Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von grizzly999

  1. Nun, von 200.0 -207.255 ist das ein Bereich von 8x Class C Subnetzen. Die Subnetmask von 248 (hier im 3. Oktett) hat ein Inkrement von 8 und fasst damit alle Netze von 0-7, von 8-15, von 16-23 usw. in einem Netz zusammen. grizzly999
  2. :shock: :shock: :confused:
  3. Du kannst in den Überwachungsrichtlinen die "System Events" überachen: http://www.microsoft.com/technet/security/guidance/serversecurity/tcg/tcgch03n.mspx grizzly999
  4. Nein, deshalb ist ein Admin ein Admin, sonst wäre er kein Admin (ich wundere mich immer wieder, was man sich sonst unter einem "Administrator" vorstellt :rolleyes: ) grizzly999
  5. Habe ich noch nicht gemacht, aber das macht aus meiner Sicht auch überhaupt keinen Sinn. Software wird auf einem TS manuell installiert und zwar TS-tauglich (über Software oder indem man in den Installationsmodus schaltet). Dann steht sie auch allen Benutzern dort zur Verfügung. Welchen Sinn soll das machen, auf einem TS dem Server oder besser noch den Benutzern eine Software per GPO zuzuweisen? grizzly999
  6. In der Default Domain Policy sind aber standardmäßig Einstelleungen drin, und die würden dann deine Einstellungen überschreiben, wo ein Konlikt besteht. Es ist eigentlich Best Practice, immer darauf zu achten, es so wie von IThome beschrieben zu machen. grizzly999
  7. Ah, klang vorher nicht so. Erkläre doch mal kurz genauer, welche Server, was für eine Art CA usw. grizzly999
  8. Aus Performancegründen geht die Suche erst ab Wörtern mit 4 Zeichen Länge, aber versuche es dann mal mit Wildcards: *VPN* Welcher Server dient der VPN-Einwahl, offensichtlich nicht der SBS?! Dort brauchst du eine RAS-Richtlinie, in der du als Richtlinien-Bedingung die von dir gewünschte Gruppe einträgst. (und vielleicht noch weitere). Außerdem brauchen dann diese Benutzer die Einwahlberechtung. Entweder am Benutzerkonto im AD (Reiter "Einwahl") die Einwahl zulassen oder "Über RAS-Richtlinie steuern". Im zweiten Falll muss dann in der RAS-Richtline die Einwahl auf zulassen stehen. Schau dir auch mal dieses Paper an, kompakt und schnell erklärt, wie man das einrichtet. Connecting Remote Users to Your Network with Windows Server 2003 grizzly999
  9. Wie erstellst du den Request, bzw. warum verbindest du dich nicht direkt mit der Zertifikatshomepage? grizzly999
  10. Hmm, ich kann das hier auch ausprobieren, wo ich möchte mit dem zu erwartenden Ergebnis: der User ist besitzer des erstellten Unterordners. Ich denke, dass der User, mit dem du das machst, Mitglied der Adminstratorengruppe ist, kann das sein? grizzly999
  11. Es gibt auch bei VISTA noch den guten runas.exe-Befehl aus der Kommandozeile ;) grizzly999
  12. Yep, kenne mich damit aus :D Lies mal das hier, das erklärt es aucsführlicher, als ich es hier machen könnte. Wenn dannnoch Fragen sind, posten ;) Default Behavior for Group Policy Extensions with Slow Link Hier noch, wie eine langsame verbindung erkannt wird: How a slow link is detected for processing user profiles and Group Policy grizzly999
  13. Wie kommst du darauf :confused: Wer ein Objekt unter NTFS erstellt, ist der Besitzer, egal, ob Datei oder Ordner ...... (Ausnahme: Ein Mitglied der lokalen Administratorengruppe, da ist die ganze Gruppe der Besitzer) grizzly999
  14. Nein, der Besitzer hat nur die "eingebaute" Berechtigung, die Berechtigung zu ändern, auch wenn er sonst keine NTFS-Berechtigung hat, bzw. diese ihm sogar explizit verweigert wurde. Allerdings ist es so, wie IThome sagte, mit der Freigabeberechtigung "Ändern" ist in Summe die effektive Berechtigung max. Ändern, und zwar das NTFS-Ändern. Also auch als Besitzer nicht "Berchtigung ändern"
  15. Genau, oder wie meinst du das sonst ? :suspect:
  16. Ja, weiß ich :D Nein, deaktivieren heißt deaktivieren dieser Richtlinieneinstellung. bei den Richtlinien unter "Administrative Vorlagen" ist immer eine gute Erklärung dabei, hast du die mal gelesen, was beim Deaktivieren genau passiert? Solltest du immer tun ;) Es wird die Richtlinieneinstellung des Standort überschrieben, also die Einstellug aktiviert. Logisch Wo steht das? Wenn eine spätere Richtlinie (hier an der Domäne) die Einstellung anders setzt, ist diese spätere Einstellung wirksam, das ist die Standard-Konfliklösung bei Gruppenrichtlinen (Lichstschalterprinzip)
  17. Wahrscheinlichste Ursache: BIOS-Zeit falsch, und wenn sich der Client dann die richtige Datum/Uhrzeit vom DC zieht, dann hat man aber noch die einträge mit der falschen Zeit drin.
  18. Wie du die mit welchen Netzen konfigurierst -> ?? Bleibt dir überlassen, nur die Netze sollten getrennt sein. Die interne NIC bekommt kein GW und auf der externen brauchst du keine DNS Server eintragen. Intern nur die eigene IP als DNS grizzly999
  19. Einmal posten reicht ;) Hier geht's weiter: http://www.mcseboard.de/reborncard-56/buffer-laeuft-voll-111707.html grizzly999
  20. Microsoft bietet hierfür das File Server Migration Tool (FSMT) an. Und sonst gibt es unzählige Varianten von SecureCopy (u.a. Schreibweisen), aber die sind Bezahlware. grizzly999
  21. In der Standard Edition 1.000, :D EE und höher unlimitiert, Web Edition nur 1 grizzly999
  22. Kostenlos eigentlich nicht (man hat halt so seine "Standard-Tools ;) ), aber vielleicht der eine oder andere hier ......... grizzly999
  23. Die diversen VNCs (VNC, Real VNC, tight VNC usw.) sind umsonst. Für den Browsereinsatz wegen Firewall sit der TeamViewer auch nicht schlecht. TeamViewer - kostenlose Fernwartung und Desktop Sharing per Internet grizzly999
  24. Der Server kann sehr viele Verbindungen handlen, aber wie viele das wirklich sind, das hängt auch vom Router vorne ab. Manche Billigteile kommen bei mehr als einer Verbindung (vieleicht auch noch von einem Netz aus) ins Schwimmen, Netgear z.B. grizzly999
  25. [quote name=killerloop666Hätten die Chinesen das mal lieber in Ihrer unnachahmlichen Art übersetzt wie zum Beispiel diverse Anleitungen... Winzigweich-Bediener 2003 klingt doch niedlich, oder ? *g* Gruß Killerloop666 Ich finde das "Sockenspoolen" (Sockets Spooling)immer noch am besten :D, oder das Sockenprogramm ist kaputt Sockenprogramm geben nicht zurück, dass Benachrichtigungsereignisse für die WSAEnumNetworkEvents-Funktion in Windows 2000 Server SP4 aufrufen :D
×
×
  • Neu erstellen...