Jump to content

eismanhobbit

Members
  • Gesamte Inhalte

    69
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von eismanhobbit

  1. Hallo Alle

     

    ..und wieder mal ein Spezialproblem.

     

    Folgende Situation.

    Ein Mitarbeiter unserer Firma in Saudi-Arabien hat hier in der Zentrale einen Account der mal mit Postach eingerichtet wurde. Ab und zu arbeitet er halt hier und hat deshalb diesen Account.

    Nun ist sein Hauptsitz aber Saudi-Arabien und er hat dort eine eigene E-Mail-Adresse

    name@firma.ae

     

    Da es aber nun den Account hier bei uns gibt, der dummerweise mit Postfach angelegt wurde hat er auch hier eine E-Mail-Adresse

    name@firma.com

     

    Diese zweite com-Adresse hat er nun noch nie benutzt und ich habe Anweisung das Postfach vorsichtshalber zu exportieren (ca. 51 Mails) und dann das Postfach an meinem Exchange2003 mit der com-Adresse zu löschen, ohne den Account in der Domäne also im AD zu löschen.:confused: :confused:

     

    Gibt es irgendwie eine Möglichkeit ?

    Kann ich in den Besitz seinens Postfaches gelangen um es zu exportieren (sichern) ohne sein Passwort zurückzusetzten und mich an einem Rechner anzumelden ?

     

    Vielen Dank schonmal für die Tipps :) :) :)

    eismanhobbit

  2. Hallo

     

    also vielen Dank für die Anmtworten.

     

    Ich habe mich jetzt für folgendes entschieden:

     

    Hardware:

    Server mit 1 Xeon-Prozessor 64bit und 8GB Ram

    W2K3 x64 Standard Edition incl. 5 CALs

    MS SQL-Server 2005 Std x64 Proclz

     

    etwas anderes soll auf diesem System nicht laufen und der Server soll für ca. 50 User ausgelegt sein.

    Ist das OK ?

     

    Eine Frage habe ich aber noch!

    Bei W2K3 steht incl. 5CALs

    Muß ich jetzt noch extra CALs für den Server kaufen oder nicht

    Für den SQL-Server bekäme ich für einen guten Preis eine Proccesorlizenz

     

    Dane

    eismanhobbit

  3. Hallo

     

    mal ne grundsätzliche Frage.

    Ich brauche einen W2K3-Server mit SQL2005 und suche natürlich die günstigste Lösung.

    Mein Vorgesetzter hätte gerne ein 64bit-System mit MS SBS 2003 R2 Standard Edition, was nicht möglich ist, da es die SmallBusinessEdition nicht mit 64bit gibt sondern diese nur im Kobatibilitätsmodus läuft.

     

    Nun meine grunsätzliche Frage:

    Ist ein 1Prozessor 64bit System schneller als ein 32bit 2Prozessor System, wenn wir mal davon ausgehen beide haben den gleichen Arbeitsspeicher ?

     

    Vielen Dank für die hoffentlich zahlreichen Antworten :-)

     

    eismanhobbit

  4. Hallo Günther und alle Anderen

     

    ich habe ein ähnliches Problem und ich habe da ne konkrete Nachfrage.

    Übrigens W2K und Exchange mit Domäne und zwei Sudomains mit transitiver Vertrauensstellung

    Wollte ursprünglich einen User in eine Subdomain verschieben siehe http://www.mcseboard.de/windows-forum-ms-backoffice-31/probleme-user-admt-subdomain-verschieben-117197.html#post724938 was leider nicht funtzt.

    Nun will ich den User in der Subdomain von Hand anlegen - ohne Post fach und ihn dann mit dem alten Postfach verknüpfen.

    Wie gehe ich da vor ?

     

     

    -Ich denke nach deiner Anleitung überprüfe ich zuerst den Wert für die Aufbewahrungsrichtlinie für gelöschte Postfächer und sehe ob da ein Wert größer 1 steht (ist das in allen Exchange-Varianten gleich ?)

    -Wenn ja, lösche ich diesen Benutzer im AD, samt Postfach.

    -Danach lege ich den neuen User in der Subdomain an - natürlich ohne Postfach.

    -Danach im ESM (was heißt das ?) auf Postfachspeicher -> Postfächer und Cleanup-Agent ausführen

    -das mit dem roten X gekennzeichnete Postfach mit dem Beutzer verbinden (gibt es da explizit einen Button ?)

     

    Kann ich so ohne das Postfach vorher zu exportieren einen User mit seinem alten Postfach verbinden ?

    Sollte ich vielleicht vorher eine Sicherung (export in pst-Datei) machen und wie geht das ?

     

    Wäre super wenn mir einer darauf Antworten könnte !!

     

    Vielen Dank im voraus

    eismanhobbit

  5. Hallo

     

    ich habe da mal ne Frage:

     

    Ich bin beauftragt worden einen Server zu beschaffen, auf dem W2k3 laufen soll und MS SQL Server 2007. Der Einsatz ist geplant für ca. 50 User.

     

    Kennt sich einer mit Lizenzmodellen aus und kann mir sagen welches das Optimal Lizenzmodell für diesen Fall ist ?

     

    Gruß

    eismanhobbit

  6. Hallo Gemeinde

     

    ich versuche nun seit Tagen einen User von einer Domäne in eine Sudomain zu verschieben doch leider schlägt jeder Versuch fehl.

    der Testuser, den ich als Kopie erstellt hatte funktioniert.

    Ich habe schon die alten SIDs in der SID-History gelöscht, Gruppenzugehörigkeiten so weit möglich entfernt, die Einstellungen für das Passwort in beiden Domänen vereinheitlicht usw. Die Domänen sind beide im Windows2000 native Modus und vetrauen sich transitiv.

    Das DNS funktiniert und auch sonst habe ich die Server überprüft (mit Anderen Usern funtioniert es ja auch einwandfrei)

    Der User ist anscheinend wie jeder Andere (keine SID-History und auch sonst keine Besonderheiten) aber anscheinend doch nicht.

    Ich habe auch keine Servergespeicherten Profile, die Schwierigkeiten machen könnten..

     

    Ich habe schon ADMT2 ausprobiert (ADMT3 funktioniert nicht, da ich noch keinen W2K3-Server habe) und auch "movetree" scheitert.

    Immer dieselbe Fehlermeldung;

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree cross domain move failed. The extended error is 0000212D: SvcErr: DSID-031B024E, problem 5003 (WILL_NOT_PERFORM), data 0

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree object CN=Name,CN=Users,DC=Domäne,DC=Domäne failed the Cross Domain Move Check

     

    Weiß vielleicht noch einer einen Rat ? Ich bin hier in der Probezeit und bin am verzweifeln !!

     

    Vielleicht kann mir jemand sagen, wie ich im Notfall den User exportieren und in der Subdomain importieren kann, so, das er möglichst viele Einstellungen vor allem den Zugriff auf sein Exchange-Postfach behält. Kann man das auch irgendwie extrahieren und dem "neuen" User "unterschieben ??

     

    Bitte helft mir !! Ich bin am verzweifeln !!

     

    Gruß und Danke

    eismanhobbit

  7. Hallo Gemeinde

     

    ich versuche nun seit Tagen einen User von einer Domäne in eine Sudomain zu verschieben doch leider schlägt jeder Versuch fehl.

    der Testuser, den ich als Kopie erstellt hatte funktioniert.

    Ich habe schon die alten SIDs in der SID-History gelöscht, Gruppenzugehörigkeiten so weit möglich entfernt, die Einstellungen für das Passwort in beiden Domänen vereinheitlicht usw. Die Domänen sind beide im Windows2000 native Modus und vetrauen sich transitiv.

    Das DNS funktiniert und auch sonst habe ich die Server überprüft (mit Anderen Usern funtioniert es ja auch einwandfrei)

    Der User ist anscheinend wie jeder Andere (keine SID-History und auch sonst keine Besonderheiten) aber anscheinend doch nicht.

    Ich habe auch keine Servergespeicherten Profile, die Schwierigkeiten machen könnten..

     

    Ich habe schon ADMT2 ausprobiert (ADMT3 funktioniert nicht, da ich noch keinen W2K3-Server habe) und auch "movetree" scheitert.

    Immer dieselbe Fehlermeldung;

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree cross domain move failed. The extended error is 0000212D: SvcErr: DSID-031B024E, problem 5003 (WILL_NOT_PERFORM), data 0

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree object CN=Name,CN=Users,DC=Domäne,DC=Domäne failed the Cross Domain Move Check

     

    Weiß vielleicht noch einer einen Rat ? Ich bin hier in der Probezeit und bin am verzweifeln !!

     

    Vielleicht kann mir jemand sagen, wie ich im Notfall den User exportieren und in der Subdomain importieren kann, so, das er möglichst viele Einstellungen vor allem den Zugriff auf sein Exchange-Postfach behält. Kann man das auch irgendwie extrahieren und dem "neuen" User "unterschieben ??

     

    Bitte helft mir !! Ich bin am verzweifeln !!

     

    Gruß und Danke

    eismanhobbit

  8. Hallo ich nochmal

     

    also, die SIDs sind jetzt weg.

    Aber es funktioniert immer noch nicht.

     

    Folgende Meldung bringt movetree:

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree cross domain move failed. The extended error is 0000212D: SvcErr: DSID-031B024E, problem 5003 (WILL_NOT_PERFORM), data 0

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree object CN=Name,CN=Users,DC=Domäne,DC=Domäne failed the Cross Domain Move Check

     

    Kann mir denn niemand weiterhelfen *verzweifel*

     

    Gruß

    eismanhobbit

  9. Hallo

     

    sorry, wenn ich nerve aber ich bin recht vorsichtig.

     

    Verstehe ich das richtig ?

    Die SID-Filterung ist standardmäßig ausgeschaltet und ich muß sie aktivieren ?

    Oder ist es andersherum ?

    Habe gelesen, das eine Änderung an der SID-Filterung die transitive Vertrauensstellung zerstört. Ist das richtig ?

     

    Die SIDs habe ich jetzt gelöscht aber es funktioniert immernoch nicht :-(

    Morgen mehr

     

    Gruß

    eismanhobbit

  10. Danke

     

    sorry, wenn ich so dumm nachfrage aber ich mache das zum ersten mal.

    Hab zwar schon öfter das ADMT und auch movetree verwendet aber noch nie Probleme damit gehabt.

     

    Soo, ich habe festgestellt, das in der SID-History eine SID existiert die keiner aktiven Domäne bei mir zuzuordnen ist. Das sehe ich natürlich am Domänenteil der SID.

    Wie kann ich diese löschen oder muß ich einfach nur die SID-Filterung in Win2000 aktivieren. So weit ich weiß ist diese in Win2000 deaktiviert per default und erst in Winn2003 per default aktiviert.

     

    Gibt es ein Tool um die alte SID zu entfernen ? (es sind übrigens 2 in der SID History)

    Der User hat also eine aktuelle und 2 alte SIDs.

    Kann ich beim entfernen von den alten SIDs etwas kaputt machen, z.B. im Bezug auf Exchange?

     

     

    Wäre nett, wenn du mir hierauf noch mal nen Tipp geben könntest !!

     

    Gruß

    eismanhobbit

  11. OK, vielen Dank

     

    das habe ich verstanden und ich hatte es mir schon gedacht.

    Was ich nicht verstehe ist

     

    "Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang."

     

    Welche Kontogruppen sind damit gemeint ?

    Wo kann ich da was entfernen.

    Gruppenzugehörigkeiten ? Die habe ich schon bis auf "Domänenbenutzer" entfernt und diese lässt sich nicht entfernen

     

    Danke

    eismanhobbit

  12. Hallo nochmal

     

    leider kenne ich mich mit Scripting überhaupt nicht aus.

     

    Mal ne andere Frage:

    Wenn ich über Ansiedit den User mit einem User, bei dem es funktioniert hat vergleiche stelle ich fest, das er teilweise andere Attribute hat.

    Der, bei dem es nicht funktioniert hat die folgenden zusätzlichen Attribute.

     

    LockoutTime

    logonCount

    dsCorePropagationData

    HomeDirectory

    homeDrive

    lastLogoff

    lastLogon

    badPasswordTime

    badPwdCount

    pwdLastSet

     

    Wenn ich diese Attribute nun dem Account gebe mit dem es funktioniert, kann ich da was kaputt machen ?

    Ich würde nämlich nach und nach die einzelnen Attribute ausprobieren und so könnte ich herausbekommen an welchem es liegt.

     

    Also die Frage ist, wenn ich solche Attribute diesem Testuser über AnSiedit gebe, mache ich da irgendetwas im AD kaputt ?

     

    Gruß

    eismanhobbit

  13. Hallo nochmal

     

    weißt du, ob es da irgendetwas bestimmtes zu beachten gibt ?

    Was macht das Tool den - kopieren ?

     

    Wenn ich es richtig verstanden habe macht "ClonePrincipal" eine Kopie des Users in der Subdomain.

    Führt das in meinem Fall nicht zu Problemen ?

    Bekommt der neue User nicht eine neue SID und der alte bleibt in der "alten Domäne" weiterhin vorhanden.

     

    Ich wollte ja eigentlich einen User in die Subdomain verschieben, sodaß der User mit seinen Einstellungen, Profil, Exchange-Postfach usw. einfach in der Subdomain angemeldet werden kann (vielleicht nach kleineren Anpassungen)

     

    Danke

  14. Hallo

     

    vielleicht kann mir da jemand helfen.

    Nachdem ich in einem anderen Forumsbeitrag versuche einen User in eine Subdomain zu verschieben und dort nicht so recht weiterkomme möchte ich 2-gleisig fahren.

    http://www.mcseboard.de/windows-forum-ms-backoffice-31/probleme-user-admt-subdomain-verschieben-117197.html#post724864

     

    Besteht die Möglichkeit einen User in einer Subdomain neu anzulegen und ihm die SID des alten Users sozusagen "unterzuschieben"

    Zu beachten wäre, das er die Berechtigungen und sein lokales Profil auf der Workstation, sowie seinen Exchange-Account und Postfach nicht verlieren soll.

     

    Hat da jemand ne Idee und vielleicht ne genaue Vorgehensweise ?

    Auf was muß ich achten ?

     

    Danke im voraus für die Hilfe

     

    Gruß

    eismanhobbit

  15. Vielen Dank für die Hilfe und das nette Mail !

    Leider bin ich noch nicht viel weiter gekommen.

     

    folgendes wir ausgegeben:

    dsquery user -name <Benutzername> | dsget user -memberof

     

    "CN=intern,CN=Users,DC=Domäne,DC=com"

    "CN=Domänen-Benutzer,CN=Users,DC=Domäne,DC=com"

     

    Ich hatte den User auch aus den Gruppe "intern" schon heraus genommen, sodaß er nur noch in der Gruppe Domänen-Benutzer war.

     

    Auch das hat nicht funktioniert und ich bekam die gleiche Fehlermeldung

     

    Vielleicht haben Sie ja noch einen Tipp

     

    Gruß

    Eismanhobbit

  16. Hallo

     

    vielleicht kann mir ja jemand helfen - wenn es geht mit einer genauen Anleitung.

     

    Ich soll einen User in eine Subdomain verschieben.

    Als erstes habe ich auf Basis des "OriginalUsers" einen "Kopieuser" erstellt und dann mit ADMT 2.0 (Windows2000 Server Domäne) in die Subdomain verschoben. Dies hat auch praktisch funktioniert !!

    Als nächstes habe ich den "Originaluser" verschieben wollen.

    Leider hat er das nicht gemacht und er bringt mir jedesmal die Fehlermeldung

    "ERR2:7422 Failed to move object CN=SheSha1, hr=8007054f An internal error occurred."[/b]

    Daraufhin habe ich User überprüft und alle möglichen sichtbaren Einstellungen zum "Kopieuser" angepasst

    Keine Chance.

    Der anscheinend einzige Unterschied ist das der "Originaluser" in der SID-History 2 SIDs hat.

    Liegt es vielleicht daran ?

    Wie kriege ich das gebacken ?

    Kann ich und wenn ja wie die überflüssige und vielleicht alte SID löschen ?

    Warum hat er eigentlich 2 SIDs ?

     

    nachdem das "User verschieben" von einer Domain in eine Subdomain mit ADMT nicht funtzt habe ich es jetzt mit "movetree" versucht.

    Die Domänen haben eine Vertrauensstellung

     

    Die Syntax lautet

     

    movetree /check /s Server1.domain.com /d Server2.subdomain.domain.com /sdn CN=<User>,CN=Users,DC=domain,DC=com /ddn CN=<User>,CN=Users,DC=subdomain,DC=domain,DC=com /verbose

     

    Jetzt bekomme ich folgende Fehlermeldung:

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree cross domain move failed. The extended error is 0000212D: SvcErr: DSID-031B024E, problem 5003 (WILL_NOT_PERFORM), data 0

     

    ERROR: 0x212d Bereits zuvor verschobene Objekte mit domänenübergreifender Zugehörigkeit können nicht verschoben werden. Dies wäre ein Verstoß gegen die Zugehörigkeitsbedingungen der Kontogruppe. Entfernen Sie das Objekt aus allen Kontogruppen, und wiederholen Sie den Vorgang.

     

    MoveTree object CN=User,CN=Users,DC=Domain,DC=com failed the Cross Domain Move Check

     

    Kann mir da jemand helfen - ich verstehe die Fehlermeldung nicht und der User ist nur Mitglied der Domain-Users

     

    Vielen, vielen Dank im voraus

    Thomas

×
×
  • Neu erstellen...