Jump to content

HaM1

Members
  • Gesamte Inhalte

    28
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von HaM1

Enthusiast

Enthusiast (6/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Wir machen das Backup per ArcServe. Habe aber eine andere Lösung gefunden: Ich habe auf dem Übergeordneten Ordner der Gruppe "Domänen-Benutzer" das Recht Sicherheitsberechtigung lesen und ändern gegeben. Nun wird der Ordner korrekt angelegt und die übergeordneten Berechtigungen mit übernommen. Jetzt ist ein sauberer Zugriff möglich. Lt. den Security Recommendations ist das zwar nicht notwendig, stimmt auch für Redirected Folders und Userprofile, für das Basisverzeichnis scheint man das allerdings so zu benötigen. Werde einen eigenen Ordner für das Basisverzeichnis anlegen und die ganzen Ordner somit separieren um wenigstens für Redirected Folders und Userprofile mit Microsoft konform zu gehen. Vielen Dank für deine Mühe!!!! LG Sebastian
  2. Hi Günther, Der Domänen-Admin ist Mitglied der Gruppe Sicherungsoperatoren, Zugriff habe ich trotzdem nicht. Wird bei einem Backup der Zugriff anders gehandelt? Security recommendations oder eine weitere GPO Richtlinie existiert für das Basisverzeichnis nicht? Danke und VG
  3. Hallo zusammen, in unserer Citrix Farm drösel ich grade die Userprofile auseinander. Einerseits gibt es die Servergespeichten Profile und die Redirected Folders. Diese beiden Komponenten funktionieren einwandfrei, habe mich bei den Freigaben an die MS Security Recommendations gehalten. Allerdings beim Basisverzeichnis für Remotedesktopdienste-Benutzer scheitere ich unaufhörlich. Der Ordner des Users wird im selben Ordner, also mit den selben Berechtigungen, wie die Userprofiles angelegt. Allerdings entgegen der Userprofiles, habe ich als Administrator keinen Zugriff auf das Basisverzeichnis. Eine Einstellung in den GPO's analog den Servergespeicherten Profilen (Administrator zum Servergespeicherten Profil hinzufügen) habe ich nicht gefunden. Jetzt meine Frage, wie bekomme ich es gelöst das der Admin nach Anlage des Basisverzeichnis für Remotedesktopdienste-Benutzer Zugriff auf den Ordner hat, damit ich Ihn Sichern kann. Manuell hinzufügen kommt leider aufgrund der Anzahl der User nicht in Frage. Vielen Dank und Viele Grüße HaM1
  4. Ok, danke! Hatte mir das fast gedacht aber die Hoffnung stirbt ja zuletzt ;-) Schönen restlichen Abend!
  5. Hallo zusammen, wir haben TS im Einsatz und syncen die Userprofiles auf eine Freigabe. Ich habe in einem Anfall von geistiger Umnachtung ausversehen die Freigabe gekillt und nun haben sich verständlicherweise die Profile nicht synchronisiert. Die Freigabe ist jetzt wieder da und nun syncen die Profile auch wieder. Allerdings sind natürlich Profilreste aller User noch auf den TS. Habe ich irgendeine Möglichkeit die Profile händisch als Admin zu syncen. Oder ist das zwecklos und ich kann die stehengebliebenen Profile auch direkt löschen? Vielen Dank für eure Hilfe und einen schönen 1. Mai :-) VG
  6. HaM1

    Zugriff auf Share

    Hallo zusammen, folgende, für mich unerklärliche, Situation habe ich hier. Ich habe auf einem Server der eindeutig und ohne Probleme der Domäne hinzugefügt ist die Situation, dass sich ein User aus seinem Profil heraus nicht am Server anmelden kann bzw. immer wieder das Anmeldefenster gezigt bekommt, wenn er Ihn über die IP aufruft. Nimmt er den Netbios Namen oder den FQDN klappt die Anmeldung ohne Probleme. Leider muss ich aber die Verbindung per IP herstellen, da unser Bankprogramm sonst leider nicht funktioniert. Hat einer von euch eine Idee? Vielen Dank und Viele Grüße HaM1
  7. HaM1

    Neuer Switch

    Hi Steffen, ich wollte es gestern noch dazu schreiben, hab es aber dann gelassen, weil ich dachte das den Thread hier keinen mehr interessiert ;-) Ich habe eigentlich nur einen Layer 2(+) Switch gesucht. Wie du richtig sagst ist der Begriff Layer 3 Switch sehr irreführend. Für mich ist Teaming,VLAN-Unterstützung und Trunking wichtig und das bietet mir der ProCurve. Vielen Dank und Viele Grüße Sebastian
  8. HaM1

    Neuer Switch

    Hups, da sollte eigentlich Layer 3 stehen... ;-)
  9. HaM1

    Neuer Switch

    Hi Stephan, Vielen Dank, dann werde ich mal in die Preisverhandlungen einsteigen :) Viele Grüße Sebastian
  10. HaM1

    Neuer Switch

    Hallo zusammen, Ich suche zzt. einen neuen 48 Port Switch. Layer 2 ist minimum. Ich habe einen HP ProCurve 2810-48G angeboten bekommen, und wollte mal fragen ob jemand Erfahrungen mit dem Switch hat. Vielleicht hat ja auch jemand eine alternative?! Wäre für Tipps dankbar! Viele Grüße HaM1
  11. Gut, dann bin ich jetzt beruhigt ;-) Hat zwar lang gedauert, aber du hast es geschafft!!! Vielen Dank! Sebastian
  12. Hallo Yusuf, Vielen Dank. Dann werde ich jetzt jeden Tag deine Seite besuchen, in der Hoffnung den Artikel zu finden ;-) Vielen Dank für deine Hilfe! In der Site A sind beide Server GC's und auf Site B ist es nur der Server, welcher mit Site A repliziert wird. Wenn das alles so rochtig ist, bin ich beruhigt :-) Viele Grüße Sebastian
  13. Hallo Yusuf, Vielen Dank für deine Antwort. Hab meine Verbindungen am Samstag gelöscht und heute mal überprüft was passiert ist. AD1SiteA <--> AD2SiteA und AD1SiteB <--> AD2SiteB ; AD2SiteA <--> AD1SiteB Ich meine repliziert werden die Standorte jetzt natürlich, also kann ich das einfach so lassen? Vielen Dank und Viele Grüße Sebastian
  14. Hallo zusammen, Ich habe zwei Standorte, an beiden Standorten stehen zwei AD's verbunden über eine VPN Leitung. Vorgestern, war die VPN Leitung knapp 15 Stunden unterbrochen und die AD's haben die (Automatisch angelegten) Replikationen gelöscht (EventID 1272). Jetzt erstelle ich die Replikationen neu und mache mir Gedanken über die beste Topologie. Ich hatte mir folgenden Vorgestellt: AD1SiteA AD2SiteA AD1SiteB AD2SiteB AD2SiteA <--> AD1SiteA <--> AD1SiteB <--> AD2SiteB Also die AD's an den jeweiligen Standorten replizieren sich alle 15 Minuten und jeweils ein AD auf einer der beiden Seiten repliziert sich ebenfalls alle 15 Minuten über die VPN, also quasi eine Hub and Spoke Konfiguration. Ist das Praktikabel oder nicht? Oder sollte ich lieber AD1SiteA <--> AD1SiteB und AD2SiteA <--> AD2SiteB und AD1SiteA <--> AD2SiteA und AD1SiteB <--> AD2SiteB. Für Hilfe bin ich dankbar! Viele Grüße Sebastian
  15. HaM1

    Wins & Msbrowse

    Hallo Olc, ja und Nein. Intern funktioniert alles bestens. Verbinde ich mich aber nun per SSL VPN in mein Netz, versuchen die Clients dem MSBROWSE abzufragen. Wenn dieser nicht mehr existent ist, dann laufen die Anfragen ins leere. Habe aber anscheinend eine Lösung. Ich werde meinen DNS Suffix beim VPN Verbindungsaufbau pushen lassen, und hoffen das die Clients den Wins nicht mehr mit anfragen belästigen, sonder stattdessen den DNS nehmen. Viele Grüße und Danke! Sebastian
×
×
  • Neu erstellen...