Sunny61
-
Gesamte Inhalte
26.143 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von Sunny61
-
-
Vielen dank, also ich habe "ping IP" eingegeben, da steht jetzt->
Ping-Anforderung konnte Host "IP" nicht finden. Überprüfen Sie den Namen, und versuchen sie es erneut.
Start > Ausführen > cmd [ENTER] > ping maccosmetics.de [ENTER].
Starte den Rechner neu, geht es jetzt? Wenn nein, Start > Ausführen > msconfig [ENTER] > Reiter Dienste > [X] Alle Microsoft Dienste ausblenden, die Dienste von AVAST deaktivieren. Neustart. Geht es jetzt.
-
Weshalb fehlen in WSUS.DE - Datumsstempel im Filesystem passen nicht die Infos bezüglich Cygwin?
-
Im abgesicherten Modus lässt sich der Rechner starten und arbeitet auch normal. Die Registrierungseinträge sehen für mich richtig aus.
Hast Du schon mit Autoruns von Sysinternals gearbeitet?
-
Hast Du dich bei der Einrichtung der GPO an dieses HowTo gehalten? Einsatz von Gruppenrichtlinien auf einem Terminal Server
-
Ist aber auch etwas komisch, die Verlinkungen an der linken Seite wie "Jetzt Sichern" usw. funktionieren zwar alle, aber wenn ich z.B. den Punkt "Sicherungszeitplan bearbeiten" ausführe und mich dann duch den Assistenten klicke kommt am Ende wenn er der Änderungen speichern möchte folgende Fehlermeldung:
"Ein unerwarteter Fehler ist aufgetreten (80070005). Zugriff verweigert"
Ausgeführt hab ich dies unter dem DomänAdministrator Konto.
Evtl. ist das Benutzerprofil vom Domain Admin defekt. Server neu starten, nicht anmelden, Profil via \\Name_des_Servers\.... umbenennen, anmelden. Funktioniert es jetzt?
-
danke für die schnelle Antwort. Gibts irgendwo ein Howto für eine Migration von Hand?
Wenn Du das alles auf einem SBS2008 machen möchtest, sei sehr vorsichtig, der verzeiht eigentlich gar keine Fehler.
Ich zähle jetzt mal auf, was ich so machen würde:
- komplettes Backup der Datenbank
- Deinstallation der Datenbankinstanz als 32 Bit Variante
- Installation einer neuen 64 Bit Instanz mit dem Namen der vorherigen 32 Bit Instanz
- Rücksicherung der Datenbank aus dem Backup
Könnt ihr keine extra Hardware dazu stellen? Würde IMHO etwas mehr Sicherheit geben.
Klappt das auch mit den Zugangsrechten von SA etc?
Den SA mußt Du AFAIK für jede Instanz neu anlegen und damit auch ein neues Passwort.
-
-
IMHO sollte das funktionieren.
-
Was genau soll verglichen werden? Das Design oder der Inhalt? Wenn es um das Design geht, rechtsklick auf die Tabelle > Script für Tabellen. Wenn Du CREATE auswählst kriegst Du das Design als Script angezeigt. Auf dem anderen Server kannst Du das gleiche machen, schon hast Du einen Vergleich.
-
Aber ich habs jetzt per Registry gelöst mittels eines DisallowRun eintrages bei HKCU das reicht für mich mal aus, danke trotzdem.
Kannst Du bitte den kompletten Schlüssel/Wert posten? Danke.
-
Kennt jemand eine Seite auf der die Anpassung der Installation gut beschrieben ist?
Auf den IBM Seiten solltest Du viele Infos dazu finden können. Falls Ihr einen Support Vertrag habt, wende dich an IBM. Mir haben die früher immer gut un schnell geholfen.
Alternativ gute Foren:
-
a) Weg über DCPromo:
Nachteile:
- Neuer Server bekommt neue Adresse, neuen Servernamen -> an den Clients muss verschiedenes neu installiert werden wegen geänderter URL-Pfade, da manche Software intern die Laufwerksbuchstaben in die URL-Pfade auflöst.
Wenn Du den alten Server per DCPROMO degradiert hast, kannst Du den neuen Server ebenfalls umbenennen. Auch kann der neue Server natürlich die IP Adresse vom alten bekommen. Gib dem alten einfach eine andere wenn es soweit ist. Am besten erst wenn er kein DC mehr ist.
- Seitens Microsoft wird der Umstieg per DCPromo von 2000 nach 2008R2 offiziell gar nicht unterstützt, Risiko (?)
Steht wo genau? Windows 2000 ist out of Support, deshalb gibt es auch keine Unterstützung mehr von MS für W2K. LDAP://Yusufs.Directory.Blog/ - Den ersten Windows Server 2008 R2 DC zur Gesamtstruktur hinzufügen
- Die ganzen AD-Altlasten würden mit auf den neuen Server übernommen.
(Eigentlich gibt es außer 2 Benutzergruppen und den Benutzer-SIDs rein gar nichts, was ich übernehmen müsste bzw. wollte.)
Und die Computerkonten? Bei so wenig Benutzern können gar nicht so viele AD Altlasten vorhanden sein, oder doch?
Vorteil: Die Benutzer-SIDs würden übernommen und an den Clients müsste ich nicht die Benutzerprofile manuell in neue Profile kopieren. Außerdem könnte ich die Dateien mitsamt der alten Benutzerinformationen (Name des Erstellers) auf den neuen Server übernehmen - was aber nicht wirklich wichtig ist - es wäre nur nett.
Wäre IMHO die bessere Variante, weniger Fehlerquellen.
b) Komplett-Ersatz, Server unter selbem Namen, selber IP-Adresse, selber Domain ganz neu aufsetzen:
Die Lösung, die mir am meisten zusagen würde. Ich hätte keine Altlasten, das System wäre in sich 100%ig konsistent, ich könnte es schon vor der Umstellung weitestgehendst vorbereiten ohne das laufende System zu gefährden.
Du mußt alle Benutzer neu anlegen, die Daten aus den Profilen übernehmen. Die Clients neu aufnehmen und so manches andere bestimmt auch noch.
Nachteil: Neue SIDs, alle Benutzerprofile müssen an allen den Clients neu erstellt werden.
Vorteil: "Sauberes" System, ..
Die Neueinrichtung der Maschinenkonten wäre eher das allerkleinste Übel, das mich nicht weiter stört.
Hmm, ich würde lieber migrieren.
FRAGE: Gibt es nicht DOCH eine Möglichkeit, wie ich einfach nur die SIDs von Benutzer, Gruppen, Domain, evtl. Maschinenkonten auf den ansonsten neu eingerichteten Server transferieren oder per Kommandozeilentool manuell setzen kann? Ähnlich wie beim Samba-Server, wo ich einfach die TDB.secrets auf den neuen Server kopieren muss und alles ist gut? Oder wo ich auch die SIDs per Hand setzen kann?
Den neuen als 2. DC installieren und replizieren. Wenn es so viele Altlasten gibt, dann lösch doch die alten Benutzer/Computer/Gruppen vorher.
-
Eine MDE Datei ist ein Access Datenbank ohne Zugriff auf den Code. Sowas heute im Programmverzeichnis ablegen zu wollen, ohne dabei die NTFS-Berechtigungen anzufassen, halte ich für out of Date. Bietet der Hersteller denn keine aktualisierte Version an?
-
So ganz hab ich noch nicht verstanden, was Du uns mitteilen möchtest. Welche genaue Office Version hast Du im Einsatz? Was meinst Du mit "Word hunter Outlook geöffnet"?
-
Leg doch ein neues Outlook Profil an, funktioniert es dann?
-
Habe dann im Google noch etwas heraus gefunden. Das Adobe Reader daran schuld sein könnte.
Es gab gerade ein Update, so habe ich es durchgeführt. Das war gestern.
Von welcher Version zu welcher Version hast Du denn wo ein Update gemacht?
-
wie gross ist die Auslagerungsdatei, hat sie die Regelgrösse 1,5*RAM?
Eine Auslagerungsdatei muß keine Regelgröße haben. Wenn die Verwaltung der Auslagerungsdatei durch das System geregelt wird, dann vergrößert Windows die Pagefile selbstständig wenn es nötig wird. Das ist IMHO die sinnvollste Einstellung. Damit haben auch viele Programme kein Problem.
-
Jetzt möchte ich allerdings noch noch die Meldungen, u.a. zur Sicherung, Firewall und Windows Updates deaktivieren.
Für den WSUS bzw. die Windows Updates mußt Du die zweite Benutzereinstellung dieser Beispiel GPO auf die Anwender wirken lassen: http://www.wsus.de/images/WSUSGPO.png
-
Du kannst mit Hilfe des ProcessMonitors versuchen mitzuloggen, wo in der Registry der Wert geändert wird. Allerdings wirst Du damit nur diese bestimmte LAN-Karte umstellen können. Andere LAN-Karten haben andere Device IDs. Evtl. kann dir auch der Hersteller der Karte helfen bzw. mitteilen, wie Du den Eintrag über ein Script anpassen kannst.
-
Es betrifft scheinbar nur einen User. Profil habe ich aber noch nicht neu erstellt. Ich hatte eher die Vermutung, dass der Server auf dem der Desktop liegt kurz nicht verfügbar war. Ein Kollege hatte da den Serverdienst neu gestartet.
Wenn es nochmal passiert weißt Du ja was zu tun ist. ;)
-
Naja eine Testmaschine habe ich leider nicht. Unsere IT hier ist ein bisschen kleiner ^^
Du kannst dir eine virtuelle Maschine installieren. Es gibt kostenlose Software zum virtualisieren von MS, VMWare und anderen. Das ist heute keine Ausrede mehr. Und so eine VM kann man auch auf der Workstation zum testen laufen lassen.
Wenn Du W7 Pro oder höher im Einsatz hast, bekommst Du von MS kostenlos eine virtuelle XP Maschine geschenkt. Nennt sich XP Mode. Download Windows XP Mode
Wäre der Befehl denn so richtig und kann ich diese /APP ABF etc. mit anhängen?
Ich hatte diesen Fall noch nie, und habe auch kein Programm das mit Parametern gestartet werden will, ich kann es also nicht austesten.
-
Ich möchte über die GPO "Programme bei Anmeldung ausführen" die sich in "Benutzerkonfiguration\Administrative Vorlagen\System\Anmeldung" befindet ein paar Programme starten. Zum Beispiel Die Office Line von Sage, unser WaWi.
Jetzt muss ich dort einen Wert eintragen der bei mir so aussehen würde:
%PROGRAMFILES%\Sage\Office Line\5.1\Shared\OLStart.exe /APP ABF /EXCL /DB ADE /VER 5.1
Geht das so? auch mit den Startbefehlen wie sie in der Desktop Verknüpfung sind?
Probier es einfach mit einer Testmaschine aus. Ist IMHO in 5 Minuten gemacht. Du solltest nur das mit der Variable %PROGRAMFILES% im Auge behalten, auf x64 Betriebssystemen könnte der Pfad nicht dorthin zeigen, wo Du es erwartest. ;)
-
Gestern ist der Rechner wieder, wie gewohn abgestürzt. Diesmal habe ich aber ein "Dump-File".
Habe es gleich angehängt.
Die online Auswertung habe ich auch schon gemacht, sagt mir aber null.
Du mußt den Anhang von Moderatoren freischalten lassen.
-
Betrifft das alle Benutzer auf dem TS oder nur einen bestimmten? Wenn es nur einen betrifft, hast Du dem Benutzer schon ein neues Profil erstellt?
Fehlerhafte Anmeldung
in Windows Forum — Security
Geschrieben
Evtl. hilft dir der Artikel von Nils weiter: faq-o-matic.net » Dienst- und Task-Konten identifizieren