Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.143
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Sunny61

  1. Langsam werde ich irre, nun funktioniert es plötzlich, ohne dass ich was geändert habe.

     

    Ich hab die Gruppenrichtlinien direkt auf dem Haupt DC eingetragen und habe auf DC und TS ein gemacht.

     

    Vermutlich funktioniert die Replikation zwischen den DCs (wieviele habt ihr im Einsatz?) nicht sauber. Was ist dazu im Eventlog auf allen DCs zu finden?

     

    Gibts da noch mehr was ich beachten müßte das zu Verzögerungen führen könnte?

     

    Normalerweise wird innerhalb eines AD-Standortes im 5 Minuten Intervall repliziert. Ob das bei dir noch einwandfrei funktioniert weiß ich nicht.

  2. also ich habe fast alles abgeschaltet, und dennoch die Probleme.

     

    Dann schalte den Rest auch noch ab.

     

    Kann das irgendwo mit der Hardware zusammen liegen? Ich habe ja schon einige mal neu installiert.

     

    Vermutlich an einem Treiber. Was liegt im Systemstart den man über MSCONFIG erreicht?

  3. Das was Du da alles beschreibst macht normalerweise alles das Programm von alleine. Der Hersteller sind wir selbst.

     

    Dann schau dir doch mal in .Net die Konsolenanwendung an. Dabei braucht kein Benutzer angemeldet zu sein, und trotzdem werden die Befehle ausgeführt. Ich habe allerdings auch schon VB6 Programme als Dienst laufen lassen, auch mit GUI, Du mußt nur alle Fehlermeldungen in ein Log wegschreiben. Möglicherweise greift dein Programm auf Pfade zu die der UAC unterliegen und deshalb kann das Programm nicht weiter arbeiten.

  4. Auf den Server läuft dann virtualisiert jeweils:

     

    1. Server: DHCP, DNS, Fax, Print

    2. Server: 2. DC (macht das Sinn hier?), Exchange, ...

     

    Du solltest mind. 2 DCs einsetzen, und auch davon mind. einen auf ein extra Blech installieren. Und ein Exchange auf einem DC ist gar keine gute Idee. Möglicherweise ist das auch gar nicht supported, das weiß ich nicht genau.

  5. die Aufgabenplanung unter Windows Server 2008 R2 scheint doch ein wenig komplexer zu sein. Das Programm startet mit einer GUI und das ist auch erforderlich. Wie kann ich denn der Aufgabenplanung sagen das diese EXE mit GUI gestartet werden soll.

     

    Sprich doch mit dem Hersteller des uns unbekannten Programmes. Möglicherweise bekommst Du eine Version die auch ohne GUI daher kommt.

     

    Beispiel: Der TASK startet unter folgendem Benutzer DOMAIN\User. Wenn ich mich mit diesem Benutzer anmelde müsste ich ja das Programm sehen was erfolgreich über die Aufgabenplanung gestartet wurde. Unter Windows Server 2003 R2 lief es bisher immer so. Unter Windows Server 2008 R2 sehe ich zwar den Task der gestartet ist aber die GUI ist nicht vorhanden. Kann man dazu gesonderte Einstellungen machen das es so wie gehabt läuft.

     

    2008R2 =! 2003R2. Wenn Du im Taskmanager den Task bzw. die EXE siehst, ist sie auch gestartet, möglicherweise fehlt dem Programm ein Netzlaufwerk oder ähnliches. Wenn ein NW-LW benötigt wird, dann erstell dir eine Batch Datei, darin mappst Du mit net use das LW, startest anschließend die EXE.

  6. Wenn der Client und der User in der OU mit der GPO liegen funktioniert es.

    Aber sobald sich ein Admin anmeldet hat auch dieser keinen Zugriff auf die WSUS Funktionen.

     

    Was sagt ein RSOP.MSC? Bzw. ein gpresult /v auf der Commandline.

     

    Wenn wir die GPOs auf unsere bisherigen PCs anwenden, funktioniert es, aber Admins haben keinen Zugriff auf die WSUS Funktionen, obwohl die Admins nicht in der Benutzer-OU sind, auf welche die GPO angewendet wird.

     

    Da muss es etwas geben. Ist der Loopback Modus aktiviert?

     

    Eigentlich sollte die GPO doch dann nur auf die Benutzerobjekte angewendet werden die in der OU liegen auf welche die GPO zeigt, oder?

     

    Richtig.

     

    Warum muss ich diese GPO zusätzlich noch auf die Computerobjekte anwenden (wodurch scheinbar die Einstellungen für alle Benutzer gelten, die sich am PC anmelden), obwohl darin nur die Benutzerkonfiguration gesetzt ist?

     

    Loopback Modus macht das.

  7. Ich hab das so verstanden, dass ich den in der "Active Directory-Benutzer und -Computer"-Übersicht den TS-Server in die OU ziehe auf die der LBVM wirkt.

    Ist das Richtig?

     

    Jepp, ansonsten würde vermutlich etwas anderes im HowTo geschrieben sein. Teste es aus, dauert wohl nur 5 Minuten.

×
×
  • Neu erstellen...