Jump to content

Volker Racho

Members
  • Gesamte Inhalte

    220
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Volker Racho

  1. Hallo Nils! Vielen, herzlichen Dank an Dich für die Hinweise und Ratschläge und - an dieser Stelle auch - an Yussuf/Daim für seinen immer wieder sehr hilfreichen Blog!! Wenn man nur immer ganz genau die Fragestellung zum eigenen Thema wüßte ... Hat alles super geklappt. Ich mußte nur alle ADPREP Parameter durchlaufen lassen, dann war die Neueinbindung kein Problem. Beste Grüße! VR P.S.: Wow, unser erster, richtiger Win2K8x64 Server.
  2. Hallo! Wir mußten einen Server ersetzen, der langsam zu alt war und aufgab. Er wurde jetzt erfolgreich durch einen anderen Windows 2003 R2 (x64) ersetzt und steht in der Rolle des Domaincontrollers für seinen Bereich. Ein weiterer DC für diesen Bereich mit Win2K3R2x64 ist vorhanden. Nun spiele ich mit dem Gedanken, diesen just neu installierten Server doch gleich mit 2008 R2 (x64) upzugraden, nachdem ich eine Sicherung erstellt habe. Alleine damit wir schon mal die Möglichkeit haben, uns mit dem OS auseinander zu setzen. Es wäre ein reiner DC und Fileserver, der keine anwendungen o.ä. vorhält. 01. Ist das durch simples "Drüberinstallieren"/Upgraden möglich? 02. Werden die Rollen 1 zu 1 übernommen? 03. Seht Ihr Probleme mit DNS und ADS im Vorfeld? 04. Da es der erste 2008er im Unternehmen ist, muss ich die Domäne mit adprep am anderen DC vorbereiten? Wie aufwändig ist das? 05. Bleiben bestehende auf ADS-Accounts bestehende Berechtigungen und Freigaben erhalten? 06. Gibt es eine Art Upgrade-Test, um im Vorfeld Probleme zu sondieren? Danke für Eure Hilfe im vorraus! MD
  3. Hallo Frank! Exakt sowas habe ich gesucht. Vielen Dank! Hat prima und schnell geklappt. Gruß, MD
  4. Ja, sorry zu ungenau. Ich habe die Systempartition schon verkleinert, nun liegt der freie Speicherplatz nun vor der Partition (Daten) zu der ich sie hinzufügen möchte. Das geht scheinbar nicht. Für solche Situationen habe ich sonst immer Acronis DD10 benutzt, jedcoh funktioniert das Programm unter 2K8 nicht mehr. Gruß, MD
  5. Hallo Daniel! Prinzipiell richtig, jedoch liegt der freigeräumte Speicherplatz zwischen der Systempartition und vor der erweiterten Prtition, so dass ich den freien Teil jetzt ans Ende schieben müsste. Das geht mit der Dateträgerverwaltung wohl nicht. (Oder doch?) Gruß, MD
  6. Hallo Leute! Welches Tool nutz Ihr ggf. um bei einen Windows 2008 Server nachträglich die Partitionen (System und Daten) in der Größe zu ändern. Ich würde gerne die etwas zu groß bemessene System-Partion zu Gunsten einer Datenp. verkleinern. Aronis Tools (DiskDirector 10 Server) funktionieren leider nicht. Weiß jemand eine andere Software? Gruß, MD
  7. Hi Ihr! Danke für die Antworten. Der Nutzer soll sich nur an diesem einem Standort anmelden können, ncht an allen. Da es nur einer ist, dachte ich daran eine einzelne GPO zu machen und die nur auf eben diesen Benutzer anwenden. Ich wolte dafür jetzt keine Subdomäne aufmachen. Dass es jetzt so ad hoc nicht geht ist auch nicht schlimm. Gruß & Dank, MD
  8. Hallo Daim! Danke für die rasche Antwort. Das hatte ich mir schon gedacht. MD
  9. Hallo! Wieder so eine Frage: Wir haben verschiedene Standorte. Ist es möglich einem Nutzer(konto) nur die Anmeldung an einem Standort zu erlauben? Mit besten Grüßen, MD
  10. Okay, ich hatte die Frage auch nochmals in der Newsgroup zu Windows Server gestellt (Discussions in Windows Server General) und Mark Heitbrink (Auto der Seite Gruppenrichtlinien.de) hatte letztlich die entscheidende Lösung. Nach dem Erstellen und löschen der Gruppenrichtlinie für die Adobe Acrobat RIS-Installation verbliebt u.U. trotzdem im SYSVOL des Deloymentservers diese Richtlinie "als Müll" übrig und wird weiterhin umgesetzt, obwohl sie selbst und auch die Installationsdateien schon längst gelöscht sind. Dieser Objekt muss dann also manuell (s.Bild) aufgespürt und dann gelöscht werden. http://img159.imageshack.us/img159/6193/loesung.jpg Um sicherzustellen, dass keine längst gelöschten GPOs mehr übrig bleiben Empfiehlt Mark die folgende Methode: "Du findest die Scripte der GPMC unter %programfiles%\gpmc\Scripts oder musst sie bei Server 2008 nachinstallieren Download details: GPMC Sample Scripts Aufruf: cscript FindOrphanedGPOsInSYSVOL.wsf /Domain:deine.dom Danach erhälst du eine Liste von GUIDs (=Dateiordner im SYSVOL\Policies und diese gibt es nur noch im Sysvol, haben aber keine Entsprechung mehr im AD. Sie sind also "verwaist" und können gelöscht werden." Ich danke allen, die an dieser Lösung mit Ihrer Hilfe beteiligt waren. MD
  11. Hi! Oh, danke sehr für das Script! Der Link zum Aufräumscript ist auch prima zu gebrauchen. Wir haben für 350 Client-PCs hier Microsoft Operations Manager im Einsatz, den wir zu Clientüberwachung benutzen, was zumindest für die Grundparameter der Clients & Server sehr gut ist. Damit ging es wahrscheinlich, wenn gleich ich noch nicht soweit vorgedrungen bin, wie. Oder aber es braucht den Configurations Manager dazu? Das funktioniert erstmal prima so. Danke sehr! MD
  12. Hallo Sunny! Du schon wieder :-) Prinzipiell ja. Über AD kriege ich ja evtl. eine Liste der Computerkonten (oder einfacher?) Aber, wenn die Rechner nicht an sind, wird auch nix gemacht. Das kann man dann doch besser über ein Computerstartup regeln, oder? @ al: Danke sehr. Das es so einfach, dachte ich mir nicht. Danke sehr für die korrektiven Ergänzungen. MD
  13. Hallo! Leider bin ich nicht so gut im Scripting, wofür ich michh vorab entschuldige. Ich bin aber bereit zu lernen und benötige Hilfe. Ich möchte ein Aufräumscript für WSUS an die Clients übergeben, als Logon-Script. Es soll in der Reihenfolge diese Befehle abarbeiten: net stop wuauserv rd /s %windir%\SoftwareDistribution j (Bestätigung für's Löschen) net start wuauserv wuauclt /resetauthorization /detectnow wuauclt /detectnow wuauclt /reportnow Wie mache ich das, dass dies ohne Benutzerinteraktion und möglichst auch so abläuft, dass der Nutzer es nicht sieht. Das ganze sollte dann doch per GPO als Computer-Startup laufen oder besser als Benutzerlogon? Ich habe ca. 200 PCs bei denen ich das nicht einzeln durchführen möchte. Hintergrund ist der, dass der WSUS kaputt ging, ich ihn neu installiert habe und sich nur ein Teil der Clients wieder meldet. Nehme ich diese Änderungen manuell vor, ist der Clientw ieder da. Aber jetzt bei 200 Clienst handish? Kann mir jemand weiterhelfen? Danke vorab! MD
  14. Hi Sunny! Ich werde mal sehen, wie ich eine Supportanfrage bei MS starten kann. Komplett alle GPOs löschen wollte ich erstmal nicht. 99,9% funktionieren ja. ;) Danke für Deine ausführliche Hilfe! MD
  15. Der Rechner, der mit er ungefragten Installation versorgt wird, gehört in eine OU in der die GPO zur Installation des Acrobat definitiv nich anliegt. Auch völlig neu aufgesetze, virtuelle Maschinen (ohne jegliche Adobe-Installationen) starten die Installation. Ich werd noch irre. Wenn ich die Installationsdateien aus dem Share nehme, startet die GPO trotzdem durch, findet dann aber natürlich keine Dateien. Lege ich die Dateien ins Share zurück, hängen die Clients in der Installation. Selbst jetzt, wo ich die GPO, das Share und die OU vernnichtet habe, sagt rsop.msc, dass die GPO noch übertragen wurde (,aber fehlerhaft ist). Jede andere GPO tut genau das was sie soll, nur diese spielt verrückt. Gibt es ein Aufräummodus für GPOs? Ich bin mit meinem kleinen Latinum am Ende.
  16. Okay, dachte ich mir, dass ich die ds-Tools brauche. Hatte was dazu eben schon gelesen. SET zeigt ja nur die Umgebungsvariablen an. Da ist die OU nicht dabei. Booten ist gerade schlecht, weil es auch Applikationsserver sind. Habe das auf heute Nacht 3.00 Uhr terminiert. Morgen sehen wir weiter. ...
  17. Wie mache ich das genau? Sorry, ****e Frage, aber das habe ich noch nie gemacht. Mit SET?
  18. Hey Sunny! Auf der Domain lastet nur die gesamte Last der Default-GPO, mehr nicht. Auch hier habe ich anchgesehen, dass keine Softwareinstallation hinterlegt ist. Die DDGPO ist noch im Urzustand. Die Replizierung (15-minütig) funktioniert (sagt auch das Ereignsiprotokoll) und es sieht auf allen acht (Standort-)DCs gleich aus, spätestens ein paar Minuten später. GPO-Abfrage der Clients steht auf 15 Minuten. Hab es gerade nochmal kontrolliert. Wie die Abbildung zeigt, ist auch nur die OU "Adobe Acrobat ..." mit dieser GPO beaufschlagt, in dem nur der DWM-246 ist, nicht die OU Computer/Computers, nicht Domain, Struktur oder Standorte. Habe es gerade nochmals ausprobiert: Sobald ich die GPO scharf mache, legt bei JEDEM neu gestarteten Client die Installation los. Irre. ...
  19. Kollege hier hat jetzt auch drauf gesehen und findet es logisch im Aufbau und ebenso unlogisch in der Durchsetzung. Wir finden den Fehler/Unstimmigkeiten beide nicht. Nein UnterOUs gibt es nicht, da diese OU ja nur zu Installation des Adobe Acrobat da ist und nur den einen Client enthält, der ihn bekommen soll. Ich habe mal ein Screenshot gehostet. Vielleicht ist daraus ja etwas zu ersehen. ...
  20. Hallo Sunny! Der einzige "Jemand" der das gemacht haben könnte wäre ich. Ich habe es aber gestern und heute schon zig Male kontrolliert. Die GPO ist einzig und allein nur für diese OU ("Installation Adobe Acrobat 9 Pro") verlinkt in die ich dann die gewünschten Clients verschiebe. Z.Zt. ist nur einer drin. Installiert wird's aber für alle. RSOP.MSC sagt mir auf allen PCs, dass diese GPO für die Acrobat Pro-Installation dort ankommt (, obschon sie ja nur für den einen PC in der OU gelten soll). ????
  21. Hallo! Folgendes Phänomen tritt bei mir auf. Ich habe auf einer Freigabe im Netz (nur lesen) sowohl das MSI-Paket für den Adobe Acrobat Reader 9 als auch für den Adobe Acrobat 9 Pro in zwei separaten Verzeichnissen liegen. Beide bringen angepasste MST-Dateien mit, die die Installation automatisieren und die Anwendungen konfigurieren. Bislang habe ich immer nur den Reader über die Softwareverteilung per GPO verteilen lassen, was super funktioniert hat. Hierzu habe ich eine eigene Computer-OU erstellt, dort hin immer die Installations-GPO (geltend für Computer) verknüpft und die Rechner die ich neu mit dem Reader versorgen wolte dort hinein gelegt. Nach der Installation habe ich sie wieder in ihre Ursprungs-Computer-OU zurück verschoben. Klappte bisher wie gesagt prima. Gestern habe ich ebenso für die Verteilung des Acrobat Pro 9 eine OU und eine entsprechende GPO erstellt, die eben genau nur für diese OU gilt. In der MST-Datei ist hinterlegt, dass alte Versionen entfernt werden sollen, dass alles auf Deutsch ist usw. Diese Richtlinie wird eben nur auf diese OU angewandt in die ich dann temporär die Computer(konten) verschiebe, die Adobe Acrobat bekommen sollen. Das hat den Sinn, dass natürlich nicht alle den Adobe Acrobat bekommen sollen. Die Reader-GPO-Installation hat ja jeder schon durchlaufen. Sicherlich könnte man das auch über eine einizige OU regeln und die Computer dann über "gilt nur für folgende Computer, ..." festlegen für die die Installation gelten soll. Zum Test habe ich mal einen Rechner in diese OU verschoben. Installation klappte prima. Heute morgen dachte ich, mich trifft der Schlag: Plötzlich wurden zig andere Rechner mit Adobe Acrobat 9 Pro versorgt, die gar nicht dafür vorgesehen waren! Sie waren nicht in der gleichen OU und die GPO gar nicht auf sie angewandt. Fast wäre unter der Last der Freigabeserver in die Knie gegangen. Wie geht sowas? Wo habe ich da etwas falsch gemacht? Die MSI-/MST-Dateien heißen doch ganz unterschiedlich und liegen in unterschiedlichen Freigabeverzeichnissen, sind durch unterschiedlich OUs und GPOs getrennt. Okay, jetzt machen wir es wieder in Einzelinstallationen, aber ich würde gerne auch den Adobe Acrobat Pro zukünftig evtl. gerne mal verteilen. Es ist also eher eine Verständnisfrage, wo mein Fehler liegt. Vielleicht kann mir jemand von Euch auf die Sprünge helfen. Gruß, MD
  22. Okay, mache ich mal die Ingrid. Wie unter Office Customization Tool in the 2007 Office system erklärt, benötigt erstellt man mit der Option setup/admin und den Office Customization Tool (OCT) einen angepassten MSP-File mit den gewünschten Änderungen. Die Seriennummer immer ohne Leerzeichen oder Bindestriche als 25-stelligen Code eingeben. Dieser File sollte sich im Quellverzeichnis der Installationsdateien befinden. Wahlweise kann man das ganze handish auch über eine selbst editierte config.xml-Datei bewerkstelligen, die man ebenso in das Quellverzeichnis legt. Das Office 2007-Setup sucht entweder nach der MSP-Datei oder - so nicht vorhanden - benutzt die config.xml-Datei für das admindefinierte Setup. Über den GPO-Editor sucht amnn sich nun aus dem Verzeichnis VISPRO.WW die MSI heraus und weist sie ganz normal zu. Eine Änderungsdatei wie gesagt muss man nicht angeben, da das Setup sie selber am Quellinstallationsort sucht. Dem Client oder der lientgruppe muss dann nur noch die Richtlinie zugeordnet werden. Die Installation geht dann beim nächsten Start automatisch entsprechend der vorgwählten Installationen. Gruß, MD
  23. Hallo! Bei Office 2003 Pro und Visio 2003 war es alles noch recht einfach: Man erstellte mit dem MSI Configuration Wizard eine MST-Steuerdatei und über GPO wies man dann das Paket auf einer Freigabe und die Änderungsdatei zu Installation zu. Aber für Visio 2007 Pro gibt es gar keine MSI mehr. Mit der Option setup/admin kann ich einen MSP-Datei erstellen. Diese aber kann ich bei der Softwareverteilung nicht als Steuerungsdatei auswählen. Was mache ich falsch? Gibt es da jetzt ein anderes Verfahren? Gruß, MD
  24. Gute Idee, Ralf, hatte ich aber auch schon. :-) Ein guter AV bringt aber einen Manipulationsschutz mit. Somit kann man den AV-Dienst nicht einfach stoppen und RTVScan.exe im Betrieb nicht abschießen, auch nicht per TaskManager. LU und DefWatch, ja, die Kerndienste nicht. ...
  25. Ich kriege jetzt drei Anleitungen, die ich mal durchrittern werde. Ja, entfernen (CleanWipe) und neue Version aufspielen klappt wohl, aber dann muss man auch die ganzen Clients neu installieren, anstatt über ein Rollout einfach upzudaten. Das Totschlagdokument: Error: "Setup has not received an update status from [serverName]. . . " and installation halts at 100 percent when installing Symantec AntiVirus Corporate Edition habe ich schon erfolglos durch. Im Eventlog steht solange nichts bis ich die Installation (bei 100% complete) abbreche. Dann steht dort ein AppError, das die Installation abgebrochen wurde.
×
×
  • Neu erstellen...