Jump to content

Sunny61

Expert Member
  • Gesamte Inhalte

    26.143
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Sunny61

  1. Mein problem: Bei uns in der Firma habe ich nun einen Server 2008 R2 welcher ein korrekter DNS server ist.

    Ein nslookup reagiert sofort mit der richtigen IP-Antwort.

     

    Dennoch braucht das Netzlaufwerk mittels net use sowohl über IP als auch über den Namen 10 sek bis es sich das erste mal zeigt.

     

    Danach ist der Zurgiff normal schnell, solange bis man lange zeit nicht am Platz war. Dann wieder 10sek......

     

    Der Server ist bestimmt auch ein Domain Controller, wenn ja, dann stell in der Default Domain Policy das SMB-Signing gem. Best Praxis ein: SMB Signing - Einstellungen für: Kommunikation digital signieren

     

    Zusätzlich erstellst Du eine neue GPO, in der Du beide Einstellungen aus der GPO-FAQ No. 36 aktivierst: FAQ-GPO Falls Du noch nicht so viel mit GPOs gearbeitet hast: Erste Schritte zum Erstellen einer Gruppenrichtlinie

  2. Danke für den Tip... es handelt sich aber um Windows7-Clients und keine XP-Clients wie in dem Link angebenen. Ebenso befinden sich die beiden Clients in der selben OU im ADS wie viele andere Rechner auch, bei denen es ohne Probleme klappt.

     

    Der Text ist unglücklich gewählt, sollte eigentlich ab XP heißen. Und ja, Du kannst es natürlich auch für W7 aktivieren. Nicht ein Client ist so wie der andere. Auch wenn sie durch ein Image installiert worden sind.

  3. Ich bin DomAdmin und komme auf den Ordner von einem Bestimmten Rechner nicht mehr drauf.

    Von anderen Rechner mit meinem Account auf den Ordner zu gehen funktioniert.

    Berechtigungen sind korrekt.

    Nur ein bestimmter Rechner, wo ich mich als DomAdmin anmelde, von dem komme ich nicht auf den besagten Ordner.

     

    Dann lösch auf dem bestimmten Rechner das Benutzerprofil des Domain Admins. Neustart und nochmal anmelden. Jetzt wird ein neues Profil erstellt, funktioniert es jetzt?

  4. ich habe MMC ausgeführt den Gruppenrichtlinienverwaltungs-Editor hinzugefügt.

    (Habe allerdings wohl die Domäne ausgewählt), Änderungen durchgeführt und einen Riesn Einlauf und fast die Kündigung erhalten.

     

    Was hast Du denn geändert?

     

    Was muß ich wählen um den lokalen Gruppenrichtlinienverwaltungs-Editor zu verwenden.

     

    Die GPPs gibts AFAIK nur in Verbindung mit der Domain. Wenn die eine bestimmte GPO nur für 2 Clients wirken soll, erstell eine Sicherheitsgruppe, pack die Clients hinein und trage die Gruppe in der Sicherheitsfilterung der GPO ein. Jetzt übernehmen nur die beiden Clients in der Gruppe die Einstellungen der GPO.

     

    In meinem Posting vom 27.03.2010 wies ich nicht umsonst auf die Testumgebung hin.

  5. So, hab den Chef überzeugt, damit hier mal ein Dienstleister auftauchen muss.Da hier irgendwie gar nix so recht stimmt.

     

    Vielleicht kann mir der Dienstleister auch ein wenig zeigen.

     

    Sehr gut. ;) Vergiss nicht die Dokumentation. So viel wie möglich so schnell wie möglich dokumentieren, Du wirst es bald merken wie wichtig das ist. ;)

  6. Mein Chef, möchte mich im Laufe des Jahres zu einer Schulung/Lehrgang im Umgang mit Server schicken. Da er möchte, damit am Server auftretende Kleien Probleme usw. von seinem eigenen Personal wenn möglich behoben werden sollen.

     

    Aber gerade da dir die Basis fehlt, wäre ein Dienstleister vor Ort schon ein Gewinn. Die 1 od. 2 Stunden kannst Du ihm über die Schulter schauen und dir Dinge erklären lassen die Du so nicht in einem Kurs lernen würdest.

     

    Bei uns hat die Datenbank ca. 6,4 GB auf C: und somit haben wir auf C: gerade mal 4,5 GB frei.

     

    Das Grundproblem ist wohl ein anderes. Entweder die Partition ist zu klein konzipiert worden, dann muss ein Fachmann prüfen ob und was man evtl. auf eine andere Partition auslagern kann, an der Größe der SUSDB liegt es IMHO nicht. Ich glaube auch nicht an die von dir angegebene Größe. Mach doch davon einen Screenshot, lade ihn hier File-Upload.net - Ihr kostenloser File Hoster! hoch und poste uns den Link hier im Forum.

     

    Hast Du dir denn den Text vom Wizard erneut angesehen?

  7. Noch eine frage zur WSUS.

    Hab den Dienst Serverbereinigung durchlaufen lassen.

    Den noch hab ich auf Laufwerk C: den Ordner WSUS, und auf Laufwerk D: auch.

    Ist dies normal??

     

    Wie iDiddi schon schrieb, auf C:\ liegt die SUSDB und auf D:\ das Content vom WSUS. Die SUSDB nimmt nicht viel Platz weg, ca. 1,6 GB.

     

    Der Serverbereinigungsassistent löscht nicht sofort die abgelehnten Updates aus dem System. Ruf den Wizard erneut auf und lies dir genau das Explain dazu durch. Entweder Du automatisierst den Aufräumvorgang mittels Powershell Script oder führst ihn regelmässig manuell aus.

     

    WSUS.DE - WSUS Serverbereinigung mit Powershell

  8. Diese reg-file entsprechend anpassen und auf den Clients installieren oder verteilen. Evtl. vorher noch eine Zielgruppe auf dem WSUS erstellen.

    Für Sicherheitsrelevante- und kritische Updates gibts übrigens auch Genehmigungsregeln. ;)

     

    Igitt, ein Regfile! Das macht in einer Windows Domain per GPO. Da der TO ja einen SBS hat, ist der natürlich auch DC. ;)

     

    Im WSUS in den Optionen muß übrigens auch noch in Computers aktiviert werden, dass Gruppenrichtlinieneinstellungen auf den Clients ziehen sollen: http://www.gruppenrichtlinien.de/Bilder/WSUS3_48.gif

×
×
  • Neu erstellen...