Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.685
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    ich verstehe das Problem gerade nicht. Wenn ich in die Adresszeile eines neuen Tabs klicke (in den weißen Bereich neben der Schrift), ist der Text markiert, und ich kann sofort anfangen zu tippen. Wie bei jeder anderen Adresszeile auch musst du halt neben den Text klicken, nicht darauf.

     

    Gruß, Nils

  2. Moin,

     

    man kann jetzt allerdings nicht sagen, dass es viel Spaß macht, dich zu supporten. Nötige Informationen rückst du erst nach mehrfacher Nachfrage raus, und alle grundlegenden Hinweise bügelst du ab. :(

     

    Trotzdem noch ein paar strukturierte Fragen:

    - Ist sichergestellt, dass der Client dieselbe Zeit hat (Abweichung maximal im Bereich von Sekunden) wie die andere Domäne?

    - Wenn sich ein Client an das XP mit einem Konto der Exchange-Domäne direkt an diese Domäne anmeldet (was er ja können muss aufgrund der Vertrauensstellung), klappt dann die Kennwortänderung?

    - Wie ist die Vertrauensstellung definiert?

     

    Gruß, Nils

  3. Moin,

     

    gut, soweit ist das erwartetes Verhalten. Und wie war es vorher?

     

    Da der User in der 2000-Domäne angemeldet ist, kann er von dort das Kennwort in der anderen Domäne nicht ändern. Euer Problem ist die doppelte Kontenführung. Wenn ihr es so gemacht hättet, wie es gedacht ist (Vertrauensstellung; User arbeiten mit ihren Konten aus der 2000-Domäne; Exchange-Mailbox ist dem 2000-Konto zugeordnet), bestünde das Problem gar nicht.

     

    Gruß, Nils

  4. Moin,

     

    deine ganze Beschreibung ist ausgesprochen unvollständig. Bitte sorgfältiger beschreiben. Unter anderem:

    • Besteht eine Vertrauensstellung zwischen den Domänen?
    • Mit welchen Konten melden sich die User wo an?
    • Was passiert genau, wenn das Kennwort abgelaufen ist? Deine Beschreibung ist nicht verständlich. Welche Fehlermeldungen treten auf?
    • Welches Betriebssystem läuft bei den Clients?
    • Was sagen die Eventlogs der beteiligten Systeme?

     

    Und abschließend noch die Frage: Warum habt ihr eine neue Domäne überhaupt mit einem veralteten Betriebssystem aufgesetzt?

     

    Gruß, Nils

  5. Moin,

     

    ich rate davon ab, Werte im AD einfach so zu ändern. Es gibt eine Reihe von Mechanismen, die viele Werte automatisch befüllen. Den DNS-Namen trägt beispielsweise der Host bei der Domänenaufnahme ein. Ob der Wert, der dann im AD steht, noch von anderen Funktionen benötigt wird, weiß ich nicht - aber warum sollte man ihn ändern wollen?

     

    Den letzten angemeldeten User speichert das AD nicht, und auch der Computer gibt darüber keine Auskunft. Kann er auch gar nicht, denn normalerweise ist ja nicht nur ein User gleichzeitig angemeldet - denke etwa an Dienst-Anmeldekonten.

     

    Es bringt aber nicht viel, hier aufs Geratewohl einzelne Attribute zu diskutieren. Gibt es ein definiertes Ziel, das du erreichen musst? Wenn nein, dann solltest du dir eine Testumgebung schnappen und dazu die AD-Dokumentation im Web heranziehen.

     

    Gruß, Nils

  6. Moin,

     

    mein angekündigter Artikel ist jetzt online:

    faq-o-matic.net Eventlog-Backup mit Log Parser

     

    Wenn ich allerdings dies hier lese:

    Friday Mail Sack: I Have No Idea What to Call This Edition - Ask the Directory Services Team - Site Home - TechNet Blogs

     

    dann überlege ich glatt, ob ich die Lösung noch mal mit PowerShell implementiere. Vielleicht hat ja jemand Lust dazu, das zu tun - würde den Vorgang beschleunigen. :D

     

    Gruß, Nils

  7. Moin,

     

    ist ja nicht schlimm. :)

    Solange du kein IPv6 am Start hast, kannst du die IPv6-Konfig einfach auf automatisch belassen und die zugehörige Warnung ignorieren. Ist tatsächlich so.

     

    Was du hingegen nicht tun solltest, ist IPv6 auf den NICs abzuschalten. Tatsächlich "deaktivierst" du es damit auch nicht, sondern du entfernst nur die Bindung. Das kann zu erheblichen Folgeproblemen führen.

     

    faq-o-matic.net Windows Server 2008 und IPv6: Deaktivieren fhrt oft zu Fehlern

     

    Gruß, Nils

  8. Moin,

     

    ich bleibe auch bei meiner Haltung. Du wirst es in einem Forum hinnehmen müssen, dass du nach dem Hintergrund gefragt wirst und dass man dir Alternativen vorschlägt. Wir haben ebenso gute Gründe dafür, wie du sie für deine Ansicht reklamierst. Allzu oft schlagen wir uns hier mit Problemen herum, die keine sind, weil sie von falschen Voraussetzungen ausgehen. Das ist kontraproduktiv und verplempert nur wertvolle Zeit.

     

    Damit dürfte alles Nötige gesagt sein. Antworten zu deiner usprünglichen Frage hast du ja bereits bekommen.

     

    Gruß, Nils

  9. Moin,

     

    dein WP7 muss das Zertifikat natürlich auch prüfen können. Bei einem selbstausgestellten Zertifikat geht das aber nicht.

     

    Du könntest das Root-Zertifikat deiner CA auf einer öffentlich erreichbaren Webseite zum Download bereitstellen oder es dir über einen anderen Mailaccount zusenden, dann kannst du es in WP7 importieren.

     

    Allerdings deutet dein "DnyDNS"-Hinweis für mich darauf hin, dass die ganze Umgebung für das Unterfangen nicht besonders sinnvoll aufgebaut ist.

     

    Gruß, Nils

  10. Moin,

     

    . . .wenn der Backup-Server virtuell läuft

     

    ... dann ist man an einem Grundsatzproblem schon vorbei: In den meisten Fällen steuert der Backupserver die Library. Dazu benötigt er natürlich Hardware-Schnittstellen, und die gibt es in einer VM schlicht nicht ...

     

    Gruß, Nils

  11. Moin,

     

    was genau spricht gegen die Lösung von olc? Die Anforderungen, die du genannt hast, setzt sie um.

     

    Du könntest auch dein Batch, das die MMC aufruft, so erweitern, dass es das "LDAP://" entfernt. Mit etwas FOR-Magie o.ä. kriegt man das hin.

     

    Oder du baust dir ein VBS-Skript. Oder, oder, oder.

     

    Gruß, Nils

×
×
  • Neu erstellen...