Jump to content

killtux

Members
  • Gesamte Inhalte

    400
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von killtux

  1. Ja, ich sage meinen Kunden, dass das nicht sinnvoll ist und sie sich eine andere Arbeitsweise zulegen sollen. Wo ist dein Problem?

     

    Abgesehen davon, hast du doch eigentlich die FUnktion (halbwegs) verstanden. Dann dürften dir auch die "sinnlosen" Lösungen aufgefallen sein. Da ich aber kein Interesse daran habe, Leute bei sowas zu unterstützen... Denk dir dein Teil.

     

    Bye

    Norbert

     

    Ich sage meinen Kunden auch sie sollten ihre Arbeitsweise ändern! Das brauchst du mir nicht zu erklären, das weiß ich selbst! Aber wenn es nicht gewollt ist, dann ist es eben so, jedem Ratschlag entgegen. Dann habe ich trotzdem noch eine Lösung zu finden und desshalb poste ich hier.

    Um Grundsatzdiskussionen auszulösen mache ich das nicht verdamt noch mal.

     

    Kann ein Admin bitte die lezten 3 posts inkl. dem meinen hier löschen - Ich habe keine Lust am Board zu streiten - ich will eine Lösung finden wie Andere auch.

  2. Ok, dann sage ich was anderes: Wer Admins hat, die mit Admin-Konten produktiv arbeiten wollen, braucht neue Admins.

     

    Diesen Prozess hat MSFT nicht zum Spaß gemacht, denk mal darüber nach!

     

    Allerdings scheinst auch Du den Prozess nicht richtig verstanden haben, denn er wirkt nur auf bestimmte Dom-Admin-Gruppen. Die braucht aber niemand wirklich auf lokalen Servern oder Workstations. Da reicht auch die Mitgliedschaft des normalen Kontos in der Gruppe der lokalen Admins (damit kann man sogar Exchange bedienen!).

     

    Wer als Dom-Admin auf lokalen Maschinen normale arbeite, der ist entweder extrem faul (raus damit) oder vollkommen unfähig (erst recht raus damit).

     

    Und um noch ein wenig produktives zu sagen:

    Ich kenne keine echt funktionierende Lösung, zumal es *kein* Exchange-Thema, sondern ein Windows-Thema ist.

     

    Genau solche Geistesentladungen braucht Keiner! Du würdest also deinen Kunden vorschlagen dass sie am besten kündigen sollen. Das sagt mir dass -du- gerade nicht verstanden hast um was es geht...; Warum schreibst du solchen Müll rein wenn ich doch extra darum bitte das nicht zu tun?.... Lass es das nächste mal bitte einfach bleiben.

  3. Hab's mir gedacht, will es aber nicht wahrhaben. Wir haben hauptsächlich KMU's als Kunden. Da ist schnell Jemand für die EDV "Kleinigkeiten" intern zuständig. Der Arbeitet dann als Admin weil sonst kann er sich ja nicht so praktisch auf die anderen Systeme verbinden etc... Ich will es nicht wahrhaben dass nicht tausende Andere auch vor diesem Problem stehen (oder werden, sobald Sie migrieren ^^ ) und noch kein Genie was entdeckt hat...

  4. Also wenn dein Kollege schon Probleme mit Spams vermutet, und sicherlich hat, und wenn nicht bestimmt bekommen wird, dann würde ich deinem Kollegen ohne dass ich die Protokolle anschaue sagen:

    -Kauf einen SpamFilter

     

    So was ist nicht allzu teuer.

    Du bekommst so was als Appliance von Symantec "Bright Mail Security" schon für 800€.

    Das ist es der Firma sicher wert.

    Die kannst du virtuell oder physisch betreiben. Alternativ könntest du auch zB. Sophos PureMessage auf dem Exchange Server installieren wenn es keine Appliance sein soll.

  5. Hallo,

     

    das hier passt in dieses Forum als auch zu den Exchang'lern desshalb poste ich mal einfach hier vorab.

     

    Vorab-Erklärung für die das ganze Interessiert:

    SDProp ist ein Hintergrundprozess in Windows Domänen (soweit ich weiß ab 2003 in dieser Form) der alle 60 Minuten läuft, und das Objekt AdminSDHolder verändert.

     

    Der Prozess markiert alle Benutzer/Gruppen im AD welche mit Administrativen Rechten gerüstet sind. Also Admintratoren, Domänen-Admins, Administrator... etc.. Wer eine Abfrage in der "dsa.msc" startet mit dem Benutzerdefiniertem Satz "admincount=1" erhält so alle Benutzerkonten mit Administrativen rechten.

     

    Problem:

    So weit so gut. Jetzt ist es erklärt um was es prinzipiell geht.

    Mein Problem ist nun, dass ab Exchange Server 2010 keine Synchronisierung mit Mobilen Geräten mehr funktioniert, wenn eben "admincount=1" lautet für einen Benzutzer. Da die faulen Admins immer noch gerne als Admin arbeiten, gehen dann Ihre Mobilen Gerät nicht mehr.

     

    Jetzt hat man 2 Möglicheiten. Entweder seine Admin-Rechte aufgeben.

    Kann dann aber wie viele es gerne habe nicht mehr Administrative aufgaben mit dem selben Benutzer machen aus welchen Grund auch immer.

    Oder man versucht den admincount eines gewünschten Benutzers/Gruppe immer wieder auf 0 zu zwingen. Den Exchange 2010 hat keine Option dazu nicht auf den admincount abzufragen.

     

    Meine Frage nun:

    Wer weiß eine Möglichkeit das zu tun?

    Es gibt ein VBScript von Microsoft "resetaccountsadminsdholder.vbs" danach lässt sich leicht suchen. Dieses setzt alle Admincounts wieder auf "0". Jetzt muss man noch in die Erweiterten Sicherheitseinstellungen des Benutzerkontos oder der Gruppe, und dort die Vererbungsfunktion aktivieren.

     

    Danach geht Mobiles-Sync, Aber nach 60min nachdem der HintergrundDienst SDProp wieder durch ist, admincount wieder "1" hat, und somit in den Sicherheitseinstellungen die vererbung bei diesen Konten dann wieder deaktiviert ist, dann ist es wieder vorbei.

     

    Weiß also jemand eine Bessere Möglichkeit außer das Script zu verändern dass es nur auf bestimmte User wirkt udn ständig laufen zu lassen?

     

    Einen Geheimschalter für den Exchange Server?

     

    Oder ist so klug dass er noch eine Bessere Idee hat?

     

     

    ----------------

    Vorab:

    Aussagen wie "arbeite doch nicht als Admin" nützen mir leider nichts.

  6. Hi,

     

    thx. Tipp is Cool.. Aber leider is da kein Eintrag drin.... ;-(

    unter HKLM waren jedoch welche drin im selben pfad, massig, genau mit der ****en Einstellung

    mit Win-98.

    hab sie alle rausgelöscht und rebootet, aber irgdnwo dürfte er noch was haben... den fehler habe ich immer

    noch

     

    datei mit originalnamen -> geht nicht zum starten -> umbenennen auf irgendwas.exe -> geht zum starten

     

    hast du noch wo so einen geheimpfad in der Reg?

  7. Hallo,

     

    welcher Experte von euch hat Rat:

    ===========================

     

    Ein Programm welches nicht wollte, hatten wir versucht

    mit dem Kompatiblitätsmodus auszuführen (von win98 bis 2008 sp1).

    Bei einem Modus, nämlich Win98 kam ein besonderer Fehler. Also wollten wir es wieder rausklicken und normal ohne Kompatiblitätsmodus starten.

     

    Und jetz der Spaß...-> es geht nicht mehr raus.

    Der Haken wohl schon, jedoch nicht die Funktion. Sprich, wenn ich die Datei umbenenne, kann ich sie wieder normal starten. Wenn ich sie wieder in den originalnamen ändere, -> wieder die "defekte" Kompatibilitätseinstellung.

     

     

    Meine Frage also:

    Wo speichert Windows 2008R2 sei es in Registry oder in einem File, seine

    Kompatiblitätseinstellungen ab. Also welche Datei mit was gestartet werdne muss. Genau da muss ich nämlich rein und den Eintrag rauslöschen, weil das System selbst, macht es nicht..

  8. Mit Robocopy gehts noch besser

    robocopy /? sofern du es schon drauf hast. Ansonsten aus dem "Windows Server 2003 Resouce Kit", download von *** nehmen und in dein System32 rein kopieren.

     

    Also ich würde es zB. so machen:

    ::Laufwerk verbinden

    net use X: \\PC\Freigabe /user:Benutzername Passwort

     

    ::Los gehts mit kopieren

    robocopy C:\Daten\ X:\Daten\ /E /R:1 /W:1 /ETA

     

     

    mit Xcopy gings so

     

    ::Laufwerk verbinden

    net use X: \\PC\Freigabe /user:Benutzername Passwort

     

    :: Los gehts

    xcopy C:\Daten\*.* /E /C /F /H /R /Y

     

     

    cya

  9. Hallo, ISA Gurus aufgepasst...

     

    habe folgende Situation.

    Einen ISA Server 2006 der als Webverkettungsregel eingetragen hat,

    allen Datenverkehr über einen weiteren Proxy (Conent Filter, Hardware Appliance) zu senden, wenn dieser nicht erreichbar ist, soll er einen Failover machen und direkt ins Internet gehen.

     

    Das ist alles ganz einfach mit dem Regelassistenten zu Webverkettungen unter Netzwerke einzutragen.

     

    Funktioniert soweit mit jedoch folgendem Problem:

     

    Ein Client geht zB. mit IE auf eine Seite. Geht normal über (ISA->Content Filter->Internet) aber, der zweite, dritte Client (ganz unterschiedlich) geht plötzilich nicht mehr über den Conent Filter raus, sondern über das "Failover" also sprich über den direkten Internetzugang.

     

    Jetzt fage ich mich warum das passiert.

    Gibte es irgendwo in der Registry möglicherweise einen "Timeout" Wert den ich eventuell höher stellen kann?

     

     

    Was nämlich geht ist:

    Direkt ins internet raus (ohne ISA, ohne Content Filter)

    Ins internet nur über Content Filter

     

    Netzwerkverbindungen sind ok, Switch meldet keine Fehler, Ereignisanzeige auch nicht. Was zum Teufel kann das sein?

     

    Google, bing & co melden mir dass es wenn man es so konfiguriert auch Probleme mit DNs geben kann, aber es wird nie genau erklärt um was es da geht

     

    Kann mir wer helfen?

  10. Einstellungen liegen unter:

    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\9375CFF0413111d3B88A00104B2A6676

     

    Zum sichern kannst du dieses script verwenden:

     

     

    FormatTime, heute, YYYYMMDDHH24MISS, dd.MM.yyyy

    wohin = %A_ScriptDir%\Outlookmail %heute%.reg

    FileSelectFile, wohin, 16, %wohin%, Datei speichern, Regdateien(*.reg)

    if ErrorLevel

    ExitApp

    if (SubStr(wohin, -3) != ".reg") ; Erweiterung anhängen?

    wohin := wohin ".reg"

    welcher_schlüssel = HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\9375CFF0413111d3B88A00104B2A6676

    RunWait, %ComSpec% /c reg export "%welcher_schlüssel%" "%wohin%", , Hide

    if ErrorLevel

    MsgBox

    ExitApp

  11. Hallo,

     

    vielleicht kann mir einer von euch sagen ob das geht.

     

    Wenn ich in Visio eine Linie zeichne mit dem automatischen Verbinder, also sprich ich ziehe eine Linie von A nach B welche sich dann selbst die Ecken macht um zum Ziel zu kommen.

     

    Kann ich irgendwo auf den Linien mit einem Shortcut oder sonstigem einen

    "Trennungspunkt" hinzufügen?

     

    Ich meine damit ich möchte eine Linie die zb. gerade verläuft sozusagen "umleiten" und ein einen neuen Pfad erstellen, also ein zusätzliches "Eck" wenn man so will damit ich ganz einfach schöner zum Ziel fahren kann.

     

    Geht das? Ich habe schon gegoogelt und geF1'nst aber ich find da nix.

     

    cya

×
×
  • Neu erstellen...