Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von grizzly999

  1. Jetzt verstehe ich noch weniger Du hast eine Firewall davor, aber die Filterung soll der Exchange machen. bei mir macht das die FW grizzly999
  2. Hallo und willkommen im Board :) Wenn du nähere Angaben gemacht hättest über deine Befehle, könnte man dir sagen, wo der Fehler liegt. Nun, schau selbst: net localgroup Hauptbenutzer /add domainname\domaingroupname grizzly999
  3. Daim hat ja auch nicht gesagt, er solle das machen, sondern nur vervollständigt, dass das Media Center nicht nur in der Ultimate enthalten ist. grizzly999
  4. Yusuf meint aber sicher nur, wegen der Redundanz, nicht wegen FSMO-Rollen ;) grizzly999
  5. Tricky, Thx a lot :thumb1:
  6. Bei Interesse PN an den Anbieter ..... ;) grizzly999
  7. Hi (again) und willkommen hier :) Bitte poste auch Betriebssytem, Service Pack. Sind Einträge in der Ereignisanzeige? grizzly999
  8. Schau mal in den Listener, den du im ISA in der Publishing Rule eingerichtet hast unter dem Reiter "Formulare", und ändere "An Benutzer-Browsereinstellungen anpassen" in eine dir genehme Sprache, chinesisch zum Beispiel, damit dein Chef auch mal was anderes sieht :D :D :D grizzly999
  9. Ok, und warum dann moven? Macht Arbeit, und erschwert die Übersicht. Genau meine Aussage ;)
  10. Ja, vor allem. Aber auch in einem Multidomain Forest lase ich in der Forest Root Domain alle Rollen zusammen. Ist ja hier der Fall. Frage: Was soll es faktisch bringen, die Rollen zu separieren, außer zusätzlichen Aufwand, wenn es darum geht, wer hat denn jetzt grad welche Rolle? Die Ausnahmen sind: 1.) PDC Emulator in sehr großen Domänen 2.) IM >=< GC im Multidomainmodell, wenn Domäne mind. im native mode und nicht alle DCs = GCs 3.) RID-Master in der Site, wo voraussichtlich die meisten Objekte erstellt werden, möglicherweise auch temporär. Ansonsten gibt es keine richtigen Gründe für eine role separation. grizzly999
  11. Here we go: FSMO placement and optimization on Active Directory domain controllers grizzly999
  12. Nein, in dem Fall ist das nicht gägnig. Warum hast du die Rollen separiert? Lase sie alle auf einem DC. Die Rolle, die am ehesten weg müsste, wäre die PDC Emulators, aber nur in sehr grßen Domänen, ich würde mal sagen ca. 7.000-10.000 Clients aufwärts, weil der dann recht häufig angefragt wird. Aber in durchschnittlichen ADs kannst du die Rollen zusammen lassen. Ich suche dir mal eben noch einen Link raus ..... grizzly999
  13. Hallo und willkommen im Board :) Nein, das ist nicht so. Es sind tatsächlich 4 unterschiedliche Bereiche auf dem DHCP (was für ein OS)? Es sieht eher so aus, als ob der DHCP-Relay Agent die Inforamtionen incht korrekt weiter gibt, erster Tipp, dass das Feld giaddr falsch bzw. nicht ausgefüllt ist. Kannst du das mit einem Netzwerksniffer bestätigen? Oder: Haben die Clients eine Alternative IP Konfiguration? grizzly999
  14. @Neomis: Also langsam reichts mir irgendwie hier. Du hast keine standardmäßig eingerichteten Maschine/Domäne und was auch immer. Deine Berechtigungen z.B. auf XP's %windir% sind alles andere Default, du kannst angeblich Sachen machen, die ein normaler User seit NT 4.0 (!!) Zeiten nicht kann (lokale User anlegen), und seither auch nie konnte, und wer weiß, was du noch alles aus dem Hut zauberst, und nimmst diese verquerten Maschinen dann als Masstab deiner Sicherheitsratschläge :rolleyes: :rolleyes: :rolleyes: Und statt uns dann den Tipp zu geben, das doch mal bei 2000 oder XP oder sonst was auszuprobieren oder nachzuschauen, jetzt ein guter Tipp von mir: Gehe her, setze einen sauberen Rechner auf, von mir aus 2000 um deine tolle "Ich kann als DAU-User andere User anlegen"-Geschichte zu testen, setze von mir aus ein XP auf, mit oder ohne SP2 und schau die die Berechtigungen alle an, und DANN poste hier weiter, und tausche dich mit Leuten aus, die fit sind und Erfahrung haben. :wink2: Vielen Dank grizzly999
  15. Was meisnt du mit Anmelden können? richtig Abmelden und lokal anmelden?! Oder doch was anderes. Das Problem ist mir noch nicht klar. grizzly999
  16. grizzly999

    Radius-Server

    Sehr unterschätzt wird oft die mitgelieferte und installierte Serverhilfe ;) Hast du denn bei Microsoft schon mal gesucht? http://technet2.microsoft.com/WindowsServer/en/library/06c438a8-fe36-41e6-b084-81c19c450c1a1033.mspx grizzly999
  17. Also, der GC wird für den gesamten forest geführt, also nur einmal an sich im gesamten Forest vorhanden, denn er beinhaltet ja sämtliche Objekte sämtlicher Domänen im Forest mit ihren wichtigsten Attributen (Teilattributsatz). Zum anderen hatte ich hier was geschrieben http://www.mcseboard.de/windows-forum-ms-backoffice-31/vorteile-cachen-universellen-gruppenrichtlinen-vs-globaler-katalog-114891.html grizzly999
  18. rasdial.exe sollte das sein, was du suchst. grizzly999
  19. Ist das die ganze Fehlermeldung ? :suspect: grizzly999
  20. Stimmt. Und wenn das so sein sollte, dann nimmt man das Security Handbook in dieselbe und bastele nicht auf diese Weise rum : grizzly999
  21. Also alle meine XPs aus der Tüte raus installiert haben diese Berechtigung auf c:\Windows nicht. grizzly999
  22. Und was soll das bringen? Windows 2000 hat einen SNMP Dienst grizzly999
  23. Was meinst du mit " .... und dem runas-Service ..."? Und dann hast du keinen Standard User gehabt, oder kein Standard XP. Oder du hast genau in die Ausnahme geschrieben, wo der User darf. Wo hast du denn den Ordner/die Datei hingespeichert? Und schau oder poste doch mal die NTFS-Berechtigungen deines Windows Ordner an .... grizzly999
  24. Hallo und willkommen im Board :) Sorry, aber das ist nicht sehr hilfreich: Welche bekannte Fehlermeldung? Die dir bekannte? Achja, und Tipps und Links sind das auch nicht, bitte die Forumwahl beachten. Danke grizzly999
  25. Nen, aber die genauen Anforderungen an didaktische Nachweise kannst du hier entnehmen: IPM - Ihr Partner für didaktische und soziale Kompetenzen grizzly999
×
×
  • Neu erstellen...