Jump to content

HerrPaschulke

Members
  • Gesamte Inhalte

    454
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von HerrPaschulke

  1. und was mache ich bei ca. 200 evt's? Dachte so was kann ich nur mit Log Parser. Kannst du mir mal ein Beispiel nennen?
  2. Hi, ich habe ein evtx (alternativ csv) aus der ich gerne auswerten würde. Ich habe schon herausgefunden dass dies am besten mit dem Log Parser gehen soll, allerdings kenne ich mich nicht mit SQL-Statements aus. Welches Statement brauche ich denn um den "Objektname" und den "Primären Benutzername" abzufragen? Hier ein Beispiel eines Events (einer exportieren EVT-Datei) Geöffnetes Objekt: Objektserver: Security Objekttyp: File Objektname: ERSETZEN_RELEVANTER_PFAD Handle-ID: 25 Vorgangs-ID: - Prozess-ID: 2777891 Abbilddateiname: Primärer Benutzername: ERSETZEN_RELEVANTER_ANWENDER Primäre Domäne: ERSETZEN_RELEVANTER_DOMAINNAME Primäre Anmelde-ID: 4711 Clientbenutzername: ERSETZEN_RELEVANTE_IP Clientdomäne: - Clientanmelde-ID: - Zugriffe: Daten lesen (oder Verzeichnis auflisten) Attribute lesen Rechte: - Beschränkte SID-Anzahl: 0 Zugriffsmaske: 0x81 Wäre super wenn mir jemand helfen könnte. Hoffe ich habe mich halbwegs verständlich ausgedrück
  3. danke werde es mal mit dieser Option versuchen:
  4. Ich will dass das hier funzt bei 2012 wie bei vorherigen MS Betriebssystemen auch Es gibt bei uns drei Arten wie wir Updates installieren. 1. Bei ca. 10 % der Server manuell mit dieser Einstellungen über GPO: hc_2964.jpg 2. Bei ca. 80 % der Server voll-automatisiert mit dieser Einstellung über GPO: hc_2965.jpg Das ganze gibt es auch noch für mehrere Zeitpunkte an einem Wochenende 3. Bei ganz wenigen Server installieren wir gar keine Updates (meistens DMZ bzw. isoliert), da die Applikationen darauf keine vertragen. Sorry aber am IPhone kann man die Links nicht richtig kopieren. Unabhängig davon, da wir das erst später zum Testen aktiviert haben als wir gemerkt haben dass die Server nicht Samstag Abend neu gestartet haben sondern immer erst wenn ein Admin den Server administrieren wollte.
  5. Das haben wir aktiviert nachdem festgestellt wurde dass es bei 2003/2008 ein anderes Verhalten gibt wie bei 2012. temporär versucht. Ich verstehe nicht was du nicht verstehst :-)
  6. Wo soll den in den Optionen der WSUS GPO die ich per Screenshots hier mitgeteilt habe stehen dass kein Reboot durchgeführt werden soll wenn Benutzer angemeldet sind? Die gleiche GPO verhält sich ab 2012 anders.
  7. ich wollte es irgendwie nicht wahrhaben dass MS in dem Umfeld wirklich so schlecht geworden ist aber was solls => back to the roots ... ich richte einen Task per GPO speziell für 2012 ein der ein shutdown -r -f -t xx durchführt, ich lach mich kaputt :D :jau: :D :nene: :schreck: :thumb2: Wie die Kollegen im andern Forum geschrieben haben es hat jetzt seit 8-10 Jahren einwandfrei funktioniert https://social.technet.microsoft.com/Forums/de-DE/a98fe0a5-d6fc-4cb9-8ca9-d50c105b19dc/server-2012-verhalten-bei-windows-updates-ber-wsus?forum=windowsserver8de https://social.technet.microsoft.com/Forums/de-DE/f29c77e1-5837-4893-a2f0-015c20a36cb7/windows-2012-update-schlechter-witz?forum=windowsserver8de https://social.technet.microsoft.com/Forums/windowsserver/en-US/49671250-090a-454e-897d-2c450415e7a5/server-2012-and-windows-update-schedule-only-option-is-daily-installation?forum=winserver8gen
  8. Hi, du meinst wohl das hier oder? Scheint es nicht in der Auswahl für zusätzliche Spalten zu geben.
  9. weiss nicht was ein "shutdown -r -t 10 -f" mir bringen soll. Ich möchte nicht das ein Server den Neustart mit 15 Minuten Laufzeit aktiviert wenn ein User/Admin sich per RDP anmeldet. Ich möchte das er - wie es in der GPO vorgegeben wird - am Wochenende automatisiert neu startet aber nur wenn auch Updates installiert wurden. So wie es bei 2008 R2 wunderbar klappt.
  10. Trennen = bei einer RDP Sitzung nur auf das X im Fenster (rechts oben) klicken, die Applikationen die geöffnet sind laufen weiter die Session ist "getrennt" Abmelden = Start => Abmelden, die Applikationen werden geschlossen wenn man das nicht vorher schon vorbildlicherweise getan hat Es gibt bei uns drei Arten wie wir Updates installieren. 1. Bei ca. 10 % der Server manuell mit dieser Einstellungen über GPO: 2. Bei ca. 80 % der Server voll-automatisiert mit dieser Einstellung über GPO: Das ganze gibt es auch noch für mehrere Zeitpunkte an einem Wochenende 3. Bei ganz wenigen Server installieren wir gar keine Updates (meistens DMZ bzw. isoliert), da die Applikationen darauf keine vertragen. Das ganze funktioniert bis 2008 R2 astrein schon seit Jahren. Für die voll-automatisierte Variante kommt bei 2012 hinzu dass die geplanten Reboots wohl nicht laufen und erst beim Login eines Admins an so einem Server mit 15 Minuten aktiviert werden. Das würde ich gerne beregeln. Hoffe ich habe mich einigermassen verständlich ausgedrückt :D
  11. Hi, wir haben bei uns festgestellt dass die automatischen Updates die bei uns über unseren WSUS Server kommen in 2012 anders verarbeitet werden als noch zu 2008er Zeiten. Problem dabei ist dass wenn man sich mit einem User per RPD auf dem Server anmeldet eine Meldung kommt dass noch Updates zum Reboot anstehen. Unter 2008/R2 konnte man das einfach so im System Tray stehen lassen. Unter 2012/R2 wird einfach ein Reboot durchgeführt. Unsere Server verarbeiten die Automatischen Update vollautomatisiert und starten zu einer geplanten Zeit am Wochenende (alles über Gruppenrichtlinien geregelt). Das funzt so nicht mehr unter 2012. Ich habe diese Option hier gefunden die das offensichtlich verhindern soll aber so wie das da steht führt er keinen Neustart durch wenn ein Benutzer angemeldet ist. Auch wenn der User von der RDP sitzung getrennt ist? Wir melden uns nie von unseren Servern ab sondern trennen uns meistens. Wie habt ihr das bei euch beregelt?
  12. ja das passt alles, bei mir scheiterte ja schon der Export, mit dem patch und genügend (mind. 10 GB) freiem Disk Space auf C hat der Export jetzt geklappt, werde jetzt den ersten mal versuchen zu importieren. PS: Das Eventlog kannst dabei vergessen da stehen keine brauchbaren Fehler drin, ausser der Fehlercode den ich im Betreff genannt habe. Wenn man wie ich mit local port forwardings auf andere Druckserver an anderen Lokationen arbeitet ist dieser Artikel hier auch interessant, habe so gerade mehrere Hundert Ports angelegt die die mit der Drucker Import/Export Funktionalität nicht mitgenommen werden. https://blogs.technet.microsoft.com/askperf/2015/01/07/how-to-migrate-local-ports-when-doing-print-migration/
  13. bin gerade da dran, oist hier ganz gut beschrieben, hatte das schon mal bei einem WSUS Export der aufgrund der 2GB CAB-Grenze immer auf Fehler lief. Auch ich bin ein Kandidat mit einem größeren Spool-Verzeichnis Hier ist das beschrieben: https://social.technet.microsoft.com/Forums/sharepoint/en-US/0a827fe3-036e-4e3e-a55b-56099cf8384d/printbrm-migration-error-0x80004005?forum=winserverprint Das ist der Hotfix den ich gerade eingespielt habe (vorsicht benötigt Reboot) https://support.microsoft.com/en-us/kb/2752259 Bin gerade am Testen
  14. Hi, ich versuche zwei Druckserver (beide Windows Server 2008 R2 EN) bei uns mit insgesamt 400 Druckern zu exportieren und anschliessend auf einem Windows Server 2012 R2 EN zu importieren. Habe es schon über die GUI wie auch über dieses Kommando versucht: C:\Windows\system32\spool\tools\printbrm -b -f c:\prt-srv.printerExport Beides scheitert auf beiden Servern mit dieser Meldung :-( The following error occurred: 0x80004005. Unspecified error Check the eventlog for detailed information about the error which occurred. Hattet ihr das schon mal?
  15. ist auch nicht schlecht aber ich wollte die Auswertung auf bestimmte User oder alle User aber dann mit einer Zeile pro User
  16. Hi, kennt jemand die Möglichkeit (unter 2007 ging so etwas ja noch über die GUI) unter Exchange 2013 abzufragen wieviele Mails an einem bestimmten Tag oder Woche bzw. eine Statistik von einem bestimmten Benutzer oder von allen Benutzern als csv-Ausgabe zu erstellen?
  17. sensationell danke euch da ist das Zeug also abgespeichert. wieder was gelernt ;-)
  18. Hi, habe mal auf einer Freigabe meinen Donämenuser und das dazugehörige Passwort eingegeben. Der Zugriff ging jetzt lange bis heute als ich mein Passwort geändert habe. Kann natürlich mein aktuelles Passwort wieder hier eingeben aber beim nächsten Passwortwechsel habe ich das gleiche Problem. Bekomme ich so ein Mapping (es ist hierzu kein Netzlaufwerk zugewiesen) irgendwie wieder komplett raus? Registry? Wo?
  19. Oki doki ich klinke mich hier mal aus, oberlehrt und spießt mal weiter ;-)
  20. Nenne mir mal 2-3 Beispiele was du meinst ccleaner bei mir löscht was er nicht soll? http://www.chip.de/downloads/CCleaner_16317939.html Die Downloadanzahl, Rating und chip chart Platzierung spricht Im Übrigen für sich. Das Ding ist nun mal der Standard für Privat um genau das unkompliziert umzusetzten.
  21. Ok aber letztendlich setzt eine GPO ja Registry Keys, vielleicht hängt da was in der Registry des Clients. Schau mal mit der Hardware dann kann ich den Key mal raussuchen
  22. Was passiert wenn du ein hardwarelaufwerk auf T setzt? Ich kenne so etwas, bei uns waren mal laufwerksbuchstaben über GPOs ausgeblendet.
  23. Ich habe den so eingestellt dass er mir nur das löscht was er auch soll ;-)
  24. verstehe ich richtig, im Explorer wird "T" nicht angezeigt, wenn du aber über Start => Ausführen => T: => Enter eingibtst erscheint er dann?
×
×
  • Neu erstellen...