Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.150
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Um feststellen zu können, ob es an dsquery oder an was anderem liegt, könntest du ja mal eine Abfrage mit AdFind ausprobieren:

     

    faq-o-matic.net » Active-Directory-Massenoperationen mit AdMod und AdFind

     

    Wenn es damit geht, liegt das Problem irgendwie an dsquery. In dem Fall sollte ein Wechsel auf AdFind das Problem einfach lösen.

     

    (In der konkreten Situation wären natürlich auch noch andere Techniken denkbar, z.B. ifmember oder die Abfrage der OU per VBS.)

     

    Gruß, Nils

  2. Moin,

     

    was hat dsquery im netlogon-Verzeichnis zu suchen?

     

    wenn man es aus dem Logonskript aufrufen will, ist das irgendwie die beste Stelle. ;-)

     

    Mach dochmal %windir%\system32

     

    Als User? Ziemlich aussichtslos.

     

    @lefg: Wie unterscheiden sich die beiden Domänen? Ich habe aber richtig verstanden, dass es um zwei völlig getrennte Domänen geht, die jeweils von Usern derselben Domäne abgefragt werden?

     

    Gruß, Nils

  3. Moin,

     

    das dachte ich auch aber ich komme mit nem standard user nicht an die daten

     

    und die Fehlermeldung ist geheim?

     

    ich will alle daten die im AD profil hinterlegt sind auslesen

     

    Was für Daten sollen das sein? "AD-Profil" gibt es so nicht. Bitte beschreib das genauer. Und: Wie versuchst du den Zugriff?

     

    Gruß, Nils

  4. Moin,

     

    nicht dass ich wüsste. Grundsätzlich solltest du es mit der folgenden Technik selbst einbinden können (habe ich auf Vista allerdings noch nicht getestet):

     

    faq-o-matic.net » Den LDAP-Pfad eines AD-Objekts anzeigen

     

    Dort müsste in Zeile 10 der Feldname angepasst werden. Aber: objectGUID ist als Octet Stream gespeichert und daher nicht ohne Weiteres lesbar. Alternative also: Entweder ADSI Edit (ist bei den RSAT dabei) oder AD Explorer von Sysinternals.

     

    Gurß, Nils

  5. Moin,

     

    den Key findest du nicht einzeln. Wenn es dir gelingt, dein Fullbackup zu starten, kannst du versuchen, den Key zu exportieren.

     

    Ich weiß nicht, ob es so für Vista auch zutrifft, aber:

    How to back up the recovery agent Encrypting File System (EFS) private key in Windows Server 2003, in Windows 2000, and in Windows XP

    Best practices for the Encrypting File System

     

    Ach doch, hier:

    Appendix D: Importing and Exporting EFS Certificates

     

    Gruß, Nils

  6. Moin,

     

    du kannst die Berechtigungen auf den Profil-Unterordnern so anpassen, dass der Benutzer keine Leserechte hat. Dann sollte der jeweilige Ordner auch nicht im Startmenü auftauchen.

     

    Das betrifft dann aber nur das Startmenü. Wenn du den Start des Programms selbst verhindern willst, musst du die Rechte auf die Programmdatei nehmen. Oder mit Softwareeinschränkungen arbeiten (das ist aber sehr aufwändig).

     

    Wenn man es im großen Stil haben will, würde man dafür eine Drittanbietersoftware benötigen.

     

    Gruß, Nils

  7. Moin,

     

    Eine entscheidende Frage sind die Kosten, ist der externer Dienstleister billiger?

     

    das zu berechnen ist dann schon deine Aufgabe.

     

    Nur so viel dazu: Ein direkter Vergleich von Lizenzkosten einer eigenen Lösung gegen die laufenden Kosten eines Dienstleisters passt nicht. Du musst dann noch Faktoren wie die Hardware, den administrativen Aufwand, den Eigenaufwand bei der Fehlerbehandlung usw. mit ins Kalkül ziehen. Welche Faktoren da für dich wichtig sind, kannst du nur selbst beantworten.

     

    Und wie immer gilt: Als erstes musst du dir über deine Anforderungen klar werden, sonst weißt du hinterher nicht, ob du erfolgreich warst.

     

    Gruß, Nils

  8. Moin,

     

    Also SP1 ist installiert und sind nicht alle aktuelle Patches drauf.

     

    gratuliere, du hast soeben deine nächsten Aktionen festgelegt. Bevor irgendwas anderes an Support geschieht, solltest du die Maschine auf den aktuellen Stand bringen.

     

    Aber haben ja nix verändert und es ist auch immer so problemlos gelaufen.

     

    Ähem - wie lange arbeitest du in der IT? :cool:

     

    Ich denke zwar nicht, dass dies direkt das Probelm verursacht, aber ausschließen würde ich es nicht:

    faq-o-matic.net » Gut gedacht, schlecht gemacht, hin & her: Scalable Networking Pack

     

    Please contact Microsoft Product Support Service to report this error.

     

    Als erstes würde ich das System patchen. Wenn das nichts bringt, würde ich dem zitierten Rat folgen.

     

    Gruß, Nils

  9. Moin,

     

    die FRSDiag-Meldungen sehen aus, als hättest du ein Problem mit deinem Sysvol. Ohne es näher geprüft zu haben, ist vielleicht dies was für dich:

    How to rebuild the SYSVOL tree and its content in a domain

     

    Die WMI-Meldungen hingegen deuten darauf hin, dass auf der Maschine an den WMI-Berechtigungen gedreht wurde. Beziehen sich alle Meldungen auf fehlende Default-Einträge? Ist dir bekannt, warum welche Änderungen gemacht wurden?

     

    Wenn die Standardberechtigungen z.B. für lokale Admins fehlen, ist es natürlich nicht verwunderlich, wenn WMI-Abfragen usw. nicht funktionieren.

     

    Gruß, Nils

  10. Moin,

     

    ohne Tool wirst du die Migration nicht hinbekommen. Welche Anforderungen dafür gelten, kann dir der Hersteller des Tools beantworten - so viele gibt es da ja nicht.

     

    Eine Grundsatzentscheidung müsst ihr treffen: Harte Umstellung (bis Tag X wird Tobit genutzt, dann zum Stichpunkt alle User "hart" auf Exchange umgestellt) oder Parallelbetrieb mit "sanfter" Umstellung? Bei 75 Usern dürfte die harte Methode evtl. möglich sein, was insgesamt wesentlich weniger aufwändig ist.

     

    Was den Server betrifft: Windows 2008 sollte problemlos sein. Ein x64-System benötigt ihr sowieso, Dual- oder Quad-Core-CPUs sind Standard und reichen völlig aus, und unter 8 GB anzufangen, lohnt sich schon aufgrund der Preise nicht. Beim Plattensystem geht alles von einem einzelnen RAID1 für "alles" bis hin zu mehreren unabhängigen Systemen.

     

    Mehr kann man dazu nur sagen, wenn man die Anforderungen und das Budget kennt. Da sollte dich das Systemhaus deines Vertrauens aber gut beraten können (wenn nicht, verdient es dein Vertrauen nicht).

     

    Gruß, Nils

    PS. Deine Shift-Taste scheint defekt zu sein.

×
×
  • Neu erstellen...