Jump to content

Landschaftsgest

Members
  • Gesamte Inhalte

    249
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Landschaftsgest

  1. Hallo zusammen. Kurz: Im AD (W2K3SP2) die Gruppe Hauptbenutzer anlegen; SID der neu angelegten Gruppe auf S1-5-32-547 ändern und keine 1202-Events mehr haben! -> Möglich oder nicht? Wenn ja, mit welchem Tool? Lang: Die Gruppe Hauptbenutzer gibt es ja bekanntlicher Weise auf einem W2K3, der per dcpromo zum DC heraufgestuft wurde, nicht mehr. Nun habe ich eine AD-Umgebung, in der es zur "1202-ID SceCli - ein erweiterter Fehler ist aufgetreten" - Fehlermeldung kommt. Nach meiner Recherche liegt es wohl daran, dass genau diese Hauptbenutzer-Gruppe in den beiden Standard-Richtlinien vertreten ist. Der bzw. die DC´s können die *S-1-5-32-547 in den GPO´s natürlich nicht auflösen und spucken die 1202 aus. Sicherlich wäre es mir möglich, die Standardrichtlinien wieder herzustellen. Allerdings habe ich dies schon ein paar mal (auf anderen Systemen) gemacht und festgestellt, dass das unter Umständen ne Menge Arbeit ist. Die jetzige Umgebung ist "gewachsen" und beinhaltet viele Anpassungen in den Standard-Richtlinien, die dann wieder durchgeführt werden müssten. Auch könnte ich hergehen, und die Policies manuell "durchforsten" und die *S-1-5-32-547 entfernen. Da allerdings in den Standardrichtlinien auf quasi jeden Registry-Eintrag das Recht "Lesen" für diese Gruppe eingetragen ist, wäre das eine Beschäftigung bis zur Rente... Wer mag, kann ja auch mal versuchen, mir zu erklären, wie das überhaupt möglich ist, das diese "Well-Known-SID" in die Policies kommt, obwohl es sie eigentlich gar nicht mehr gibt?? Oder stehe ich völlig auf dem Schlauch? Habe ich totalen Mist geschrieben? :suspect: Hoffe, ich bekomme ne Möglichkeit, die Sache schnell zu bereinigen. :D THX
  2. Hi Mir fallen dazu spontan z.B. die Storage-Server oder die All-in-One-Lösungen von HP ein. Hier hast du einen Windows Storage Server 2003 mit iSCSI-Funktion und kannst dann auch noch dein Tape "dranflanschen"... Allerdings solltest du tatsächlich erst mal den bestehenden Exchange auf Performance und I/O's betrachten. Aber ne Option wäre das sicher... Gruß
  3. Hi, du brauchst auf dem System, auf dem du den "Import"-Befehl ausführst, ein Outlook mind. 2003 mit SP2! Hast du das drauf? mfg
  4. mitbekommen, dass DAIM seit dem 30.03.09 kaum noch Zeit für "seine" Boards/Foren hat???????? Er ist DAD!!!!!!!!! Von mir einen HERZLICHEN dazu. Bin es selbst seit knapp 9 Monaten.... Es macht mittlerweile EXTREM viel Spaß. Es ist zwar teilweise ganz schön anstrengend, aber man(n) wird echt entlohnt, wenn der/die Kleine himself anlächelt oder so.... :) :) :) :) ___________________________________________________________________________________________________________________________________ Ich lese in diesem Forum die ganze Zeit nur von Problemen... von denen DAIM momentan wahrscheinlich gar nix wissen will...... ;) ;) ;)
  5. Guten Abend Leutz, habe da mal ne Frage: Der Import von PST-Files auf einem Exchange 2007 SP1 läuft ja generell unproblematisch. Jedenfalls wenn die PST-Files durch Exmerge angelegt worden sind. Wie sieht das ganze denn mit "normalen" PST-Files aus, die Outlook z.B. anlegt, wenn per POP3 abgerufen wird? Diese Situation habe ich nun. Die PST`s werden laut Log ordnungsgemäß importiert. Aber im Postfach ist davon nichts zu sehen??? Muss ich noch etwas spezielles beachten? Habe bis weilen immer nur durch Exmerge generierte PST`s importiert. Dies lief eigentlich immer ganz gut. Ist denn PST gleich PST? Eigentlich doch schon oder? Oder habe ich hier ein anderes Problem? Freue mich auf eine angeregte Diskussion... Mfg Landschaftsgestalter – Hallo. Für alle, die es interessiert: So einfach kann man natürlich keine PST-Files importieren. Anscheinend ist PST nicht gleich PST! Nach dem ich an dem Outlook-Client die Daten in eine PST exportiert habe, funktionierte der Import auch. Die Dateistrukturen zwischen einer PST, die Outlook bei einer POP3-Konfig anlegt, und einer PST die exportiert wurde, sind wohl doch unterschiedlich. Also, wer PST-Files an einem Exchange 2007 importieren möchte, muss vorher PST-Files exportieren. Beim Export wird die PST dann wohl so angepasst, dass sie mit der Mailbox auf dem Exchange "harmoniert". Nun gut, wieder was dazu gelernt... ;) Gruß – Ist so zu sagen gelöst...
  6. Nein, nicht das selbe Problem. Aber bei redundanten Speichersystemen muss man halt bei MS-Systemen immer die MPIO-Funktion installieren. Beim W2K3 musste man sich sogar noch den Treiber runterladen. Beim W2K8 ist er ja nun schon dabei... ;)
  7. Ansonsten mal ein Paralellsystem aufsetzen mit den gleichen "Daten" (Name, IP, Domäne) wie das bestehende. Dann gleichen Patchlevel herstellen und die erforderlichen Daten sichern. Geht ja auch über die Metabase. Diese dann auf dem Produktivsystem wiederherstellen. Ist zwar gefrickel aber einen Versuch wert...
  8. Hallo, wenn es dir um die Default-Pages für OWA etc. geht, lies mal hier Fixing a Damaged or Incorrectly Configured OWA 2003 Installation und hier http://www.msexchange.org/tutorials/Resetting-OWA-Folder-IIS-security-permissions-Exchange-2003.html Greetz
  9. Hi ho, Multipath I/O ist nicht die Eigenschaft des iSCSI-Initiator sondern des OS. Im Server 2008 musst du dies unter den Features installieren, dann kann der W2K8 auch MPIO...
  10. Hallo zusammen. Habe mal ne Frage: Kann der SCCM 2007 Software deinstallieren, die manuell installiert worden ist? Oder verhält es sich ähnlich wie bei den MSI-Paketen per GPO, die man ja nur per GPO deinstallieren kann, wenn sie vorher auch über GPO installiert worden sind? THX schon mal
  11. Hallo und danke schon mal für die Antworten. Wollte mich rechtzeitig mit dem Thema befassen, da der ISA-Server bei uns dieses Jahr definitiv zum Einsatz kommt. In welcher Art und Weise ist halt noch zu klären. Ob mit FW-Funktion oder lediglich als Proxy (der dann aber trotzdem OWA nach extern präsentieren kann???) ist noch nicht geklärt. Wollt emir das Ganze halt mal in einer Testumgebung anschauen. MfG
  12. Hallo Gemeinde Beschäfftige mich gerade mit dem ISA-Server. Habe da ein paar generelle Fragen: Sollte der ISA-Server auch das Routing übernehmen? Bringt der ISA die Routing-Funktion mit oder routet der Server darunter? Sicherlich ist es möglich, den ISA-Server direkt an ein DSL-Modem zu "stöpseln". Ist dies mit Problemen verbunden? Wo liegen die größten Unterschiede, wenn ein ISA-Server mit 1 bzw. 2 Netzwerkkarten ausgestattet ist? Hoffe, auf diese Fragen könnt ihr relativ kurz antworten... ;) Auch Buchempfehlungen berücksichtige ich gerne. THX
  13. Das ist aber auch wieder ne Sache... ;) Werde mir das Ganze mal in Ruhe zu Gemüte führen. Besten Dank für die Hinweise...
  14. Hallo zusammen. Habe mal ein paar grundsätzliche Fragen zum ISA Server 2006. Sollte ein ISA-Server lieber in einer Arbeitsgruppe stehen anstatt ein Domänenmitglied zu sein? Für die OWA-Authentifizierung kann man dann einen LDAP-Server (z.B. DC mit GC bei Stand-Alone-ISA) eintragen. Gilt selbiges auch für die Veröffentlichung von SharePoint? Besten Dank -------------------------------------------------------------------------------------------------------------------------- Wer lesen kann, ist klar im Vorteil... ISA Server is not joined to the domain and performs authentication via a Lightweight Directory Access Protocol (LDAP) connection to the domain. Aus: Deploying Office SharePoint Server 2007 with ISA Server 2006 http://technet.microsoft.com/en-us/library/cc268368.aspx Wenn man die entsprechenden Infos denn auch mal auf den Tech-Net-Seiten gefunden hat, geht's ganz gut... Also kein Domänen-Mitglied wegen die Sicherheit... ;) mfg
  15. Hi ho. Das sieht nach ner Inter-(oder Cross)Org-Migration aus... Durch Routinggruppen-Connectoren können Exchange-Server das Mailrouting untereinander vornehmen. Richte auf dem EX2007 und dem EX2000 entsprechende Routinggruppen-Connectoren ein. Vorher müssen aber entsprechende Vertrauensstellungen angelegt werden, falls nicht vorhanden. Dann können die Mailboxen per "MoveMailbox" vom EX2007 aus auf selbigen transferiert werden. Der neue Exchange holt sich so zu sagen die Mailboxen vom alten Exchange. Auch ein ganz anderer Weg sollte funktionieren: Da die "POP3-Abholung" nicht vom EX2000 ausgeführt werden wird (oder ist es ein SBS?), könnte man den POP3-Connector auf dem EX2000 so konfigurieren, dass das Postfach des schon umgezogenen Users nicht mehr abgeholt wird. Dazu muss dann auf dem EX2007 ein neuer POP3-Connector laufen (welcher auch immer eingesetzt wird) und ruft dann die Postfächer der schon umgezogenen User ab. Wenn dann der EX2007 auch für das Senden ins Internet konfiguriert ist, sollte das schon alles sein... MFG
  16. Ok, heißt also für die entsprechenden Seiten, die nicht gecached werden sollen, muss der Cache entsprechend konfiguriert werden. _____________________________________________________________________ So, habs nun auch endlich im TechNet gefunden. Man man man... Configure cache rules. Configure cache rules to determine how content is cached from specified destinations, and how that content is retrieved from the cache. In diesem Sinne... ;)
  17. Hallo zusammen. In einem Unternehmen soll ein ISA 2006 Server eingesetzt werden. Es stellt sich die Frage, ob dieser folgende Verbindungen ermöglicht: 90 User sollen über den Proxy-Cache laufen 10 User (Webprogrammierer) sollen auch über den Proxy surfen allerdings ungecached. Ist dies möglich? Besten Dank schon mal in Voraus
  18. @IT-Home. Genau, und 192.168.1.0/24 und 192.168.2.0/24 sind nicht das gleiche Netzwerk. Also wenn da kein DHCP-Relay konfiguriert ist, sollte es keine Probleme geben. Gerade in einer VM hat er die Möglichkeit, die Netze schön auseinander zu halten... ;)
  19. Und eine Frage fehlt noch: Wieviele Netzwerkkarten hat der DC und wie sind diese konfiguriert? (Multihomed DC?)
  20. Hi. Ganz einfach: Konfiguriere deine Schattenkopieerstellung neu. Ggf. die Laufwerksbuchstaben dem Ursprung anpassen und dann konfigurieren. Sollte eigentlich klappen.
  21. Hi, ja, gibt es ... bei MS. Um es kurz zu machen: Hier!
  22. Nabend. Ähnliches Problem auf einem SBS 2003 SP2 (Mails per POP3-Connector zugestellt). Von ca. 100 Mails (egal ob mit Anhang oder nicht, und egal an welchen internen Enpfänger) kamen "durchschnittlich" ca. 60 am SBS-Exchange an. Die Logs sahen genau so aus, wie von dir beschrieben. Mails wurden laut Logs alle zugestellt. Habe anfänglich auch den TrendMicro vermutet. Also kurz deaktiviert -> keine Besserung. Also kann es TrendMicro ja nicht sein... Soweit zur "Mutmaßung". Später hat sich ein Kollege die Konfig des TrendMicro nochmals angesehen und die Konfig überarbeitet. Danach wurden über 800 Mails zugestellt. Alle die, die verloren gegangen waren. Es war nichts an Fehlermeldungen in den Logs zu sehen. Auch beim "Überfliegen" der TrendMicro-Konsole konnten keine Mails ausgemacht werden. keine Ahnung wo die hingen. Aber sieh dir die Antiviren-Software noch mal genau an... Mfg
  23. Hi. Und ganz simpel geantwortet: nein. Bei der SBS-Migration wird die Konfiguration des alten DHCP-Servers ja komplett übernommen. Ehrlicherweise kann ich gar nicht genau sagen, ob das Abschalten des alten SBS tatsächlich der Zeitpunkt des "Versagens" war. Aufgefallen ist es mir ein paar Studen später, als ich mein Notebook (kein Domänenmitglied) ans Netzwerk angeschlossen habe. Habe die DHCP-Rolle mal entfernt und wieder hinzugefügt. Kann allerdings erst demnächst sagen, ob es etwas gebracht hat. Dachte nur der neuen NAP-Funktion wegen, dass es dadurch evtl. ein paar Sachen zu beachten gibt. Aber mal sehen, was die nächsten Tage so bringen... ;)
  24. Hallo und frohes Neues... Habe folgendes Kuriosum: Nach erfolgreicher SBS2003->SBS2008 Migration (lt. MS Dokumantation zum SBS 2008 Migration von SBS 2003) stellt sich der DHCP-Server auf dem SBS 2008 etwas zickig an. Die Dienste laufen und er ist auch authorisiert. Allerdings verteilt er keine IP's... Dies tat er allerdings, solange der alte SBS noch vorhanden war. Es gibt weder in den Logs noch bei den Diensten etc. fehlerhaftes zu entdecken. Wo könnte ich noch suchen bzw. ansetzen um die Problematik zu beseitigen? Gibt es beim 2008er DHCP-Server etwas Besonderes zu beachten? (Im Vergleich zum 2003er) THX schon mal
  25. Nabend. Das Anti-Spam-Modul muss wie auf allen Exchange 2007 Standard Servern extra installiert werden. Dazu bitte ab in die Exchange-Verwaltungs-Shell und zum Ordner %system drive%/Programme/Microsoft/Exchange Server/Scripts wechseln. Nun folgendes eingeben: Install-AntiSpamAgents.ps1 und ENTER. ;) Danach stehen folgende Funktionen zur Verfügung: Verbindungsfilterung Inhaltsfilterung Sender ID Absenderfilterung Empfängerfilterung Absenderzuverlässigkeit Frohes Fest und guten Rutsch
×
×
  • Neu erstellen...