Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.136
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    Ich weiss das es das unter XP mal gab weil wir das hier auch verwenden und das auch klappt nur unter Vista funktioniert dieses Default Profil nicht mehr (was ja auch eigentlich logisch ist weil sich vieles verändert hat)

     

    wende NIE ein XP-Profil auf einen Vista-Rechner an!

     

    P.S.: Der Link von der C't geht bei mir nicht

     

    Bei mir geht er hervorragend.

     

    bzw. dort wird nur ein ganz kleiner artikel angezeigt

     

    Aber lesen kannst du schon?

     

    Kostenpflichtiger Download des Zeitschriftenartikels

     

    Für die meisten deiner Anforderungen sind übrigens GPOs die bessere Lösung.

     

    Gruß, Nils

  2. Moin,

     

    laut Aussage eines Support Engineers war zumindest die oft gehörte Methode, ein vorhandenes Profil auf den "Default User"-Pfad umzukopieren, noch nie supportet und hat immer wieder zu Problemen geführt, in allen Versionen. Welche Probleme das konkret waren, weiß ich aber nicht.

     

    Da die Methode aber durchaus häufig - meist erfolgreich - eingesetzt wird, liegt es beim Einzelnen, das Risiko zu beurteilen. Beschrieben habe ich sie für Vista z.B. hier (da kannte ich die oben erwähnte Aussage noch nicht):

    .: www.kaczenski.de :. c’t 21/2008: Leichter verwalten mit eigener Domne

     

    Eine Unattended Installation kannst du mit dem WAIK machen:

    http://www.microsoft.com/downloads/details.aspx?FamilyID=C7D4BC6D-15F3-4284-9123-679830D629F2&displaylang=en

     

    Was soll denn in deinem Profil drinsein, dass du das unbedingt vorgeben willst?

     

    Gruß, Nils

  3. Moin,

     

    ich will quasi sehen welche sql-befehle ausgeführt worden sind.

     

    wie Carsten schon sagte: SQL Profiler.

     

    SQl Report Profiler habe ich getestet aber das wirft einen mit Informationen zu.

     

    Deshalb kann man ja auch angeben, welche Daten der Profiler sammeln soll. Ein wenig beschäftigen musst du dich damit schon.

     

    Bedenke aber: Wenn du das außerhalb einer Testumgebung ausführst, ist es u.U. datenschutzrechtlich relevant.

     

    Gruß, Nils

  4. Moin,

     

    es gibt keine "feste" Subnet Mask für bestimmte Adressen. Dass die 10.0.0.0 immer mit 8 Bit angegeben wird (255.0.0.0) bedeutet einfach nur, dass die 10 vorgegeben und der Rest dem Admin freigestellt ist. Was der daraus macht, ist rein seine Sache.

     

    Ob du deine Netze auf 24 Bit oder auf was anderes begrenzt, hängt von deiner Detailplanung ab und davon, wie du routen willst bzw. wie deine physische Segmentierung aussieht. Allgemein wird die Grenze für sinnvoll zusammenhängende Subnets (Broadcast Domains) zwischen 200 und 500 Hosts gezogen. Das IP-Adresskonzept ist dabei aber eben nur eine Sache, die Physik (getrennte LANs oder VLANS) die andere.

     

    Gruß, Nils

  5. Moin,

     

    Ich bin Admin in einer Domain mit ca. 30 Usern,

    wir haben eine gemischte Domäne, von einem 2003 Server Standard gesteuert.

     

    nur ein DC? Das ist zu wenig. Hoffentlich habt ihr wenigstens eine ordentliche Datensicherung.

     

    Nun ist es zum zweiten Mal der Fall, dass ein normaler User Rechte auf alle Ordner, ob er dafür nun eingetragen ist oder nicht, bekommt.

     

    Hm.

     

    Selbst wenn ich ihm die Rechte verweigere(!), darf er in die Ordner rein.

     

    Das kann "eigentlich" nicht sein.

     

    Gehe systematisch vor:

     

    • Welche Berechtigungen sind wirklich auf den Dateien und Ordnern gesetzt? Hier hilft z.B. ein Report mit xcacls.vbs.
    • Welcher User ist tatsächlich in dem Moment angemeldet, in dem das "Phänomen" auftritt?
    • Welchen Gruppen gehört dieser User effektiv an? Hier hilft "whoami /groups".

     

    Ich habe sogar den User gelöscht und mit gleichen Daten neu angelegt, damit er eine neue SID bekommt, aber nach dem Zurückkopieren seiner Daten aus dem alten Profil und wieder erneuter Anmeldung hat er schon wieder Zugriff auf die Ordner.

     

    Was für Daten kopierst du mit welcher Vorgehensweise wohin "zurück"? Welche Berechtigungen und Gruppenmitgliedschaften werden nach der Neuanmeldung angezeigt?

     

    Gruß, Nils

  6. Moin,

     

    Die Frage ist nur, wie bekomme ich den DNS-, DCHP-, und Wins-Server so konfiguriert, als dass diese als Backup funktionieren (könnnen)?!

     

    DNS: Sofern die Zonen AD-integriert sind, musst du nur den DNS-Dienst installieren und kannst den Server auf den Clients als zweiten Eintrag angeben.

     

    WINS: Installieren, Replikation mit dem 1. Server einrichten, bei den Clients mit eintragen.

     

    DHCP: Da gibt es keine Failover-Möglichkeiten. Entweder "Split Scope" (Prinzip: Server 1 verteilt den Pool von 1 bis 50, Server 2 von 51 bis 100) oder halbautomatisches Failover:

    faq-o-matic.net Wie kann man einen DHCP-Server unter Windows ausfallsicher gestalten?

     

    Und wie gehe ich am besten mit dem Globalen Katalog um?!

     

    Mach jeden DC zum GC.

     

    Kann ich die Windows-Server-Versionen dabei mischen? Sprich der DC ist ein W2k3 und der Backup-DC hätte W2K3 R2 oder W2k8. Ist das möglich und supportet?

     

    Ja, ist es. Wenn du aber einen DC höherer Version ins AD bringst, musst du erst das Schema aktualisieren (google nach adprep).

     

    Gruß, Nils

  7. Moin,

     

    Hi.. glaube nicht das es mit 300 Euro getan ist.

     

    PSS-Support kostet pauschal ca. 300 Euro. Sofern der Call nicht gleich abgelehnt wird, bearbeitet PSS ihn bis zum Erfolg. So einfach (und günstig) ist das. Nachrechnen müsstest du dann selber, ab wann eigene Versuche teurer sind.

     

    Der Fehler noch, dann sollte das ding durch sein

     

    Klar. Dann mal viel Erfolg. Kannst die Zeit ja mal messen ...

     

    Gruß, Nils

  8. Moin,

     

    die Grenze gilt für den gesamten Store, also alle Datenbanken zusammen.

     

    .: Daniel Melanchthon :. : Exchange Server Standard Edition vs. Enterprise Edition - Wie gross darf der Store denn werden?

     

    Anders als beim Zustand vor SP2 gilt die 75-GB-Grenze jetzt aber getrennt für den privaten und den öffentlichen Store:

    .: Daniel Melanchthon :. : Exchange 2003 SP2: Das Ende der 16GB Grenze und der Beginn einer neuen, mobilen Emailerfahrung!

     

    Comparison between Exchange Server 2003 Standard Edition and Exchange Server 2003 Enterprise Edition

     

    Zitat vom letzten Artikel:

    One storage group can be created on a server

    One mailbox store database and one public folder store database that can be accessed by using MAPI and Outlook Web Access

    Up to four more public folder store databases that are accessible only programmatically

    Maximum 16-gigabyte (GB) database limit per database (75 GB with Microsoft Exchange Server 2003 Service Pack 2)

     

     

    Gruß, Nils

×
×
  • Neu erstellen...