Jump to content

dankon7goo

Members
  • Gesamte Inhalte

    65
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von dankon7goo

  1. Ok, danke grizzly 999! Ich mache es dann wohl doch wieder an, wobei: mich nervt das von der Idee auch schon, dass dann jeder User mit dem Explorer in unserer Netzwerkumgebung "rumsurfen" kann... das mit Wins war nun nicht ernst gemeint odeR=? Wir haben ja AD und DNS, braucht es WIns doch eigtl nicht mehr? Mit LMHosts machen wir ja auch nix mehr, obwohl das auch gut zu klappen schien damals ^^ Anyway vielen Dank für die prompte Antwort, Grizzly!
  2. Hallo Leute vom Fach, ich habe schon im Clientbereich des Forums einen Thread eröffnet: Server2k Standard. Netz mit 50 Clients mit W2k Professional... AD DNs integrierte Zonen! ich stelle mir gerade die Frage inwiefern die Einstellung Netbios über TCP/IP deaktivieren sich auf das DNS in unserer Domäne auswirkt... das sind doch eigentlich zwei verschiedene Paar Schuhe oder`? ... ich stelle es gerne ab, weil ich mir dann erhoffte dass die Broadcasts weniger werden (habe ich in einem anderen schlauen Forum gelesen)... Aber das deaktivieren von TCP/IP sollte doch keine negativen auswirkungen auf unsere DNS Konfiguration haben? Hier betreiben doch bestimmt etliche Ihre Domänen OHNE diesen Haken ("TCP/IP aktivieren") , odeR=? Vielen Dank!!!
  3. Vielen Dank für die schnellen Antworten, - UPDATE - ich habe inzwischen einige DNS-Fehler in den Logs des Musterclients bei welchem ich TCP/IP deaktiviert habe gefunden ,unter anderem : **ID 11050 DNSCache: (nur einmal) The DNS Client service could not contact any DNS servers for a repeated number of attempts. For the next 30 seconds the DNS Client service will not use the network to avoid further network performance problems. It will resume its normal behavior after that. If this problem persists, verify your TCP/IP configuration, specifically check that you have a preferred (and possibly an alternate) DNS server configured. If the problem continues, verify network conditions to these DNS servers or contact your network administrator und **ID 11181 DNSAPI (viermal in zwei Tagen) Die Registrierung des Netzwerkadapters konnte mit folgenden Einstellungen nicht aktualisiert oder entfernt werden: Adaptername : {560AC105-4487-4F1B-AC14-598C9D0778D8} Hostname : RS006 Adapterspezifisches Domänensuffix : rs-hf.intra DNS-Serverliste : ServerIP1, ServerIP2, ServerIP3 Server, an den Aktualisierung gesendet wurde: None IP-Adresse(n) : 134.95.120.6 Die Registrierungsaktualisierung bzw. -aufhebung ist fehlgeschlagen, weil die Aktualisierungsanforderung auf dem DNS-Server fehlgeschlagen ist. Wahrscheinlich hat der für die Aktualisierungsanforderung verarbeitende erforderliche DNS-Server eine Sperre auf dieser Zone, weil eine Zonenübertragung zurzeit ausgeführt wird. ... Hoffe, das ist kein Risiko hier unsere SErver.IPs zu posten, machte es deshalb auch nicht! @Blub: Virenscanner ist der Sophos, das geht soweit ganz gut bis jetzt @der Dirk01: diese tools habe ich bis jetzt noch nie genutzt, war aber schon immer am überlegen mir mal ne trial von einem dieser Tools (v.a. GSI Eventviewer) zu holen... Vielen Dank, daniel
  4. Hallo liebe Leute, ich habe mal eine Frage: Die Umgebung: ein W2KServer mit NUR W2K Professional Clients wenn ich bei uns in der Domäne bei den Clients "Netbios über TCP/IP deaktivieren" einstelle läuft der Login am Server ein ganzes Stück schneller.... Das liegt wohl vor allem daran dass auf diese Weise nicht mehr die ganze Netzwerkumgebung "browsbar" ist. Weiß jemand, ob das noch irgendwelche Nachteile nach sich ziehen kann, zum Beispiel in Bezug auf die Systemfreigabe / $Shares`? ... ich bin nämlich gerade dabei unseren Clon mit der Einstellung TCP/IP über Netbios deaktiviert auf alle Clients zu verteilen und möchte mich - wenn möglich - nicht all zu sehr diesbezüglich in die Nesseln setzen... Vielen Dank im Vorraus!
  5. ..peinliche Frage: ich bin gerade W2K-SP4 Clients am neu aufsetzen. Nun liegt in der Standardinstallation von 200o Professional auf C: immer ein Vollzugriff für "jeder"... Was kann man da machen? Muss das etwa? Ich habe halt ein bischen ****** das ich mich selbst ars***e, der client soll später auf 25 Clients gecloned werden, und von daher bin ich da nicht so "experimentierfreudig" ^^ Habe auch schon gegoogled, aber leider nix wirklich hilfreiches gefunden. Manche sagen ja "jeder" muss auf C: volle rechte haben; ist ja eine Systemvoreinstellung! Vielen Dank!
  6. Hallo, aufgrund von Hardwareproblemen mussten wir vor zwei Wochen unseren server neu aufsetzen. Das Problem ist nun, dass unsere Clients, die ich ziemlich gut & schlank (viel Zeitaufwand, alles mit Mandatory Profile und mit lokalen Einstellungen; Gruppenrichtlinien hatte ich aufgrund meines geringen Kenntnisstandes nie genutzt) eingerichtet hatte nun auch viele Probleme bereiten. Konkret sind NTFS Berechtigungen für Portable Apps verloren gegangen, das Problem ist, dass auch unsere Domänenadmin durch den Domänenwechsel verwaist ist... Die SIDs kann ich aber nach ein bischen Forschen wieder zumindest zuordnen, in dem Sinne dass ich weiß/ vermute welches Domänenkonto hinter welcher SID steckte. Nun würde ich gerne beispielsweise die verwaiste SID unseres alten Domänenadmins durch das neue Konto unseres Domänenadmins ersetzen lassen. Ist das mit Tools wie Subinacl prinzipiell möglich? Es ist ganz bestimmt wichtig, dass mit einem solchen Tool ALLE ntfs Berechtigungen ersetzt werden. Sonst wäre das noch mehr Arbeit, bestimmt!° Die andere Möglichkeit: kann man Die NTFS-Berechtigungen wieder auf die Ausgangseinstellung von 2000 zurücksetzen? Vielen Dank, Dankon7goo
  7. Liebe Leute, ich bastel nun schon seit drei Tagen an unserem neuen verbindlichen Profil. Das Profil sollte für unsere ca 2000 Poolgäste sein, wir haben zwei Räume mit insgesamt 60 Rechnern die auf zwei Musterclones basieren (alle W2KProfSP4)- Über einen Musterscript kommen alle user unseres Computerpools in die OU Cip-pool Nachdem es gestern nicht geklappt hat (die Workingarea der User wird nicht auf den systemort-standardspeicherort (?) "eigene Dateien" gemappt, sondern es bleibt immer bei Hinterbliebseln auf den Client PCs in C.\Dokumenten und Einstellunge\[...]) nun ein neuer Anlauf.. Geplant war folgender Ablauf: Einrichten eines Hauptbenutzers auf dem Server Anmelden mit eben diesem an einem Client , Anpassen der Einstellungen der Software des Desktop etc Abmelden Kopieren auf den Share auf dem Server in welchem dann die OU/ Gruppe zugriff hat. Soweit ok, oder?
  8. [ATTACH]3397[/ATTACH][ATTACH]3397[/ATTACH] Hier noch mal das Bild zum Text oben, ich hatte es wohl falsch gelinkt, hoffe es klappt nun!:rolleyes: [ATTACH]3397[/ATTACH] Ansonsten werde ich wohl wegen des Nichtgelingens der Zuordnung von /Eigene Dateien/ zu der individuellen Workingarea unserer User ein neues Mandatory Profile erstellen... Macht doch keinen Unterschied ob der User mit dem ich das Profil anpasse schon Admin ist oder nur ein Standarduser`? ... weil beim ersten versuch war es ein Standarduser. Ich werde wohl jetzt einen Testadmin machen, alles einstellen. und dann... mal sehen.. Aber vielleicht kann mir ja nochmal jemand den Screenshot erklären , wäre toll!!
  9. Hallo liebe Serverspezies, wir haben hier eine Umgebung mit ca 2000 Usern (cip-pool), es läuft alles derzeit über einen Server (der Name ist //Server2k/ - Server2000STd. mit SP4), was wir nun gemacht haben: ein mandatory Profile erstellt auf //server2k/profiles/shared mit den Druckereinstellungen und allem anderen Pipapo.. Die Drucker werden in der domain mit dem Profil dann auch an die in dem Cip-pool enthaltenen User weitergegeben... Die User welche im cip-pool sind haben dann auch alle eine individuelle Workingarea Unsere Clients / WS sind mit W2k ProfessionalSP4 bespielt, Anmeldung der User an der Domäne klappt soweit auch .. Auch die Zuordung der workingarea zu Z: klappt. allerdings wird wie es scheint für jeden der User der sich über eines der in "cip-pool" enthaltenen Konten an der Domain anmeldet nicht sauber der Bereich "eigene Dateien" auf die Workingarea gemappt... Hier ein Screenshot wie es aussieht wenn man mit einem der User aus dem cip-pool, der das mandatory profile erhält, ->cmd->set eingibt: Was kann da denn noch verbessert werden; derzeit scheint es so... ....dass jeder der 2000 Benutzer unter C:\dokumente und Einstellungen\ ganz viel Müll hinterlässt.... Das müsste dann ja wieder alles gelöscht werden mit einem Abmeldescript? geht doch auch einfacher oder? Ich vermute die Zuordnung wie sie sich auf dem Screenshot erkennen lässt ist falsch! I mimsere, W2K Server-Buch gibts leider keine infos diesbezüglich. VIeeelen Dank,,, Daniel
  10. Thx, notarzt! ...komme erst jetzt dazu diesen Thread zu aktualisieren! klar war da ein eintrag, und zwar gabs das ganze Theater nur wegen eines MS updateproblems... Lot a mercy
  11. Vielen Dank Notarzt!!! Ist inzwischen alles wieder in Ordnung. wir hatten wohl wirklich DNS Probleme, ich habe nach all dem Gefrickel dann schlussendlich den ganzen Neuserver2k zurückgeclont... und stell dir vor: es lief!!! komisch war einzig das der Anmeldedienst bis jetzt zwar auf automatisch steht, aber eben nicht von selbst startet. (dabei startet der Arbeitsstationsdienst, von dem er abhängt doch...) ...aber was solls wozu gibts google!!! das Verfassen des post hat mir schon viel geholfen, auf diese Weise kommt man immer wieder auf die wesentlichen Punkte :cool: In jedem Fall: @ ALL : Klasse das hier so schnell geholfen wird!!!:thumb1: schönen Feyerabend, Daniel
  12. Hallo, liebe Serverspezies! Mit der Bitte um schnelle Hilfe!! Wir haben hier zwei Server (Server2k [W2K Advanced] und Neuserver2k [W2Kserver Std]), der Server2k hat alle FSMO Rollen und den globalen Katalog. Hier melden sich schon seit drei Jahren an die 2000 eingerichteten User an. Die Workingareas von ihnen werden auf einen Fileserver gemappt. Der Neuserver2k wurde am Freitag von einem Fachmann als Mitgliedsserver aufgesetzt. Er beinhaltet außer dem DNS (das er über AD integrierte Zonen von dem Server2k erhalten hat) und dem AD nichts. auch ist hier weder der globale Katalog noch Rollen enthalten.. Der Neuserver2k replizierte bis gestern sauber so weit ich es mit repadmin /showreps prüfte.Bis gestern lief soweit auch alles gut: wurde über einen Script ein User auf dem Server2k eingerichtet, war dieser auch eine Minute später im AD auf dem Neuserver2k zu sehen. Nun das war gestern, leider!!! Seit heute behauptet der Server2k nach dem Hochfahren es wäre kein Domänencontroller verfügbar (!!!) - und es kann sich auch niemand an der Domäne anmelden.... In den Logs "Directory Service" ist im Stundentakt eine Meldung 1126 dass der globale Katalog nicht gefunden werden konnte.... Dabei ist der globale Katalog ja auf dem Server2k Seit zwei Stunden ist regelmäßig die Meldung 6702 im Log des DNS Server auf Server2k: DNS Server hat die eigenen Hosteinträge aktualisiert. dann vor ca einer Stunde - das erste mal seit drei Tagen: Ereignis - ID 1000 : Auf die GPT.ini des Gruppenrichtlinienobjekts kann nicht zugegriffen werden. Die Datei muss im Pfad <> vorhanden sein. Die Verarbeitung der Gruppenrichtlinie wird abgebrochen. Und dann noch im Dateirepliaktionsdienst 13508 und 13509.... ca seit drei Stunden. begonnen am letzten Freitag mit der 13512 und seitdem 13508 Inzwischen habe ich die Vermutung, dass das alles mit einem Hardreset des Neuserver2k am heutigen Morgen, als dieser schon über 45 Minuten im "Computer wird heruntergefahren" hing.... Ich weiß, dass ich nichts weiß und google auch eifrig weiter... Aber wenn hier jemand schon mal ähnliche Probleme hatte:: bitte unbedingt melden... Lot- A- Mercy und vielen Dank auf jeden Fall mal im vorraus!!
  13. Toll, da kam ja die erste Antwort wirklich schnell. @Squire Danke, ich weiß dass mit dem Deploy. Habe ich drüber gelesen, aber bei uns an der Uni gibt so etwas wie eine Weisungsbefugnis EDV nicht. Außerdem kauft jedes Seminarbüro (haben leider an die 20) so wie es lustig ist Hardware ein. Das reicht von Aldirechnern bis hin zu Servern. Und da wollen die sich auch nicht reinreden lassen. Wir sind halt nur dann zuständig wenn´s brennt, sprich wenn ein Rechner im A*** ist und die Campuslizenz wieder XP wieder neu aufgespielt werden muss.... Leider also, aber trotzdem guter Einwand!
  14. Hallo Sysadmins, ursprünglich wollte ich diesen Thread im Nlite-Forum schreiben, aber habe es mir dann doch gespart... Was sind Eure Erfahrungen mit Nlite? Ich wäre sehr dankbar, wenn hier einige Ihre Meinung kundtun. Ich habe nämlich inzwischen auch schon ein größeres Problem gehabt, dass nicht so ohne weiteres in den Foren gelöst werden konnte. So kommt nach der Erstanmeldung mit einem unprvivilegiertem Konto immer eine Fehlermeldung; deren Ursache ich reproduzieren aber nicht beheben kann. Es scheint, dass Nlite doch tief ins System geht, wenn man Komponenten entfernt. Dabei hatte ich in der Einstellung kaum nennenswert entfernt. Ich denke, ich werde mich trotzdem weiter in Nlite einarbeiten; es scheint mir halt "einfacher" als andere unattended Ansätze. Und am Ende werde ich wohl gar keine Komponenten entfernen, wenn dass dann stabiler läuft.... Aber nun meine Frage: wer von Euch nutzt Nlite schon längere Zeit und in einem größeren Umfang? Auf den Nlite Seiten tummeln sich auch viele Leute, die Nlite einfach nutzen um Ihr System immer wieder turnusmäßig neu zu installieren. Diese Leute passen dann die Nlite-CD auf EIN bekanntes System (der Heimcomputer also) "maßgeschneidert" an. Bei mir wäre die Verwendung anders; wir haben hier an die 200 Rechner ganz unterschiedlicher Machart. Vom Celeron 333 bis zum Athlon64 ist hier alles versammelt. Hier gibts leider einen ziemlichen Wildwuchs. Die Integration von SCSI/S-ATA und Chipsatztreibern in Nlite ist hier nicht so dass Problem; das klappt inzwischen ganz gut... Ich teste und Virtualisiere auch mit VMware und QUEMU die Images. Aber diese eine fehler hat mir schon ****** gemacht. Vor allem weil in dem Forum keiner so richtig zur Lösung beitragen konnte. Ich bin halt skeptisch ob ich das überhaupt Blicke, was das für Konsequenzen nach sich zieht wenn ich hier in unseren Seminaren (arbeite im ÖD) erstmal 50 rechner auf diese Weise installiert habe. ... Nicht dass dann später das böse erwachen kommt. Aber wäre halt schon ein riesen Zeitersparnis, und es gibt ja so viel wichtigere Sachen zu tun, als Clients "händisch" zu installieren.. Was meint ihr, liebe Kollegen? Gibt es hier in diesem Forum Leute die Nlite im größeren Stil nutzen? Warum ist Nlite gut / nicht gut nach euren ERFAHRUNGEN? Lot - A- Mercy, schankedöhn und Vielen Dank, Dankon7goo aus Kölle
  15. Hallo liebe MCSE Gemeinde, ich habe oft in diesem Forum gelesen und nun ein Paar Fragen von mir als Noobie... Nein, ich bin (leider) kein MCSE. Genau... das ist schade :( ich bin in der misslichen Lage, dass ich seit einem Jahr nun an die 40 PCs in einem Computerpool betreue. Derzeit sind drei Server bei uns. Ein server2k, ein Sekserver2k und ein Fileserver2k Seit nun 3 Wochen ist die Domäne für unsere Poolbenutzer kaum noch verfügbar... deshalb scheint nun endgültig der Zeitpunkt gekommen mal langsam über Neuaufsetzen einer Domain mit neuen Servern nachzudenken. (die Server sind TOTAL vermüllt, und veraltet auch: zwei von Ihnen sind Dual PIII-800er) Ich habe hier viel von moveuser und admt gelesen... Mich würde Eure Meinung interessieren ob moveuser / admt überhaupt eine Lösung für unsere "Migration" der Benutzerkonten sind. An profilen gibts nämlich nicht viel.... Alles mit einem Mandatory Profile - Insgesamt gibt es an die 3000 User , die sind auch alle im System schön eingepflegt. Die Nutzer haben jeweils eine fünfstelligen Namen der nur aus buchstaben besteht, Der erste derzeitige Name ist also 10001 der letzte - den ich gestern eingerichtet habe ist 13677 Im AD sind auch Vor und Nachname gespeichert. Das haben wir gemacht, damit man auch weiß welcher unserer Poolgäste wann was verbockt hat. Was macht nun die Unterschiede bei den einzelnen Poolnutzern aus? Jeder dieser User erhält das gleiche Mandatory Profile und ist in der Gruppe "poolnutzer" enthalten ...die Software auf den Clients ist verbindlich vorinstalliert, es wird also nichts angepasst! alle nutzer haben den gleichen Desktop, die gleichen Drucker und die gleichen Zugriffsberechtigungen. In jedem Userprofil Jeder der Poolnutzer-User hat eine Workingarea die mit dem Laufwerk Z:\ Verknüpft ist die Workingareas werden aber von uns nach 4 Wochen turnusmäßig gelöscht. Insofern wäre es selbst dann kein Drama wenn die Workingareas beim Einrichten eines Neuen DC gelöscht werden / verloren gehen / nicht zu den UserProfilen zugeordnet werden können. Das wichtigste: Das wichtigste ist wohl, dass wir auf dem Server2k ein Druckkostenmanagementsystem (heißt das so? gemeint ist die kommerzielle Software PCOUNTER) haben: So hat nämlich jeder der Benutzer mit der Software PCounter einen eignes Druckkostenguthaben, von dem etwaige anfallende Druckaufträge abgebucht werden. Die individuelle Zuordnung der Guthaben erfolgt jeweils zu den 3000 in dem AD gespeicherten Benutzeraccounts. Also ich möchte von dem alten domänennamen zu einem neuen Domänennamen: - die Benutzerkonten sollen übernommen werden. - die Beträge mit dem PCounter auch (ob das klappt kann hier bestimmt keiner sagen, ist eine Exotenlösung) - auch die Zuordnung der Workingareas Ich habe hier viel von ADMT und moveuser gelesen, was meint ihr? Bitte verzeiht mir meine etwas wirre schreibe, wie so oft merkt man beim Schreiben erst wo die Mängel sind.... Vielen Dank im Vorraus für eure Hilfe, Dankon7goo
×
×
  • Neu erstellen...