Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von grizzly999

  1. Hallo und Willkommen im Board :)

     

    So gibt es einen User der keine Administrative Rechte hat und User mit Client - Admin Rechten, des weiteren gibt es Lokale - Administratoren die nur in Verbindung mit ihrem Usernamen und ihrem Rechner die Adminstrationsrechte auf den jeweiligen Rechner haben.

    Wie werden die einzelnen user zu lokalen Admins bzw. nicht oder nur teilweise? Ich meine, wie macht ihr einen User zum Client-Admin wie zu diesem Lokalen Admin in Verbindung mit Usernamen und Computer?

     

    grizzly999

  2. ich bin auch kein Fan von InplaceUpgrades, aber ich vermisse in der Beschreibung die Schemavorbereitung (ist ja das Wichtigste dabei).

     

    Das geht am sinnvollsten, wenn zwei DCs im Netz sind,a lso DC1 noch als 2000 DC lebt. Dann

    1) Die Schemamasterrolle auf DC2 übertragen

    2) DC2 (jetzt SM) vom netz abklemmen

    3) Schemaupdate vornehmen

    4) Wenn alles fehlerfrei (außer den Replikationsfehlern :D ) DC2 wieder ans Netz nehmen und alle DCs replizieren

     

    Jetzt kann man DC1 rausnehmen (wie oben beschrieben), mit 2003 neu aufsetzen und wieder zum DC hochstufen

     

    grizzly999

  3. ich kann dir auf die Schnelle nur eine Möglichkeit bieten, alle verschlüsselten Dateien in eine Textdatei zu schreiben. Es wird allerdings kein Pfad angegeben und die "Encrypted" Info steht auch dabei:

    Die efsinfo-Ausgabe wird dabei in den Find-befehl gepiped:

     

    efsinfo /s:c: | find ": Encrypted" > c:\encrypted_files.txt

     

    Anm.: Achtung zwischen dem Doppelpunkt und dem "E" von Encrypted ist ein Leerzeichen !

    grizzly999

  4. Hallo zusammen

     

    Gibts es für die lokalen Gruppenrichtlinien auf einem Notebook/PC die Möglichkeit, die zur Zeit vorhandenen Gruppenrichtlinien gegenüber der Grundeinstellung (Default/Erstinstallation) zu überprüfen und eventuelle Veräenderungen oder Abweichungen sichtbar darzustellen ?

     

    Danke für einen Hinweis

     

    Gruss - Erni

    Wusste gar nicht, das Linux auch Gruppenrichtlinien kann.

     

    Ok, Sarkasmius OFF. Aber ich liebe diese Threads, bei denen man mit Infos überschüttet wird. Fast jeder dritte heute sieht so aus. Da bekommt man nicht man grundlegenste Informationen :cry::cry:

     

    ich pack jetzt mein Notebook aus und gebe mich dem Zocken hin :(

     

    grizzly999

  5. Geht ein wenig unstrujturiert zu in dem Thread, und bei dir, vodkaprinz. Und viel zu wenig Informationen, bzw. es kommen nach und nach immer noch ein paar raus.

    Jetzt noch mal langsam zum Mitschreiben: das war eine NT Domäne? Da wurde der PDC upgegraded auf 2000?! Der DC läuft seitdem und hat Exchange 2000 drauf?

    Und wo war dann der andere 2000 DC, oder warum sollte die Schema Master Rolle weggewesen sein? Wer ist jetzt alles DC? Wer hat jetzt die Schema Master Rolle, wer die anderen Rollen 8überprüfterweise)?

    Welche SP2 vom OS hat der Server? Welches SP der EX?

    Welche Aktion sollte exakt durchgeführt werden als der Fehler auftrat?

     

     

    grizzly999

  6. Jetzt ist es klarer. Allerdings eine Checkliste in dem Sinne gibt es nicht, weil es ja verschiedene Methoden der Migration von Postfächern und Resourcen gibt.

    Für Postfächer kann man z.B. Exmerge nehmen: http://support.microsoft.com/kb/327304

    Für Resorucen das FSMT von Microsoft, oder eines der 10.000 anderen Tools diverser hersteller, oder von Hand alles machen.

     

    Wie soll es da eine Checkliste geben?

     

     

    grizzly999

  7. Eine Möglichkeit wäre policymaker, ist aber BezahlSoftware.

    Ansonsten könte man in einer AD-Domäne das über ein Startskript für Computer lösen. Auf die entsprechende Policy sollten dann neben den Domänen-Admins nur die Domänencomputer-Gruppe den Zugriff auf die Policy und den zugehörigen Policy-Ordner im Sysvol erhalten, damit das Kennwort für die User nicht zugänglich ist.

    Hier Script-Samples: http://www.microsoft.com/technet/scriptcenter/resources/qanda/oct04/hey1015.mspx

     

    Oder mit einem zentralen Script, das manuell als Domänen-Admin aufgerufen wird. Die Eingabe erfolgt über eine Zeilenbasierte Liste mit den Computernamen, die Rechner müssen natürlich online sein. Das könnte so aussehen:

     

    'Binds to the local Administrator account on the computer MyComputer,

    'and changes the password for the account to testpassword

     

    Set objFSO = CreateObject("Scripting.FileSystemObject")

    Set objTextFile = objFSO.OpenTextFile (".\liste.txt")

     

    ' Die Datei wird in einer Schleife ausgelesen und verarbeitet

    Do Until objTextFile.AtEndOfStream

     

    ' Der Variablen strComputer wird jeweils ein Linieninhalt zugewiesen

    strComputer = objTextFile.Readline

     

     

    Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")

    objUser.SetPassword "A1234567>"

    objUser.SetInfo

     

    Loop

     

    grizzly999

  8. Hallo und wllkommen im Board :)

     

    Aber zuerst meine Frage, ob du die Boardregeln, die du mit der Anmeldung anerkannt hast auch gelesen hast? Besonders die hier: http://www.mcseboard.de/rules.php?u=4870#nr7

     

    Keine Overtakes, wenn ihr ein Problem habt oder eine Frage, dann macht dafür einen eigenen beitrag auf. Alles andere stiftet nur Verwirrung, daher habe diesen Beitrag vom anderen Thread abgetrennt.

     

    Zu A)

    Fast in Echtzeit. Es dauert nur wenige Sekunden, bis die Replikation ausgelöst ist, dann hängt es natürlich im weiteren von der Größe der zu replizierenden Daten ab.

    Ein File-Locking gibt es nicht, das wird erst mit Longhorn kommen. Wenn zwei gleichzeitig eine Datei bearbeiten, "gewinnt" der, der die Datei später schließt.

     

    Zu B)

    Auf was für einem Volume richtest du den Ordner für das Root ein? Ist der Ordner auch leer? Steht was im EreignisLog auf dem Server?

     

    Zu C)

    Die Informationen eines eigenständigen Namespace liegen nicht im AD sondern in der Registry auf dem Server. Es kann daher nicht der Domänename bei der Verbidnung zum Root genutzt werden (im UNC-Pfad), sondern und der Servername. eine Fehlertoleranz des Roots ist damit nicht möglich.

    Das Replizieren der Ordner (vorherige Bezeichnung DFS-Link) ist jetzt auch bei einem eigenständigen Stamm möglich. Ohne R2 ging das nicht.

    Wie gerade indirekt angesprochen, dein "Ordner2 ist das, was vorher als DFS-Verknüpfung bezeichnet wurde, auf diese beziehen sich auch die Zahlenwerte.

     

    grizzly999

×
×
  • Neu erstellen...