Jump to content

bitwicht

Members
  • Gesamte Inhalte

    166
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von bitwicht

  1. Hallo, habe hier ein sehr interessantes problem an dem ich schon einige tage suche aber nichts finde. Ausgangssituation: Server win2003stand als domaincontroller1 incl. fileserver (freigebe install) Server win2003stand als domaincontroller2 (backup) 1 switch hp (alle geräte an dem switch) 1. pc nicht in der domain (admin pass leer) 2. pc nicht in der domain (admin pass = domainadmin pass) 3. pc in der domain (admin pass = domainadmin pass) verbindung von 1.pc auf fileserver es kommt die aufforderung der user/pass eingabe. daten (domaindadmin) eingeben - ok file 100MB kopiert ca. 10 sekunden verbindung von 2.pc auf fileserver es kommt KEINE aufforderung der user/pass eingabe. file 100MB kopiert ca. 26 minuten verbindung von 3.pc auf fileserver es kommt KEINE aufforderung der user/pass eingabe. file 100MB kopiert ca. 10 sekunden warum dauert das kopieren vom 2.pc so lange? - habe schon das pass nachträglich geändert immer noch so lange. - switch getauscht - 2.pc gegen anderen mit gleiches ausgangssituation ersetzt - gleiche problem hat einer ne idee bzw. lösung? NACHTRAG: interessant ist bei 2. pc: 100mb vom fileserver auf den pc ca. 20 min 100mb auf fileserver vom den pc ca. 10 sekunden Nachtrag2: habe auf dem DC1 bzw. fileserver ein FTP installiert. verbindung von 2.pc auf fileserver per ftpfile 100MB kopiert ca. 10 sekunden dies müsste doch eindeutig beweisen, dass es am DC1 liegt in verbindung mit dem filesharing lg timo
  2. habe das msi mit EMCO packet builder gebaut das product sollte dies eigentlich wissen ?!?! habe nun noch ein test mit wininstall le gemacht. bin noch am prüfen ob es verteilt wurde.
  3. hallo, möchte verschiedene schriftarten über ein msi paket installieren. das msi paket habe ich erstellt. dann habe ich das packet in die AD softwareverteilung eingeklingt. nach einem rechnerneustart sehe ich beim neustart das das paket installiert wird. unter systemsteuerung software sehe ich auch das installiert paket aber unter systemsteuerung schriftarten sind fehlen die schfiftarten (server 2003 - clients xp) hat einer ne idee ? lg bit
  4. hallo, will ein eigenes ssl zertifikat mit "root" - ca / zertifikat erstellen leider schaffe ich es nicht in den windows zertifikatsspeicher zu importieren. habe mich unter openssl nach dieser anleitung verhalten: Erstellen eines Server-Zertifikates also das root CA erzeugen mit: openssl req -new -x509 -keyout cakey.pem -out cacert.pem -days 3650 ich habe die dateien: cacert.pem cakey.pem leider wird das von windows nicht erkannt. daher will ich es in ein p12 umwandeln. habe es mit dem befehl gemacht: openssl pkcs12 -export -inkey cakey.pem -in cacert.pem -out rootca.p12 wenn ich das nun in windows in den zertikikatsspeicher importieren möchte. erkennt er es nicht. normal müsste beim windows-datei-symbol ein kleiner schlüssel mit abgebidet sein - dem ist nicht so. wenn ich es in crt umwandel und importiere fehlt im per öffentliche schlüssel. was mache ich falsch ? hat einer eine schritt für schritt anleitung die geht ? lg bit
  5. hallo, hat einer ein howto für ein windows 2003 terminal server. was benötige ich denn an software ? will nur mit XP lients zugreifen windows 2003 stand. windows terminal server cleints oder nur windows 2003 den mache ich zum ts und weil ich nur mit xp zugreifen will sind die cleints schon eingebaut ?!?? lg bit
  6. hallo, weiß einer wie ich den default browser über die AD / policy auf allen client gleich setzen kann ? muss ich ein msi paket mit der option erstellen, oder gibt es irgendwo in der ab / policy eine einstellung ? lg bit
  7. hallo, gibt es die möglichkeit über die win 2003 softwareverteilung ein plugin für den IE und Firefox zu verteilen ? das plugin habe ich nicht als datei vorliegen sondern wird über so eine active-x steuerung (oder wie man das nennt) installiert. lg bit
  8. hallo, habe ein kleines problem mit einem plugin für excel2003 wenn ich es installiere legt er unter: C:\Dokumente undEinstellungen\eingelogter_user\Anwendungsdaten\Microsoft\Excel\XLSTART eine datei ab. leider kann ich bei der installation nicht auswählen das es jeder nutzer nutzen darf. ich müsste nun also jedem user das teil einzen einrichtenwozu der user auch noch adminrechte benötigt. gibt es eine möglichkeit ein kopi script zu schreiben das den eingelogten_user als ein "platzhalter" ersetzt also zb: kopiere xxx.xla nach C:\Dokumente undEinstellungen\%USER\Anwendungsdaten\Microsoft\Excel\XLSTART und es wird die datei automatisch in ALLE userprofiele kopiert ? wenn ich die datei in "all users" ablege geht es nicht ... thx im voraus. lg bit
  9. Hallo, bezüglich der softwareverteilung über die ads. bsp: installiert war firefox 2.0.0 mein vorgehen: habe ein fertiges msi paket gesaugt (firefox 2.0.7) dann habe ich in eine neue gruppenrichtlinie angelegt hier unter computerkonfig - softwareinstallation eine neues paket hinzugefügt und auf zuweisen das paket liegt im shared folder. habe nun den pc der auf die richtliene abzieht neu gestartet und gewaret. nach 10 min habe ich in die eigenschaften vom firfox geschaut und er war geupdatet. jetzt meine frage, wie sehe ich am server ob er das update sauber ausgeführt hat oder das paket installiert wurde ? lg bit
  10. @grizzly999 das heißt unter "eingeschränke gruppen" ist im win system "hinterlegt" das rdp erlaubt ist ?? ich habe 2 policys 1x alle user 1x alle computer was empfiehlst du / oder wo muss ich die rechte geben user oder compueter ??
  11. @grizzly999 das ich es richtig verstehe, ich lkege nun eine gruppe an zb: rtp da füge ich den user test hinzu diese gruppe adde ich dann unter eingeschränke gruppen und dann sollte sich der user test anmelden können ? lg bit
  12. @ grizzly999 also manuell habe ich an den clients nichts gemacht .. das ist ja auch nicht sinn der sache alle 200 rechner per hand durchzuklicken. das soll eigentlich die policy machen, denn die rechner hängen in einer domain. lg bit
  13. hallo, habe eine ads und will in die policy eintragen das user per rdp auf die client XP pcs kommen. wenn ich mich anmelde kommt das der user keine rechte hat. jetzt habe ich allen usern per gruppe über die default policy die rechte: anmelden über terminaldienst zulassen gegeben. jetzt bekomme ich eine neue meldung: sie dürfen sich an dieser sitzung niht anmelden der coputer ist nicht gesperrt .." muss ich ev. noch ein recht zuteilen ?!?!? lg bit
  14. @effecs ich habe bei 2 großen firmen 2 ähnliche installationen. variante1: 3 vorgelagerte mailserver (im verbund) unter windows 2003 mit mdeamon (spam und antivirus) hier kommen die mails an und werden gefiltert. von hier aus gehen sie an den exchange weiter (natürlich nur wenn es kein spam ist - spam wir verworfen ggf. gekennzeichnet und weitergeleitet). variante2: 1 vorgelagerte mailserver unter debian mit postfix (spam und antivirus) hier kommen die mails an und werden gefiltert. von hier aus gehen sie an den exchange weiter (natürlich nur wenn es kein spam ist - spam wir verworfen ggf. gekennzeichnet und weitergeleitet). warum du die domains übersetzen willst verstehe ich nicht ganz. wir haben 40 domains alle sind auf beidene systemen eingerichtet. die vorgelagerten mailserver interessiert die alias (alias@domain.tl) erst mal überhaupt nicht. die checken nur die mails und leiten sie an den excahnge weiter. im exchange wir die mail dann den user "zugeteilt" wir haben ca. 98% spam erkennung und ca. 20.000 spam-mail / tag lg bit
×
×
  • Neu erstellen...