Jump to content

Workaholic4u

Members
  • Gesamte Inhalte

    410
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Workaholic4u

  1. Schau doch mal nach was dort mit den Dateien passiert... http://www.sysinternals.com/utilities/filemon.html
  2. Hallo! Als wenn du ihn "per-Hand" stopps, wird es doch im Ereignislog vermerkt: System Service Control Manager Der Steuerbefehl "beenden" wurde erfolgreich an den Dienst übermittelt. danach nochmal: Service Control Manager: Der Dienst "..." befindet sich im Status "beendet". Da dort nichts vermerkt wurde, würde ich sagen er ist abgestürtzt, das hätte doch auch dort vermerkt werden müssen. Ist das Log den ganz leer, oder sind noch andere Einträge in dem ungefähren Zeitrahmen vorhanden, nicht das jemand das Log gelöscht hat...
  3. Das ist natürlch dann echt Schwierig... hasst du mal ein dcdiag laufen lassen, vielleicht gibt das aufschluss über den fehler? Funktioniert denn die Funktion als DC einwandfrei? Sonstige Eventmeldungen. Netzwerkkartentreiber neuinstalliseren -> ähm, geht das überhaupt in vmware? :D Rechner als Memberserver abstufen, rechner neu in die Domäne aufnehmen, neu zum dc hochstufen... natürlich nur wenn keiner Drucken möchte z.B. morgen? Hasste mal in den Sicherheitsrichtlinen nachgesehen, oft sind es kleinigkeiten, was weiss ich. ein Useraccount darf keine Sicherheitsereigbnislogs einsehen, oder was weiss ich. muss nicht im direkten zusammenhang mit WINS sein. Arbeitest du auf alle Servern mit dem gleichen Account?
  4. Hmmm... also das ist ja in der Tat merkwürdig! Ich an deiner Stelle würde den DC neu aufsetzen, bringt doch nichts, der ist irgendwie ziemlich verbogen anscheinend...
  5. HI! Nein, das Sysvol hat gerade mal 148 MB, das geht doch nun wirklich, oder? hmmm die NTDS.DIT ist 900 MB Gross auf dem ersten DC Die auf dem 2. DC hat nicht mal 120 MB Da werde ich wohl mal ein Offline-Defrag machen müssen. Komisch nur, das die so Unterschiedlich Gross sind...
  6. Hallo? Macht ihr keine Sicherung des AD? Oder was benutzt ihr zum sichern? Möglichst mit Boardmitteln... höhö da bleibt ja nichts über als NTBackup... :D
  7. Reiner Microsoft Terminal-Server? Oder Citrix im Einsatz? Steht in jeder Niederlassung ein DC? getrennte Standorte? (im AD)
  8. Standardmäßig würde ich es nur über die Default Domain Policy auf Domänen-Ebene Definieren... Computerkonfiguration -> Windows-Einstellungen -> Sicherheitseinstellungen -> Lokale Richtlinie -> Zuweisen von Benutzerrechten -> Ändern der Systemzeit Hier trägst du die Benutzer bzw. Benutzer-Gruppen ein, die die Systemzeit ändern dürfen. Wenn du es hier änderst musst du am Client den Client erst Neustarten, oder bei XP: gpupdate /force bei 2000: secedit /refreshpolicy machine_policy /enforce ausführen. Das sind zwei Paar Schuhe... 1. Zugriff erlauben = Sicherheitsrichtlinie 2. Uhr ausblenden = Benutzerkonfig -> Adm. Vorlagen -> Startmenü und Taskleiste -> Uhr aus dem Infobereich entfernen. Ich kenne natürlich deine Umgebung nicht villeicht steht es auch in einer anderen Sicherheitsrichtlinie... Würde die zum identfizieren der Richtlinie bei 2003 DC's: GMPC Gruppenrichtliniennverwaltungskonsole bei 2000 DC's: GPResult empfehlen. Schönen Tag noch!
  9. D.h. die WINS Konsole hasst du? (unter Verwaltung) Wenn du die WINS-Konsole startest, kannst du denn dann über "Server hinzufügen" Server zur Konsole hinzufügen (oder diese Server von dieser Konsole aus verwalten?) bzw. den Lokalen Wins Dienst sehen? Läuft denn der WINS Dienst überhaupt? Kannst du denn generell mit dem Neuen Server kommunizieren, also d.h. wenn er schon DC ist kommst du aufs sysvol von jeder Maschine oder kommst du auf die Admin Freigaben? Funktioniert die Namensaflösung richtig?
  10. Hallo! Kan mir mal einer sagen wie gross so eure Systemstatussicherung des Domänen-Controllers ist? Als ich meine die Komplette Systemstatussicherung... mit NTBackup Die von meinem 1. DC hat 1,5 GB und die vom 2. DC 730 MB das doch nicht Normal das die erste so gross ist, oder? bei einem Relativ kleinen AD mit ca. 200 - 250 Usern... Da sind ja noch nicht einmal die GPO's drin... Wie gross ist sie bei euch so ca. ? Oder liege ich vollkommen normal?
  11. Hi! Da gibt es Boardmittel, da geht nicht Alles aber Einiges... :D Schau mal nach: Systemsteuerung -> Software -> Windows Komponenten hinzufügen / entfernen -> Anwendungsserver -> Internetinformationsdienste (IIS) -> WWW-Dienst -> Remoteverwaltung (HTML) Hinzuinstallieren.... Fertig... musste dann im IIS schauen, wegen dem Port oder dem Namen der Site... Weiss ich nicht mehr aus dem kopf... http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/8d535204-7c97-4cd8-9f69-194a0db24d32.mspx?mfr=true Da steht zwar das gibt es nur in der Web Edition aber in der Standard und Enterprise geht es auch, habe ich schon getestet... Und man kann damit nicht nur den IIS verwalten... eiinfach mal anschauen..
  12. Hallo! Ich habe da ein doofes Problem mit einer Office 2003 Installation auf einem Terminal-Server. Ich installiere Office 2003 als Administrator mit Hilfe einer angepassten MST Datei. Die Installation klappt auch Wunderbar, wenn ich mich nun jedoch als ein Benutzer anmelde konfiguriert der installer für jeden neuen User das Office Neu, bzw. fügt wohl diverse Komponenten hinzu, oder ähnliches. Auf einem Terminal-Server ist das schon mal ganz schlecht so... :D Kann mir einer sagen wie ich das verhindern kann? Ich habe mir ja nun schon eine MST Datei gebasstelt in der ich alle nötigen Einstellungen hinterlegt habe. Warum konfigriert der Installer das Paket dann Pro User und nicht Pro Computer... Argh! Ich hoffe jemand hat ein Tipüp für mich ich teste schon den halben tag mit diversen Parametern herum, z.B. den Allusers Property ganz am Ende des Custom Installation Wizards. Leider gibt es auch von Microsoft keine Doku zum Custom Instzallation Wizard was denn das Property "ALLUSERS" Vale= "1" "2" oder "cleared" eigentlich tut. Ich meine diese Seite ist nicht schlecht: http://office.microsoft.com/en-us/assistance/HA011401941033.aspx Nur leider nicht vollständig. Danke!
  13. Windows Server 2003 Terminaldienste: Benutzer können keine Serienbriefe erstellen. Hallo! Ich habe da ein Problem auf meinen Terminal-Servern. OS: Windows Server 2003 SP1 Office 2003 SP2 Citrix Presentation Server 4 Die Normalen Benutzer können keine Serienbriefe erstellen, bzw. die Datenquellen Konfigurieren. D.h. sobald ich die Datenquelle auswählen will, hängt Word sich auf. Das muss ein "Rechte Problem" sein. Hat schon einmal jemand ein solches Problem gehabt? Wäre dankbar für jeden Tipp. Ich habe schon die Zugriffsrechte für C:\Programme\Gemeinsame Dateien\ODBC\Data Sources überprüft und die Nutzer bzw. meinen Testuser zum Hauptbenutzer gemacht, jedoch brachte dies bisher keine Abhilfe. Wenn ich diwe odbccp32.cpl öffne als User geht das auch, der Benutzer kann dort auch datenquellen Konfigurieren, nur in Word klappt es irgendwie mit dem Zugriff auf die Datenquellen nicht.
  14. Ahhh Ja! Tausend Dank! Jetzt klappt es! Danke! Mit del ... funktioniert es jedoch nicht... @enzo es muss schon "rd" oder "rmdir" sein.
  15. Hallo! Ich brauche dringend mal ein Tipp! Ich drehe noch durch. Sorry aber Batch Prog. ist noch nicht meine stärke, aber ich arbeite dran... :D Also, ich möchte per Batchdatei die Verknüpfung Internet Explorer aus dem Startmenü des Default Users löschen. Das Funktioniert auch mit Hilfe von: del /s /q "C:\Dokumente und Einstellungen\Default User\%start_menu%\Programme\Internet Explorer.lnk" bis hierher kein Problem. Funktioniert auch wunderbar mit dem Script. So, nun will ich aber noch den Ordner "Zubehör" löschen. Also: Erstmal den Inhalt löschen: (klappt auch noch!!!) del /s /q "C:\Dokumente und Einstellungen\Default User\%start_menu% \Programme\Zubehör\*.*" Nun den mittlerweilen Leeren Ordner löschen: rd /s /q C:\Dokumente und Einstellungen\Default User\startmenü\Programme\Zubehör" Oder von mir aus auch: cd /d "C:\Dokumente und Einstellungen\Default User\startmenü\Programme\" rd /s /q "Zubehör" Mit der Variable %start_menu% findet er den ordner erst garnicht deswegen hier ohne variable... Keine Chance der Ordner bleibt. ! Das Witzige ist, wenn ich die Zeilen in eine .cmd datei schreibe und diese starte, was ich zukünftig so benötige... passiert nichts... kopiere ich sie schritt für schritt in eine Eingabeaufforderung und führe die schritte einzelnen aus, macht er alles und löscht auch den ganzen Ordner. Was ist hier los? Bin ich zu doof? Ich drehe gleich durch...
  16. Nabend! Hat irgend Jemand ein paar Tipps für Gute Bücher für die Zertifizierung zum CCEA für die Access Suite 4? Hat jemand bereits einer der Prüfungen abgelegt? Mit welchem Stoff habt ihr euch Vorbereitet? Danke!
  17. ohne jetzt gross drüber nachzudenken würde ich mal sagen probier es mal mit: Start -> Ausführen -> tsc.msc -> Ordner Verbindungen -> Eigenschaften von RDP-Tcp -> Registerkarte "Berechtigungen" Überprüf mal dort die Rechte...
  18. Morgen! Also Grafikbearbeitung auf einem Terminal-Server??? Meiner Meinung nach sollte man davon die Finger lassen... Das kann doch nicht wirklich gut und effektiv laufen, habe es bisher auch noch nie auf einem Terminal-Server laufen gehabt... Das kann meiner Meinung nach garnicht gut gehen... für Grafikprogramme würde ich immer Workstationen empfehlen... Bin mal gespannt was noch andere zum Thema sagen, ach übrigens probier es mal mit der Suchfunktion, glaube es gabt da schon mal so ne Diskussion über das Thema.
  19. Morgen! Habt ihr den Windows 2003 Server als Terminal-Server installiert? d.h. habt ihr unter Software die Windows Komponente "Terminal-Server" hinzugefügt? Oder habt ihr lediglich unter den Systemeigenschaften in der Registerkarte Remote die Option "Remotedesktop für den Computer aktivieren" aktiviert? Hört sich fasst so nach der obersten Variante an, dann habt ihr einen Anwendungs Terminal Server draus gemacht, diese Dienste installieren muss man nur unter Windows 2000. Dort wird man dann auch noch beim installieren der Dienste gefragt ob mann den Terminal Server im Remoteverwaltungmodus laufen lassen will oder im Anwendungsmodus. Bei 2003 reicht es aus die Remotedesktop Verbindung zu aktivieren. weitere Hinweise findest du in der Windows Hilfe: Auszug aus der Hilfe: Wenn Sie Remotedesktop für Verwaltung verwenden, können zwei Verbindungen gleichzeitig angemeldet werden. Für diese Verbindungen benötigen Sie keinen Terminalserver-Lizenzserver. Weitere Informationen zu Remotedesktop für Verwaltung finden Sie unter Remotedesktop für Verwaltung. Schönes Wochende!
  20. hmm, das ist nicht so ganz richtig was Lifeforce da schreibt... Du kannst ein wenig an den SRV Einträgen rumschrauben um dies zu beeinflussen: Wenn du die Priorität und duie Gewichtung der _ldap SRV Einträge entsprechend anpasst, hasst du dein Ziel erreicht: Auszug aus der Windows Server 2003 Hilfe: Beschreibung SRV-Ressourceneinträge Priorität Legt die Präferenz für einen Host fest, der im Feld Ziel angegeben ist. DNS-Clients, die SRV-Ressourceneinträge abfragen, versuchen, eine Verbindung zum ersten erreichbaren Host mit der niedrigsten Präferenznummer herzustellen. Obwohl Zielhosts über denselben Präferenzwert verfügen, können sie in zufälliger Reihenfolge probiert werden. Der Bereich für Präferenzwerte reicht von 0 bis 65535. Gewichtung Kann zusätzlich zu Präferenz verwendet werden, um einen Lastenausgleichsmechanismus einzusetzen. Hierbei werden im Feld Ziel mehrere Server angegeben, für die ein gleicher Präferenzwert eingestellt wird. Wenn ein Zielserverhost unter denen mit gleicher Präferenz ausgewählt wird, kann dieser Wert verwendet werden, um eine zusätzliche Präferenzebene festzulegen und dadurch eine genaue Reihenfolge oder Auswahl für die Zielhosts zu bestimmen, die in einer SRV-Abfrageantwort verwendet wird. Wenn ein Wert ungleich Null verwendet wird, werden Server mit gleicher Präferenz entsprechend der Gewichtung dieses Wertes ausgewählt. Der Wertebereich liegt zwischen 1 und 65535. Wenn kein Lastenausgleich erforderlich ist, verwenden Sie in diesem Feld den Wert 0, um den Eintrag besser lesbar zu machen. Ich habe es noch nicht in der Praxis gemacht jedoch schon öfters davon gehört. Hier noch ein bisschen was zu den Ressourceneinträgen: http://www.petri.co.il/active_directory_srv_records.htm Allerdings Vorichtig! Wenn du dir nicht sicher bisst was du da tust.... lass es lieber sein... Wenn im ADS DNS nicht läuft oder falsch konfiguriert ist geht so gut wie garnischt mehr... also wenn du nicht so vertraut bissst mit der materie... erstmal bisschen anlesen... Wäre aber schön wenn du mal berichtest wenmn es geklappt hat, falsch du es machst... mit echo %logonserver% kannst du dir ja jederzeit den logonserver auf jedem client auswerfen lassen und somit evtl. sehen ob es funktioniert.
  21. :suspect: hmm.... naja vielleicht wird die Anwendung ja mit 1 GB RAM im Thin Client "Terminalserver fähig" ... man weiss es nich... :D
  22. ähm, wie wäre es die Schattenkopien zu deaktivieren? Oder willst du das nur bestimmte User Zugriff auf die Schattenkopien haben? Oder den entsprechndenden Schattenkopien Client deinstallieren...
  23. hmmm, also bei mir tauschen da nur Computernamen auf , also d.h. die Namen sind identisch mit den Computerkonten die Mitglied der Domäne sind. Habt ihr WINS im Einsatz?
  24. Wie wählen sich die Clients denn ein? über einen Einwahl Router oder wählt sich der Client selbst über das Internet ein? Mit Symantec kenne ich mich leider nicht aus, wir verwenden F-Secure und einen F-Secure Management Server, da würde der sich einwählende Client sich um Management Server selbst das Update holen und in bestimmten Intervallen Prüfen ob neue vorhanden sind. Das ist aber dann eine Einstellung bzw. Funktion von Symantec Viren Scannern, musst du mal bei Symantec Support anfragen, oder vilelleicht hat ja jemad hier auch noch symantec im Einsatz...
  25. Wieso lokale PC's ? Wenn die User alle auf dem Terminal-Server arbeiten muss nur der Terminal Server sich täglich oder wie oft auch immer die Viren Signaturen holen. Kommt ja drauf an, ob ihr mit Thin Clients eine Verbindung zum TS aufbaut oder mit einem Windows Client PC oder was auch immer, wenn ihr ein Windows Client PC verwendet müsst ihr diese "Client-Computer" natürlich auch mit Anti Viren Signaturen betanken... Ich würde euch aber zu Thin Clients raten die ganz einfach eine Verbindung zum TS aufbauen...
×
×
  • Neu erstellen...