-
Gesamte Inhalte
400 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von killtux
-
-
- Na dann suche ich trotzdem weiter bis ich was hab das mich befriedigt ;-)=Echt? Und wenn es keine geben sollte? :)
Ok, sollen die Anderen halt ihren spaß haben, von mir aus.Och manno. :shock:
Aber ich warte trotzdem noch auf gute Tipps
-
Ja, ich sage meinen Kunden, dass das nicht sinnvoll ist und sie sich eine andere Arbeitsweise zulegen sollen. Wo ist dein Problem?
Abgesehen davon, hast du doch eigentlich die FUnktion (halbwegs) verstanden. Dann dürften dir auch die "sinnlosen" Lösungen aufgefallen sein. Da ich aber kein Interesse daran habe, Leute bei sowas zu unterstützen... Denk dir dein Teil.
Bye
Norbert
Ich sage meinen Kunden auch sie sollten ihre Arbeitsweise ändern! Das brauchst du mir nicht zu erklären, das weiß ich selbst! Aber wenn es nicht gewollt ist, dann ist es eben so, jedem Ratschlag entgegen. Dann habe ich trotzdem noch eine Lösung zu finden und desshalb poste ich hier.
Um Grundsatzdiskussionen auszulösen mache ich das nicht verdamt noch mal.
Kann ein Admin bitte die lezten 3 posts inkl. dem meinen hier löschen - Ich habe keine Lust am Board zu streiten - ich will eine Lösung finden wie Andere auch.
-
Ok, dann sage ich was anderes: Wer Admins hat, die mit Admin-Konten produktiv arbeiten wollen, braucht neue Admins.
Diesen Prozess hat MSFT nicht zum Spaß gemacht, denk mal darüber nach!
Allerdings scheinst auch Du den Prozess nicht richtig verstanden haben, denn er wirkt nur auf bestimmte Dom-Admin-Gruppen. Die braucht aber niemand wirklich auf lokalen Servern oder Workstations. Da reicht auch die Mitgliedschaft des normalen Kontos in der Gruppe der lokalen Admins (damit kann man sogar Exchange bedienen!).
Wer als Dom-Admin auf lokalen Maschinen normale arbeite, der ist entweder extrem faul (raus damit) oder vollkommen unfähig (erst recht raus damit).
Und um noch ein wenig produktives zu sagen:
Ich kenne keine echt funktionierende Lösung, zumal es *kein* Exchange-Thema, sondern ein Windows-Thema ist.
Genau solche Geistesentladungen braucht Keiner! Du würdest also deinen Kunden vorschlagen dass sie am besten kündigen sollen. Das sagt mir dass -du- gerade nicht verstanden hast um was es geht...; Warum schreibst du solchen Müll rein wenn ich doch extra darum bitte das nicht zu tun?.... Lass es das nächste mal bitte einfach bleiben.
-
.oO(Wo ist da ein Problem?)
Raus mit der Sprache wenn du gerne was teilen möchtest .... ;-)
-
Hab's mir gedacht, will es aber nicht wahrhaben. Wir haben hauptsächlich KMU's als Kunden. Da ist schnell Jemand für die EDV "Kleinigkeiten" intern zuständig. Der Arbeitet dann als Admin weil sonst kann er sich ja nicht so praktisch auf die anderen Systeme verbinden etc... Ich will es nicht wahrhaben dass nicht tausende Andere auch vor diesem Problem stehen (oder werden, sobald Sie migrieren ^^ ) und noch kein Genie was entdeckt hat...
-
Also wenn dein Kollege schon Probleme mit Spams vermutet, und sicherlich hat, und wenn nicht bestimmt bekommen wird, dann würde ich deinem Kollegen ohne dass ich die Protokolle anschaue sagen:
-Kauf einen SpamFilter
So was ist nicht allzu teuer.
Du bekommst so was als Appliance von Symantec "Bright Mail Security" schon für 800€.
Das ist es der Firma sicher wert.
Die kannst du virtuell oder physisch betreiben. Alternativ könntest du auch zB. Sophos PureMessage auf dem Exchange Server installieren wenn es keine Appliance sein soll.
-
Hallo,
mein Thread passt in das Windows Forum als auch hier gut rein.
Desshalb mal hier der Link dazu für euch Klugen Köpfe auf die ich warte...
-
Hallo,
das hier passt in dieses Forum als auch zu den Exchang'lern desshalb poste ich mal einfach hier vorab.
Vorab-Erklärung für die das ganze Interessiert:
SDProp ist ein Hintergrundprozess in Windows Domänen (soweit ich weiß ab 2003 in dieser Form) der alle 60 Minuten läuft, und das Objekt AdminSDHolder verändert.
Der Prozess markiert alle Benutzer/Gruppen im AD welche mit Administrativen Rechten gerüstet sind. Also Admintratoren, Domänen-Admins, Administrator... etc.. Wer eine Abfrage in der "dsa.msc" startet mit dem Benutzerdefiniertem Satz "admincount=1" erhält so alle Benutzerkonten mit Administrativen rechten.
Problem:
So weit so gut. Jetzt ist es erklärt um was es prinzipiell geht.
Mein Problem ist nun, dass ab Exchange Server 2010 keine Synchronisierung mit Mobilen Geräten mehr funktioniert, wenn eben "admincount=1" lautet für einen Benzutzer. Da die faulen Admins immer noch gerne als Admin arbeiten, gehen dann Ihre Mobilen Gerät nicht mehr.
Jetzt hat man 2 Möglicheiten. Entweder seine Admin-Rechte aufgeben.
Kann dann aber wie viele es gerne habe nicht mehr Administrative aufgaben mit dem selben Benutzer machen aus welchen Grund auch immer.
Oder man versucht den admincount eines gewünschten Benutzers/Gruppe immer wieder auf 0 zu zwingen. Den Exchange 2010 hat keine Option dazu nicht auf den admincount abzufragen.
Meine Frage nun:
Wer weiß eine Möglichkeit das zu tun?
Es gibt ein VBScript von Microsoft "resetaccountsadminsdholder.vbs" danach lässt sich leicht suchen. Dieses setzt alle Admincounts wieder auf "0". Jetzt muss man noch in die Erweiterten Sicherheitseinstellungen des Benutzerkontos oder der Gruppe, und dort die Vererbungsfunktion aktivieren.
Danach geht Mobiles-Sync, Aber nach 60min nachdem der HintergrundDienst SDProp wieder durch ist, admincount wieder "1" hat, und somit in den Sicherheitseinstellungen die vererbung bei diesen Konten dann wieder deaktiviert ist, dann ist es wieder vorbei.
Weiß also jemand eine Bessere Möglichkeit außer das Script zu verändern dass es nur auf bestimmte User wirkt udn ständig laufen zu lassen?
Einen Geheimschalter für den Exchange Server?
Oder ist so klug dass er noch eine Bessere Idee hat?
----------------
Vorab:
Aussagen wie "arbeite doch nicht als Admin" nützen mir leider nichts.
-
Hallo,
ich konnte es nur noch lösen indem ich die Eintrage aus den deinigen Registry Pfaden löschte, und dazu das gesamte Benutzerprofil.
Damit das Benutzerprofil korrekt löschte musste ich auch nocht unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Den Benutzer löschen damit er ein neues Profil bekam.
Dann ging alles.
Thx
-
Hi,
thx. Tipp is Cool.. Aber leider is da kein Eintrag drin.... ;-(
unter HKLM waren jedoch welche drin im selben pfad, massig, genau mit der ****en Einstellung
mit Win-98.
hab sie alle rausgelöscht und rebootet, aber irgdnwo dürfte er noch was haben... den fehler habe ich immer
noch
datei mit originalnamen -> geht nicht zum starten -> umbenennen auf irgendwas.exe -> geht zum starten
hast du noch wo so einen geheimpfad in der Reg?
-
Hallo,
welcher Experte von euch hat Rat:
===========================
Ein Programm welches nicht wollte, hatten wir versucht
mit dem Kompatiblitätsmodus auszuführen (von win98 bis 2008 sp1).
Bei einem Modus, nämlich Win98 kam ein besonderer Fehler. Also wollten wir es wieder rausklicken und normal ohne Kompatiblitätsmodus starten.
Und jetz der Spaß...-> es geht nicht mehr raus.
Der Haken wohl schon, jedoch nicht die Funktion. Sprich, wenn ich die Datei umbenenne, kann ich sie wieder normal starten. Wenn ich sie wieder in den originalnamen ändere, -> wieder die "defekte" Kompatibilitätseinstellung.
Meine Frage also:
Wo speichert Windows 2008R2 sei es in Registry oder in einem File, seine
Kompatiblitätseinstellungen ab. Also welche Datei mit was gestartet werdne muss. Genau da muss ich nämlich rein und den Eintrag rauslöschen, weil das System selbst, macht es nicht..
-
vielleicht ein kaputtes profil?
den profilordner unter einem admin mal kurz umbenennen
und wieder an B mit dem user anmelden udn schauen obs dann geht
-
Mit Robocopy gehts noch besser
robocopy /? sofern du es schon drauf hast. Ansonsten aus dem "Windows Server 2003 Resouce Kit", download von *** nehmen und in dein System32 rein kopieren.
Also ich würde es zB. so machen:
::Laufwerk verbinden
net use X: \\PC\Freigabe /user:Benutzername Passwort
::Los gehts mit kopieren
robocopy C:\Daten\ X:\Daten\ /E /R:1 /W:1 /ETA
mit Xcopy gings so
::Laufwerk verbinden
net use X: \\PC\Freigabe /user:Benutzername Passwort
:: Los gehts
xcopy C:\Daten\*.* /E /C /F /H /R /Y
cya
-
Hallo,
verwende den Uralten immer noch auch in Vista/7/2008 funktionierenden Befehl den du auch in einer stinknormalen Batch Datei verwenden kannst, der geht immer:
rundll32 printui.dll,PrintUIEntry /in /n \\server\drucker /q
/in = installieren bzw wenn schon da treiber updaten
/n = Druckername
/q = Schnauze halten
Für Hilfe mache : rundll32 printui.dll,PrintUIEntry /?
-
Bei HP & Co gibt es auch die sog. "Add2 SVDO" karten. Das ist eine Erweiterung für den integrierten Grafikkartenchipsatz der Mainboards. Die sind sehr günstig (~40€) und machen genau das was du willst. Nämlich wie LukasB schon sagte, "Bildschirm Erweitern".
-
Oder vielleicht hilft es dir wenn du an Rechner B mal "gpupdate /f" machst...
-
Hallo, ISA Gurus aufgepasst...
habe folgende Situation.
Einen ISA Server 2006 der als Webverkettungsregel eingetragen hat,
allen Datenverkehr über einen weiteren Proxy (Conent Filter, Hardware Appliance) zu senden, wenn dieser nicht erreichbar ist, soll er einen Failover machen und direkt ins Internet gehen.
Das ist alles ganz einfach mit dem Regelassistenten zu Webverkettungen unter Netzwerke einzutragen.
Funktioniert soweit mit jedoch folgendem Problem:
Ein Client geht zB. mit IE auf eine Seite. Geht normal über (ISA->Content Filter->Internet) aber, der zweite, dritte Client (ganz unterschiedlich) geht plötzilich nicht mehr über den Conent Filter raus, sondern über das "Failover" also sprich über den direkten Internetzugang.
Jetzt fage ich mich warum das passiert.
Gibte es irgendwo in der Registry möglicherweise einen "Timeout" Wert den ich eventuell höher stellen kann?
Was nämlich geht ist:
Direkt ins internet raus (ohne ISA, ohne Content Filter)
Ins internet nur über Content Filter
Netzwerkverbindungen sind ok, Switch meldet keine Fehler, Ereignisanzeige auch nicht. Was zum Teufel kann das sein?
Google, bing & co melden mir dass es wenn man es so konfiguriert auch Probleme mit DNs geben kann, aber es wird nie genau erklärt um was es da geht
Kann mir wer helfen?
-
Optionen stehen übrigens unter HKCU\Software\Microsoft\Office\12.0\Outlook\Options.
Übrigens:
wenn du eine einstellung speichern willst, und du weißt nicht wo sie in der registry wohl liegt, dann lasse "regmon" von sysinternals.com einfach laufen. Dann siehst du wo das system die reg ändert und du weißt nun den Pfad ;-)
-
Einstellungen liegen unter:
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\9375CFF0413111d3B88A00104B2A6676
Zum sichern kannst du dieses script verwenden:
FormatTime, heute, YYYYMMDDHH24MISS, dd.MM.yyyy
wohin = %A_ScriptDir%\Outlookmail %heute%.reg
FileSelectFile, wohin, 16, %wohin%, Datei speichern, Regdateien(*.reg)
if ErrorLevel
ExitApp
if (SubStr(wohin, -3) != ".reg") ; Erweiterung anhängen?
wohin := wohin ".reg"
welcher_schlüssel = HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows Messaging Subsystem\Profiles\Outlook\9375CFF0413111d3B88A00104B2A6676
RunWait, %ComSpec% /c reg export "%welcher_schlüssel%" "%wohin%", , Hide
if ErrorLevel
MsgBox
ExitApp
-
Habs jetzt doch selbst rausgefunden.
Linie markieren. Den grünen Punkt in der Mitte der jeweiligen Linie entweder bei gedrückter STRG oder SHIFT Taste halten und wegziehen.
Dadurch entsteht entweder eine schräge oder gerade Linie.
cya
-
Hallo,
vielleicht kann mir einer von euch sagen ob das geht.
Wenn ich in Visio eine Linie zeichne mit dem automatischen Verbinder, also sprich ich ziehe eine Linie von A nach B welche sich dann selbst die Ecken macht um zum Ziel zu kommen.
Kann ich irgendwo auf den Linien mit einem Shortcut oder sonstigem einen
"Trennungspunkt" hinzufügen?
Ich meine damit ich möchte eine Linie die zb. gerade verläuft sozusagen "umleiten" und ein einen neuen Pfad erstellen, also ein zusätzliches "Eck" wenn man so will damit ich ganz einfach schöner zum Ziel fahren kann.
Geht das? Ich habe schon gegoogelt und geF1'nst aber ich find da nix.
cya
-
Danke, der Technet Eintrag ist interessant. Wäre aber zu hinterfragen warum dem so ist und was MS unter Diensthärtungsregeln versteht.
Nach dem Neustart des Systems übrigens, läuft alles normal weiter auch wenn der Firewall-Dienst nicht mehr läuft.
Ich werde es mal so belassen.
Danke
-
Das reicht mir aber nicht. Ich will nicht dass diese ****e Dienst auch nur die Möglichkeit hat etwas zu tun.
Desshalb will ich ihn deaktiviert haben.
-
Den -Dienst- deaktiviert und natürlich gestoppt.
Windows Server und SDProp mit AdminSDHolder
in Windows Server Forum
Geschrieben
Aber Geld frohlockt und lockt ... ;-)