Jump to content

MCSE_SF

Members
  • Gesamte Inhalte

    112
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von MCSE_SF

  1. HI,

    reinigungsband erneuern (meistens nur 50 durchläufe!pro band)!? medien erneuern. diagnose-tool vom hersteller downloaden und durchlaufen lassen! diagnose auswertungen checken, hw-probleme? bandlaufwerk erneuern? backup-software updaten, windows-srv-update durchführen. sämtliche bandlaufwerksdienste und backup-software-dienste disablen. srv-restart. dienste wieder enablen. neu-konfiguration des backups. medien-inventarisierung.

     

    gruß

    mcse_sf

  2. hi board,

     

    ich möchte bei meinem sbs 2008 standard sp2 system state, exchange info store und directories sichern.

     

    sbs2008 backup sichert den ganzen server für ein desaster recovery.

     

    ok, das ist super! was mach ich aber wenn ich nur einen einzigen file recovern möchte?

     

    just 3rd party toolz?

     

    welche möglichkeiten gibts noch?

     

    gruß

    mcse_sf

  3. Hallo Edgar,

     

    vielen Dank, ja der ist bekannt, war auch in der engeren Auswahl, besonders weil die Hardwarelösung (NetzwerkNIC-/Wake-on-LAN-Funktionlität) interessant klang. Allerdings hätte das zur Folge gehabt, das wir die Hosts vollständig neu konfigurieren/imagen hätten müssen. Da die GuestVMs bereits customized waren, wäre es zu großer Aufwand gewesen umzustellen. Sollten wir allerdings mit der VM-Lösung und Windows SteadyState wieder Probleme bekommen, wird das nochmal neu aufgerollt.

     

    Gruß

    MCSE_SF

  4. Hallo Aehrfoordt,

     

    ich würde an dieser Stelle eher hardwareseitig am CRM-Server diagnostizieren:

    - schreit förmlich danach das die Platten kurz vorm crash sind (HDU_Diagnose-Tools durchlaufen lassen? Was sagt der REPORT?)

    - Raid-Controller im Einsatz? (auch dort gibts Diagnose-Tools, was sagen diese aus?)

     

    Hast Du mal gecheckt ob die Funktion "Schreibcache auf dem Datenträger aktivieren" für die Datenträger des CRM-Servers aktiviert ist? Das kann auch solche Folgen haben

     

    Ich denke nicht das F-Secure oder NW-Probleme das "Fehlverhalten" produzieren... Wenn Du Probs im Netzwerk hast meckert nicht nur eine Komponente! Da Du das AVP entsprechend konfiguriert hast (sogar de-installiert) kanns auch nicht daran liegen.

     

    Mein TIPP:

    #HW checken!

     

    Wenn Du MS CRM einsetzt kann auch mal

    Microsoft CRM Support Tools Info : CrmDiagTool4 for Microsoft CRM 4.0 has been released [4.0.7333.2]

    helfen...

     

    Gruß

    MCSE_SF

  5. Hallo NilsK,

     

    kurze Rückmeldung an Dich:

     

    Wir haben fast das ganze Szenario über "Windows SteadyState", ehemals das "Shared Computer Toolkit" umsetzen können.

     

    http://www.microsoft.com/windows/products/winfamily/sharedaccess/default.mspx

     

    Zwar nicht alle Anforderungen, aber zu 90%, die restlichen 10% werden wir durch Skripts umsetzen können.

     

    Herzlichen Dank an Dich für den "Shared Computer Toolkit"-TIPP über den wir auf SteadyState gestossen sind!

     

    Nochmals ein schönes WE an Dich

    Grüße

     

    MCSE_SF

  6. Hallo NilsK,

     

    vielen Dank für Deinen Rat! Du hast schon Recht, das kann fatale Folgen haben. Die User die wir erstellt haben müssen bei uns nur in der AD vorhanden sein, um bestimmte Aktionen einer "Insel-Applikation" über VPN zu gewährleisten. Würde den Rahmen sprengen das alles im Detail zu erörtern.

     

    Aber vielen Dank an Dich

    Grüße und schönes WE

     

    MCSE_SF

  7. Hallo Board,

     

    wir haben per csvde useraccounts in eine bestimmte OU importiert. diese sind natürlich standardmäßig in der domain-user-group. wir haben eine securityGroup erstellt und alle importierten user dort zum member gemacht. also group-membership in der standard-domain-user-group (primary) und in der erstellten security-group.

     

    nun möchten wir per Script die primaryGroup auf die "handish" erstellte securityGroup setzen und die mitgliedschaft in der domain-user-group löschen.

     

    wie können wir das realisieren (ADSI?)? kennt jemand diesbezüglich einen workaround, ein verständliches tutorial, bzw. ein beispiel script?

     

    Vielen Dank für einen Denkanstoss....

     

    Gruß

    MCSE_SF

  8. Hallo Nils,

    vielen Dank für Deine Antwort! Ich denke das ein "Masterprofile" eine Lösung sein kann. Ich werde das testen. Deinen Lösungsvorschlag hinsichtlich einer TS-Umgebung habe ich auch schon in Betracht gezogen. Wäre es einfach nur die "normale Office Anwender-Umgebung" würde ich hier nicht posten. Es sind SharePoint-, MS CRM- und Third-Party-Intranet Server im Einsatz zudem relevante Ressourcen über LINUX-Server verteilt werden.

     

    Gruß

    Sven

  9. Hallo Board,

     

    wir haben einen Schulungsraum in dem wir VirtPC einsetzen (XP) die VMs sind Domänenclients (Computerkonten) es sind Schulungsraumuser eingerichtet (Domain-User). Hier schulen wir unsere Anwender auf firmenspezifische Programme die auf z.B. Datenbanken, Office-Templates, Exchange im Netz zugreifen. Um die gewohnte "Arbeitsumgebung" für die Trainees im Schulungsraum zu simulieren werden also auch GPOs und Skripte abgefahren, um den Zugriff auf die multiplen Möglichkeiten und damit die Schulung jedes Umstands zu gewährleisten.

     

    Die VMs werden in unregelmäßigen Abständen genutzt. Um sicherzustellen, dass die VMs vor jeder Schulung wieder auf den optimalen Stand zurückgesetzt sind und alle bei Beginn wieder den gleichen Stand haben, ist "Rückgängig Datenträger" eingestellt.

     

    Nun sind folgende Punkte zu lösen:

    - da sich das Kennwort der Computerkonten in der AD regelmäßig ändert, müssen wir fast vor jeder Schulung die VMs in eine Arbeitsgruppe transferieren um sie dann wieder der Domäne anzuschliessen

    - Microsoft Updates die während der Schulungszeit vom WSUS geladen werden, sind natürlich nach dem Runterfahren der VMs verschwunden und werden neu geladen nachdem die Computerkonten wieder in die Domäne zurückgefahren werden

     

    Wir suchen nach einer Lösung die alles zurücksetzt ausser Computerkonten und Updates, schön wäre es auch die ganze Schulungsumgebung remote zu steuern, am Besten per Wake-On_lan.

     

    Hat jemand von Euch gleiche Anforderungen umgesetzt? Ist das über VirtPC überhaupt mit wenig administrativen Aufwand lösbar? Wer kennt diesbezüglich eine bessere Lösung?

     

    Würde mich über den ein oder anderen Lösungsvorschlag freuen...

     

    mfg

    MCSE_SF

  10. Hallo,

    generell wird ja immer die bestverfügbare Schnittstelle als GW abgegriffen. Reihenfolge mag zwar unter XP funktionieren, aber unter Vista? Ich denke das unter SBS2K8 dieses Problem nicht existieren würde. Egal, ich kann mir aber gut vorstellen das Vista da Unterschiede macht. Insbesondere bei einem 2K3 Server. Mit route change änderst Du ja nur das GW, aber was ist dann mit dem anderen GW? Ich halte es auch nicht für sinnvoll das über die Vista-Maschine rüberzubügeln. Vielleicht macht es Sinn dem Router zu sagen welche Reihenfolge "besser" ist, könnte mir vorstellen das dann die Vista-Clients auch den vorgegebenen Weg finden?

     

    route ADD x.x.x.x MASK x.x.x.x x.x.x.x METRIC 3 IF x

     

    Sollte "IF" nicht angegeben sein, wird versucht die beste

    Schnittstelle für das angegebene Gateway zu finden.

     

    Ich hatte den Fall noch nicht aber vl. hilfts?

     

    Gruß

    MCSE_SF

  11. Hallo,

     

    soweit ich weiß kannst Du es nicht direkt mit einer GPO realisieren, aber Du kannst das Ziel mit einem Umweg erreichen:

    Wenn Du herausfindest welcher Registry-Eintrag dafür geändert werden sollte, das bindest Du in einem Anmeldescript ein welches Du wiederrum per GPO steuern kannst.

    Ein gutes Tool von sysinternals "REGMON" kann Dir bei solchen Aufgaben extrem behilflich sein. Damit kannst Du die Registry bei Veränderungen z.B. den Desktop betreffend in Echtzeit überwachen, herausfinden welcher Registry-Eintrag das gewünschte Ergebnis erzielt und dementsprechend die Änderung per Script über eine GPO an alle User verteilen.

    Am besten liest Du Dich diesbezüglich in folgendem Artikel ein:

    RegMon for Windows

     

    Gutes Gelingen

     

    Gruß

    MCSE_SF

  12. Hallo Board,

     

    folgende Umgebung:

     

    TS mit einer DB-Anwendung und Office 2007 auf W2K3-Server. Zentrale in Deutschland. GUI wird natürlich für den bekannten Ressourcenkreis in Deutsch zur Verfügung gestellt und ist operational.

     

    Aufgrund eines umfangreichen Projekts ist nun folgende Anfrage umzusetzen:

     

    Clients sollen sich per TS-Session mit der deutschen Zentrale verbinden und mit den verfügbaren Ressourcen arbeiten, dabei soll sichergestellt werden das die gesamte Umgebung (OS + Office 2K7) "Spanisch" alternativ auf "Englisch" zur Verfügung gestellt wird.

     

    Kenndaten:

     

    Die südamerikanischen Clients sind keine Domänenmitglieder, die Domäne die verbinden will gehört nicht der Gesamtstruktur an.

     

    Folgende Maßnahmen wurden getroffen:

     

    Erstellung einer OU mit Abbildung der Konten die sich verbinden.

     

    Status:

     

    Die "Südamerikaner" können sich mit unserem TS verbinden, alles wunderbar.

     

    Workaround:

     

    Wie kann man nun sicherstellen, das für den genannten Ressourcenkreis die TS-Session "spanisch" bzw. "englisch" spricht?

     

    Hat jemand einen heissen Tipp?

     

    Gruß

    MCSE_SF

  13. Hallo Board,

     

    folgende Umgebung ist vorhanden:

    Exchange 2003, Outlook 2007-Clients

     

    Veränderungen an der GAL z.b. Änderung Telefonnummer werden nicht übernommen

     

    Wenn der Exchange-Cache-Modus deaktiviert wird, werden die Änderungen sofort übernommen. Sobald der Modus wieder aktiviert wird sind die Änderungen verworfen.

     

    Wie kann ich dafür Sorge tragen das die Änderungen in der GAL im aktivierten Exchange-Cache-Modus sauber übernommen werden?

     

    Gruß

    MCSE_SF

  14. Hallo Board,

     

    ein Server in meinem Netzwerk registriert sich im DNS mit einer IP-Adresse eines Netzwerkadapters die sich nicht im DNS registrieren soll. Ich möchte genau eine bestimmte IP-Adresse eines Adapters im DNS registrieren, alle anderen Adapter sollen sich nicht registrieren. Ich habe an allen Adaptern die sich nicht registrieren sollen die entsprechende Einstellung deaktiviert. Leider ist es so das trotzdem eine IP-Adresse registriert wird die nicht gewünscht ist.

     

    Wie kann ich genau den gewünschten Adapter/die gewünschte IP-Adresse im DNS als HOST-A-Eintrag registrieren lassen?

     

    Danke für Eure Antworten!

     

    Gruß

    MCSE_SF

  15. Hallo.

    An Deiner Stelle würde ich die 2te NIC am Server wieder ausbauen und mir einen Router mit Firewall kaufen. Für kleinere Netzwerke wie Du es beschrieben hast empfehle ich Dir dort ein Netgear Produkt z.b. die FSV114 die recht günstig ist. Der Router macht NAT von WAN-IP zu LAN-IP und blockt standardmäßig sämtlichen Verkehr INCOMING. Die Konfiguration ist auch einfach. Als Gateway Adresse gibst Du die LAN-IP des Routers an auf Deinen Clients z.b. 192.168.0.1, natürlich sollten Deine Clients auch in dem genannten Netz hängen.

    So hast Du einerseits eine gesicherte I-Net-Verbindung und hast auch bei Ausfall des Servers weiterhin eine bestehende Verbindung ins I-Net für die Clients.

    Aus sicherheitsrelevanten Aspekten würde ich Dir von der Konfiguration, die besteht abraten, Dein Server könnte direkt im I-Net stehend ein gefundenes "Fressen" für böse "Buben" sein.

     

    Gruß

     

    MCSE_SF

×
×
  • Neu erstellen...