Jump to content

andreaskossatz

Members
  • Gesamte Inhalte

    124
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von andreaskossatz

  1. ich habe die Berechtigungen alle nach Vorgaben MS gesetzt. Gelöscht habe ich die Einträge über die Registry . KOmisch ist , dass wenn ich einen neuen lokalen Admin anlege dann bekommt der auch ein Temporäres PRofil. Gleiches gilt für neu angelegte Domänen Accounts. Auch muss ich erwähnen dass der physische Rechner die Hyper-v Rolle hält und die DCs alle in virtuellen Machinen laufen.
  2. Salut, ich habe ein etwas komisches Problem: 1 X W2K12 Server - Member - Hyper-V installiert. Auf dem läuft in einer VM der DC. Wenn ich nun auf dem physischen Member einen lokalen Admin anlege, wenn ich in der Domäne neue Admins anlege, die bestehenden Admins , egal wass ich mache..... Alle Benutzer werden am localen Server ausschliesslich mit einem Temporären Profil angelegt. Und JA: - ich kann googeln - ich kann lesen Ich habe natürlich auch schon etliche Varianten probiert inkl. dem löschen der Profilist Einträge und der .bak Einträge. Aber es haut nicht hin. Problematisch ist dadurch kann ich im Moment nichts richtig installieren oder deinstallieren. Hat jemand eine Idee woran das liegen könnte und was ich da machen kann ?? Grüsse Andreas
  3. ist ja klar dass ich den auf dem Hyper-v installiert habe. :) und nun startet der IIS nicht mehr weil er sagt der Port 80 wird von einer anderen Anwendung blockiert. wenn ich auf die Suche gehe ist es immer der Systemprozess der den port blockiert. und das einzige was ich vorher installier und danach wieder deinstalliert habe sind die Remotedesktopdienste. aber seid dem läuft der IIS nicht mehr.
  4. Hallo liebe MS-Fangemeinde, ich hätte da mal wieder so eine Nuss zu knacken wo ich echt nicht weiter weiss. - w2k8 r2 Entp. , mit allen lizenzen, klar - exchange 2010 sp2 postfach rolle only - iis in der basic installation - hyper-v - svcmm 2008 mit lizenz installiert Alles lief perfekt. bis ich gestern die Remotedesktopdienste installiert habe. die haben es leider nicht so gebracht wie ich wollte. natürlich habe ich die client lizenz gehabt. heute habe ich diese wieder deinstalliert. aber leider ist nun der port 80 gesperrt. ich bin mir sicher dass da noch was von dem remotedesktopdienstetool läuftt. hat einer eine ahnung wo ich da suchen musss. vielen dank für die hilfe. grüsse andreas
  5. Hi Let me google that for you Da findest du als zweiten Link einen zum Technet. Der beschreibt wie man die OAB genau einstellen muss und worauf du achten musst. Dann gibts under den Exchange Tools auch ein Tool um zu testen, ob man sich überhaupt richtig zu dem Exchange verbinden kann. Grüsse Andreas
  6. Danke für Deine schnelle Antwort. Was ich aber dabei nicht verstehe ist, dass ich die Email bei WEB.DE normal erhalte. Zumindest angeblich hat sie es auf Text eingestellt. Ist natürlich schwer für mich zu kontrollieren ob sies tatsächlich auch gemacht hat. Es gibt da ja in dem Bereich noch die Einstellung "Internet " für das konvertieren. Da muss sie dann in Text konvertieren einstellen oder ...
  7. Hallo , ich habe da ein nicht mehr nachvollziehbares Phenomän: Meine Freundin schickt mir von Ihrer Arbeit aus Emails mit Anhängen an meine Emaildomäne, die ich zu Hause hoste. Der Anhang ist dann immer eine Winmail.dat . Wenn sie die selbe EMail an meinen web.de Account schickt, dann ist alles OK und ich kann den Anhang normal öffnen. Wenn ich für Testzwecke mir von meinem Arbeitsplatz eine Email mit dem selben Anhang schicke, dann ist alles OK und in meinem privaten Postfach kann ich den Anhang normal lesen. Im Augenblick nutze ich Fentun.exe um die Anhänge zu extrahieren. Bei Ihrem Postfach habe ich auch schon geschaut dass dort alles auf NUR TEXT steht. Bis dato haben mit meine ganzen Googelleien nicht sonderlich weitergebracht. Hat jemand von Euch eine Idee woran das liegt. Der Client hat Outlook 2003 . Mein Exchange ist 2010 , alle Rollen auf dem. Danke für Eure Hilfe
  8. Hi, hab sie heute mit 953 bestanden. Waren 70% benötigt. Hattest also recht. vielen Dank. grüsse Andreas
  9. Mh.. 61 views und keiner weiss das...naja, dann werde ich mich wohl mal überraschen lassen müssen. Allerdings so kurz vor dem auslaufen der Prüfung ist sicher anzunehmen dass die die Punkte hochsetzten.
  10. Hallo , hat einer von Euch zeitnah mal in den letzten Monaten die 70-351 abgelegt und kann mir sagen wieviele Punkte man zum bestehen braucht. Sind das noch immer 70% ?? Ich mache die Prüfung am Montag und habe gelesen es wären 80% Danke für Eure Antwort
  11. nein , ganz sicher nicht. Es ist eine AD integrierte Zone. Aber ich müsste doch auf dem schreibaren DC die zone in allen Zügen administrieren können. Wäre ja auch eigentlich nicht so tragisch. Aber der gesamte Traffik wird auf den RODC geroutet. Warum auch immer hat der Itler dort ein Router / Ras eingerichtet ( wohlgemerkt alles für 4 MA) . Am Ende steht eine FritzBox mit keiner administrierbaren FW . Ich würde dieses Zenario halt gerne aufbrechen. Aber ich bin mir da echt nicht sicher. Am liebsten würde ich den RODC da abhängen. So kann ich noch nichtmal den Internettrafik im Moment anders konfigurieren da ich auf dem DNS ebend besagte Einträge nicht ändern kann ;( . jou, bin mir sicher dass der Fokus auf dem Schreibaren GC liegt
  12. Danke für die schnelle Antwort. Sicher werde ich mich da mehr drum kümmern müssen . Da ich im Moment schon auf dem besagten Server bin wäre nun eine schnelle Antwort nice gewesen. Es ist so , dass ich DNS WEDER im DNS des ersten Domänencontrollers der auch den GC hält ändern kann NOCH auf dem RODC . Soll heissen: ich kann an keiner Stelle den DNS sauber einstellen. Es könnte ja sein dass das warum auch immer beim RODC so sein muss aber z.B. : ich kann nirgendswo die eingerichtete Weiterleitung ändern. Ein Umstand, den ich nun absolut nicht verstehe. Und nicht ändern heisst: die Einträge sind ausgegraut. Und es ist ein Standort mit 3 oder 4 Ma inkl. chef und chefin. Mh, da dürfte eine regelmässige Sicherung auch genügen. gruss andreas
  13. Hallo, leider bin ich im Moment ein wenig in Eile und habe im Moment nicht wirklich Zeit mich in das Thema komplett einzulesen. Darum hier eine Frage. Ich habe nun 2 Server an Hand bekommen. Eine Domäne xyz.de an diese Domäne ist ein RODC angeschlossen. Ich kann weder auf dem Server mit dem GC noch auf dem RODC das DNS bearbeiten . Keine Change , alle einträge sind ausgegraut. Da ich auch noch nie mit RODC so gearbeitet habe wäre ich dankbar wenn mir jemand dazu kurz ein Tipp geben könnte. Noch eine zweite Frage: kann ich den RODC ohne weitere Probleme aus der Domäne entfernen ?? Es handelt sich um eine kleine Druckerei mit weniger MA als ich Finger habe. Keine Ahnung warum da ein ITler so ein Konstrukt gebaut hat aber es ist mir so übergeben worden. Gruss Andreas
  14. Hi, danke für die Hinweise. Anbei nun kurz die Lösung des Problemes. Ich konnte es mitlerweile fixen. Wenn die DB wirklich Clean shutdown ist, dann ist es recht simpel. Eine neue DB erstellen mit dem selben Namen am selben Ort. Neue DB Mounten Powershell öffnen und dem User über set-mailbox -Identity USER.NAME -Database DBNAME dem user erneut die DB zuordnen. DB abhängen. DB so einstellen dass sie bei einer Wiederherstellung überschrieben werden kann. DB umbenennen und die gesicherte DB an den Ort kopieren. DB einhängen Fertig. Das geht alles nur wenn der Server den selben Namen hat und die AD die selben Einstellung. Ich hatte ja noch den Server und das AD und eine saubere DB . Grüsse Andreas
  15. Sicher ein berechtigter Einwand. Aber: - Es gibt so viele Softwareprodukte. Hinweise auf Lizenzbestimmungen derart allegemeiner Natur könnt Ihr auch in Eure AGBs setzten. Damit habt Ihr Euren juristischen Verpflichtungen Genüge getan. - Weder Eure Grösse noch das "Format" sind ein Rückschluss auf die Qualität. Und mit solchen Antworten die mitlerweile ins Besondere von Norbert und Melzer kommen leidet die Qulität sicher . - Sicher gibt es auch Leser welche hier nie posten, weil sie befürchten erstmal im Forum öffentlich deformiert zu werden weil es könnte ja sein sie könnten für Ihre ursprünglich 1998 gekaufte Windows 3.1 Version keine gültige Lizenz mehr haben. Nein, diese Art ist nicht Nett, egal wie mans sieht. Man muss nicht jedem immer alles vorhalten und unterstellen er sei in schlechter Mensch. Ich finde dass Ihr da seid längerem einen Hang zu einer doch recht negativen Sichtweise habt. Und zur Prüfung von Lizenzen und derartigen Problemen haben die Softwareherstellen entsprechende Mechanismen eingabaut, so auch Microsoft . Die sollten in der heutigen Zeit genügen. Ich lese das Forum hier seid seiner Entstehungszeit. Ich weiss dass es schon anders war und man hier auf die meisten Post auch eine gute Antwort bekommen hat. Das ist leider heute nun icht mehr so. Schade.... aber ich werde euch weiterhin lesen , sicher aber mit dem nötigen Abstand. Grüsse Andreas
  16. Hallo , mir ist schon öfters aufgefallen, dass Ihr hier in dem Forum ziehmlich unhöflich und voreingenommen auf Mitglieder eingeht und Anahmen trefft die erstmal doch recht haltlos sind. Norbert, du hast es wahrscheinlich übersehen aber es ist die Rede von Exchange 2000 . Somit also ist es zumindest schon 10 Jahre her dass die Installation stattgefunden hat. Wahrscheinlich bewegt Ihr Euch nur in den Monsterinstallationsumgebungen mit 1000senden Computern und Servern. Es gibt aber noch genügend KMU welche nur einen Server haben und ein paar Clienst: zb. Ärtze , Aphoteken, Optiker , Anwaltskanzleien. Und auch ich kenne genügend Kunden die mal vor grauer Vorzeit Installationen von ITDienstleister A bezogen haben und gewechselt haben und schon auf Grund dieser Tatsache heute keine CD mehr haben. Es ist also durchaus nachvollziehbar so eine Anfrage und keinen Grund immer und andauernd Members oder leser dieses Forums derart zu beschuldigen. Ich persönlich finde diesen Umgangston mitlerweile wirklich als nicht ok , zumal es von Euch viele Posts gibt wo es nicht um die Beantwortung der Fragen geht sondern nur um das Beschuldigen ob einer eine Lizenz hat oder nicht und ob hinter ihm vielleicht doch der lang gesuchte Monster-Raubkopierer steckt. Grüsse Andreas @aschenk Noch zu Dir ein paar Ideen wo ich nun spontan hätte ohne sie getestet zu haben. Wenn der Kunde eine gültige Lizenz hatte welche sich früher auf der CD als Kleber befunden hat, dann kannst Du die Lizenz des kunden auch aus der Registry auslesen und bei MS prüfen lassen obs eine gültige Lizenz ist. - Kauf ein Buch über Exchange 2000 , mit der dort enthaltenen Demoversion von Exchange solltest Du auch die Deinstallation vornehmen können - Saug das letzte ServicePack das auf dem Exchange installiert ist. Probier mal ob Dir das entpackte SP für die Deinstallation reicht.
  17. Hallo, ich habe nach einem Servercrash nun leider nur noch die alten DBs . Diese sind aber alle im "Clean Shutdwon" Status. Ich weiss nun nicht wie ich diese DB wieder in Exchange einbinden kann. Ich habe nun die selbe DB mit dem selben Namen nochmal erstellt und eingebunden. Dann habe ich sie wieder beendet und die vorherige von vor dem Crash reinkopiert. Diese lässt sich dann auch wegen dem Clean - Status wunderbar einbinden. ABER: Ich habe in dem Postfach 2 User. Nun ist es so , dass wenn ich den User öffne dem Empfänger keine DB zugeordnet ist und ich somit Fehlermeldungen erhalten dass der User kein Postfach hat. Wie kann ich dem user wieder die DB zuordnen dass er wieder eine DB hat. Ich habe Exchange 2010 und windows 2008 R2 . Bei Update auf Exchange 2010 SP1 kommt eine Fehlermeldung, die ich weil ich imo nicht am Server sitzte nun nicht posten kann. Aber die Postfächer in der DB sind von einer Exchange 2010 SP1 Installation . Vielen Dank für Eure hilfe.
  18. Nachdem in diesem "angeblichen" wichtigsten Forum leider keiner geantwortet hat für alle wos interessiert die Lösung des Problemes. Bevor abschliessend die Webanalyticdienste laufen muss man für die entsprechende Website ( sammlung) die Kontingente vergeben. Sonst passiert da nichts. Das gilt für die Kontingente der Logs der Seite als auch für die Grösse der Seite selber. gruss andreas
  19. Hallo , ich hätte mal wieder so ein unscheinbares Problem dass ich einfach nicht gelöst bekomme. Ich habe einen Sharepoint 2010 auf dem ich ein Veröffentlichungsportal angelegt habe. Und auf der Webseite dieses Veröffentlichungsportals werden keine Web-Analytcis Werte angezeigt. Ich habe mir nun schon ein Wolf im Inet getippt und gelesen und ich habe keinen Schimmer wo ich da den Fehler mache. Ich habe einen Sql 2008 R2 auf dem ich den Sharepoint 2010 aufgesetzt habe. Die DB ist als Sharepoint POWERPIVOT DB angelegt. Ich habe da eigentlich noch nichts an dem Jungen gemacht bis auch die 2 - 3 Mausklicks für die WEbseite anzulegen und den Web-Analytics Dienst zu aktivieren. Könnte mir jemand von Euch sagen ob ich noch zusätzlich irgendwelche Konfigurationen an DB oder SPS machen muss. vielen dank für Eure Hilfe Gruss Andreas
  20. So, ich habe nun wirklich Wochen getestet. Und dabei haben sich einige Punkte in Bezug auf das Thema Zertifikate beim Exchange 2007 / 2010 ergeben. Ich habe nun eine RootCA erstellt auf einem STandaloneServer . Dann den Backend-Exchange installiert mit Domäne etc.... Dort habe ich eine Untergeordnete CA erstellt von der RootCA zertifizieren lassen. Dann RootCA offline genommen. Dann den Exchange wie immer installiert und konfiguriert. Ein SAN-Zertifikat erstllt, importiert, konfiguriert . Wenn ich nun die Zertifizierungskette auf einem Client importiere, auch wenn er nicht in der Domäne ist, dann funktioniert es super. Auch das CA ist ok, trusted etc, alles Tip-Top. NUR: über http://www.testexchangeconnectivity.com erhalte ich eine Zerifikatsfehlermeldung dass das Zertifikat nicht Trusted ist. FAZIT: Diese Fehlermeldung von der Testseite von Microsoft hat absolult nichts zu sagen. Sie hat nur eine Aussage: "Kaufe Dir ein öffentliches Zertifikat von einer Zertifizierungsstelle die wir auch kennen" Somit könnt ihr diese Fehlermeldung getrost übersehen, wenn Ihr: - kein öffentliches Zertifikat kaufen wollte ( was sicher in kleinen Umgebungen auch nicht nötig ist) - Ihr die Funktionsweise Eurer Umgebung mal auf einem externen client über Outlook, Mobile, WebAccess etc gestestet habt und Ihr keine Zertifikatsfehler erhaltet. Somit ist ebend dann doch nicht alles schlecht auch wenns auf dem ersten Blick so aussieht. Grüsse Andreas
  21. Hallo, ich möchte nochmals hier einen Post dazu aufmachen, da ich es absolut nicht hinbekomme. Eigentlich würde es ja auch laufen, aber ich bekomme einfach im https:/www.testexchangeconnectivity.com nicht die Meldung weg, dass die Zertifikatskette nicht gefunden wird bezw dass das Zertifikat untrusted ist. Ich weiss, dass ich es schon einmal hinbekommen hatte, fragt mich nicht wie. Ich weiss nur , dass ich dabei noch einen EdgeTransport Server in der DMZ stehen hatte. Ob das nun was damit zutun hat, weiss ich nicht. Ich stelle mir im Augenblick die generelle Frage, ob man überhaupt in der Lage ist, mit einer eigenen ADintegrieten RootCA ein Zertifikat so herzustellen, dass über die Testseite alle Test funktionieren. Auch stelle ich mir nun die Frage, ob der Name der RootCA in Bezug auf Exchange 2007 / 2010 nicht doch einen Einfluss hat: wenn z.B. meine SMTP - Domäne test.Zuhause.ch heisst, muss die RootCA dann auch test.Zuhause.ch beinhalten oder könnte die auch "Hans Wurst - ROOTCA" heissen. Leider bekomme ich es aber auch nicht intern hin. Soll heissen, selbst wenn ich nun den Outlook RPC über HTTPS Test machen vom Exchangeserver selber , selbst dann schlägt der Test wegen dem Zertifikatsfehler fehl. Angeblich fehlt mir ein Zertifikate der Zwischenzertifizierungsstelle. Es wird doch unter Euch jemanden geben, der auch eine eigene RootCA betreut und weiss welchen Fehler man da machen Kann. Generell habe ich schon sämliche Hinweise im Netz durchgeackert als da waren: - DNS richtig konfigurieren - SAN Zertifikat erstellt - Alle Zertifikate nur über die PS installiert und eingerichtet - mit und ohne aktiven ipv6 - hostfile modifiziert. - Autodiscover Url in PS konfiguriert Es wäre super wenn jemand da einen Idee hat. Gruss Andreas
  22. Jou, hast eigentlich schon recht, sicher habe ich von dem kennenlernen des Produktes auch eine Menge. Aber: ich bin da schon ziehmlich lange dran, da eine einigermassen anständige Umgebung aufzubauen und irgendein Kleinkram ist immer gewesen. Meistens wars dann irgendwas rund um den FQDN und die Zertifikate. Ursprünglich wollte ich eine xxx.local für intern und xxx.ch für extern. Aber nun bin ich seid Januar dran den Server aufzubauen . Und ehrlich, ich habe mitlerweile keine Lust mehr, jeden Tag, Abend, Nachts, WE , etc... an dem Teil zu hängen. Hinzukommen da noch Sql 2008 der auf Sql 2008 R2 Entp. hochgehoben werden sollte und einem Sharepoint 2007 der auf 2010 Entp. hochgehoben werden sollte. Und das ist mir mitleirweile zu viel Arbeit. Nun mache ichs mir halt nen büschen einfacher. Ich hoste ja keine hochsensiblen Daten. Und klar habe ich alle Lizenzen. Vesteht sich doch von selber , oder war deine Frage ernst gemeint.... ;) Gruss Andreas
  23. Hi , probier mal : –PrivateKeyExportable:$True , also lass das Leerzeichen weg und probiers nochmal. Ich mache es immer über PS und es funktioniert super . Gruss Andreas
  24. Hi, schaust Du hier. MSXFAQ.DE - E2K7:Zertifikate Damit kannst Du mehrere FQDN in dein Zertifikat mit aufnehmen womit es dann auch für mehrere Webseiten gültig wäre. Gruss Andreas
  25. So, habe den server nun neu augesetzt und mich nun für "SplitDns" entschieden. Ist das einfachste im Moment für mich und ich bin schon so lange am machen an dem doofen Ding. Erste Test zumindest mit autodiscover waren erfolgreich. Am Ende denke ich wird es das selbe Problem sein wie schon so oft in 100terden Foren beschrieben: Zertifikat. Zwar ist es ein Zertifikat das alle Domains zusätzlich enthält aber wer weiss ob er das alles auch so geschluckt hat. Gruss andreas
×
×
  • Neu erstellen...