Jump to content

Volker Racho

Members
  • Gesamte Inhalte

    220
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Volker Racho

  1. Versuch deshalb, weil nicht alle Rechner an sind. Muss ich nach und nach machen. Gleichzeitig wäre es schön, die gesammten nicht mehr verwendeten Nutzerprofile würden auch gelöscht werden, um Speicherplatz freizugeben. Das dauert über die Administrativen Freigaben ewig. Mit der lokalen Anmeldung hast Du sicherlich recht. Aber unsere DAU-User rufen immer an, sie könnten sich nicht anmelden usw. Ich krieg dann immer Hektik, weil ich denke der Anmeldeserver oder VPN-Leitung ist irgendwie down, dabei aber haben Sie "aus Versehen" auf "Anmelden an Computer" gedrückt. Nach Umstellen geht's dann. Das nervt. Es wäre einfacher, es gäb gar keine Wahl. Ja, gefunden, danke Christoph! War ja auch zu einfach. Muss ich gleich mal exemplarisch gucken, wie das ausschaut. ****er Wagenrücklauf. Muss man erstmal drauf kommen. Danke. Der zuletzt genannte Link ist mir dann doch zu aufwändig. Ich lasse es also erstmal so. Gruß & vielen Dank! MD
  2. Hallo Norbert et al! Leider gibt es, bedingt durch alte Strukturen, hier und da noch lokale Benutzerkonten, so dass sich ggf. doch noch Benutzer anmelden können. Ich versuche diese gerade manuell zu löschen. Die Adminanmeldung lokal brauche ich eigentlich kaum noch, da ich alles über administartive Freigaben und Fernwartung regle. Die Sicherheitsoptionen in der Gruppenrichtlinien habe ich gerade durchgesehen, finde aber die Optionen für den Anmeldetext nicht. Hast Du das nochmal für mich Blindfisch einen Tipp? Das Script will sich nicht als ADM einbinden lassen. Ich krieg immer den Fehler es sei ein Fehler in Zeile 8, es wäre dort der Wert CATEGOR gesetzt, erwartet würde aber CATEGORY. Ein Schreibfehler ist es nicht. Ich erstelle die ADMs immer als Textdateien und benenne sie dann in *.adm um. Ist das falsch? Zeilenumbruch ist aus. Gruß, MD
  3. Hallo! Ich möchte verhindern, dass sich Benutzer lokal anmelden können. Das kann man ja als einfache GPO einstellen (Lokale Anmeldung zulassen). Aber ich möchte eigentlich, dass es gar nicht mehr im Loginfenster als Möglichkeit angezeigt wird. Gibt es zudem die Möglichkeit dem Anmeldebidlschirm eine Info ("Sie melden Sich nun an einem System der Firma XYZ an") oder vielleicht sogar ein Bild (Firmenlogo) mitzugeben? Für die Default-Domäne habe ich folgendes - wenn auch W2k - ADM-Script (Computerkonfig) gefunden. Tut es das wohl auch unter Win2K3 R2? Ich kann es erst morgen ausprobieren, aber vielleicht weiß jemand gerade, ob es noch tut. CATEGORY "Logon Settings" KEYNAME "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" POLICY "Default Domain" PART "Default Domain" EDITTEXT VALUENAME "DefaultDomainName" END PART END POLICY END CATEGORY Gruß, MD
  4. Wunderbar, Ihr beiden, ich danke Euch. Da ist bestimmt was dabei. Aud MCSE'ler ist immer Verlass! Danke! MD
  5. Hallo! Gibt es evtl. schon eine gute Vorlage/Liste mit GPO-Einstellungen für eine InterCafé-Umgebung per Gruppenrichtlinien und ADMs? Ich dachte daran die Vorlage für TS von MS zu benutzen und diese ggf. abzuändern. Macht das Sinn, hat da jemand Erfahrung? Es sind nur fünf Rechner mit eingeschränkten Accounts. Es geht eher darum, dass Netzwerkumgebung usw. nicht sichtbar sind, Icons nicht gelöscht und versteckt werden können usw. Mit PC-Wächter-Karten ginge es wohl auch, ist mir aber zu viel Aufwand. Ich stehe mehr auf klein-administrieren :-)) Gruß, MD
  6. Hallo & ein frohes, neues Jahr! Gerade heute habe ich erst gesehen, dass ein Standort bei uns in Active Directory Sites & Services eingetragen ist, jedoch im DNS-Snap In unter DNS/SERVER/Forward-Lookupzone/DOMÄNE/_sites gar nicht auftaucht. Somit fehlen für diesen Server auch die Einträge für gc, ldap und kerberos. Wie kann das kommen. Die Anmeldung vor Ort usw. und die AD-Replikation mit anderen Servern funktionieren ohne Probleme. dcdiag /test:dns die fehlenden DC- und GC-Records (RReg) auch an. Alle anderen Teiltest sind durchgegangen. Wie kann das kommen? Was kann ich machen? Kann ich die Site auch manuell in DNS eintragen? Wenn ja, wie? Gruß, MD – Hat sich erledigt. Habe die GUID und die Einträge manuell in _msdcs vorgenommen, so wurde jetzt auch der Site-Eintrag automatisch erstellt.
  7. Nun ja, das klärt es nur marginal. Bei 300 Konten wird das etwas mühsam. Zugriff habe ich aj auf alle PST-Dateien, aber wie kriege ich die in den Exchange-Server in das entsprechende Benutzerpostfach? Bzw. wie verknüpfe ich dann den Login mit dem Profil? MD
  8. Hallo Experten! Ich möchte jetzt - nachdem unsere restliche Infrastruktur steht - so langsam die Email-Konten (Outlook 2003) in unserem Unternehmen auf einen separaten Mailserver (Exchange 2007 plus Appliance) legen. Ein kleiner Edge-Server soll auch zum Einsatz kommen. Momentan liegen die Outlook-Postfächer alle lokal, resp. in den umgeleiteten "Eigenen Dateien" der Nutzer auf den DC der einzelnen Standorte. Die sollen nun natürlich zur gesammelten Verarbeitung und Veraltung auf dem EXCH-Server zusammengesammelt werden. Die Konten, Mails und Ordnerstrukturen sollten dann natürlich auch über den Benutzerlogin verknüpft sein, so dass das OL2K3 nicht separat eingerichtet werden soll. Einen Exchange-Kurs habe ich auch gemacht, jedoch wurde dort diese Migrations-Thematik nicht besprochen, sondern nur der Neuaufbau und das Handling im Allgemeinen. Sowas wurde ja sicherlich schon von anderen angefragt und gemacht. Eine grobe Anleitung oder Ähnliches habe ich dazu allerdings nicht gefunden. Gibt es sowas? Bei Server-How-To und Yusuf habe ich sowas nicht gefunden. Vielleicht kann mir ja jemand von Euch weiterhelfen. Beste Grüße, MD
  9. Hi! Kurzes Dazwischengesenfe von mir dazu, weil Yusuf mir ja Anfang des Jahres auch geholfen hatte eine alte Domäne in eine neuen Domäne und Struktur umzuziehen. Was übrigens sehr gut geklappt hat. Danke, Yusuf, nochmals für Deine Hilfe. Wir sind letztlich auch mit "intranet.domain.tdl" am Start. Leider hatte bei uns aber der Umzug mittels ADMT nicht funktioniert, was wohl an der alten Domain und Konfiguration lag. Eine Test-Migration funktioniert jetzt gut. Somit halte ich das - gerade wenn man nicht weiß, was vorher gelaufen ist - für fast schon zwingend. Gruß, MD
  10. Hi! Ich hatte heute gerade nochmal das gleiche Problem, ebenfalls Lexmark. Auf dem x64-Server kann man keine x86er-Treiber einbinden, weil dann schlicht die Meldung kommt, dass der Treiber nicht für die Architektur geschaffen ist, egal ob ich den MultiWin, den Vista-Treiber usw. in der x86 oder x64-Version anbiete. Es gibt ja auf der Webseite genug zur Auswahl für einen, einzigen Drucker :D Habe dafür schon Stunden mit Lexmark in der Hotline verbracht. Leider ohne Lösung bisher. Gebraucht wird aber der zusätzliche x86-Treiber, wenn XP-Clients sich über SHARE oder AD-Freigabe damit verbidnen sollen. Unsere Lösung: Den Drucker am x64-Server freigeben, dann auf einem x86-Server verbinden (VM reicht) und dort die Generischen Microsoft PCL-Treiber nachinstallieren, die Lexmark auf der Seite ebenfalls mit anbietet. So sind sie dann auch auf dem x64er-Server vorhanden und installiert. MD
  11. Grundsätzlich bin ich natürlich auch an der Lösung interessiert. Danke für Deine Mühe. MD
  12. So, nach längerem Hin- und Her mit der richtigen Tageszeit habe ich es endlich geschafft, die richtige einzustellen. Gruß, MD
  13. Hallo Norbert! Oh ja, das mache ich ja. Aber dort kann ich es auch nicht sehen, da es im gleichen Zeit-Format steht wie auf dem Vista-Client in der GPMC. :D Mal geht's, mal nicht. Das ist mir dann zu unsicher. Zudem sieht man auch als Testbenutzer nicht den erstellten Task unter den geplanten Tasks, nur als Admin. MD
  14. Was mir in dem Fall auch nicht weiterhilft, da ich ja nicht weiß/sehen kann, ob ich nun zwei Uhr mittags oder nachts eingestellt habe. Ist aber nett, dass Du dran bleibst ...
  15. Hallo Norbert! Gibt es schon was dazu aus der Newsgroup? Letzte Tests zweigen mir, dass nur noch die a.m.-Zeiten funktionieren, nicht die vermuteten p.m. Zeiten. Funktionieren tut's aber gut, Gruß, MD
  16. So, ich habe das nochmal nachgesehen am Testclient. Zwei Dinge: Egal welche Zeit ich nun vorgebe, bei den Clients steht in den "Geplanten Tasks" immer die Nachtzeit, weshalb der Test jetzt zur Zeit nicht funktioniert. Auch egal, ob ich bei der GPO dann "das Rad" auf die andere, gewünschte Zeit eintrage. Und: Die Task-Benennung erlaubt keine Punkte, also z.B. "Neustart um 200 Uhr". Am Client kann der Task aber dann umbenannt werden in "Neustart um 2.00 Uhr. Komisch. Ich habe die Schlater nun so gesetzt: /"r /f /t:300 "Geplanter Neustart des Computers" /y /c" Dummerweise muß ja ein zeitlicher Shutdown vor dem Befehl shutdown.exe einbracht werden, also geht "at 16:20 shutdown /l /r /y /c" damit nicht. TO? Bin ich damit gemeint? Euch erstmal allen ein schönes Wochenende! Montag geht's weiter. MD
  17. Ah, super. Danke sehr! Bleibe dran ...
  18. Danke für die Infos zur GPO-Weitergabe. Nun ja, für den Test habe ich jetzt die gleiche GPO einfach nur in der Zeit verändert, dabei jetzt zwei Mal die Zeit durchgescrollt und erst dabei festgestellt, dass es kein p.a./a.m. gibt. Ein zweiter Test funktionoierte jetzt nicht mehr.Habe ich also weiter "am Rad gedeht" und hoffe, dass es gleich wieder tut.
  19. Auf meinem Test-XP, hier ja. Morgen um 2.00 Uhr dann mal ein erster Pflegebereich. Wie schnell werden eigentlich GPOs angewandt? Oder nur bei Neustart? Ein gpupdate /force habe ich schon rungeschickt. Und bei der Task-Erstellung ist mir aufgefallen, dass man zwar bei der Startzeit 1:30 Uhr einstellen kann, aber damit nicht sagen kann ob Tag oder Nacht, also 13.30 Uhr. Wie weiß ich da, ob ich Tag oder Nacht eingestellt habe?
  20. Hallo! Dinge, die sich nicht erschließen sind u.a. "Von wann ist diese Anleitung? Sind die Angaben noch aktuell?" unten steht immer nur © 2003. Oder: Dort steht ein Bild von der GPMC. Aber eigentlich ist es bereits das Bild einer geöffneten GPO im GPMC. Da es dann letztlich bei mir nicht so aussah, habe ich etwas suchen müssen, bis ich gesehen habe, dass dort schon eine GPO editiert wird. Die runas-Geschichte brauchte ich gar nicht. Das funktioniert auch so. Habe es aber als Übung genommen. Auf meinem Vista Ultimate zuhause, auf dem virtuellen Vista Business Client hier fand ich erst keine shutdown.exe. Erst bei der Erweiterten Suche unter Einbeziehung der Systemdateien findet sie sich im windows\system32-Verzeichnis, richtig. Selber testen habe ich natürlich anvisiert. Habe ich inzwischen auch gemacht und es tut sowohl auf den XPs als auch auf den vVista. Ja, im Beispiel bei Gruppenrichtlinien.de ist eine Verknüpfung als Task angelegt, die aktualisiert wird. Darauf hatte ich mich etwas versteift und mich deshalb gefragt, warum der Task unter Benutzerkonten angelegt wird. Natürlich, es macht für mich auch mehr Sinn diesen Vorgang unter die Computerkonten abzulegen, klar. Es ist schon toll, welche neuen - und für Newbies wie mich - einfachere Lösungen es mit der neuen GPMC und den CSEs es gibt. Beste Grüße, MD
  21. Hallo Stephan! Entschuldige, ich wollte mit dem Namen persönlich Bezug auf die Antwort von Norbert nehmen, aber es ist natürlich auch sehr schön, dass Du mir ebenso weiter hilfst. Okay. Die shutdown.exe finde ich nicht auf den Vista-Clients. Auf den XP ja und das dürfte ja das Wichtige sein. Die Parameter sind klar, die habe ich schon nachgesehen. Die Zeit werde ich etwas großzügiger fassen. Eine weiter Frage: Warum werden die Tasks als Benutzerkonfiguration angelegt und nicht als Computerkonfiguration? Muss ich diese GPO denn nun auf meine Benutzer-OU oder meine Computer-OU anwenden? Der Reboot nachts um eins, zwei erscheint mir einfach als die beste Lösung. Der Stationsrechner, der am längsten hier an war - da war noch kein WSUS hier im Einsatz und es gibt auf den Stationen kein Internet - waren vier Monate ohne Neustart. Für die Pflegeanwendung oder besser wegen der Nicht-Einsicht der Pfleger ist es einfahc angeraten, dass die PCs ggf. mal neu gestartet werden. Und nachts ist halt kaum einer drin, sagt der Log-File. Ich werde die Zusammenfassung, die ich in unsere KB schreibe auch hier mal posten, in my own dummy words, falls mal jemand auf meinem Kenntnisniveau das nachbauen will. Ich weiß, für die Crackz hier ist das Pillepalle. Gruß & Dank, MD
  22. Hallo Norbert! Durch alle drei Anleitungen. Die zu den Vorraussetzungen und zum Ausführen als Administrator. Da gibt es einige Dinge, die sich nicht sofort erschließen. Aber egal. Ich bin jetzt bei der Einrichtung des Tasks. Die shutdown.exe findet sich zwar auf den XP-Clients aber nicht auf dem Vista-Client, folglich werde ich doch den Shutdownparameter per %"systemroot%/system32" angeben müssen oder? Also wäre Ausführen: "%"systemroot%/system32/shutdown.exe" (oder erkennt das System das automatisch? Oder reicht hier shutdown.exe?) und dann als Argumente: "/r /f /t 60", richtig?
  23. Okay, Client steht und durch die etwas ungenaue Anleitung auf Gruppenrichtlinie.de habe ich mich auch durchgewurstelt. Danke soweit. Das war ein guter Vorschlag den Vista-Client aufzusetzen. Wie lege ich die Richtlinie denn nun an? Ich denke es wir als Geplanter Task augeführt, oder? Welches Scripting verwende ich da? Und es soll ja ein Neustart sein, kein Runterfahren. Gruß, MD
  24. Hallo! Ja, per WSUS wurden bisher alle Updates ausser die exotischen Sprachen ausgerollt. Wie ich sehe, haben auch alle Client-Rechner diese schon erhalten. Den Vista-VM-Client hat de Azubi brav installiert. Der lädt jetzt gerade Updates. Danach schauen wir mal weiter. Bestimmt kommen da noch Fragen auf. Beste Grüße & ersteeinmal vielen Dank für Eure Hilfe! H. Hatke
  25. Hm, es klingt doch etwas kompliziert: "Grundlegend ist es notwendig, die CSEs auf alle Clients zu laden (herunterladen und installieren)." Wenn ich das erst auf 350 Clients braten muss, ist es doch etwas kompliziert. ...
×
×
  • Neu erstellen...