Jump to content

grutsch

Members
  • Gesamte Inhalte

    379
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von grutsch

  1. @rablu ich habe jetzt einiges rumexperimentiert. doch es geht. Eine Verteilergruppe (die hat eine E-Mail Adresse) kann ich ohne Probleme in eine Sicherheitsgruppe umwandeln. Eine Sicherheitsgruppe, der beim Einrichten eine E-Mailadresse zugeordnet wurde, kann als Verteiler fungieren. (wenn sie in der entsprechenden OU ist) ABER: Eine Sicherheitsgruppe, der kein Postfach zugeteilt ist, kann nicht in einen Verteiler umgewandelt werden. Das war jetzt meine Erfahrung in einer 'native W2k Domäne' und gemischter Exchange Umgebung (!) (das hat nicht jeder) Wenn jemand hierzu was sagen könnte, würd ich mich freuen. in ein paar einzelfällen habe ich es ausprobiert, und es funzt. Auf diese Weise könnte ich 30% unserer Gruppen konsolidieren. das wär' schon was!
  2. hi, das heißt, daß du vor ca. 1 Woche einen Eingriff gemacht hast, der die Netzwerkumgebug massiv betrifft. Vielleicht im Active Directory? Werden die Drucker im AD angezeigt?
  3. Ja, das haben wir häufig. (1 mal die Woche mindestens) (Druckserver W2K, Clients XP oder W2k oder NT4) Oft reicht ein Neustart des Spoolerdienstes, wir starten den Druckserver jetzt aber generell neu. Der Server verliert die Kommunikation mit dem Drucker. Manchmal langt auch ein Ping auf den Drucker, manchmal dass man sein Web-Interface direkt anspricht Die Systematik haben wir noch nicht erkannt, wohl aber die Lösung getreu Billy-Boys altem Motto: "alles gut macht der Reboot" :D
  4. ok, denkanstoss. Ich gehe davon aus, dass die datei, die du öffnen möchtest existiert. Excel kennt auch eine Reihe von 'Addins' die insbesondere mit älteren Versionen kollidieren können. Im Menü "Extras ... Add-ins-Manager" kann man einiges ausblenden. es gibt auch noch ein spezielles Problem mit einer älteren Datei FM20...irgendwas, die aber in der Fehlermeldung explizit angegeben wird. Dazu hätte ich eine Lösung.
  5. hi Alex, ich glaube nicht, das der Ansatz, über die Registry die Werte zu verändern, weiterhilft. mein recher hat hier schon 4 Interface-werte stehen. Woher willst du wissen, welches der richtige ist? Poste was du damit bezwecken möchtest, dann kommen wir vielleicht weiter.
  6. hallo smike, dieses Problem hatten wir früher unter W2k. Wir sind dann nach XP gewechselt :D Mein Eindruck ist, dass alle Funktionalitäten, die auf das Netz zugreifen unter XP besser gelöst sind. Was im Einzelfall vielleicht nicht stimmt. Und insbesondere dann, wenn eine Netzwerkressource nicht verfügbar ist. Wir mussten in der letzten Zeit einige Netzwerkressourcen (Dateifreigaben) auf neue Server umziehen und hatten bei vielen XP-Rechnern dieses Performance-Problem. (nicht bei allen. Und nicht bei W2K-Rechnern ) Genaues haben wir nicht gefunden, aber es scheinen noch Verweise auf die alten Ressourcen zu existieren, die sich nur durch eine Neuanlage des Profils erschlagen lassen. Falls du da noch genaueres herausbekommst, möchte ich dich um eine PN bitten.
  7. Ich habe noch nicht alles ausprobiert. aber es dürfte keine Probleme geben. wenn du wirklich alle Informationen benutzen willst, rufe in dem "ausführen"-Dialog die ADSIEdit.msc auf. Wenn Du der Freigabe/Ressource die Berechtigung auf die Gruppe gibst, funktioniert das. An dieser Stelle wird nicht zwischen einer Verteiler- oder Sicherheitsfreigabe unterschieden. Was ICH noch nicht weiß, ist, ob ich eine Sicherheitsgruppe unbeschadet in eine Verteilergruppe umgewandelt werden kann.
  8. Das ist wie die Frage nach der Henne und dem Ei. Ich möchte das an einem Beispiel beschreiben: Wir hatten einen Ausfall von 40 Servern, weil ein Kondensator in der Klimaanlage defekt war. ..... Du solltest analysieren, welche Risiken bestehen, und was die Wiederherstellung bzw die Betriebsausfälle an Kosten verursacht. Die tatsächlich bestehenden Gefahren befinden sich oft an anderer als der vermuteten Stellen. Ein Server von der Stange von einem Markenhersteller kostet eine Stange. Dafür hat man da einige Versicherungen inklusive. Man kann das alles kostengünstiger selbst machen, aber man muss sich einarbeiten und alles redundant vorhalten. Eine Empfehlung kann es da nicht geben. oder vielleicht doch: wenn wir mehrere gleichartige Server brauchen, machen wir das selbst; einer wird zusätzlich gekauft, als Ersatzteillager. Einzelne Server (San, Datenbank) lassen wir liefern. Für die Risikoanalyse holen wir uns einen unabhängigen Sachverständigen. Und: Dokumentation! Wenn ein 'unbeleckter' Kollege deinen Server mit deiner Doku wiederherstellen kann, ist deine Doku perfekt. Das ist nicht nur theoretisch, sondern auch praktisch sollte man das ausprobieren,
  9. Dass sich das Problem 'von alleine' gelöst hat ist ja schön (mit 'Aussitzen' wurde schon große Politik gemacht ...), aber 3h dürfte die Replikation des AD nicht dauern. Zu den Kix-Scripten kann ich noch eine Anmerkung machen: Das Script durchsucht das AD nach dem angezeigten Namen der Gruppe (displayName). Nicht nach dem sAMAccountName, der eindeutig ist. Solange beide gleich sind, ist das kein Problem. (Unsere Kix-Version ist schon älter, vielleicht wurde das geändert. Ich bin darauf gestoßen, als wir von Kix auf VB-Scripte umgestellt haben) .
  10. das wichtigste: Verweigern hat Vorrang! wenn eine Freigabe der Gruppe XY verweigert wird, funktioniert es nicht, Harry Hirsch (Mitglied der Gruppe XY), den Zugang zu erlauben!
  11. Druckertreiber können sehr kurzlebig sein. hast du beim Hersteller nach einer neueren version geschaut?
  12. Ich möchte das Problem nochmal etwas präziser darstellen: die Sicherheitseinstellungen sind schon so gesetzt, dass das Excel-Sheet im ie gestartet werden kann. Auch das Makro wird ausgeführt. Nicht ausgeführt wird der Teil des Makros, der eine weitere Daei öffnet und verändert. Das war ja ein wesentlicher Bestandteil der Patches, dass die eine (vertraute) Anwendung eine andere Anwendung (mit Sweinkram) starten konnte ... Hier aber sind die zwei Anwendungen identisch und die Dateien sind in der "vertrauenswürdigen Zone" der lokalen Daten (vielleicht aber auch nicht. ich bin mir da nicht ganz sicher)
  13. danke erstmal für die schnellen Antworten, @cyrus die "Ausführung aktiver Inhalte auf dem lokalen Computer zulassen." habe ich auf dem heimischen PC versuchshalber aktiviert, aber das hilft nicht. @dr.melzer die Makros digital zu signieren halte ich auch für sinnvoll. Aber ich weiß nicht, ob damit mein aktuelles Problem gelöst wird, und ob ich mir nicht andere schwerwiegendere Probleme einhandle (VB-Scripte erledigen bei uns Druckermappings, Laufwerkszuordnungen, Userangaben in Word Briefen, bis hin zu den Signaturen in Outlook. Mittelfristig ist das aber ein Thema) Die Sicherheit habe ich testhalber auch runtergesetzt aber ohne das gewünschte Ergebnis.
  14. Hallo, ich kenne mich mit den Security-Updates nicht sehr aus, deshalb schaue ich hier nach professioneller oder kreativer Hilfe. Mein Problem: Eine Exel-Datei bearbeitet über ein Makro Daten in einer anderen Excel-Datei. Da diese beiden Dateien in vielen Bereichen benötigt werden und die Anwender eher zur Gruppe der DAUs zu rechnen sind, habe ich eine kleine html Seite erstellt, die mit Erklärungen den Zugriff auf die benötigte Datei über einen Link bereitstellt. Bisher hat der Link mit den Makros funktioniert, aber seit dem die letzten Security updates installiert wurden, nicht mehr; Das Makro funktioniert noch in der geöffneten Datei, aber die andere Datei die über das Makro geöffnet und bearbeitet werden soll, geht nicht auf. Wir haben zwar nicht SP2 im Einsatz, sondern SP1, aber ich glaube, dass es zusammenhängt. Zuerst habe ich das Problem nämlich am heimischen PC bemerkt (mit SP2), wo auf html-Seiten VB-Scripte über einen Button mit notepad geöffnet werden sollen: 'Auf der Seite ist ein Fehler aufgetreten.... Zugiffsverweigerung', was aber in der Firma jetzt auch auftaucht. Hat jemand eine Idee, ob ich an den Sicherheitseinstekkungen drehen muss, vieleicht die Registry patschen oder das Problem mit Signaturen gelöst werden kann. oder ganz anders. Das Internet gibt zu dem Thema noch nicht viel her und auch hier im Board habe ich nichts gefunden.
  15. Hallo e. die Druckertreiber vom Typ "Kernel Mode 2" sind ein Kompatibilitätsmodus für NT4.0-, W2K- und XP-Clients. Wenn NT4.0 im Einsatz ist, sollten diese Treiber verwendet werden (über PrintMig) und funktionieren anstandslos :D vielleicht. (sie sind nicht vollständig gekapselt und verursachen häufig BSOD und Zugriffsverletzungen im Speicher) Wenn es keine NT4.0 Clients gibt, solltest du die Drucker auf jeden Fall neu installieren, du ersparst dir viel Ärger. Es geht ja auch relativ schnell, da die Treiber ja nur einmal je Druckertyp installiert werden müssen.
  16. Hi, ich kenne dieses Problem im Umfeld von Palms, vielleicht gibt es hier eine ähnliche Ungereimtheit. Unsere Palm vertragen keine a: Terminserien mit Datums/Zeit-angaben im Betreff b: Terminserien die über mehrere Tage gehen c: Terminserien, die eine Erinnerung ein odere mehrere Tage vorher haben. vielleicht kann auch eine Reorganisation der öffentlichen Ordner eine Lösung bringen.
  17. ganich! hab mir alle angeguckt!. muss doch mal gesagt sein. Sonst bleibt nur die "wahrscheinlich guckt wieder kein Schwein"- Meinung hängen . :p
  18. Das Problem ist immer noch da. bei uns sind es allerdings nie administratoren. Ich habe in dieser Richtung geforscht und keine Verbindungen gefunden. Fehler bei der Firewall können inzwischen auch ausgeschlossen werden, da wir jetzt ein Linux-System einsetzen. Ich nehme schon an, dass es ein Dienst oder Agent ist. z.B. von Netinstall, hab es aber noch nicht festmachen können. @Bahi: setzt du Netinstall ein? (ein gutes Programm zur Verteilung von Software) Es tritt auf, wenn ein Drucker nicht an ist, wohl aber ein Rechner, dem der Drucker zugeordnet ist. Aber es lässt sich nicht durch einfaches Ausschalten des Druckers erzwingen. vielleicht kommen wir ja doch noch weiter gruß grutsch
  19. mit aefdisk (http://www.aefdisk.com) gibt es ein kommandozeilen-tool, mit dem du das erledigen kannst
  20. Hallo an alle, Ich wende mich wieder einmal mit einem kniffligen Problem an die Runde: Wir hatten diese Woche eine DOS-Attacke auf den Printserver, die von WindowsXP hausgemacht war..... WinXP hat die Angewohnheit, von Zeit zu Zeit zu überprüfen, ob die angeschlossenen Drucker noch präsent sind, in dem es eine 4096 Byte große Datei an den Drucker schickt. Im Monitor steht dann: "Druckerdatendatei von Remotesystem". Jetzt war es aber so, dass ein größeres Büro nicht bestzt war, die Drucker aus, die Rechner aber an. Im Verlauf von ca. 2 Tagen beliefen sich die nicht abgesetzten "Druckerdateindateien" bei 5 Druckern jeweils auf über 20.000. Resultat: Der Printserver hat keine weiteren Druckjobs abgearbeitet; frisch eingeloggte User bekommen keine Drucker mehr zugewiesen; Die durchschnittliche CPU-Last liegt über 80%; ein reboot des Printservers dauert 20 min. Erst nachdem alls Dummy-Druckjobs gelöscht waren und der Server rebootet war, lief alles wieder normal. Frage: Kann man diese Dummy-Anfragen mit der 'Druckerdatendatei von Remotesystem' irgendwie abschalten? oder gibt es andere Lösungen? PS: natürlich habe ich hier im Forum zuerst geschaut und Hinweise auf den Virus 'Bugbear' gefunden. Das kann definitiv ausgeschlossen werden, genau wie fehlerhafte Einstellungen der Firewall (sagt unser FW-Admin --- wobei ich mir da nicht ganz sicher bin) Diese Dummy-Anfrage kommt nur von XP-PC, nicht von NT4 oder W2K-Rechnern, und auch nicht von Terminal-Clients. Ein paar Info zum Netz: 1000 PC oder Terminalclients, 250 Drucker in W2K-Domäne.
  21. vielen Dank Try_To_Find! dann mach ich mich mal dran...
  22. schau nach einem Bios update! evtl. mach einem Windows - Treiber update gruß,
  23. Hallo Posseidon, Nimms hin. Windows is nun mal so. Es ist eine alte weisheit von Billy Boy: "alles goot - macht der reboot" Wir haben 50 Server. Die meisten werden regelmäßig rebootet wir haben nt4 und linux server, die rebooten nie (=äusserst selten). Es gibt kein System, dut OR dut.net SISSO.
  24. hi. wir haben jetzt eine citrix serverfarm mit 15 servern und ca 200 Clients. Als Anwendungren laufen O2K (ohne Powerpoint!) und eine mächtige Oracle -Anwendung. - mehr nicht ! die Server reichen von 2 CPU 400MHZ bis 1CPU 2GHZ. immer mit Raid1 SCSI Festplatten. Die Sache läuft prima. wenn sie läuft. Wenn nicht ist die Fehlersuche mühsam. Außer dem normalen Lan gibt es bei uns noch Funklan, Ras (über ISDN) und geplant VPN über SkyDSL. Meines Erachtens ist es wichtig, die Ereignisprotokolle im auge zu behalten, und dafür zu sorgen, dass kein Fehlermeldungen erscheinen. (bzw. die unter Kontrolle zu haben.) Zum zweiten: kein Wildwuchs bei den Anwendungen. Zum dritten: Wenn bei Dir Outlook hängt, startest du den Rechner neu und gut is. Das ist beim TS nicht so einfach. (hängt einer - hängen alle) Wir haben einen kleinen PC zur Überwachung angestellt, der via 'perfmon' die Auslastung anzeigt,
  25. Hallo zusammen, meine Frage wendet sich an die Kollegen, die das AD hierarchisch benutzen. Mein Prob: Unser AD ist historisch aus einer NT4 Umgebung gewachsen und 'flach' organisiert. (heißt: für jeden **** gibt es eine Gruppe oder OU) In der Zwischenzeit haben wir eine gemischte W2K Domäne. Die Frage: Wenn ein User in der Gruppe /OU - wie auch immer - 'A' ist, soll er implizit die Berechtigung auf GruppenlaufwerkB haben, in der MailverteilerlisteC stehen und die GruppenrichtlinienD angewendet bekommen. geht das? gibt es Tipps? (darüber was geht, was nicht, welche Probs) (im Forum hab ich gerade nichts gefunden. Aber vielleicht habe ich meine Frage nur zu dumm gestellt) Für jede Antwort dankbar, Grutschmöööhhh
×
×
  • Neu erstellen...