Jump to content

beowulf1980

Members
  • Gesamte Inhalte

    28
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von beowulf1980

  1. Ich muss das jetzt doch nochmal pushen. Es kann doch aber nicht sein das der Zugriff nur über den ALternativ-Browser geht. Ich mein wenn die lokale Gruppe Benuter Rechte hat komm ich dran an den Ordner aber wenn nur die lokale Gruppe Administratoren Zugriff hat komme ich nicht dran. Wie denkt sich denn dann MS wie man den R2 als Fileserver benutzen will ? Gruß Beowulf
  2. Hi Franz, also den MSDNAA hatte ich ganz eigenständig auf der MSDN-Seite beantragt. Von daher denke ich das da nichts mit der Uni zusammen hängen dürfte. Dann muss ich beim Rechenzentrum mal nachfragen. Online wüsste ich nicht wie ich da nachschauen könnte. Auf den Vertrag selber hab ich so gesehen gar keinen Zugriff. Früher haben wir direkt im eigenen TU-Shop der Asknet bestellt. Da es da Probleme gab wurden wir von Asknet ins Hessische Forschung und Lehre Portal aufgenommen. Ob das dann immer noch der Select Vertrag der Uni ist weiß ich nicht. Ich denke ich klär das mal mit Asknet direkt ab. Vielen vielen Dank für deine Hilfe. Gruß Beowulf
  3. Hallo Franz, erstmal vielen Dank für deine ausführliche Antwort. Ist ja anscheinend nen recht komplizertes Verfahren. Inwieweit ich das mit der Uni klären kann weiß ich noch nicht. Wir kaufen da eigentlich nicht im Namen der Uni sondern wir dürfen aus dem EDU-Select dirket über die Firma Asknet beziehen. Also die Lizenz ist dann auch immer direkt auf uns ausgestellt gewesen. Obwohl es diesselben Keys sind. Das weiß ich da ich einige Bekannte im Rechenzentrum hab. SA haben wir nie gekauft das war der GL immer zu teuer. Wegen dem MSDNAA also den haben wir komplett selbst beantragt. Da hatte die Uni gar nichts mit zu tun Was jetzt natürlich gut ist, ist das wir erst ab dem 01.01.12 in die neue "Mutter" integriert werden. Solange haben wir noch den Status. Wenn ich dich dann richtig verstehe sollten wir jetzt noch kaufen was geht weil wir das alles behalten dürfen richtig ? Kleine Frage noch. Weißt du auch wie sich das mit nicht MS-Lizenzen verhält ? WIr haben natürlich massig Lizenzen von anderen Herstellern die auch unter Edu gekauft wurden. Gruß Beowulf
  4. Hallo zusammen, ich habe eine Frage zur Lizenzgültigkeit. Ich betreue die IT in einem Forschungsinstitut welches bisher eine Art Partnerschaft mit einer Universität hatte. In Übereinstimmung mit Microsoft durfte das Institut am Select-Vertrag der Universität teilnehmen, da das Insitut auch als Non-Profit Unternehmen aufgestellt war. Desweiteren hatte das Institut auch einen MSDNAA-Vertrag. Das Forschungsinstitut wird jetzt aber von einer Firma übernommen und verliert dadurch auch die direkte Anbindung an die Universität bleibt aber im Non-Profit Bereich da die neue Firma auch so aufgestellt ist. Meine Frage ist jetzt was passiert mit den Lizenzen ? Gelten die Lizenzen weiterhin weil sie ja unter ordentlichen Umständen erworben wurden ? Oder muss man jetzt alle Lizenzen nachbezahlen ? Ich schätze mal die neue Firma hat auch einen Select-Vertrag aber ob der diesselben Konditionen wie die Universität hat kann ich nicht sagen. Darf man die MSDNAA-Lizenzen für den Rest der Vertragslaufzeit noch nutzen ? Oder verliert der Vertrag seine Gültigkeit ? Und einfach mal interessehalber, was wäre wenn das Institut jetzt in eine normale Firma, z.B. GmbH oder dergleichen, integriert werden würde ? Sind dann alle Lizenzen ungültig ? Wäre schön falls mir da jemand drauf antworten kann. Gruß Beowulf
  5. Hi, danke für deine Hilfe. Ich konnte es jetzt selber lösen. Bei unserem Hoster der unseren MX Eintrag verwaltet stand im Log das der Server Insufficient System Resources meldet. Die Systemplatte war einfach voll. Gruß Beowulf
  6. Hallo zusammen, ich habe ein Problem mit einem Exchange 2007 auf einem SBS 2008. Ich war jetzt seit 3 Tagen nicht mehr auf dem Server eingeloggt und habe dementsprechend auch keine Updates installiert die das Problem jetzt verursachen könnten. Seit heute morgen empfängt kein User mehr Mails von extern. Alle können auf Ihr Postfach zugreifen und auch Mails verschicken aber eben nicht von extern empfangen. Wenn ich in der Nachrichtenverfolgung schaue kann man sehen das die Mail empfangen wurde aber sie wird anscheinend nicht in die Mailbox zugestellt. In den Warteschlangen staut sich aber auch nichts. Hat jemand eine Idee wo ich da noch nach schauen könnte ? Gruß Beowulf
  7. Servus, ich weiß ist schon ein paar Monate her aber hattest du ne Lösung dafür gefunden ? Gruß Beowulf
  8. Hi Gadget, vielen Dank für die Antwort. Endlich mal einer der mir das erklären kann. Ok dann weiß ich jetzt wenigtens worans liegt. Leider funktioniert das irgendwie nicht was auf Fat-o-Matic beschrieben ist aber ich hab mir jetzt einfach nen Alternativ-Explorer installiert. Damit gehts dann. Danke für deine Hilfe. Gruß Beowulf
  9. Hallo zusammen, ich habe ein Problem mit NTFS Berechtigungen auf einem W2k8R2 Server. In den Sicherheitsberechtigungen hat die Gruppe der lokalen Administratoren und der Domänen-Admins (in der Gruppe ist mein Account) Vollzugriff auf alle Ordner. Ich kann aber nur auf die Ordner zugreifen wenn ich explizit meinem Account oder der lokalen Gruppe der Benutzer Zugriff gebe. Ich verstehe den Zusammenhang dahinter irgendwie nicht. Und ich wüsste auch nicht nach was ich da noch schauen soll. Hat vielleicht von euch jemand eine Idee ? Gruß Beowulf
  10. Hallo zusammen, ich habe eine Frage zu VPN unter W2k8R2. Ich wollte mal anfangen und mich ein bisschen in NAP einzuarbeiten. ANgefangen hab ich damit mir nen Testserver aufzusetzen der die Netzwerkrichtlinien und Zugriffsdienste Rolle hat. Routing und RAS aktiviert und konfiguriert. Ein paar Bedingungen eingestellt usw. Es funktioniert momentan eigentlich auch so wie ich mir das vorgestellt habe. Wenn der Client sich einwählt kann ich den Server anpingen, die Antivirus-Software holt sich die Updates vom Server, Outlook greift aufs Exchange zu. Namensauflösungen funktionieren über den DNS-Server. Also eigentlich alles prima. Ich kann nur nicht auf Freigaben zugreifen. In der Netzwerkumgebung selber taucht nur der Client auf. Probiere ich eine Freigabe über UNC aufzurufen kommt der Fehler das er nichts findet. Ich hab dann mal versucht mir ein Netzlaufwerk für eine Freigabe einzurichten, dann rödelt er ewig rum und dann kommt eine Abfrage für die Zugangsdaten. Aber egal welchen Account ich da benutze, selbst der Domänen-Admin, es passiert nichts und die Eingabemaske kommt wieder. Weder auf dem Server noch auf dem Client finde ich was im Eventlog. Hat jemand vielleicht ne Idee wo es da haken könnte ? Danke und Gruß Beowulf
  11. Waren zuviel Zeichen, deswegen hier noch ein kleiner Nachtrag. Nach Rückfrage beim Rechenzentrum wurde mir gesagt das die Firewall wohl keinen RADIUS-Server erreichen kann. Allerdings weiss ich nicht wo ich noch schauen soll. Der NPS-Dienst läuft, der Server ist als IAS-Server im AD registriert. Mal so als Nebenfrage. Da ich den Server ja nur als RADIUS einsetzen will muss ich da Routing und RAS überhaupt mitinstallieren ?
  12. Hallo, ich habe ein Problem beim Umzug des VPN-Zuganges vom alten W2k Server zum neuen W2k8 Server. Die Situation ist die das ich eine Domäne komplett neu aufgesetzt habe, eben mit dem W2k8 Server. Leider kam ich bis jetzt noch nicht dazu mich all zu sehr mit dem neuen Routing und RAS und dem NPS auseinanderzusetzen. Die Einstellungen die da getätigt werden können unterscheiden sich ja schon doch sehr von dem W2k IAS. Ziel ist es das man sich von einem VPN-Client aus in das Netzwerk einwählen kann und die Authentifizierung über die AD gemacht wird. Im alten System hat es auch soweit funktioniert aber im neuen bekonn ich es nicht zum laufen. Die Meldung ist immer das die User-Authentication fehlgeschlagen ist. Die Firewall ist so eingestellt das sie den alten ISA-Server als Radius-Server genommen hat. Und das Clients die IP aus dem Bereich 10.0.10.1 - 10.0.10.254 und die DNS-Server erhalten. Da ich an der Firewall nix ändern kann, die wird vom Rechenzentrum der Uni verwaltet, habe ich den neuen Server gleich benannt und ihm auch die gleiche IP wie dem alten Server gegeben. Der alte Server hängt nicht mehr im Netz. Ich habe bis jetzt folgendes gemacht - RAS und Routing mit benutzerdefinierten EInstellungen (nur VPN) installiert. - Beim NPS die Firewall als Radius-Client eingetragen wie mit den Einstellungen die in der Anleitung unten zu sehen sind. - Einem Test-User in der AD unter dem Reiter "Einwählen" die Netzwerkzugriffsberechtigung auf "Zugriff gestatten" gesetzt. Vom Rechenzentrum aus gibt es eine Anleitung wie man den IAS unterm W2k einstellen soll. Aber ich finde da nicht alle Einstellungen im W2k8. Ich poste mal hier die Anleitung und hoffe das mir jemand das so ein bisschen für den W2k8-Server sagen kann welche Einstellung ich noch übersehen hab. # Erweitern Sie das IAS SnapIn (Plus-Symbol) und wählen Sie mit einem Rechtsclick über Clients das Menu Neuer Client (New Client) aus. Wählen Sie eine Bezeichnung für den Client aus. Die Bezeichnung dient nur der Darstellung in der mmc, sie hat keine weiteren Auswirkungen. # In das Feld Adresse (Client Address tragen Sie die interne IP der Firewall ein. Als Client-Vendort wählen Sie RADIUS Standard aus. Das Shared Secret ist der Wert, den Sie bei der Einrichtung der Firewall mit dem RZ vereinbart haben. Mit Beenden (Finish) kehren Sie ins Hauptfenster der mmc zurück. # Klicken Sie nun auf Remote Access Policies auf der linken Seite und doppelklicken Sie auf die Policy mit dem Namen Allow access if dial-in permission is enabled # Klicken Sie auf Profil bearbeiten (Edit Profile) und wählen Sie den Reiter Authentication aus. Bei Authentifizierungs Methoden (Authentication Methods) darf nur Unverschlüsselte Authentifizierung (PAP, SPAP) Unencrypted Authentication (PAP, SPAP) ausgewählt sein. # Bestätigen Sie nun alle Fenster mit übernehmen und OK (Apply/OK) bis Sie wieder im Hauptfenster der mmc sind # Danach installieren Sie das Snap-In Lokale Benutzer und Gruppen(Local Users and Groups snap-in) # Erweitern Sie das Snap-In durch Klick auf das Plus-Symbol und Klicken auf Benutzer (Users) # In der rechten Bildschirmhälfte wählen Sie nun mit Doppelklick den Benutzer aus, der Zugriff erhalten soll. # Klicken Sie auf den Dial-In Reiter und wählen Sie Allow Access unter Remote Access Permission (Dial-in or VPN) aus # Mit übernehmen und OK beenden Sie die Aktion # Wenn alle Benutzer eingetragen sind, können Sie die mmc schließen. Die eingerichteten Benutzer sollten nun in der Lage sein, über VPN Zugang ins interne Netz aufzubauen. Beachten Sie, dass die Firewall die Gruppenauthentifizierung durchführt (Gruppenname und Gruppenpasswort). Der IAS Radius-Server überprüft den Benutzernamen und das Passwort. Ich hoffe das jemand noch ne Idee für mich hat. Gruß Beowulf
  13. Hi Lukas, danke für deine Antwort. Sicherlich wäre der Sharepoint da die Lösung für aber den extra nur für den Kalender einzurichten finde ich dann doch etwas zu viel des guten. Ich weiss das der noch viele andere Möglicheiten bietet aber das würde erstmal ne längere Planungsphase bedeuten und solange müsste ich das erstmal anders abbilden. Gruß Beowulf
  14. Hallo zusammen, ich möchte für unsere Firma einen Urlaubskalender als Öffentlichen Ordner einrichten. Kalender einzurichten ist ja soweit kein Problem. Mir fällt nur keine gute Idee ein die Berechtigungen abzubilden. Wir haben in der Firma 5 Abteilungen. Jede Abteilung hat einen eigenen Leiter. Letzendlich soll es so aussehen das Angestellte einen Termin für Ihren Urlaub abgeben sollen, aber der Abteilungsleiter den Termin erst bestätigen soll bevor er in dem Kalender auftaucht. Der Kalender soll aber die Urlaubstermine aller Abteilungen enthalten deswegen fällt die Idee mit 5 Kalendern eigentlich flach. Ich hatte erst überlegt einfach alle Abteilungsleiter als Moderator für den Kalender einzutragen aber dann bekommen die ja auch Meldungen der anderen Abteilungen. Hat einer von euch ne Idee woe man das noch einrichten könnte ? Gruß Beowulf
  15. Danke nochmal mit dem Tip wegen dem Neustart. Ich hatte den Befehl bis jetzt noch nie gebraucht. Jetzt scheint es zu funktionieren. Gruß Beowulf
  16. Ok sorry vielleicht hab ichs nicht ganz richtig erklärt. Ja die Clients holen sich die Updates. Und ja ich denke schon das er richtig konfiguriert ist. Das war nicht der erste WSUS den ich aufgesetzt und eingerichtet habe. Ich denke halt das es nicht das Problem der Clients ist sondern das sie einfach keine neuen Upates finden da der WSUS keine fertig runtergeladen hat. Die 110 GB kommen wohl dadurch zustande das ich die Updates in 3 verschiedenen Sprachen ziehe. Deutsch, Englisch und Französisch. Da kommt halt ne Menge zusammen gerade auch mit den Service-Packs. In den Logs tauchen keine Fehlermeldungen auf. Immer nur WSUS wurde ordnungsgemäß gestartet. Das mit dem Neustart nach dem SetForeground hab ich noch nicht ausprobiert. Werde ich gleich mal tun. Danke erstmal. Gruß Beowulf
  17. Hallo allerseits, ich habe ein Problem mit meinem WSUS. Vor ein paar Wochen wurden keine Updates mehr an die Clients verteilt. Da ich in den Fehlerlogs keine Meldungen fand habe ich den WSUS neu aufgesetzt. Seitdem kann ich den WSUS gar nicht mehr benutzen. Ich mein er zieht die Listen von Microsoft und ich kann auch alles schön einrichten, aber er verteilt keine Updates da sie nicht heruntergeladen werden. Ich hab den Wert mal über mehrere Tage beobachtet. Also er hat bis jetzt so ca 960 MB von 110.000,00 MB heruntergeladen. Der Wert steigt pro Tag so um nen Megabyte würde ich schätzen. Jemand ne Idee woran das liegen könnte. Der Server steht im Uni-Netzwerk und hat eigentlich ne sehr hohe Bandbreite beim Download von bis zu 10 MB/s Den SetForeGround befehl des WSUS-Debug Tools habe ich auch schon ausprobiert da macht er nen kleinen Schub aber hängt danach wieder. In den Logs werden keine Fehler angezeigt. Irgend ne Idee ? Gruß Beowulf
  18. Ich habs jetzt gelöst. Eigentlich saudumm. War ein Fehler bei den Empfangsconnectoren. In dem Buch was ich habe stand drin das der Default Connector nur für andere Exchange Server in derselben Organisation ist. Als ich den dann neu eingestellt hatte für den Mail-Relay von der Uni ging alles. Gruß Beowulf
  19. Hallo, ich hoffe mir kann hier jemand schnell helfen. Ich habe einen Exchange 2007 SP1 über Ostern eingerichtet. Funktioniert auch soweit alles. Ich kann Mails versenden, an interne als auch externe Adressen. Aber empfangen kann ich nicht. Es kommen keine Mails an. Wenn ich den Troubleshooting-Assistenten vom Exchange ausführe gibt er mir folgende Fehlermeldung aus. Fehler bei der E-Mail-Übergabe: Fehlernachricht: Dienst nicht verfügbar. Übertragungskanal wird geschlossen. Die Serverantwort war: 4.3.2 Service not available, closing transmission channel. Aber anfangen kann ich damit irgendwie nix. Hoffe jemand hat nen Rat für mich. Gruß Beowulf
  20. Hallo, ich bin gerade dabei einen Exchange 2007 SP1 einzurichten. Funktioniert soweit auch alles gut. Ich hab nur das Problem beim ActiveSync, das er das Zertifikat auf dem Server für ungüöltig hält. Ich hatte mir ein Buch zugelegt für die Konfiguration und da wurde beschrieben wie ich ne interne Zertifikatsstelle einrichte um an ein geeignetes Zertifikat zu kommen. Mehr brauch ich nicht da es keinen externen Zugriff aus dem Internet geben soll. Also hab ich mir die CA eingerichtet und ein Zertifikat erstellt. Aber ich kriege es einfach nicht hin das Zertifikat im IIS auszutauschen. Laut meinem Buch sollte man auf die Eigenschaften der Default Site gehen und da könnte man das austauschen. Aber irgendwie finde ich im IIS keine Option dafür. Klicke ich im IIS direkt den Server an bekomme ich unter Serverkomponenten -> Serverzertifikate auch die beiden Tertifikate angezeigt. Aber wie tausch ich das denn jetzt aus ? Gruß Beowulf
  21. Ah ok, jetzt hab ich verstanden was du meinst. Ok dann tut es mir leid, dann habe ich wohl die Infrastruktur **** erklärt. Das sind nicht die selben Server die unter Server 1 stehen. Ich hab insgesamt 7 Server am Standort 1. Die ersten 4 sind eigentlich nur Fileserver. Die anderen 3 sind extra Server auf denen die ganzen Dienste bereitgestellt werden. Aber dann werde ich wohl erstmal den Rat von Dr. Melzer annehmen und versuchen über die Boardsuche einen der Beiträge zu finden die meine Fragen beantworten könnten. Aber erstmal vielen Dank euch beiden für die Hilfe. Gruß Beowulf
  22. Hi, also was ich nicht verstehe ist für welche Zugriffe die CAL insgesamt gelten oder benötigt werden. Also so wie ichs bis jetzt verstanden habe gilt die eine CAL für genau einen Zugriff das heisst bei meiner Konstellation bräuchte ich 170 CAL's für die 4 File-Server 200 CAL's für den Domain-Controller 200 Exchange-CAL's für den Exchange-Zugriff wobei ich da nicht weiss ob ich für den Webaccess nochmal extra CAL's brauche 200 CAL's für den WSUS Braucht man für SQL-Server auch extra CAL's ? Wie sieht es aus bei der Virensoftware ? Da greifen ja 200 Client-Installationen der Virensoftware auf den Server zu wegen Updates Oder reicht es dann eben einfach nur 200 Device-CAL's zu holen und die können dann auf jeden Server connecten ? Gruß Beowulf
  23. Hi also ich beantworte mal alle in einem :) Also ich hab am Standort1 170 User und am Standort2 30 User. Was nimmst du mir da nicht ab ? Ich hab ja geschrieben das ich es im Moment nicht so habe und gerne wissen würde wie ich das zählen muss wenn ich es so strukturiere. Da interessiert es mich halt vor allem für den Exchange da es da ja extra CAL's für gibt wie das dann mit dem Web-Access aussieht. Hm heisst das dann das ich einfach 200 Device CAL's hole für die 200 Rechner die wir haben und dann können die auf alle Server zugreifen ? Ich hab mir das How-To auch schon durchgelesen aber viel schlauer bin ich da jetzt leider auch nicht. Gruß Beowulf
  24. beowulf1980

    Exchange Zugriff

    Hi, wieso braucht man für das obige Modell Windows Vista ? Ist das zwingend für den Exchange 2007 ? Gruß Beowulf
×
×
  • Neu erstellen...