Jump to content

Tatja

Members
  • Gesamte Inhalte

    92
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Tatja

  1. Da aber sofort weitergearbeitet werden musste blieb mir keine Zeit für einen Neuaufbau und Test. Das mache ich im Moment. Dei Benutzer können mit einem lokalen Profil arbeiten und leben - solange das nicht kaputt geht. Daher suche ich nach einer Übergangslösung die Profile zu sichern. Laufen die neuen Server kann ich z.B. Freitags anfangen alle PCs an die neue Domain anzumelden. Ich erstelle dann einfach neue Nutzer mit einem neuen Anmeldenamen. Das sollte doch klappen? Im Moment sind die PC von der alten, kaputten Domain abgemeldet und in eienr Workgroup. Es sind derzeit 80 PCs mit 120 Benutzern. Das wird zwar einiges an Arbeit, aber bis Montags machbar. Ja, Literatur ist da, Technet auch bekannt - danke für den Tipp! Gibt es da ausser den richtigen Berechtigungen etwas zu beachten? Mein Problem war, das der Server mit der Ordnerumleitung kaputt war, ich die Verzeichnisse auf einen anderen Server kopiert habe und in der GPO einfach den Pfad geändert habe. Dannach war alles hin. Mittlerweile weiss ich, das die Ordnerumleitung und Profile erst wieder auf den lokalen PC müssen, dann die GPO löschen, dann eine neue GPO anlegen... Jetzt möchte ich neben den beiden DCs mit DHCP, DNS und GPO einen weiteren Server nur mit Daten (Profile, Ordnerumleitung). Soweit in Ordnung? Mein Hauptproblem derzeit ist aber immer noch, wie kriege ich die Profile, die jetzt auf den PCs (ohne Serveranmeldung, AD...) sind täglich gesichert? Vielen Dank allen, die mir helfen, die wirklich ***isch gehandelt hat :( Ich wechsele mal die Location, schreibe später weiter.
  2. Danke für Deine Tipps! Problem ist, das unser ganzes Netz hin ist, es gibt nur eine 1/3 Arbeitskraft (mich) um das ganze wieder zu richten :( Also habe ich für alle Benutzer erstmal ein lokales Profil erstellt mit den Daten vom kaputten Server. Ich wollte mir damit Zeit schaffen etwas mehr über AD... zu lernen und die Benutzer trotzdem das ARbeiten zu ermöglichen. Parallel erstelle ich 2 neue AD Controller, Fileserver... In der Zwischenzeit brauche ich nur eine möglichst schnelle Lösung, das von allen PCs die Profile gesichert werden. Also probiere ich mit diversen Backuptools... rum. Leider kann ich am lokalen Arbeitsplatz, ohne Domainanmeldung per gpedit.msc keine Ordnerumleitung einstellen. Oder gibt es da einen Trick? Per Registry geht auch nicht, da ich dann den Admin mit umleite. Ist die Idee so zu verfahren ok? Wenn ich das neue AD aufgebaut habe möchte ich die Clients einfach reinhängen und die Profile rüberkopieren. Hört sich vielleicht verrückt an, aber es gibt leider kein Geld für professionelle Hilfe und ich möchte die Sache so gut es geht am Laufen haben. Vielleicht sollte ich später auch die Profile und Eigenen Dateien auf einen extra Fileserver kopieren - nur Domain Member-Server? - um nicht immer an den laufenden DCs rumzubasteln?
  3. Hallo, kennt jemand einen Weg wie man auf einem WinXP/Win7 PC mit *mehreren* Benutzern ein Logoff-Script erstellt? Ich möchte, das der Ordner "Dokumente und Einstellungen\Benutzername" bei der Abmeldung des jeweiligen Benutzers auf den Server kopiert wird. Ohne Active Directory kann ich aber über gpedit.msc nur *ein* Script erstellen. Gibt es da eine Möglichkeit? Ein Kopierscript bei der Anmeldung wie es z.b. synctoy oder syncback machen könnnen bringt doch nicht soviel - die Daten sollten doch am besten bei der Abmeldung kopiert werden? Auch gibt es Probleme das Firefox-Profil zu kopieren wegen irgendwelcher Berechtigungen. Hat schon mal jemand das Firefox-Profil von euch per Script kopiert? Vielen vielen Dank!
  4. Hallo, was ist von folgendem Backupplan zu sagen: 50 XP PCs haben c:\dokumente und einstellungen freigegeben (versteckt), nur der Administrator hat Lese-Berechtigung, in der Windows-Freigabe ist die Datei und Druckerfreigabe nur für die IP des Servers erlaubt. Soweit sollte das doch sicher und kein Problem sein? Auf dem Server läuft die Software syncback, 3x täglich macht die Backupsoftware eine Sicherung aller Freigaben der Clients. Ist dagegen etwas einzuwenden oder würdet ihr das anders machen. Einzige Vorgabe ist, es darf nichts extra kosten. Danke für eure Hilfe!
  5. Warum geht das mit Windows denn nicht, das alle Einstellungen zu Programmen im home-Verzeichnis der Benutzer aufbewahrt werden? Ich kenne viele Admin, die über Roaming Profiles und allem Theater was damit zusammenhängt klagen... Wenn ein Client ausfällt, ich eine neue Maschine installiere, dann geht das eben nicht so problemlos... Wenn ich auf Roaming Profiles verzichte habe ich ein echtes Problem die dann lokalen Profile der Benutzer automatisch auf dem Server zu sichern oder gibt es da etwas? Und wenn ich Outlook möchte aber keinen Exchange Server, dann wird es erst richtig problematisch. Ich möchte ja gar nicht meckern, ich suche nur nach einer Möglichkeit Windows-Clients auf der Serverseite möglichst ohne Microsoft Produkte zu verwalten.
  6. Nach einigen Dramen mit Windows Clients und Active Directory - vorallem wenn am Institut immer an Geld für die IT gespart wird - frage ich mich, ob es nicht andere Möglichkeiten gibt ein Windows-Netz mit 80 Clients (XP, demnächst Win7) ohne Active Directory zu managen? Ich betreibe auch noch einen CIP-Pool mit 120 Linux Clients. Da geht einiges einfacher: Clients mit Rembo installiert, LDAP-Server mit Useraccounts und im home-Verzeichnis der Benutzer ist alles drin - von den Daten bis zu allen Einstellungen der Programme. Warum hat Microsoft diese Idee des home-Verzeichnis nicht einfach übernommen? Überall hört man nur was die Windows-Profile für Ärger machen. Ein Outlook ist auch nicht einfach nur durchs Profil gesichert, hinzu kommen unzählige Registry Einstellungen... Daher die Frage: ohne Active Directory, GPO und Ordnerumleitung sowie Roaming Profiles kriege ich wohl einen Windows-Client nicht gesichert wenn ich nicht auf jedem Client ein extra Backupprogramm installiere? Oder hat jemand eine andere Idee, Lösung?
  7. Hallo, ich kämpfe mit einem sehr merkwürdigen aber scheinbar logischem Problem :( Wir hatten ein einfaches Active Directory mit 2 DC (dc1 und dc2). Auf dc1 sind DHCP und DNS installiert. Auf dc2 lagen die Profile und Benutzer-Homeverzeichnisse. Jetzt ist dc2 zusammengebrochen und nicht wiederherstellbar. Wir haben eine GPO, die die Desktops und Eignenen Dateien nach \\dc2\freigaben$\desktops$ umleitet. Ich habe zuerst alle Verzeichnisse auf dc1 kopiert, die Freigaben neu eingerichtet und die Ordnerumleitung auf \\dc1\freigaben$\desktops$ geändert. Die Clients suchen aber immer noch nach \\dc2... Dann habe ich die GPO komplett gelöscht. Immer noch suchen die Clients nach \\dc2... Jetzt habe ich irgendwie im Kopf, das den Clients erst beigebracht werden muss den Desktop wieder lokal zu speichern, dann kann eine neue GPO angelegt werden. Weiss jemand wie ich das mache? Vielen Dank euch allen und schönes Wochenende!
  8. Danke für die Links! Leider sind die Berechtigungen nicht im Backup enthalten, da ich auf einen Linux-Server sichern muss und beim Restore sind keine Berechtigungen mehr vorhanden. In der Anleitung steht doch unter NTFS-Permissions: NTFS Permissions for Roaming Profile Parent Folder Everyone No permissions Da habe ich gedacht, ich müsste dem Benutzer Jeder alle Rechte entziehen?
  9. Sorry, die Anleitung stammt von hier: LDAP://Yusufs.Directory.Blog/ - Profile (lokal/servergespeichert) Problem ist, sobald ich für die Freigabe profiles$ die NTFS-Berechtigung Jeder Vollzugriff verweigern einstelle kann ich als Administrator auch nichts mehr machen. Kennt jemand eine einfache Anleitung für die Ordnerfreigabe? z.B. Ordner profiles anlegen, mit dem Freigabenamen profiles$ freigeben, Freigabeberechtigung Jeder: Vollzugriff und dann die NTFS-Berechtigung???
  10. Hallo, verbringe den Sonntag vor dem Server mit einem riesigen Problem. Unser Win2008 Server mit den Roaming Profiles ist heute nacht gestorben. Festplattencrash. Jetzt habe ich auf einem neuen Win2008 Server die Profile-Ordner aus dem Backup geholt und auf Laufwerk D folgende Verzeichnisse erstellt: d:\freigaben\profiles nach folgender Anleitung habe ich die Berechtigungen (NTFS) gesetzt Freigabename: profiles$ Jeder: hier habe ich alles auf Verweigern einstellt Problem, keiner kann mehr auf die Ordner zugreifen und ich als Administrator auch nicht :( Ich kann nicht mehr mal die Freigabe löschen und neu anlegen. Kann mir jemand sagen, wie ich wieder an die Ordner als Administrator rankommen und wer welche Berechtigungen bekommt. Ich bin euch jetzt schon für jede Hilfe sehr dankbar!
  11. Hallo, wir möchten in einem Computerpool das die Clients nur auf bestimmte Internetseiten kommen können. Der restliche Verkehr wie z.B. FTP, SMTP, IRC... soll verhindert werdenangs. Über die GPOs lässt sich für den IE ja einstellen, das er einen Proxy nutzen muss und die Einstellungen nicht änderndern kann. Da wir die Benutzung von USB-Sticks erlauben kann aber jemand einfach Firefox-Potable o.ä. mitbringen und ungehindert ins Internet. Kennt jemand eine Möglichkeit Windows so zu sichern, das nur der "Zwangsproxy" genutzt werden kann?
  12. Hallo, ich habe einen Win2008R2 Server mit AD, der sozusagen der Backup Domain-Controller ist. Hier sind die Daten der Benutzer gespeichert und er dient als Printserver für 30 Drucker. Da die Maschine grundlos mehrmals die Woche ausfällt habe ich einen neuen Server aufgestellt und mit Win2008R2 installiert. Der Server ist auch wieder ein Member Server mit AD. Gibt es eine Möglichkeit die Konfiguration des alten Server mit den ganzen Druckerinstallationen... rüberzukopieren ohne alles neu einrichten zu müssen. Dann würde ich den alten Server einfach abschalten und dem neuen den DNS-Namen des alten verpassen. Oder gibt das Probleme?
  13. Hallo, kann ich bei XP einstellen, das alle Updates automatisch heruntergeladen *und* dann auch automatisch installiert werden *ohne* das der Benutzer auf den Button "Neue Updates sind verfügbar" klicken muss? Mit den Systemrichtlinien habe ich es versucht: Computerkonfiguration - Administrative Vorlagen - Windows Komponenten - Update: automatische Updates sofort installieren (aktiviert) Auch habe ich den Knopf "Updates beim Runterfahren aut. installieren" nicht. Ich würde die PC in unserem Computerraum am liebsten so ***ensicher wie möglich konfigurieren ohne immer darauf achten zu müssen wo noch Updates fehlen... Danke für eure Hilfe!
  14. Ja, kannst Du mir erklären, wie ich das mache? Hat der User dann trotzdem noch Zugriff auf sein Profil?
  15. Hallo, ich habe beim Anlegen des übergeordneten Ordners der Profile (Ordnerumleitung) einen Fehler gemacht. Jetzt kann die Software Tivoli die Profile nicht sichern. Der Administrator kann die Ordner (e:\profiles\%username%) nicht öffnen. Auch mit der Software XCACLS klappt es nicht. Kann mir jemand helfen und den Komandozeilenaufruf für cacls mitteilen mit dem ich die Berechtigungen für die Profile richtig einstelle? Vielen Dank!
  16. Hallo, wir leiten per GPO die Ordner Desktop und Anwendungsdaten aus dem Profil der Benutzer um. Kann man den Administrator davon ausschliessen? Das ganze macht Problem , daauf den verschiedenen Server unterschiedliche Software... installiert ist. Am liebsten hätte ich für den Administrator jeweils ein lokales Profil.
  17. Kann ich das nachträglich noch ändern ohne Probleme zu bekommen und wie?
  18. Hallo, nachdem auf einigen Clients die Anmeldung immer länger gedauert hat, habe ich eine Ordnerumleitung (über GPO) für Desktop und Anwendungsdaten erstellt. Die Freigabe lautet \\dc1\users. Die Freigabe hat folgende Berechtigungen: Ornder users Eigenschaften - Sicherheit Administrator: Vollzugriff Administratoren: Vollzugriff Domän-Benutzer: Vollzugriff Ersteller-Besitzer: Spezielle Berechtigungen Sicherungs-Operatoren System: Vollzugriff Freigabe und Sicherheit: Berechtigungen - Jeder: Vollzugriff Problem ist, das der Administrator nur die Freigabe \\dc1\users\%username% einsehen kann. Er kann nicht die darunterliegenden Ordner öffnen. Daher schlägt auch die Datensicherung fehl. Kennt jemand einen Kommandozeilenaufruf mit dem ich die richtige Berechtigungen setzen kann? Ich habe Angst etwas falsch zu machen und dann können sich die Benutzer nicht mehr anmelden bzw. auf ihre Daten zugreifen. Vielen Dank schonmal!
  19. Danke für die Antwort. Serverauslastung war sehr niedrig. Auf der Maschine läuft noch Acronis True Image Server und Tivoli Backup. Mal sehen was es mit Shadow Copy auf sich hat...
  20. Hallo, ich versuche über ntbackup den Systemstatus eines Win2003 Servers zu sichern. Es erscheint folgende Fehlermeldung im eventlog: Volumeschattenkopie-Dienstfehler: Beim Aufrufen einer Routine auf dem Volumeschattenkopieanbiete Dannach eine Meldung, das ntbackup abgebrochen wurde. Führe ich ntbackup manuell aus erscheint folgende Fehlermeldung: Sicherung mit Schattenkopie wird vorbereitet und Auf neuen Versuch... Kennt jemand dieses Problem?
×
×
  • Neu erstellen...