Jump to content

scirocco790

Members
  • Gesamte Inhalte

    387
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von scirocco790

  1. Okay. Habs zuende laden lassen. Hat ewig gedauert. Wenn ich mir mit gpresult ansehe welche Richtlinien gezogen werden, sind das genau die Richtlinien die normalerweise auf die OU des Users wirken. Das möchte ich aber nicht. Es soll NUR die Richtlinie in der OU des Terminalservers ziehen, wenn sich der User am TS anmeldet.
  2. Also: Richtlinie entsprechend gesetzt, bleibt immer noch mit "Benutzereinstellungen werden geladen" stehen... Was tun? Ich kann ja dann auch nicht bei geladenem Profil mit rsop.msc oder gpresult checken was zieht. :suspect:
  3. Ah! Jetzt isses klar. Wir haben nur eine Domäne an 3 Standorten. Dank! :)
  4. Dann ist das aber in der KB von MS schon etwas irreführend geschrieben...
  5. Ich nehme morgen einen neuen Server in Betrieb. Dieser soll alle FSMO´s halten, da die alte Maschine die das im Moment macht rausfliegt. Wartung abgelaufen, Raid Controller spinnt oft. Egal. Da ich das schon ein paar Tage nicht mehr gemacht hab, hab ich mir bei MS nochmal den zugehörigen Artikel angesehen: Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller Jetzt ist mir aufgefallen, daß lt. diesem Artikel der Infrastrukturmaster auf keiner Maschine die gleichzeitig GlobalCatalog ist laufen soll. Das ist aber bei uns im Moment der Fall. Ist von unserem Systemhaus mal so konfiguriert worden... Es hat nie irgendwelche Probleme ergeben. Was ist da der Hintergrund? :confused:
  6. Werds am Montag mal testen. Heut wirds nix mehr. Rückmeldung kommt. :D
  7. Ich hab mal einen Screenshoot von den Einstellungen der Richtlinie mit ran die auf den Testbenutzer zieht. Sonst tipp ich mir einen Wolf.
  8. Die Einstellung unter System\Benutzerprofile\Nur lokale Profile zulassen ist gesetzt. Mir ist aber grad aufgefallen, das der Terminalserver die gesamten Eigenen Dateien des Users den ich zum testen verwende anfängt auf dem TS im Profilpfad abzulegen. Der User den ich hier verwende hat seine Daten auf einem Server an einem anderen Standort. Ist auch aus einem anderen Standort. Vielleicht dauerts einfach ewig... Soll aber nicht sein. :confused:
  9. Die User haben servergespeicherte Profile. Allerdings sollen diese auf dem TS nicht verwendet werden...
  10. Okay, geht doch nicht. Die Anmeldung für Benutzer hat genau einmal funktioniert... Scheinbar haben da die Richtlinien noch nicht gezogen. Jetzt bin ich wieder bei "Benutzereinstellungen werden geladen". Das wars... Irgendwelche Tips?
  11. @IThome: Top! Genau was ich wollte. Funktioniert. Tausend Dank! :D Kleine Frage noch: In der Delegierung war noch die Gruppe Organisations Admins mit drinne. Bei denen hab ich die gleichen Einstellungen gemacht wie bei den Domänen Admins. Sollte passen denk ich... By the way, die Einstellungen für das PCL Fallbackverhalten gibts ja NUR in der lokalen Richtlinie... Ist mir noch gar nicht aufgefallen. Irgendwie auch logisch.
  12. Ich versuchs mal zusammenzufassen. So arg isses nicht: Der TS ist in einer OU auf der nur die Default Domain Policy und noch eine Richtlinie mit Krimskrams (Proxy etc., nix wichtiges) zieht. Die User sind in einer davon unabhängigen OU "Firma" mit Unter OU´s "Standort" wo jeweils noch ein paar standortspezifische Sachen drinne sind. Nun gibts eine Gruppe "Terminal", in der sind alle User drin die sich an diesem (neuen) Terminalserver in Zukunft anmelden sollen. Geht auch. Jetzt hab ich mich am TS als Administrator angemeldet und per GPEDIT.MSC in der lokalen Richtlinie die Loopbackverarbeitung im Modus "ersetzen" aktiviert. Weiterhin noch, daß am TS nur lokale Profile verwendet werden sollen, und PCL Fallbackdrucker bei nicht vorhandenen Druckertreibern. Das geht auch. Und sobald ich mich jetzt mit einem Account der Gruppe "Terminal" versuche am TS anzumelden bleibt die Anmeldung bei "Benutzereinstellungen werden geladen" hängen. Deshalb kann ich auch nicht mit RSOP.MSC gucken was für Richtlinien gezogen werden.
  13. Mit der Loopbackverarbeitung hab ich schon mal experimentiert. Aber sobald ich auf dem dem TS die Loopbackverarbeitung aktiviere kann ich mich am TS nur noch als Admin anmelden. Alle anderen Benutzeranmeldungen bleiben mit "Benutzereinstellungen werden geladen" hängen...
  14. Folgendes Problem: Ich möchte, daß bestimmte GPO´s nur bei Anmeldung am Terminalserver für eine bestimmte Gruppe von Benutzern gültig werden. Wie kann ich das realisieren? Wenn ich eine lokale Richtlinie auf dem TS mit GPEDIT.MSC definiere gilt das ja für alle Benutzer die sich am TS anmelden. Auch für die Administratoren. Das möchte ich grad nicht. Vielleicht noch ein paar Deatils zum Szenario: - Es gibt eine Gruppe die nennt sich TerminalUser - alle Mitglieder dieser Gruppe dürfen sich am TS anmelden - funktioniert soweit problemlos Nur möchte ich jetzt eben noch diverse Einschränkungen definieren die exklusiv für die Gruppe Terminal nur beim Anmelden am TS gezogen werden. Da steh ich etwas auf dem Schlauch.
  15. scirocco790

    MCSA und was nun ?

    Ein Tip zum Thema bewerben: Du schickst bestimmt Unterlagen durch die Gegend und hoffst zu einem Vorstellungsgespräch eingeladen zu werden, oder? Funzt nicht! Geh mit Deinen Unterlagen in die Firma und sag, Du möchtest Dich vorstellen, und frage direkt nach jemand, der in der IT Personalverantwortung hat. Frag auch alternativ nach einem Praktikum!!! (Erfahrung sammeln!) Sei von Dir überzeugt. Dann kannst Du auch andere überzeugen.
  16. Zum Thema Upgradebuch: Ich bin grad drüber. Der Stoff ist wirklich geballt. Ich komm ehrlich gesagt nur recht langsam voran, da es schon sehr viel komprimiertes neues Wissen auf verhältnismäßig wenigen Seiten ist... Harter Tobak. Bei den 2003ern hab ich mir VIEL leichter getan.
  17. @blub: Der Operations Guide ist nicht schlecht. Kannte ich gar nicht. Danke! Eine Frage noch in die Runde: Kann man eigentlich davon ausgehen, das wenn in den Ereignislogs der DC´s soweit nichts auffälliges drin ist, alles korrekt läuft? Ich meine ja! Oder hat da schon mal jemand Erfahrungen mit Fallstricken gemacht? :confused: @NilsK: So groß, das mir da was durch die Lappen geht ist unser AD auch wieder nicht... Da bin ich pingelig. Aber Du hast natürlich recht. Macht Sinn.
  18. Folgendes: Ich möchte unser AD mal komplett checken, ob sich evtl. über die Zeit irgendwelche Fehler eingeschlichen haben. Ich bin bisher folgendermaßen vorgegangen: - Logs auf den Servern nach Auffälligkeiten gecheckt: Passt! - NSLookup um die DNS Abfragen auf allen DNS Servern zu testen: Passt! - DCDiag auf allen DC´s laufen lassen: Passt! Jetzt fällt mir aber soweit schon mal nix mehr ein. Was sollte man noch checken? Oder reicht das soweit? Wirklich Probleme bestehen in unserem AD übrigens keine... Ich möchte mir eben nur einen Routinecheck ausarbeiten, den ich ab und an mal durchziehe.
  19. Okay, ich seh schon ihr geht als auch erst mal danach was für Dienste auf dem Server laufen, Wartungsverträge, und wie "systemkritisch" die Maschine ist. Aber selbst wenn es eine eher unkritische Maschine ist (Beispiel WSUS), was haltet ihr für einen vernünftigen Zeitraum um sie laufen zu lassen und warum?
  20. Was meinst Du mit "bis die Wartung zu teuer wird"? Welche Kriterien setzt Du hier für die Hardware an?
  21. Folgender Gedanke: Ein Server hält ja nunmal auch nicht ewig. Wie lange erachtet ihr als sinnvoll einen Server in Betrieb zu lassen (in Jahren). Und warum? Welche Kriterien setzt ihr hierfür an? Oder einfach laufen lassen bis er auseinanderfällt?
  22. Nun ja, mit dem Speicher habt ihr wohl recht. Kostet echt kaum was. Aber mit dem Xenserver hab ich Null Erfahrung. Und so richitg den Vorteil seh ich jetzt grad in der Virtualisierung nicht, außer dei Speichergeschichte. Platten hatte ich übrigens 3x 146Gb SAS an einen Raid Controller mit Cache gedacht. Noch mal ne dumme Frage: Warum unterstützt die 2003 Enterprise dann 32Gb???
  23. Dummerweise hab ich keine Möglichkeit zur Virtualisierung... Und die Lizenz ist halt da.
  24. Ist ein Windows 2003 Server Enterprise. Das kann 6 oder 8 oder mehr GB Ram.
  25. Guten Morgen! Wir möchten eine neue Maschine anschaffen. Verwendungszweck sind exklusiv Terminaldienste. Arbeiten sollen ca. 25 User drauf, dies aber nicht immer gleichzeitig. Laufen tun zwei Anwendungen drauf, unser ERP und noch was zur Fertigungsplanung. Alles nicht weltbewegend. Ich hatte einen Dell PE R610 mit Xeon E5520 2,26Ghz und 6gb Ram im Auge. Platten entweder ein Raid1 oder ein Raid5. Macht Preismäßig nicht viel aus. Was meint ihr?
×
×
  • Neu erstellen...