Jump to content

Shemeneto

Members
  • Gesamte Inhalte

    288
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Shemeneto

  1. Hallo,

     

    habe eine ganze Menge Startscripts, die in einer bestimmten Domäne nicht laufen. (d.H. in anderen Domänen funktionieren die Scripts ohne Probleme!)

     

    GPO´s funktionieren. Auch User-Startscripts die z.B. Netzlaufwerke mappen gehen wunderbar. Nur Scripts die über Computerkonfiguration starten sollen starten einfach nicht.

    Ich bekomme auch keine Fehlermeldung. Die Freigaberechte auf den Scriptordner sind gesetzt, genauso wie die Gruppe der Domänen-Computer das Recht "Gruppenrichtlinie übernehmen" haben.

    Also alles was ich sonst auch mache! :confused:

     

    Hat jemand ne Idee warum die Scripts nicht funktionieren?

     

    Gruß,

    Shemeneto

  2. Wenn Du es auf dem o.g. Weg nicht hinkriegst, nimm Autologon: Autologon

     

    ...und muss dann sämtlich Scripte umschreiben. Nö, vielleicht als aller letzte Möglichkeit.

     

    Naja, werde noch ein wenig testen. Irgendwie muss das wieder funktionieren!!!

     

     

    Edit: Ok habe anscheinden den Fehler gefunden. Auf den PC´s läuft HD-Guard, der anscheinend, trotz dass er ausgeschaltet ist, die Registrykeys wieder zurücksetzt. Nach der Deinstallation läuft alles normal!!!

  3. Hallo,

     

    das automatische Anmelden über den Registryschlüssel ..\Windows NT\WinLogon funktioniert bei mir nicht mehr und ich habe keine Ahnung weshalb.

     

    Gehe immer nach folgender Anleitung vor:

    KB315231

     

    Beim ersten Start funktioniert es noch. Aber schon beim 2. Neustart bleibt das BS beim Anmeldebildschirm stehen. Und es steht als Benutzer auch nicht mehr der Benutzer drin den ich unter "DefaultUser" eingetragen habe, sondern "Administrator".

     

    Gruss,

    Shemeneto

     

    Edit: Mir ist gerade aufgefallen das der Wert "AutoAdminLogon" immer auf 0 zurückgesetzt wird.

     

    Edit2: und auch das "DefaultPassword" wird gelöscht, sowie der "DefaultUser" plötzlich "Administrator" enthält

     

    ...was ist da los. Hat MS irgendein Patch rausgebracht, der AutoLogon verhindert???

  4. Hallo,

     

    habe hier einen Windows 2000 Server (SP4) auf dem mehrer HP Laserjet Netzwerkdrucker installiert und freigegeben sind.

     

    Was nun ständig passiert ist, daß sobalt ein Druckjob von einem Client an einen der Drucker geschickt wird und dieser nicht an ist, bleibt der Druckjob im Spooler hängen. Selbst falls der Drucker nun angeschaltet wird, wird dieser nicht ausgedruckt und jeder weiter Druckjob bleibt ebenfalls hängen.

    Löschen kann ich diesen dann nur, wenn ich alle Druckaufträge abbreche und dann den Spooler-Dienst neu starte.

     

    Gibts für dieses Problem eine andere, am besten automatische, Lösung?

     

    Gruss,

    Shemeneto

  5. Hallo,

     

    versuche per VBS-Script einen Druckertreiber zu installieren. Bekomme aber ständig den Error "123"

     

    Weiß zufällig jemand was dieser bedeutet?

     

    strComputer = "."
    Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
    
    Set installPD = objWMIService.Get("Win32_PrinterDriver")
    objWMIService.Security_.Privileges.AddAsString "SeLoadDriverPrivilege", True
    
    installPD.Name = "HP Color LaserJet 3600"
    installPD.SupportedPlatform = "Windows NT x86"
    installPD.Version = "3"
    installPD.DriverPath = "C:\\HP\\"
    installPD.InfName = "C:\\HP\\hpc3600e.inf"
    
    errorPD = installPD.AddPrinterDriver(installPD)
    
    WScript.Echo errorPD

  6. ok habe mal des Debugging für PKI eingeschaltet und bekomme da doch noch einige Fehlermeldung was das Zertifikat betrifft. Ist wohl doch nicht ganz so einfach! :rolleyes:

     

    Kennt jemand eine gute Dokumention für PKI auf Cisco Routern? Die Dokumentation auf der Cisco Homepage ist mir nicht ausreichend genug!

     

    Edit:

    Sorry, wegen dem Doppeltpost. Habe wohl den falschen Button erwischt!

  7. so habe wiedermal Zeit gefunden an meinem Router rumzubasteln...

     

    habe den Tipp von Wordo & Eisregen mal umgesetzt und einen Trustpoint mit dem Zertifikat angelegt:

     

    crypto pki trustpoint DynDNS

    enrollment terminal pem

    revocation-check none

     

    crypto pki certificate chain DynDNS

    certificate ca xyz

    ....

    quit

     

    Als Zertifikat habe ich das GeoTrust "Equifax Secure Certificate Authority" genommen.

     

    DynDNS -- SSL Cert -- Readme

     

    Aber trotzdem bekomme ich folgende Fehlermeldung:

    03:00:18: DYNDNSUPD: Adding DNS mapping for xy.dyndns.org <=> 84.170.91.110

    03:00:18: HTTPDNS: Update add called for xy.dyndns.org <=> 84.170.91.110

    03:00:18: HTTPDNSUPD: Session ID = 0x3

    03:00:18: HTTPDNSUPD: URL = 'https://BN:PW@63.208.196.96/nic/update?hostname=xy.dyndns.org&myip=84.170.91.110'

    03:00:18: HTTPDNSUPD: Sending request

    03:00:19: HTTPDNSUPD: Call returned Request Aborted for update xy.dyndns.org <=> 84.170.91.110

    03:00:19: DYNDNSUPD: Another update completed (outstanding=0, total=0)

     

    ... die gleich bekam ich auch schon ohne dem Zertifikat!!!

  8. ...aber eigentlich sind URLs so aufgebaut ;)

    server.domain.rootdomain

     

    Was für eine Plamage! Diese Regulären Ausdrücke scheinen mich ganz schön verwirrt zu haben. :nene:

    ....

     

    mit den String-Funktionen geht es schon, aber was wenn es im Sting eine zweite URL gibt. Dann bekomme ich nur die erste, aber nicht die zweite. Und genau das benötige ich.

    Das kann man sicher auch irgendwie zusammenbasteln, aber ich wollte es halt so kurz als möglich halten.

  9. Hallo,

     

    Versuche mich gerade an RegExp.

     

    Und zwar versuche ich aus diesem String

     

    "... http://domain1.server.de/xy/ ... http://domain2.server.de/xy/ ..."

     

    nur die "Domains" auszulesen und halt am besten gleich ohne "//" am Anfang und "." am Schluss.

     

    Ich brauche also eine Funktion die bei "//" anfängt zu suchen und bei "." endet.

     

    Leider habe ich nichts gefunden mit dem das geht. :shock:

     

    Gruss,

    Shemeneto

  10. Hallo,

     

    ...müsste eigentlich heißen "...Key / Value nicht existiert"

    ich möchte in meinem Script auslesen ob es einen bestimmten Key bzw. Value gibt. Leider habe ich bis jetzt nur WSHShell.RegRead gefunden, was ich immer durch "On Error Resume Next" abfange, wenn kein Wert gefunden wird.

    In der WMI-Klasse "StdRegProv" habe ich auch keine direkte Möglichkeit gefunden.

     

    Aber es muss doch eine Möglichkeit geben dies anders zu lösen, ohne erst einen Fehler zu verursachen.

     

    Gruss,

     

    Edit: ok, ich habs gefunden!

     

    Option Explicit

     

    Const hklm = &H80000002

    Const strComputer = "."

    Const regPath = "SOFTWARE\Clients"

    Dim arrayRegKeys, value, objReg

     

    Set objReg = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & strComputer & "\root\default:StdRegProv")

     

    objReg.EnumKey hklm, regPath, arrayRegKeys

     

    For Each value In arrayRegKeys

    WScript.Echo value

    Next

    Markus

  11. Hallo,

     

    ich habe hier ein Problem mit Exchange, wo ich nicht weis wo ich ansetzen soll.

    Und zwar betrifft das ganze nur ein Exchange-Konto auf einem PC. Der Kalender ist "lesend" freigegeben, damit andere die Termine einsehen können. Nur wurde mir jetzt schon öfters gesagt (ich konnte das noch nicht nachvollziehen!), das die Einträge erst verzögert (angeblich bis zu mehreren Stunden) angezeigt werden, obwohl der Besitzer des Kalenders immer mit "Speichern und schließen" seine Einträge abschließt.

    Wie schon gesagt konnte ich das nicht nachweisen, bei meinen Tests wurden die Einträge immer sofort in der Freigabe angezeigt.

     

    Wie kann ich vorgehen um diesen Fehler aufzuzeichnen. Kann ich dazu das Diagnoseprotokoll verwenden oder gibt es für soetwas ein externes Tool.

     

    Gruss,

    Markus

  12. ich ziehe meine Frage zurück, es funktioniert doch wieder. (Hatte schon Panik...)

     

    und zwar hat meine Reperatur von gestern doch geholfen, habe nur nicht daran gedacht das nicht bei allen Richtlinienübernahmen die Meldung:

    "Bestimmte Computerrichtlinien sind aktiviert, die nur beim Neustart ausgeführt werden können." erscheint.

     

    Fehler war folgender:

    Ereignistyp: Fehler

    Ereignisquelle: NtFrs

    Ereigniskategorie: Keine

    Ereigniskennung: 13568

    Datum: 21.05.2008

    Zeit: 09:19:01

    Benutzer: Nicht zutreffend

    Computer: VM-DC01

    Beschreibung:

    Der Dateireplikationsdienst hat ermittelt, dass sich der Replikatsatz "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)" sich in JRNL_WRAP_ERROR befindet.

     

    Name des Replikatsatzes : "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"

    Replikatstammpfad : "c:\windows\sysvol\domain"

    Replikatstammvolume : "\\.\C:" n% Ein Replikatsatz stößt auf JRNL_WRAP_ERROR, wenn der Eintrag, von dem gelesen werden soll, nicht vom NTFS-USN-Journal gefunden wird. Mögliche Ursachen hierfür sind: n%

    [1] Volume "\\.\C:" wurde formatiert.

    [2] Das NTFS-USN-Journal auf Volume "\\.\C:" wurde gelöscht.

    [3] Das NTFS-USN-Journal auf Volume "\\.\C:" wurde abgeschnitten. Chkdsk kann das Journal abschneiden, falls es beschädigte Einträge am Ende des Journals vorfindet.

    [4] Der Dateireplikationsdienst wurde seit längerer Zeit auf diesem Computer nicht mehr ausgeführt.

    [5] Die Rate der Laufwerks-E/A-Aktivität auf "\\.\C:" war zu schnell für den Dateireplikationsdienst.

     

    Lösung des Problems:

    -> "System\CurrentControlSet\Services\NtFrs\Parameters"

    "Enable Journal Wrap Automatic Restore" auf 1 setzen

    und danach den Dateireplikationsdienst neu starten -> net stop/start ntfrs

     

    Der Replikatsatz für Sysvol wird dann neu erstellt und alles funktionert wieder.

     

    Also nochmal sorry für den vorschnellen Beitrag und danke für die Antworten

     

    Gruss,

    Markus

  13. Hallo,

     

    seit einiger Zeit funktioniert "GPUpdate /force" nicht mehr, wenn ich dies von einem Client aus ausführe.

    Die Richtlinien werden schon übernommen, nur halt nicht sofort durch /force. Was beim Testen von Richtlinien ziemlich nerven kann.

     

    Der Server (SBS-W3k SP2) selbst funktioniert ohne Probleme. Es gibt keine besonderen Ereignismeldungen, alle Dienste laufen und DcDiag und Netdiag haben auch keinen Fehler angezeigt.

     

    Gruss,

    Markus

  14. Das war der Post von dir selbst, und du hast doch geschrieben das es mit der IP Adresse klappt?!

     

    in meinem anderen Post ging es um die Namensauflösung von members.dyndns.org und nicht um das Update über HTTPS.

     

    Über Port 80 funktioniert es ja ohne Probleme (natürlich leider immer noch nur mit IP-Adresse! ;) )

    Das Problem ist, das es über Port 443 nicht funktioniert, obwohl ich den eingehenden wie ausgehenden Traffic zu/von members.dyndns.org über diesen Port freigeben habe. Es kommt ja auch eine Verbindung zustande, aber beim Versuch des Updates kommt nur noch die Meldung das DDNS-Update abgebrochen (aborted) wurde. (Die genaue Fehlermeldung habe ich leider nicht im Kopf)

     

    Deswegen meine Frage, ob es mit der IOS 12.4 überhaupt geht, über HTTPS ein DDNS-Update zu machen.

  15. Wurde in den letzten 2 Wochen schon beantwortet .. einfach mal suchen.

     

    gesucht hatte ich eigentlich schon bevor ich den Beitrag eigetragen habe. Aber irgendwie konnt ich nichts finden.

    In den letzten 2 Wochen also...!? :confused:

     

    Folgende Suchbegriffe habe ich verwendent: HTTPS DDNS Dyndns SSL 443

    ... meinen Beitrag finde ich immer, sonst aber nichts!!!

  16. und die ACL auf deinem "VLAN1 in", fehlt in diener config sollte sein:

    access-list 103 permit tcp host 63.208.196.95 any log

     

    welches VLAN???

     

    wenn ich statt dem Name die IP Adresse von members.dyndns.org angebe funktioniert es einwandfrei. Die ACL´s scheiden somit als Fehlerquelle aus.

     

    add http://BN:PW@63.208.196.96/nic/update?system=dyndns&hostname=<h>&myip=<a>

     

    Was kann es sonst noch sein?

  17. Dann halt so.

     

    1. ip host members.dyndns.org 63.208.196.94 =>Damit es auch ohne DNS Server geht (Backup)

     

    hat er auch schon probiert!

     

    das habe ich eingestellt:

    1.

    ip host members.dyndns.org 63.208.196.96

     

    2.

    ip ddns update method DynDNS

    HTTP

    add http://BN:PW@<s>/nic/update?system=dyndns&hostname=<h>&myip=<a>

    interval maximum 0 1 0 0

     

    3.

    interface Dialer1

    ip ddns update hostname meine.adresse.net

    ip ddns update DynDNS host members.dyndns.org

     

    4.

    access-list 111 permit tcp host 63.208.196.96 eq www any

     

    auch verschiedene Name-Server habe ich probiert. Alles ohne Erfolg und mit der oben genannten Fehlermeldung.

  18. Hallo,

     

    bin Anfänger was die Konfiguration von Cisco-Routern angeht und scheiter gleich bei der Einrichtung von DDNS. :(

     

     

    Current configuration : 3723 bytes

    !

    version 12.4

    no service pad

    service timestamps debug uptime

    service timestamps log uptime

    service password-encryption

    !

    hostname Name

    !

    boot-start-marker

    boot-end-marker

    !

    no logging buffered

    enable secret 5 PW

    !

    no aaa new-model

    !

    !

    no ip dhcp use vrf connected

    ip dhcp excluded-address 10.10.10.1

    !

    ip dhcp pool CLIENT

    import all

    network 10.10.10.0 255.255.255.0

    default-router 10.10.10.1

    lease 0 2

    !

    !

    ip cef

    ip name-server 194.25.2.131

    ip inspect name myfw cuseeme timeout 3600

    ip inspect name myfw ftp timeout 3600

    ip inspect name myfw rcmd timeout 3600

    ip inspect name myfw realaudio timeout 3600

    ip inspect name myfw smtp timeout 3600

    ip inspect name myfw tftp timeout 30

    ip inspect name myfw udp timeout 15

    ip inspect name myfw tcp timeout 3600

    ip inspect name myfw h323 timeout 3600

    ip ddns update method DynDNS

    HTTP

    add http://BN:PW@<s>/nic/update?system=dyndns&hostname=<h>&myip=<a>

    interval maximum 0 1 0 0

    !

    username BN password 7 PW

    !

    interface Ethernet0

    ip address 10.10.10.1 255.255.255.0

    ip access-group 122 out

    ip nat inside

    ip virtual-reassembly

    ip tcp adjust-mss 1452

    !

    interface ATM0

    no ip address

    atm vc-per-vp 64

    no atm ilmi-keepalive

    dsl operating-mode annexb-ur2

    pvc 1/32

    pppoe-client dial-pool-number 1

    !

    !

    interface FastEthernet1

    duplex auto

    speed auto

    !

    interface Dialer1

    ip ddns update hostname meine.adresse.net

    ip ddns update DynDNS host members.dyndns.org

    ip address negotiated

    ip access-group 111 in

    ip mtu 1492

    ip nat outside

    ip inspect myfw out

    ip virtual-reassembly

    encapsulation ppp

    ip tcp adjust-mss 1452

    dialer pool 1

    dialer remote-name redback

    dialer-group 1

    ppp authentication pap chap callin

    ppp chap hostname *@t-online.de

    ppp chap password 7 PW

    ppp pap sent-username provider password 7 PW

    !

    ip route 0.0.0.0 0.0.0.0 Dialer1

    !

    ip http server

    no ip http secure-server

    !

    ip nat inside source list 102 interface Dialer1 overload

    !

    access-list 102 permit ip 10.10.10.0 0.0.0.255 any

    access-list 111 permit tcp any any eq telnet

    access-list 111 permit icmp any any administratively-prohibited

    access-list 111 permit icmp any any echo

    access-list 111 permit icmp any any echo-reply

    access-list 111 permit icmp any any packet-too-big

    access-list 111 permit icmp any any time-exceeded

    access-list 111 permit icmp any any traceroute

    access-list 111 permit icmp any any unreachable

    access-list 111 permit udp any eq bootps any eq bootpc

    access-list 111 permit udp any eq bootps any eq bootps

    access-list 111 permit udp any eq domain any

    access-list 111 permit esp any any

    access-list 111 permit udp any any eq isakmp

    access-list 111 permit udp any any eq 10000

    access-list 111 permit tcp any any eq 1723

    access-list 111 permit tcp any any eq 139

    access-list 111 permit udp any any eq netbios-ns

    access-list 111 permit udp any any eq netbios-dgm

    access-list 111 permit gre any any

    access-list 111 permit tcp host 63.208.196.96 eq www any

    access-list 111 deny ip any any

    access-list 122 deny tcp any any eq telnet

    access-list 122 permit ip any any

    dialer-list 1 protocol ip permit

    !

    !

    !

    control-plane

    !

    !

    line con 0

    exec-timeout 120 0

    no modem enable

    stopbits 1

    line aux 0

    line vty 0 4

    exec-timeout 120 0

    login local

    length 0

    !

    scheduler max-task-time 5000

    !

    end

     

    folgende Fehler bekomme ich:

    ...

    1d22h: HTTPDNSUPD: URL = 'http://BN:PW@members.dyndny.org/nic/update?hostname=HOST&myip=IP

    1d22h: HTTPDNSUPD: Sending request... status='Host name resolution failed', tid=0

     

    ich such bereits seit Tagen nach einer Lösung und habe auch schon sämtliche Tipps die ich gefunden habe durch, aber ich bekomme es einfach nicht hin.

     

    Grüße,

    Shemeneto

×
×
  • Neu erstellen...