Jump to content

phatair

Members
  • Gesamte Inhalte

    582
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von phatair

  1. Hi Norbert, Es ging mir vor allem darum ob der Link noch eine gültige Anleitung darstellt oder ob es bessere Vorgehensweisen gibt. Da ich nicht alles umbauen möchte und dann am Ende ist alles nach einer veralteten Struktur erstellt woden :) Danke für den Tipp. Werde das mit der WMI Filterung so durchführen. Mit dem Documents bei Windows 7 - meinst du ich sollte nur den Documents Ordner umleiten oder den Pfad bei Documents nicht nur auf \\server\home\%username% umleiten sondern auf \\server\home\%username%\documents und bei Bildern das gleiche nur mit \\server\home\%username%\bilder ? Gruß, Steffen EDIT: Ich würde das dann wie folgt einrichten: Ziel Tab: Einstellung -> Standard (leitet alle Ordner auf den gleichen Pfad um) Zielordner -> an folgenden Pfad umleiten: \\server\home\%username%\Documents Einstellungen Tab: Haken bei "Den Inhalt von xyz an den neuen Ort verschieben" Das eben für alle Ordner die wir benötigen wie Bilder, Filme usw. Nur das bei jedem dann der Zielordner am Ende natürlich nicht Documents sondern Bilder, FIlme usw. heißt. Wäre doch soweit richtig, oder?
  2. Hi Bersi23, Danke für die Info. Allerdings ist das Problem ja nicht ein W2K8R2 DC sondern der ist ja nur unser File Server. Auch haben wir keine Probleme mit der GPO Replikation sondern es geht mir eigentlich nur darum wie man am besten die Ordner Umleitung erstellt. Sprich Rechte und Struktur. Ich denke unserer Fehler sind genau dort begründet - die Rechte und unsere Struktur.
  3. Kann mir hier wirklich niemand helfen oder habe ich die Frage komplett unverständlich bzw. falsch gestellt? Würde mich wirklich freuen wenn mir da jemand helfen könnte. Wenn wir die Struktur jetzt anpassen würde ich es auch gerne richtig machen :)
  4. Hallo zusammen, die Überschrift ist etwas allgemein gehalten. Unser "Problem" ist folgendes. Im Moment haben wir ca. 70 XP Clients und 10 Win7 clients. Die Eigenen Dateien werden mit Hilfe einer GPO auf unseren Fileserver umgleitet \\fileserver\home In diesem Verzeichnis "home" liegt dann für jeden Benutzer ein Verzeichnis in die, die Eigenen Dateien verlinkt sind. Da wir von einem Novell Fileserver auf Windows umgezogen sind, hat das erstmal alles so geklappt. Auch wenn wir die Sicherheitsstruktur nicht wie von Microsoft vorgeschlagen (http://technet.microsoft.com/en-us/library/cc736916%28WS.10%29.aspx'>http://technet.microsoft.com/en-us/library/cc736916%28WS.10%29.aspx) erstellt haben. Nun kommen aber immer mehr Probleme und es wird Zeit die "schlampige" Umsetzung zu korrigieren. Auf den Ordner "Home" (und nur auf diesen) hat der User "jeder" Spezielle Berechtigungen so das jeder User nur den Ordner sieht, auf den er auch berechtigt ist. Desweiteren ist dann jeder Benutzer auf seinen eigenen Ordner mit Schreibrechten berechtigt. Dies sieht dann wie folgt aus: Home (User "jeder" Spezielle Berechtigung) - Ordner User 1 (sieht nur User 1 und hat Schreibrechte + Domänen Admins) - Ordner User 2 (sieht nur User 2 und hat Schreibrechte + Domänen Admins) - usw. Probleme sind folgende: - Wir müssen bei jedem neuen User den Ordner erstmal manuell anlegen und richtig berechtigen - Wenn eine Ordnerumleitung die lokalen Eigenen Dateien "umbiegen" soll, bekommen wir immer eine Fehlermeldung das die Sicherheitsstruktur nicht stimmt. Wir müssen dann alles aus den lokalen Eigenen Dateien löschen und erst dann funktioniert die Ordnerumleitung - Bei Windows 7 kann nur 1 Ordner z.b. Dokumente umgeleitet werden, die restlichen wie Bilder, Videos usw. schlagen auch wieder wegen fehlender Sicherheitsstruktur fehl Ich würde nun gerne die Berechtigung auf den Home Ordner so anlegen das 1. die Ordner für neue User automatisch mit der richtigen Berechtigung angelegt werden 2. Die Fehlermeldung mit der Sicherheitsstruktur bei den lokalen Eigenen Dateie Umleitungen und Windows 7 entfällt Reicht es wenn ich dazu einfach nach der Anleitung von MS vorgehe (http://technet.microsoft.com/en-us/library/cc736916%28WS.10%29.aspx)? Gibt es noch bessere Anleitungen und was muss man beachten vor allem auf Hinblick von Windows 7? Kurz zu unserem Netzwerk. Wir verwenden noch eine Domäne 2000. DCs sind 2003. File Server ist ein 2008 (32Bit). Die Umleitung soll per GPO erfolgen und diese erstellen wir auf einem 2008R2. Alle Clients mit XP haben das Update erhalten um auch die neuen GPOs zu verstehen. So ich hoffe ich habe nichts wichtiges vergessen. Ich wäre für ein paar Tips sehr dankbar. Gruß
  5. Jap das mache ich am Montag, deswegen ja oben auch das "manuell" installieren ;) Bootvis werde ich mir mal anschauen - danke für den Tip!
  6. Ja die Win7 PCs sind alle neu installiert. Aber auch ein paar XP Rechner haben wir erst neu installiert. Beide brauchen bei den "Computereinstellungen werden übernommen" zwischen 1 bis 2 Minuten bis die Anmeldung erscheint. Allerdings läuft die Installation der Rechner bei uns automatisch und es wird auch schon Software installiert. Am Montag werde ich einen PC komplett "manuell" neu installieren und dann werde ich das mal genau prüfen.
  7. So bin in letzter Zeit nicht mehr dazu gekommen mir das Problem näher anzuschauen. Nun habe ich mal wieder versucht das Problem näher zu analysieren aber ich finde einfach nichts. Beschleunigt heißt, früher hat das Computereinstellungen werden übernommen fast 4 Minuten gedauert. Jetzt sind wir schon bei 2 Minuten. Allerdings ist es total unterschiedlich - eine virtuelle Maschine wo ich gerade Tests durchgeführt habe hat beim hochfahren 2Min21 gebraucht. Bei weiteren reboots und kompletten Kaltstarts hat es dann plötzlich nur ncoh 30 Sekunden gedauert. Bei dem anderen TEst PC dauert es ständig über 2 Minuten. Ja die beiden GPOs aus der Nr. 36 sind gesetzt. Wir haben auch ganz neue Win7 PCs mit guter Hardware und die bleiben beim hochfahren auch bei "bitte warten" ca. 1 Minute stehen. Ist das verhalten im Netzwerk echt normal? Ich habe jetzt mal das komplette Log von dem Test PC der ständig über 2 Minuten braucht angehängt. Ich habe das vorhandene Log gelöscht, PC neu gestartet und mich angemeldet. Sprich das Log beinhaltet nur diese Vorgänge. Ich habe versucht das Log zu verstehen aber ich finde einfach nichts was mir weiter hilft. Es gibt zwar eine Stelle bei der er länger wartet (allerdings bin ich mir hier nicht sicher ob das nicht der reboot ist) Eine 2. Stelle die sehr lange dauert ist folgende: Ich habe nach der wmiprvse.exe gegoogelt und es scheint wohl der WMI Service zu sein. Wir haben eine GPO die per WMI prüft ob das OS Win7 ist und dann eine GPO anwendet, dass kann doch aber nicht der Grund sein warum das booten so lange dauert. Wäre für nochmalige Hilfe sehr dankbar. Gruß log.txt
  8. Hallo zusammen, ich muss meinen etwas älteren Thread noch mal hervor holen. Wir konnten den Boot Vorgang bis zur Anmeldung schon deutlich beschleunigen, doch trotzdem hängt das "Computereinstellungen werden übernommen" doch noch recht lange. Ich habe jetzt noch mal in ein neues Log geschaut und festgestellt das an folgendem Punkt 1 Minute gewartet wird: USERENV(540.6a4) 18:57:08:775 IProfileSecurityCallBack: client authenticated. USERENV(540.6a4) 18:57:08:775 ReleaseClientContext: Releasing context USERENV(540.6a4) 18:57:08:775 ReleaseClientContext_s: Releasing context USERENV(540.6a4) 18:57:08:775 MIDL_user_free enter USERENV(538.53c) 18:58:06:281 InitializePolicyProcessing: Initialised Machine Mutex/Events USERENV(538.53c) 18:58:06:328 InitializePolicyProcessing: Initialised User Mutex/Events USERENV(538.53c) 18:58:06:328 LibMain: Process Name: \??\C:\WINDOWS\system32\winlogon.exe USERENV(538.53c) 18:58:06:562 Entering CUserProfile::Initialize ... Hat hier noch jemand einen Tip für mich was das sein könnte? ... MIDL_user_free enter ... Gruß
  9. Jap, Ursprungszustand ist wiederhergestellt. Werde mal bei Sophos nachfragen. Vielen Dank noch mal!
  10. Hat leider nichts gebracht Als Virenscanner läuft auf allen Rechner Sophos 9.5 Für Inventarisierung und Softwareverteilung läuft Zenworks (auf ein paar, ca.10, die neue Version ZCM11 - auf den restlichen 50 die alte Version zenworks 6.5). Auf beiden tritt das Problem auf. Wir haben nur ein login script zum verbinden von Laufwerken - sonstige Startup Scripts gibts nicht. Werde jetzt mal den Virenscanner deaktiveren - der hat uns schon oft ein Schnäppchen geschlagen :/ EDIT: GRRRRRR....dieser SOPHOS...alle Dienste deaktiviert und die ganze Anmeldugn ist in 60 Sekunden durch .... Vielen Dank euch allen für die Hilfe!!
  11. Hi, ja richtig, auf das einfachste bin ich natürlich mal wieder nicht gekommen :) Danke! Ich glaube wir haben hier ein grundlegendes PRoblem mit den GPOs... Des öfteren kommt folgende Meldung vor: Im Anhang ist das ganze Log. Die ganze Anmeldung hat über 5 Minuten gedauert. userenv.zip
  12. Hallo zusammen, wir haben bei unseren PCs (ca. 60) das Problem, dass die Computereinstellungen beim hochfahren sehr lange benötigen. "Netzwerkverbindungen werden vorbereitet" steht ca. 10-20 Sekunden da. Danach erscheint dann "Computereinstellungen werden übernommen" - dies steht ca. 2 Minuten da. Die Einstellungen danach und auch das Benuterprofil wird normal schnell geladen. Die Clients haben alle XP und SP3 installiert. Es werden ein paar Gruppenrichtlinen verteilt, aber das dürfte die Anmeldung ja nicht so langsam machen. Ich habe mit dnslookup auch schon den DNS geprüft, passt alles. Wir nutzen im Moment noch zum Teil Novell, auch den Novell Client habe ich schon komplett deinstalliert um ihn auszuschließen. Die "Reihenfolge der Anbieter" bei der Netzwerkkarte steht im moment auf RDP,windows Netzwerk, Web Client. Wir haben schon ein paar Win7 PCs zum testen da, dort geht die Anmeldung super schnell. Gibt es noch irgendwo ein paar Schrauben an den man drehen kann? Habe bei MS schon ein KB Eintrag gefunden gehabt in dem unter anderem das mit den Provider Reihenfolgen drinnen stand, alle anderen Infos haben nichts zugetroffen. Im Ereignislog steht auch kein Fehler. Für Hilfe wäre ich sehr dankbar. Gruß, Steffen
  13. Noch mal zu diesem Thema, geht es eigentlich auch andersrum? Sprich, ich habe eine ADS Gruppe und möchte wissen auf was für Ordner diese Gruppe berechtigt ist?
  14. Vielen Dank euch beiden! Werde mir die beiden Tools bzw. Script anschauen. Kostenlos ist immer gut :)
  15. Hallo zusammen, ich würde gerne auf unserem File-Server (WS 2008R2) die NTFS Berechtigungen auslesen um einfach eine gute Doku zu haben, welche Gruppen auf welche Ordner berechtigt sind. Ich habe jetzt schon etwas gesucht und es wurde vor allem Docusnap erwähnt. Das ist aber doch recht teuer und bietet eigentlich viel zu viel. Ich brauche wie gesagt nur die Funktion des auslesen der NTFS Berechtigungen und das man diese am besten als csv exportieren kann oder ein übersichtlicher Bericht erstellt wird. Mir wäre es schon ganz recht wenn eine GUI vorhanden wäre, die Commandline ist bei sowas nicht mein bester Freund - würde zur Not aber auch gehen :) AccessEnum funktioniert soweit ich weiß ja nicht mehr unter Server 2008R2. Am besten wäre es natürlich wenn die Software kostenlos wäre. Es kann aber auch ruhig etwas kosten, wenn die Software etwas taugt. Für ein heißen Tip wäre ich sehr dankbar :) Gruß EDIT: Ich habe noch folgendes Programm gefunden: http://www.scriptlogic.com/products/enterprisesecurityreporter/# Jemand damit Erfahrung?
  16. Hallo zusammen, ich habe folgendes Problem. Auf unserem DC (WS 2003) hatten wir im Ereignisanzeige alle 5 Minuten den Fehler 1085 (userenv) und 1030 (userenv). Die Fehler sagten folgendes aus: Fehler 1085: Fehler 1030: Diese beien Fehler konnte ich zumindest bis jetzt (1 Tag) vermeiden in dem ich gestern den Befehl dfsutil /purgemupcache ausgeführt habe. Allerdings ist auf allen WinXP Clients immer noch der Fehler 1085 (userenv) vorhanden. Die Fehlermeldugn lautet: Ich komme da einfach nicht weiter. Jedes mal wenn ich gpupdate /force eingebe erhalte ich diese MEldung in der Ereignisanzeige. ich habe das logging aktiviert udn in der winlogon.log erhalte ich immer weider folgende Meldung (auch mit anderen Werten am Ende): In der Diagnosis.log steht des öfteren folgender Fehler: Da wir über die GPO unsere WSUS Einstellungen verteilen, kann ich zumindest in der Richtung sagen das die Gruppenrichtlinen übernommen werden. Aber trotzdem hätte ich gern diesen Fehler entfernt. hat hier noch jemand eine Idee? Ich wäre für Hilfe sehr dankbar. Gruß EDIT: Problem gelöst. Es gab in einer bestimmten GPO ein Problem mit dem User everyone - dieser war in der Domain nicht bekannt da wir nur jeder verwenden. Nachdem der User gelöscht war, kommt auch kenie Fehlermeldung mehr auf den clients. siehe dazu auch hier
  17. Hi, mal wieder eine Anfrage von mir in Bezug auf den WSUS 3.0 SP2. Ich habe jetzt noch ein Problem mit dem automatischen Installieren des Updates. So z.B. bei den WinXP Clients. Die Updates werden vom Client geladen aber einfach nicht automatisch installiert. Eingestellt in den Gruppenrichtlinen ist, das täglich um 8 Uhr morgens die Updates installiert werden sollen. Falls eine Installation verpasst wurde soll sie beim nächsten anmelden mit einer Verzögerung von 1 Minute starten. Leider machen die Clients das nicht. Sie laden das Update runter aber installieren es nicht automatisch. Nur wenn ich auf Herunterfahren und Updates installieren auswähle wird es installiert. Ich habe aber in der Gruppenrichtline eingestellt das Updates auch während des Betriebs installiert werden können. Problem besteht bei normalen Usern und Admins. Wenn ich als Admin auf das gelbe Schild in der Taskleiste klicke, welches mir mitteilt das neue Updates vorhanden sind, erhalte ich ein Dialog ob ich die Express Installation oder Benutzerdefinierte Installation durchführen will. Hindert dieser Dialog die Clients an der automatischen Installation? Anbei noch meine Gruppenrichtlinen. Vielen Dank schon mal für eure Hilfe und sorry für meine vielen Fragen. EDIT: Ok, mein Denkfehler liegt wohl in der Option "Keinen automatischen Neustart für geplannte Installation". Diese Gruppenrichtline habe ich aktiviert udn somit wird das Update erst installiert wenn der User eben neustartet. Aber ist es dann wirklich so, dass der User manuell beim runterfahren "herunterfahren und Updates installieren" wählen muss? Ich hätte es eben gern so, dass der PC nicht automatisch neugestartet wird wenn die Updates runtergeladen wurden, da dies für die User doch umständlich ist. Es sollen aber schon alle Updates installiert werden, wenn der User sich abmeldet und nicht "herunterfahren und updates installieren" wählt. Dafür dachte ich, ist die Gruppenrichtline "Zeitplan für geplante Installationen neu erstellen". EDIT2: Thema in wsus.de Forum angesprochen. Lösung erhalten
  18. Danke Daniel! Kommt genau hin mit den Gruppen ;) Wegen den updates die nicht runtergeladen werden können. Ich habe jetzt testweise 3 Windows 2000 Updates genehmigt und alle 3 schlagen fehl ich habe nun die 3 Updates auf abgelehnt gestellt. Im Bereinigungsassistenten finde ich aber leider keine Möglichkeit nur die abgelehnten Updates zu löschen. Gibt es nun eigentlich eine Möglichkeit die abgelehnten updates wieder auf "nicht genehmigt" zu stellen? Ich kann bei einem rechten Mausklick irgendwie nur "genehmigt" sagen. Das will ich ja aber erstmal nicht. Eine 3. Frage hätte ich auch noch. Mir ist aufgefalllen, dass wenn ich Untergruppen in meinen Computergruppen habe, die Untergruppe immer die gleiche Genehmigung erhält wie die Obergruppe. Beispiel: Gruppe - Untergruppe Wenn ich nun ein Update für die Gruppe freigebe und dies in dem Menü auswähle, erhhält die Untergruppe auch immer die Genehmigung dafür. Kann man das irgendwo deaktivieren? Glaube mich daran erinnern zu können das ich irgndwo so eine Option gesehen hatte.
  19. Hallo zusammen, wir haben seit einigen Tagen einen WSUS 3.0 SP2 bei uns im Einsatz. Im moment laufen noch die Tests und mir ist ein Wert aufgefallen mit der ich nicht so viel anfangen kann. Ich habe Updates genehmigt und kurz danach erscheint "installieren (1/16)". Was genau bedeutet das (1/16)? Die Updates werden auf dem Client installiert aber ich würde gern wissen was es mit diesem Wert auf sich hat. Wir haben auch keine 16 Sprachen freigegeben sondern nur 3 (das war zumindest meine 1. Vermutung, dass es sich um die Sprachversionen handelt). Ein 2. kleines Problem ist, dass bei einem Update der download vom MS Server fehlschlägt und er mir immer wieder anbietet "download wiederholen". Jedesmal bricht der download aber wieder ab. Kann es einfach nur sein das dieses Paket grad bei MS nicht erreichbar ist? Alle anderen downloads haben funktioniert. Es betriff komischerweise nur Updates von Windows 2000. Wäre für Hilfe sehr dankbar. Gruß
  20. Hab die Option auch grad gefunden :) Vielen Dank!!
  21. Hi Norbert, vielen dank schon mal für die schnelle antwort. Wo genau kann ich die Computerzuordnung auf Registry stellen? Ist das eine Option im WSUS oder msus ich das manuell in der Registry ändern? Wie genau meinst du das? Warum muss man die Gruppen per GPO an die Clients verteilen? Reicht es nicht wenn ich in der "Clientseitige Zuordnung" die Gruppe für die OU angebe?
  22. Hallo zusammen, ich bin gerade dabei einen WSUS zu konfigurieren. Ich habe nun eine rage zu der Gruppenrichtline "Clientseitige Zielzuordnung". Ich habe im WSUS mehrere Computergruppen erstellt. Dient diese Gruppenrichtline dazu, die Computer automatisch in die vorgesehenen Computergruppen zu schieben? Ich wäre für Hilfe sehr dankbar. Gruß
  23. Hallo zusammen, ich haben hier folgendes Problem. Wir verwenden bei uns hier noch Novell und haben daher mehrere Netware Laufwerke verbunden. Dazu haben wir noch einen 2k3 Domain Controller und 3 Windows Laufwerke verbunden. Problem bei einem Windows XP Client ist nun, das die Anmeldung und das Logon Script sehr sehr langsam verläuft. Beim klick auf ein Windows Laufwerk muss man ca. 20-30 Sekunden warten bis man auf das Laufwerk zugriefen kann. Alle NEtware Laufwerke gehen ohne Probleme. Ich habe dann herausgefunden, das man in den erweiterten Einstellungen der Netzwerkkaret die Reihenfolge der Anbieter einstellen kann. Hier stand NetWare an 1. Stelle und Microsoft Windows Netzwerk an 3. Stelle. Ich habe das dann so angepasst das MS Windows Netzwerk an 1. Stelle stand. Nun funktioniert die Anmeldung und die Zugriffe auf die Windows/NetWare Laufwerke super schnell. Allerdings kann ich nicht mehr richtig auf die Novell Laufwerke zugriefen. Heißt die Eigenen Dateien (die auf einem Novell Laufwerk verlinkt sind) kann nicht mehr zugegriffen werden, Programme die auf dem Laufwerk liegen lassen sich nicht starten. Bei einem Kollegen der Windows Vista verwendet ist nach der Umstellung der Anbieter Reihenfolge dieses Problem mit dem Zugriff verweigert nicht vorhanden. Er hatte auch das Problem das die Zugriffe auf die Windows Laufwerke so langsam waren. Hat jemand Erfahrung mit Novell Netware und Windows Domain? Woran kann das liegen das XP hier so Probleme macht? Wäre für Hilfe sehr dankbar. Gruß
  24. Hi Kent Brockman, dann bleibt mir im Moment wohl erstmla nur Selbststudium. Bücher sind immer so eine Sache, es gibt so viele und da gute zu finden ist schwer. Von daher wäre ich froh wenn Ihr mir vielleicht in dem Bereich noch ein paar Tips geben könntet.
  25. Danke! Hatte das Forum hier irgendwie übersehen.
×
×
  • Neu erstellen...