-
Gesamte Inhalte
17.686 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von grizzly999
-
Verschiedene Adminrechte zwischen DC und Member Server
grizzly999 antwortete auf ein Thema von piccolo in: Windows Server Forum
Was heißt "vertrauenswürdige" Admins? Domänen-Admins? Lokale Admins auf dem DC? Server Operatoren? Im ersten und zweiten Fall, hast du wenig Chance (genaugenommen keine, denn mit Wissen kann sich jeder Domänen-Admin zum lokalen Admin machen. Und als lokaler DC-Admin kann er sich zum Domänen-Admin machen, und dann ..... grizzly999 -
Du teilst das nicht dem Exchange mit, sondern dem für die Domain zuständigen DNS-Server, welcher MX-Eintrag welche Priorität hat, und wie EDV-Olaf schon sagte, das entscheidet dann der Sender ob er den mit der höchsten Prio erreicht oder nicht. Der Exchange hat dabei überhaupt nicht seine Finger im Spiel. grizzly999
-
L2TP zugriff auf Server
grizzly999 antwortete auf ein Thema von Saturn in: Windows Forum — LAN & WAN
Ist denn das Konto wirklich gesperrt? Dann steht auch was im Log, wenn man die Überwachung von fehlgeschlagenen Anmeldeversuchen auf der Domain Controllers OU aktiviert. grizzly999 -
net stop Befehl unterbinden
grizzly999 antwortete auf ein Thema von thempel in: Windows Server Forum
... das wäre das eine. Dienste darf normelaerweise ein Anwender nicht stoppen oder starten. Abgesehen davon geht das auch über GPO. Du machst dir über MMC die Sicherheitsvorlagen-Konsole auf, dort eine eigene Sicherheitsvorlage und konfigurierst den Dienst. Die Vorlagendatei importierst du auf dem DC in die GPO. Aber wenn der Benutzer wirklich Adminrechte hat, dann hat er auch das Recht die Dienstberechtigungen wieder umszustellen ;) grizzly999 -
DNS-Server per Gruppenrichtlinie
grizzly999 antwortete auf ein Thema von Bux in: Active Directory Forum
Lies mal die Erklärung der GPO, sollte man eigentlich immer machen, wenn man nicht genau weiss, was die macht ;) grizzly999 -
DNS-Server per Gruppenrichtlinie
grizzly999 antwortete auf ein Thema von Bux in: Active Directory Forum
Sieht aus, als sei die GPO nciht übernommen worden. Checken mit gpresult .... grizzly999 /Edit: Du hast geshen, dass das nur mit XP funktioniert ;) -
Das schafft der DNS auch ohne Weiterleitung, wenn er selber erfolgreich ins Internet verbinden kann. Kann er das, meine kann der Server überhaupt ins Internet? Zum Testen: erst ping 194.25.2.129 auf dem Server, dann ping http://www.web.de o.ä. auf dem Server. Wen hat denn der Client als DNS eingetragen? Vom jetztigen Kenntnisstand her sollte er die 192.168.2.1 als DNS drin haben, vorausgesetzt die obigen Tests auf dem Server funktionieren. grizzly999
-
Hilft dir das weiter? http://www.microsoft.com/resources/documentation/Windows/XP/all/reskit/en-us/Default.asp?url=/resources/documentation/Windows/XP/all/reskit/en-us/prdd_sec_wdkv.asp Man beachte, seit XP neu (war bei NT und 2000 anders): Everyone membership. The built-in Everyone group includes Authenticated Users and Guests, but no longer includes members of the Anonymous group Quelle: http://www.microsoft.com/resources/documentation/Windows/XP/all/reskit/en-us/Default.asp?url=/resources/documentation/windows/xp/all/reskit/en-us/prdp_log_oeec.asp grizzly999
-
Bekommst du eine Namensauflösung auf dem Client bei ping http://www.irgendwas.blabla? grizzly999
-
Statische IP auf DHCP umstellen
grizzly999 antwortete auf ein Thema von hzhbandit in: Windows Forum — LAN & WAN
Per VBS-Script geht das. Man muss das Script nur anpassen, dass es statt des lokalen Computers, Computer aus einer vorgegebenen Textdatei loopt: http://www.microsoft.com/technet/scriptcenter/scripts/network/client/modify/nwmovb05.mspx grizzly999 -
verlorengegangener DC aus AD entfernen
grizzly999 antwortete auf ein Thema von majoo in: Windows Forum — Allgemein
One Button Tool ist nicht, aber Tools gibt es, sogar eingebaute, wie ntdsutil, oder (bevorzuge ich, aber sehr vorsichtig sein im Umgang) adsiedit.msc http://support.microsoft.com/kb/216498/ grizzly999 -
Vertrauensstellung Domänenadmin
grizzly999 antwortete auf ein Thema von s787 in: Windows Server Forum
Mit einer bidirektionalen Gesamtstrukturvertrauensstellung kannst du Mitglieder in Universelle Gruppen der anderen Domäne stecken, so z.B. in die Gruppe der Organisations-Admins ;) grizzly999 -
So würde ich das doch auch machen, schließlich muss man eh' mit Gruppenrichtlinien die Clients konfigurieren. grizzly999
-
Dateisystem Größe bei NTFS
grizzly999 antwortete auf ein Thema von ottifant011 in: Windows Forum — Allgemein
Hallo und willkommen im Board :) Über 2TB brauchst du dynamische Festplatten, weil der MBR nicht mehr unterstützt. Die max. (technische nicht theoretische) Partitionsgröße liegt bei 254 TB. 2000/XP/2003 unterscheiden sich hier IMHO nicht. http://www.microsoft.com/resources/documentation/Windows/XP/all/reskit/en-us/Default.asp?url=/resources/documentation/Windows/XP/all/reskit/en-us/prkc_fil_tdrn.asp grizzly999 -
Windows Server 2003 DHCP Server funktioniert nicth
grizzly999 antwortete auf ein Thema von Herbert Leitner in: Windows Forum — LAN & WAN
Ja, diese Symbole sind die Leasen, die sich der RAS holt, aber er holt sich normalerweise nur 10 Adressen, ausser die gehen ihm aus. Ob noch Adressen frei sind, sind man ja im Bereich (blaus Symbol mit Ausrufezeichen, Ausserdem rechte Maustaste-> Statistik). Ich denke er hat recht. Hast du viele Ras-Einwahlen, auch nur kurzzeitige? Besser dann vielleicht im RAS in den Eigenschaften auf einen statischen Pool umstellen grizzly999 -
Windows Server 2003 DHCP Server funktioniert nicth
grizzly999 antwortete auf ein Thema von Herbert Leitner in: Windows Forum — LAN & WAN
Fast Korrekt, man muss auch einen Arbeitsgruppenserver autorisieren, wenn er auch nur in einem Netz mit einer vorhandenden AD-Domäme läuft, er muss dort gar nicht Mitglied sein. Aber ein Nicht-Autorisieren würde sich anders auswirken, nämlich dadurch, das der DHCP-Dienst sich überhaupt nicht starten lässt, und der läuft ja, sagtest du Aber es stehen noch offene Fragen aus ;) grizzly999 -
Dein Chef kann MIR ja vorab die Musterlösung schicken, und ich werde sie dann begutachten, denn die würde mich interessieren :p :D Aber vielleiocht meint er ja Folgendes: Man macht ein Anmeldeskript für jeden User, am besten per Group Policy, dann muss man es nicht in jedem Konto hinterlegen. Da mache ich Laufwerksmapping drin à la: net use \\rechner\freigabe /user:<user von drüben> <Kennwort> :p grizzly999
-
Windows Server 2003 DHCP Server funktioniert nicth
grizzly999 antwortete auf ein Thema von Herbert Leitner in: Windows Forum — LAN & WAN
Netzwerkmonitor ist natürlich das eine, kommen Pakete an und welche, außerdem schreibt der DHCP selber eine Log-Datei, welche sich im DHCP-Ordner befindet. Zudem die angesprochene Ereignisanzeige. Der Bereich ist aber schon der IP-Bereich in dem sich die DHCP-Server NIC befindet? grizzly999 -
Das geht so nicht. Der Zielrechner erfordert eine Authentifizierung, und der Quellrechner schickt die Credentials des angemeldeten Benutzers. Wenn es dieses Konto mit diesem Kennwort nicht auf dem Zielrechner gibt, dann fordert er zur Eingabe von gültigen Anmeldeinformationen auf. Daher in einer Arbeitsgruppe: Auf allen Rechner gleich Benutzernamen mit gleichen Kennwörtern pflegen, das ist eine der Eigenschaften eines Peer-to-Peer Netzwerkes. Die einzige Idee, die mir da spontan einfallen würde, wäre die Sache mit Zugriff über HTTP und WebDAV, oder FTP :rolleyes: grizzly999
-
Registrykeys per GPO verteilen ?
grizzly999 antwortete auf ein Thema von FiB0 in: Windows Server Forum
Naja, selber ADM-Files schreiben geht mit ein wenig Übung und Lesen wunderbar, aber das Große ABER: Normalerweise werden die Policies aus den Vorlagen von Microsoft in die Schlüssel HKLM\Software\Policies oder HKLM\Software\Microsoft\Windows \CurrentVersion\Policies oder HKCU\Software\Policies oder HKCU\Software\Microsoft\Windows \CurrentVersion\Policies geschrieben, je nach dem. Da kann man jedoch nicht beliebige Schlüssel eintragen, denn die Applikation, ja das OS selber muss auch in der Lage sein, die Reg-Keys hier auszulesen und anstelle der originalen zu verwenden. Wenn man die Policies im "NT 4.0 Stil" schreibt, also sog. Preferences, dann geht das besser, aber man muss die Unterschiede zu echten Policies beachten: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/784f8313-804b-4656-ab14-c5cf576fc30f.mspx Ausserdem sieht man diese Preferneces standardmäßig nicht: http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/baefab8c-de99-4a58-8468-e8fbfae1b7da.mspx grizzly999 -
Standardgateway bei VPN-Verbindung
grizzly999 antwortete auf ein Thema von TheUnholyOne in: Windows Forum — LAN & WAN
Nein, nicht so lange du uns sagst, wie es denn aussieht, das GW, bzw. was daran falsch sein soll, ich zweifle da noch etwas, denn ich habe bisher noch kein "falsches" GW bei einer VPN verbindung gesehen. grizzly999 -
An Alle Märchenonkel da draussen..
grizzly999 antwortete auf ein Thema von Fleshlight in: MS Zertifizierungen — Prüfungen
5 Beiträge hier im Forum, darunter einer, auf den du keine Antwort bekommen hast, die anderen sind nur Gelaber, du scheinst das Forum ja wirklich gut zu kennen :rolleyes: Gebe Dr.Melzer absolut recht, trage doch mal mit deinem Wissen dazu bei. Und es muss einfach raus: ich einen guten Tipp, den ich dir SEHR ans Herzen lege: Treibe dich dich doch fürtherhin im Heise-Forum rum, oder Peter's Spotlight, da wird dir geholfen, Muhahahahha. :D grizzly999 -
Firewall und VPN (L2TP+IPSec+Zertifikat)
grizzly999 antwortete auf ein Thema von Scherbe in: Windows Forum — Security
Nicht, na dann wird das auch nix :D http://support.microsoft.com/default.aspx?scid=kb;de;885407 Allerdings muss der VPN-Server auch NAT-T als VPN-Server unterstützen, das tut bei Microsoft erst der 2003 Server, für andere BS/OS kann ich nicht sprechen grizzly999 -
lokale freigaben ohne Netzwerk
grizzly999 antwortete auf ein Thema von PC-PETER in: Windows Forum — LAN & WAN
Ich denke, da machst du was nicht so ganz richtig. Habe den Loopbackadapter höchstpersönlich vor wenigen Tagen bei einem 2000 Server eingerichtet, der war da ;) und der ist auch da bei XP und 2003 grizzly999 -
Suche Funktion, die es beim UsrMgr noch gab?
grizzly999 antwortete auf ein Thema von majoo in: Windows Forum — Allgemein
Bei 2000 geht das in der tat nicht, erst wieder bei 2003. Da helfen nur Drittherstellertools wie Hyena o.ä., davon gibts auch eine 30-Tage Testversion ;) Es gab mal ein "geheimes" Microsoft-Tool im Netz, sogar einen Link zu einem MS-FTPDownload, aber der Link ist tot und das Tool findet sich auch kaum noch. Hieß ADModify, war zwar englisch konnte aber diese Sachen hervorragend. grizzly999