     

    Hast du schonmal versucht, das GPO neu zu erstellen?

    nein werde ich jetzt aber tun

     

    was ich vergaß: wenn ich das Konto eines betreffenden Users kopiere und mich mit diesem am TS anmelde funktioniert alles wie es soll

  5. Hallo,

     

    ich habe ein Problem bei dem ich jetzt absolut nicht weiter komme.

     

    ich habe einen 2003 Standardserver als TS eingerichtet (er ist auch DC, geht aus Kosten Gründen nicht anders)

    dazu eine Richtlinie mit einigen Einschränkungen nach der Anleitung auf gruppenrichtlinien.de erstellt.

     

    diese funktioniert auch bei den meisten Usern Problemlos. Laufwerke sind verschwunden, Kontextmenu deaktiviert usw.

     

    ABER: es gibt 3-4 User bei denen das nicht der Fall ist. sie sind in allen Gruppen können sich anmelden, die Richtlinie wird aber offensichtlich nicht übernommen.

    Wenn ich mir nun aber die ntuser.dat dieser User ansehe, stelle ich fest das die Anweisungen sehr wohl dort zufinden sind. Genauso wenn ich mit rsop.msc nachsehe. Die Richtlinie ist da alle Funktionen sind korrekt eingestellt, kommen von der richtigen Richtlinie, werden aber nicht angewendet.

     

    ich habe die Profile schon neu anlegen lassen, gpupdate ausgeführt, die Leute aus der Gruppe entfernt, die die Richtlinie übernimmt und dann gemeldet und sie danach wieder eingefügt. alles keine Änderung.

     

    es gibt auch keinerlei Einträge im Eventlog

     

    Meine Frage ist nun warum werden die Einstellungen nicht angewandt wenn sie doch anscheinend in die Reg eingetragen sind?

     

    vielleicht hat hier jemand eine Idee.

     

    Danke schonmal

     

    gruß

    cornulio

  6. Hallo,

     

    ich habe hier ein Phänomen das ich nicht so recht erklären kann.

     

    erstmal zur Umgebung:

     

    2k3 Standard Server mit ad

    xp & 2k clients (die masse ist xp)

    der DC ist auch File Server

     

    Auf den Clients werden per Script die Netzlaufwerke gemappt. Nun das Problem wenn diese Verbunden sind ist ein merklicher Geschwindigkeitsverlust der PCs zu spüren. Allen voran bei Rechnern mit AutoCAD.

    Trenne ich die Laufwerke und hole mir die Dateien per UNC dann geht alles in normaler Geschwindigkeit.

     

    DNS funktioniert, keine Richtlinien Probleme oder ähnliches. Die IPs sind fest vergeben. Auch das SMB Sining ist wie auf gruppenrichtlinien.de beschrieben eingestellt.

    Die Verbunden Netzlaufwerke sind erreichbar und auch die Rechte auf diese Laufwerke stimmen.

     

    Woher kommt also dieser Einbruch beim Verbinden der Netzlaufwerke (auch bei nur einem tritt das Problem auf)

     

    Vielen Dank und Gruß

    cornulio

  7. Hallo,

     

    ich habe ein Problem. Ich habe hier einen Terminalserver an dem die Anmeldung an der Console (also wenn ich davor Sitze) oder per rdp mittels "Servername /console" nicht mehr möglich ist.

    Die Meldung lautet: Fehler bei der Herstellung einer Verbindung mit der vorhanden Sitzung für administrator (ID0). Der Vorgang wurde erfolgreich beendet.

     

    Der Fehler tritt auch bei anderen Nutzern auf. Anmeldung von Remote (also ohne /console) sind normal möglich. Auch im Eventlog sind keine Meldungen dazu vorhanden.

     

    Es ist ein w2k3 Standard mit SP2

     

    wenn ich was vergessen habe einfach Fragen.

     

    Habt ihr eine Idee was das auslösen könnte?

     

    Gruß + Dank

    corn

  8. Hallo,

     

    ich bin jetzt wieder dazu gekommen mich mit diesem Problem zu beschäftigen und habe soweit geklärt dass das Raid 5 System auf dem alle Datenliegen diese "hänger" verursacht.

    Ich konnte mich während eines dieser Phänomene auf dem System Laufwerk, welches ja ein eigenes Raid 1 bildet, problemlos mit dem cmd durch die Ordner navigieren. Auf Laufwerk D:\, dem Raid 5 dagegen hing auch das cmd-Fenster.

     

    Da alles an einem Controller hängt würde ich den Controller mal ausschließen. (Oder?!?) Nun ist die Frage, nehm ich mir Platte für Platte Seperat vor oder gibt es Tools mit denen das nicht zwingend nötig ist? Sicherer ist wohl das einzeln zu klären.

    Es sind Seagate Platten (ST3250823AS) die aber immer noch keinerlei Fehlermeldungen fabrizieren.

     

    Oder gibt es noch andere Möglichkeiten? Das Schreibcaching unter Windows habe ich schon deaktiviert das brachte keine wirkliche Besserung.

     

    Gruß + Dank

    Corn

     

    edit: nochmal sorry für die 3 Posts hintereinander ging jetzt nicht anders.

  9. Hallo allerseits,

     

    ich weiß das Thema wurde schon oft angesprochen, doch einfach irgendwo rein klinken wollte ich mich nicht, zu mal viele davon schon sehr alt waren.

     

    Nun zum Thema des Threads:

     

    In absehbarer Zeit wird uns das Netzwerk zu klein. Die 192.168.134.0/24 Adressen reichen über kurz ode rlang einfach nicht mehr aus.

     

    Ich will mich nun daran machen zu sehen was da am sinnvollsten ist. Für mich wäre das "einfachste" wenn ich das ganze auf 192.168.134.0/23 umstelle und so 510 Adressen zur Verfügung hätte.

    Nun ist die Frage was gibt es bei einer solchen Umstellung alles zu beachten. Wie sieht mit den Broadcasts aus legen die uns in absehbarer Zeit das Netz lahm? Das besteht Hauptsächlich aus Switches und einem Router der ein Netz für Gäste sowie von einem Partner Unternehmen ansteuert.

     

    Wie sieht es mit dem DNS, AD usw aus?

     

    Wie bereitet man so was überhaupt vor. Ein Projekt dieser Größe hatte ich bisher noch nicht. Ist es Sinnvoller ein "Übernetz" sprich ein 192.168.132.0/22 einzurichten und dieses wieder zu teilen oder kann ich "gefahrlos" das von mir angedachte verwenden? Die Clients im Netz sind 2k und XP Maschinen, dazu einige Printserver, netzwerfähige Drucker und die Stechuhren für die Arbeitszeiten. Und natürlich diverse Server (2k, 2k3 & Linux).

     

    gruß und Dank

    corn

  10. sorry für doppelpost.

     

    das Problem mit der Hilfe habe ich jetzt lösen können

     

    cd /d windir\pchealth\helpctr (windir = Windows Ordner)

    rd packagestore /s /q

    cd binaries

    start /w helpsvc /svchost netsvcs /regserver /install

     

    hatte das zwar schonmal gemacht aber jetzt im zweiten Versuch ging es.

     

    Zum Rest bin ich auf Grund einer erkältung nicht gekommen. musste erstmal wieder fit werden

  11. Hallo,

    sry dei Antwort hat etwas gedauert. Muss den Laden grad allein schmeißen ;)

     

    Also die Hardware:

     

    2 Xeon 3,20GHz

    Intel SE7520BD2 Board mit DDR Ram (Gibts auch mit ddr 2)

    3Ware 9500s-8 Controller

    2 WDC Platten als Raid 1 fürs System

    5 Seagte 230GB Platte für die Daten

    1 Spare

     

    Der Server läuft jetzt 1 1/2 Jahre ca. 120 Nutzer (Reicht da der ram? Frei ist eigentlich immer noch so die hälfte)

    Außerdem läuft noch ein mssql server 2000 und eine gupta datenbank darauf (die wird aber bald abgeschaltet)

     

    der Raum ist permanent auf 18° Klimatisiert. Und im Eventlog sind zwei mrxsmb Meldungen Kurz nach dem neustart. ansonsten nichts auffälliges.

     

    Auftreten so groß last hat der Server eigentlich eher selten. aber es tritt auf wenn ~100 Leute angemeldet sind aber auch wenns nur so 50 sind (da allerdings seltener)

     

    Ich hab irgenwie die Platten im Verdacht, auch wenn laut Staus vom Controller alles OK ist. Denn der Rest läuft in diesen Momenten völlig normal. Also wenn ich den AD Stamm auf habe kann ich in normaler geschwindig kein dadurch, nur der Explorer hängt.

     

    Gruß

    Cornulio

  12. Hallo allerseits,

     

    ich habe hier auf unserem DC 2 Probleme. 2003 Standard, mit SP2.

     

    1) Die Hilfe funktioniert nicht. "Hilfe und Support kann nicht geöffnet werden, da ein Systemdienst nicht ausgeführt wird." unter den Diensten ist auch der Dienst für die Hilfe nicht vorhanden.

    Ich habe verschiedene Tipps im Web gefunden die aber alle nicht geholfen haben.

    Zum Beispiel von hier. Mittig.

    Hilfe und Support-Dienst Fehlermeldung

     

    Mir ist es aufgefallen weil ich die Systeminformationen öffnen wollte.

     

    2) Und das größere Problem ist. Das der ganze Server ab und zu hängt. Bzw. nur der Explorer. Da der DC auch die Dateien der User beherbergt meckern die natürlich das es immer mal kurz steht. In diesen Moment kann ich auch lokal auf dem Server nicht durch die Ordner navigieren.

    Es sind keine Fehlermeldungen im Syslog und auch der Perfmon verhält sich bis auf ein paar Ausschläge bei Speicherfehlerseiten und der Warteschlange des Datenträgers normal. (allerdings sind diese nicht Synchron mit den Hängern des Systems)

     

    Es war schon einmal so schlimm dass das gesamte Netzwerk klinisch tot war. Nach 2 maligem Neustart lief er dann wieder wunderbar.

     

    Kann das am Speicher liegen (konnte ich noch nicht testen) oder an den HDD's? Allerdings bringt auch der 3Ware-Controller keine Fehlermeldungen.

     

    Ich bin da im Moment etwas Ratlos. Ich werde ihn nachher noch einmal Neustarten vielleicht Hilft es erstmal, aber eine Lösung auf Dauer kann das nicht sein.

     

    Vielen Dank und einen angenhemen Abend noch

  13. Hallo Allerseits,

     

    ich habe ein Problem mit dem ich nicht so recht weiter komme.

     

    ich habe eine Linux Firewall die sämtlichen ausgehenden Verkehr (außer dem von mir zugelassenen blockt) So weit so schön.

    Nur Ist Outlook fest der Meinung beim Versand von Emails über SMTP nicht einfach den Port 25 zu nutzen sondern immer einen wechselnden Port... Also mal 3317, dann 3297 oder 3103. Er wechselt immer bei jedem senden. und nicht nur zwischen den von mir genannten.

     

    Mails per POP3 abholen kein Problem, auch imap funktioniert mit senden/empfangen. Nur bei SMTP macht er sowas. Meine Frage ist: Warum tut er das und wie kann ich es ihm austreiben?

     

    Es gibt bei MS einen Artikel der beschreibt wie man statische Ports vegeben kann. Allerdings nicht für SMTP. (How to configure static communication ports in Outlook 2007 and in Outlook 2003 )

     

    Nur nochmal zur erklärung im Log der Firewall steht als Quell-Port z.b. 3317 und als Ziel 25. Warum nutzt er nicht auch als Quelle 25?

     

    Ich hoffe das war verständlich.

     

    Gruß und vielen Dank

     

    cornulio

  14. Hallo Allerseits,

     

    ich habe einen win2k3 Domaincontroller. auf diesem habe ich eine Richtlinie eingerichtet. Ich habe verschiedene OU's für die Abteilungen angelegt und entsprechend dazu Gruppen.

     

    das Merkwürdige ist 2 Gruppen (EDV, Projektleitung) übernehmen diese Richtlinie ganz normal. die anderen gruppen nicht.

     

    Am DNS kann es eigentlich nicht liegen denn die Rechner holen sich ihre Scripte und wie gesagt die anderen gruppen funktionieren.

     

    es ist auch egal von welchem Rechner ich mich anmelde. Mitglieder der EDV bzw PL-Gruppen übernehmen die Richtlinien die anderen nicht.

    im Eventlog steht unter Anwendung das die Ordnerumleitung nicht eingerichtet werden konnte weil die Freigaben Offline seien. Was sie aber definitiv nicht sind!

     

    Es sind alles Globale Sicherheitsgruppen... sie haben alle Lesen und übernahme Recht auf die GPO. und doch geht es nicht. habe auch die GPO auf die einzelnen OUs gelinkt und nicht nur auf die über ou...

     

    kann mir das bitte jemand erklären? habe ich etwas übersehen?

     

    Gruß

    Cornulio

×
×
  • Neu erstellen...