Jump to content

Okular

Members
  • Gesamte Inhalte

    58
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Okular

  1. Hallo Leute,

     

    für die Kollegen bei uns im Support habe ich eine Gruppe im AD angelegt, die dazu berechtigt, die Kennworte der Benutzer zurück zu setzen. Damit können die Supporter allerdings nicht ein gesperrten Benutzeraccount entsperren. Ich such hier die Eigenschaft des Benutzerobjekts, die ich gezielt setzen kann, daamit das klappt. Also: Kennt jemand die Eigenschaft, die zum Entsperren der Benutzer gesetzt werden muss? Es gibt zwar einen 'Erstellt, entfernt und verwaltet Benutzerkonten'-Berechtigungssatz, aber das geht mir da zu weit. Halt nur 'verwaltet' wäre glaube ich gut....

     

    Okular

  2. Hallo Leute!

     

    Mal eine wohl recht ****e Frage: irgendwann habe ich ja mal gelernt, dass man z.B. ein SnapIn erstellen kann, mit dem man Benutzerkennwörter zurücksetzten kann. Wie ging das denn noch mal...? Muss halt für paar Leute eine solche Möglichkeit schaffen, und weiß nicht mehr so richtig, wie das ging..

     

    Gruß,

    Okular

  3. Hallo Leute,

     

    ich habe da ein Problem beim Anwenden einer Richtlinie für den IE7 per Domain-Policy. Und zwar gibt es ja in der Policy unter

     

    'Benutzerkonfiguration->Windows-Einstellungen->Internet Explorer-Wartung->Verbindung' die Proxyeinstellungen. Hier will ich unseren Proxy hinterlegen nebst einiger Ausnahmen.

     

    Die Richtlinie wird aber absolut nicht angewendet, während alle anderen Einstellungen in der Policy angewendet werden. Kann es sein, dass das nicht mit dem IE7 klappt? Ich habe ansonsten überhaupt keinen Plan, weshalb das nicht funzen sollte, zudem es auch keine Einstellungen gibt, die damit in Konflikt stehen könnten.

     

    Weiß da jemand etwas?

     

    Okular

  4. Die Notebooks sind in keiner Domäne und die user sind lok. Admins. Insofern könnte ich denen einen Registry-Key schicken und die impotieren den. Aber das ist eben nicht alles - die Einstellungen werden offenbar nicht wirklich übernommen, wenn man nur die Registry-Keys verändert. Es geht einfach nur um eine WSUS-Installation, die nicht durch den User beeinflusst werden soll.

  5. Hallo Leute,

     

    kann ich irgendwie eine XP-Richtlinie auf einen anderen Rechner kopieren, wobei alle betreffenden Rechner in einer Arbeitsgruppe sind? Einfach die Werte in der Registry ändern, ist nicht alles, denn wenn man danach ein rsop.msc ausführt, werden selbst nach neustart noch die alten Policies angezeigt. Wie würdet ihr eine Policy kopieren?

     

    Okular

  6. Hallo Community,

     

    ich habe das Problem, einen Domänen-Zeitgeber umziehen zu müssen. Zielrechner ist ein DC auf 2k3, der sich die Zeit aus dem Internet holen soll. Der Knackpunkt ist, dass dazwischen ein Proxy-Server ist. Weiß jemand, wie ich den Windows-Server dazu bringe, sich die Zeit von einem Internet-NTP-Server über einen Proxy zu holen?

     

    Okular

  7. Hi leute,

     

    kann mir jemand eine Möglichkeit nennen, wie ich die Datenträger per Aufruf neu einlesen kann? Mit dem 'diskmgmt.msc' komme ich nicht weiter, weil wohl keine Parameter übergeben werden können. Vielleicht gibt es ja eine exe oder so, die das bewerkstelligt. Ich mappe per Script bestimmte LUNs auf den Server, die der aber erst durch Neueinlesen erkennen muss.

     

    Okular

  8. Hallo Leute,

     

    ich weiß zwar, dass dies hier nicht unbedingt die richtige Community ist aber ich frage einfach mal auf blauen Dunst:

     

    Das Problem ist ein merkwürdiges Verhalten eines DL380/ G4, der die SAN-LUN auf einem Storage (verbunden mit einem FiberChannel-HBA 'Emulex LightPulse LP952) beim Herunterfahren abschaltet wie eine lokale Platte. Dies äußert sich darin, dass ich von einem anderen Server der diese LUN gemappt bekommen hat nicht mehr darauf zugreifen kann, sobald der eine Server heruntergefahren ist. Wenn die LUN auf dem Storage maskiert wird, läuft alles weiter; ich muss also den Rechner tatsächlich abschalten um dass die LUN ebenfalls 'abgeschaltet' wird. Und umgekehrt ist es so, dass sowie der Rechner wieder eingeschaltet wird, die LUNs wieder allen beteiligten Servern präsentiert werden.

     

    Kennt jemand dieses Verhalten von Server mit HBA?

  9. Naja, sechs DCs deshalb, weil sich die Standorte noch in weitere kleinere Standorte aufteilen, in denen jeder eben einen DC hat. Ist alles ein wenig verzwickt.

     

    Aber besten dank für die Ausführungen. Ich denke, ich werde die Migration beider Domänen in eine vorschlagen.

     

    ...ähmm, die Workstations werden dann ja wohl auch nicht mit mirgriert, oder...?

     

    Okular

  10. Aus meiner Sicht sollte Ziel der Übung sein, dass beide Standorte, (jeweils etwa 600 User, jeweils etwa 6 DCs sowie 250 Workstations) sich in einer Geamtstruktur mit nur einem Namen befinden. Ergo, sollen beide Domänen elimiert und in eine einzige Verwaltungseinheit überführt werden. Dies deshalb, weil zwei Organisationen zu einer verschmolzen werden - die natürlich nur einen Namen haben soll. Dazwischen wird es eine getunnelte Strecke geben, über die z.Teil auf Ressourcen des entfernten Standorts zugegriffen werden soll.

  11. Servus,

    Zum anderen könntest du neben der Vertrauensstellung die eine Domäne, mit ADMT in die andere migrieren.

    Oder du migrierst beide Domänen in eine ganz neue Domäne.

     

    Du meinst also, ich sollte eine neue Zieldomäne erstellen, und dann beide vorhandenen in diese migrieren? Werden dann auch die DCs mit migriert? Ich hätte die Befürchtung, dass der (meinentwegen einzige) Ziel-DC für den Migrationsvorgang ziemlich belastet wäre. oder?

  12. Hallo Leute,

     

    ich habe da mal ein Anliegen, das nicht so ganz ohne ist. Wir haben an zwei verschiedenen Standorten zwei verschiedene unabhängige Domänen. Diese sollen nun miteinander kommunizieren können. Nun gibt es ja zwei Möglichkeiten: zum einen die der Vertrauensstellung und die der Umbenennung beider Domänen mit dem Ziel, am Ende nur noch eine standortübergreifende Domäne zu haben. Nun habe ich in der Form noch keine Erfahrungen sammeln dürfen, sodass ihr mir vielleicht kurz sagt, wie ihr das machen würdet. Müsste man dann die eine Domäne umgenennen und die andere auflösen, um dann der ersten beitzutreten?

     

    Fragen über Fragen...

    Okular

×
×
  • Neu erstellen...