Jump to content

kpax55

Members
  • Gesamte Inhalte

    27
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kpax55

  1. Hallo,

     

    Ich habe eine MSSQL 2005 Datenbank die "INO_DB" heißt und möchte folgendes darauf machen

     

    1) Ich will mich ein bisschen austoben ohne allen anderen die auf der Datenbank unterwegs sind den Tag zu versauen.

    Dazu möchte ich nun ein Schema anlegen nennen wir es mal "Test"

     

    2) Auf "Test" soll es einen Benutzer "Test_ADMIN" geben

    der soll auf dem Schema alles tun dürfen, auch UDF's erstellen dürfen.

     

    3) Außerdem soll es noch "Test_USER" geben.

    Der soll eingeschränkte Rechte haben, daher keine DDL's jedoch insert/update/delete und UDF nutzen dürfen.

     

    Das ganze möchte ich über das Management Studio einstellen.

     

    Wahrscheinlich habe ich zu lange nicht mehr auf 2005 gearbeitet, irgendwo hakt da was bei mir.

    Ich habe das Schema erstellt, ich habe die beiden User erstellt, den "test_admin" zum Schemaowner gemacht und dem USER habe ich db_reader und writer verpasst.

    Trotzdem klappen die Zugriffe nicht richtig.

     

    Kann mir jemand mal, vielleicht Schritt für Schritt schreiben auf was ich klicken muss um das Szenario zu realisieren?

     

    Danke.

  2. Hm,

    so schwer ist das doch eigentlich gar nicht.

     

    Wenn du mir erzählst das du morgen in den Urlaub fahren willst und ich dir daraufhin sage "Fahr nicht mit dem Auto, nimm den Zug" wirst Du sicher auch wissen wollen, aus welchen konkreten Erfahrungen sich dieser Ratschlag denn begründet.

     

    Wenn ich dann argumentiere "Weil ich das sage.."

    wird sich deine Begeisterung in Grenzen halten, so wie bei jedem halbwegs gebildeten Mitteleuropäer (... ein Glück :) )

     

    War doch jetzt gar nicht so schwer das Argument mit dem "alten Müll" zu bringen - vielen Dank dafür.

     

    Ich war bisher davon ausgegangen, dass Schwierigkeiten nur anschließend durch Fremdapplikationen mit Kompatibilitätsproblemen hervorgerufen werden, jedoch nicht durch das Inplaceupdate selbst.

     

    Irgendwie scheinst Du vor deinem sinnlosen Post,

    meinen Beitrag auch nur halb gelesen zu haben.

    Ich hatte schon vorher sehr unzweideutig erklärt, das ich wohl neu installieren werde.

     

    Trotzdem danke das Du dir nochmal die Mühe gemacht

    hast etwas konkreter zu werden.

  3. So wie du, oder?

     

    bye

    Norbert

     

    Ne, ich wollte tatsächlich verstehen warum Du dir die Mühe machst zu antworten nur um dann 3 Zeilen ohne jeglichen Sinn und Inhalt zu verewigen..

    Langweile?

     

    Ich wollte dir nicht unterstellen das du nicht weißt was du tust.

    Ich dachte nur nicht das es dir so schwer fällt ein Argument dafür zu benennen warum du das so vorschlägst.

    Wenn du dich dadurch auf den Schlips getreten fühlst:

     

    Nix für ungut :suspect:

  4. Das habe ich ja prinzipiell vorher schon gemacht ..

    Ich habe von beiden DC's Acronis Sicherungen und Bandsicherungen.

     

    Aus einem Acronis image habe ich mal den DC in eine VM Restored der geupgraded werden soll und dann halt ein bisschen getestet.

     

    Das Neuinstallieren ist ja kein Problem, geht sogar relativ schnell und viel mehr kann ich da ja auch nicht testen.

     

    Einzig die FSMO Rollen tauschen konnte ich nicht simulieren, ohne nun auch den Backupdomänencontroller zu restoren und die beiden dann ins Netz zu lassen

    -das würde ich mir gerne sparen.

     

    Eigentlich wollte ich nur wissen ob ich da irgendetwas vergessen habe bei meinen Steps oder ob ihr da irgend etwas anders machen würdet...

     

    1) FSMO Rollen auf Backupdc übertragen

    2) DCPromo und den Server der geupdatet werden soll aus der Domäne nehmen

    3) Server neu booten und von CD starten

    4) c: formatieren und Server 2008 installieren

    5) dcpromo ausführen und Server 2008 wieder in die Domäne aufnehmen

    6) FSMO Rollen wieder tauschen

  5. Hallo kpax55,

     

     

     

    kennst du den Satz: Ich habe hier ein kleines Problem, hätten Sie mal kurz Zeit ?

     

    - Die richtige Antwort : Ich muß weg ... smilie_094.gif

     

    Es geht darum geplant / mit Sachverstand mit seiner Umgebung umzugehen und Risiken und Nebenwirkungen zu vermeiden.

     

    NilsK hat sich auch nicht auf deine Vorgehensweise bezogen sondern auf:

     

     

    Mache es so wie du beschrieben hast, übertrage die FSMO an ServerB,

    ( incl restlichen Diensten von Server A) und installiere den Server A komplett neu.

     

     

    Achso.

     

    OK wenn so viele Leute die Plan davon haben sagen das ich das neu installieren soll mach ichs halt :(

    (auch wenn ich als neugierige Katze Sachen supekt finde für die die Leute keine konkreten Argumente benennen wollen .. :P )

     

    Aus der Traum vom schnellen Upgrade *snief*

     

    Wie sehen denn die Steps aus um das sauber zu machen?

    Mein Vorschlag:

     

    0) Pauschal - Alle applikationen so backuppen das ich Sie wiederherstellen kann (...oje... :cry:)

    1) FSMO Rollen auf Backupdc übertragen

    2) DCPromo und den Server der geupdatet werden soll aus der Domäne nehmen

    3) Server neu booten und von CD starten

    4) c: formatieren und Server 2008 installieren

    5) dcpromo ausführen und Server 2008 wieder in die Domäne aufnehmen

    6) FSMO Rollen wieder tauschen

     

    Das wäre meine Idee dazu.

    Dazu habe ich auch direkt schon wieder Fragen.

     

    zu Schritt 1 )

    kann es sein das ich mir das eigentlich sparen kann?

    Soweit ich weiß übergibt der eh die Rollen wenn ich keinen haken setze bei "das ist der letzte DOmänencontroller in der Domäne"

     

    zu Schritt 5)

    Geht das ohne weiteres? Immerhin reden wir von einem Backupdc der mit Server 2003 R2 32 bit, der keine Ahnung hat was er mit einem Server 2008 tun soll.

    Auch hier dann also erst wieder auf dem Backupdc ein Forestprep + Domainprep bevor ich den Server 2008 adden kann?

  6. Moin,

     

    welchen Aufwand würde man denn genau bei einem Inplace-Upgrade sparen? Ich sehe den Nutzen gerade nicht ...

     

    Gruß, Nils

    ... der entschieden von allen Pseudo-Sicherheitsmaßnahmen wie "LAN abstöpseln" oder "mal eben vorher virtualisieren" abrät.

     

    hier steht

     

    - FSMO Rollen übetragen

    - rechner aus der domäne werfen

    - c:\ formatieren und windows server 2008 drüber bügeln

    - Tape Backup neu installieren

    - Virenscanner neu installieren

    - notes server neu installieren

    - wsus neu installieren

    - Logon skripte und GPo's wieder gerade ziehen

     

    vs

     

    - auf den inplace upgrade button klicken

     

     

    PS: was ist das problem mit "mal eben virtualiseren" oder "netzstecker ziehen"?

  7. Das mit den FSMO Rollen scheint mir so ein bisschen Glaubenskrieg zu sein.

    Es gibt Leute die sagen "mach das umbedingt, dann hast du im Fehlerfall noch eine funktionierende Domäne" und anderer sagen wieder ich brauch das nicht machen.

    Was ist denn dein Argument dagegen?

     

    Das mit dem mehr Aufwand stimmt schon... ich bin aber aktuell noch der "das Glas ist halbvoll Typ" und denke das kann funktionieren

    ich hoffe das ändert sich nicht demnächst.

  8. Dann geht das nicht. Ein Inplaceupgrade geht nicht über Architekturgrenzen hinweg.

    .

     

    ich glaube wir verstehen uns falsch.

     

    Ziel ist das Server A ein Server2008R2 wird, was aus Server b wird ist eigentlich egal.

     

    Soll heißen:

    wenn das nicht über Architekturgrenzen nicht geht, heißt das für mich eigentlich nur das der Backupdc fehl am Platz ist

    (wobei ich mich schon fragen warum sich der Server 2003 R2 64 bit an dem Backupdomänencontroller mit 32 bit stören sollte. Das Inplaceupdate passiert doch auf der 64 bit maschine, was hat der Backupdc damit zu tun?)

     

    Ich könnte den Server natürlich neu installieren, aber ich will mir so wenig aufwand wie möglich machen.

     

    Das der Server 2008 sein soll, ist eine strategische Entscheidung.

  9. Hallo,

     

    ich möchte gerne ein Inplace Update machen von 2003 R2 auf 2008 R2

     

    (...die Leute die nun rufen "Oh nein ein Inplaceupdate, ich weiß gar nicht warum ich das doof finden soll, aber der Schwager von meinem Bruder dessen Freund, die Tochter hat gesagt das geht nicht ... die bekommen an dieser Stelle ausdrücklich einen Lolli von mir ..!)

     

    Architektur wie folgt:

     

    2 x Server2003

     

    Server A macht eigentlich alles (DNS,DHCP,File) Server B ist nur so ne Leiche die man mal zum Backupdc gemacht hat weil einem sonst nichts besseres eingefallen ist.

     

    Ich überlege nun folgendermaßen vor zu gehen:

     

    1) FSMO auf Server B übertragen

    2) adprep / Forestprep + adprep /domainprep

    3)Server A das Netzwerk kappen

    4) inplaceupdate starten

    5) beten.

    6) Bei erfolgreichem Upgrade, server hochfrahren , wieder netzwerk geben

    und replikation "anstarten"

    7) FSMO wieder übertragen

     

    Gegenstimmen?

  10. 1) nr 1 ... ich weiß ich habs damals nicht dazu gesagt aber geht das mit den "zonen vor unabsichtlichen löschen...." überhaupt auf einem Windows 2003 DC?

    Beim 2008er Server weiß ich wo ich suchen muss, bei 2003 leider nicht.

     

    2) Die Einstellungen bei der Geschichte sind doch folgende:

    - Primary Zone

    - To all DNS Servers in the Active Directory domain firmendomain. de

    - zone name tolledomain.de

     

     

    richtig?

  11. Mensch Jungs , das war doch gar nicht böse gemeint sondern ein gutes Stück Selbstironie um 01:38 nachdem ich vorher 2 stunden frustriert am Netzwerk rumgefummelt habe.

    Also bitte auch da einordnen :)

     

    zum Thema:

     

    ich sitze in einer hinter einem Windows Server 2k3

    Ich versuche das mal mit der Option 249

    Danke !

  12. Hallo,

     

    also irgendwie bekomme ich keine eindeutigen Aussagen.

    Je mehr ich google und lese desto wiedersprüchlicher werden die Aussagen.

     

    Ich habe eine Domäne dort hat der Server den Gateway 192.168.10.254.

    Die Clients bekommen über DHCP den GW 192.168.10.253.

     

    Nun brauchen manche Clients eine Rückroute in ein anderes Netz.

    Die kann ich mit route -p add eintragen aber das ist nicht lustig bei 500 Clients.

    Kann ich irgendwie die besagte Route an alle Clients vergeben die sich in der Domäne anmelden OHNE den GW auf den Clients statisch zu ändern?

     

    Gruß

     

    ps: wenn ja dann bitte so posten das ich es schrittweisen nachvollziehen kann ohne das wir noch 5 mal miteinander hin und herposten müssen.

    pps: außer der Mensch der antwortet hat ein dringendes Mitteilungsbedürfnis ;)

  13. Ist es auch.

    Prima :-)

     

    Euer interner DNS-Server ist anschliessend für diese Zone autoritativ und wird keine Abfragen nach Hosts in dieser Zone nach extern weiterleiten, wenn er eine Abfrage nicht beantworten kann.

    Ist ja kein Problem, denn in der zone gibt es nur diesen Server der Testseite fr salzmann.de heisst.

     

     

    Er leitet ausschliesslich zu externen und internen Hosts weiter, die mit externen oder internen Zieladressen in der von ihm verwalteten Zone eingetragen sind.

    Für diese Zone sollten dynamische Updates nicht aktiviert sein, da ausschliesslich manuelle, statische Einträge verwaltet werden.

     

    ok

    Danke dir.

     

    PS: neeeeein jemand hat t olledomain.de registriert :/

  14. Dann must Du die Zone tolledomain.de intern ebenfalls anlegen und einen Hosteintrag (z.B. "www") mit der internen Ziel-IP eintragen. Falls die externe Zone tolledomain.de zusätzliche Hosteinträge von extern gehosteten Diensten enthält (z.B. "ftp"), sollten diese Hosteinträge intern ebenfalls mit den externen Zieladressen geführt weren, damit sie aus dem internen Netz erreichbar bleiben.

     

    Ok nur damit ich nichts falsch verstehe...

     

    Ich lege also im DNS-MMC unter den Forward Lookup Zones eine neue Zone an

    "tolledomain.de".

    Die Zone bekommt einen Hosteintrag zb www mit der IP 192.168.55.110.

     

    Hört sich ja ganz einfach an...oder verpeil ich da etwas?

  15. Hallo,

     

    ich habe folgendes Problem..

     

    Erstmal die Ist-Situation:

    Wir haben einen Server der über eine webpage im großén bösen Internet zu erreichen ist unter

    https://tolledomain.de/.

    Dieser Server läuft bei uns InHouse in einer VM und ist von INTERN ebenso unter der https://192.168.55.110 zu erreichen.

     

    Nun hat es Vor-und Nachteile den Server auf die verschiedenen Arten aufzurufen.

    Wenn man den Server über die URL aufruft ist er meist etwas langsamer als wenn man ihn über die IP aufruft.

    Ruft man ihn generell über die IP auf dann hat man Probleme mit VPN.

     

    Nun zur eigentlichen Frage..

     

    Wie kann man dem Server sagen

    "Wenn jemand aus dem eigenen Netzwerk die "https://tolledomain.de" aufruft dann route nicht raus zum rootserver weil der im internen netz steht.."

     

    Ich hoffe ich konnte mich halbwegs verständlich ausdrücken :/

  16. Hallo,

    @Stonehedge

    IMHO ist der "vermeintlich" einfachere Einstieg das Problem bei WI. Ich hatte damals die Wahl zwischen WI und Informationstechnik und habe mich bewußt für das (für mich) schwerere entschieden. Heute nach dem Vordiplom bin ich sehr froh darüber.

     

     

    Das Selbe sagen andere Leute über Soziologie,Psychologie,Rechtwissenschaften

    ...usw :-)

    Natürlich nur wenn sie das nicht selbst studieren.:rolleyes:

     

    Diesen Meinungen dann ne große Bedeutung zuzumessen ist dann meistens in etwa vergleichbar damit seinen Metzger seine Aktienpackete bewerten zu lassen....

     

    Ich bin immer vorsichtig wenn Leute erst durchscheinen lassen das sie keine Ahnung und keine Erfahrung von irgendetwas haben und sich dann ein absolutes Urteil anmaßen... mal abgesehen davon das es leute gibt die zB mit Mathe easy zurecht kommen und andere saugen BWL in sich auf... von daher eh schon mal totaler Unsinn - aber ok jedem das seine :cool:

     

    zum Thema:

    Der Mix macht das Erfolgsrezept.

    Ein Studium ist viel höherwertiger als jedes Zertifikat das man machen kann, ich würde jeden Bewerber mit Studium einem mit einem Zertifikat vorziehen.

    Es ist aber nicht schlecht anhand eines Zertifikates zu sehen das einer "etwas mehr macht"

     

    Mal auf die Praxis bezogen:

    Die Zertifikate von Microsoft zb zeigen nur das du weißt was Microsoft hören will.

    Das Ganze in der Praxis zu schaukeln ist eine komplett andere Geschichte.

    Ich kenne Leute die sich das alles selbst beigebracht haben und die würde ich auch jederzeit einem "Theorie-Held" vorziehen.

  17. Hallo,

     

    weiss nicht genau wo ich noch suchen soll, daher frage ich mal hier rum.... :- )

     

    Problem:

     

    Seid ein paar Tagen habe ich unter

     

    -> "Rechtsklick" auf Desktophintergrund

    --> Hier "Neu"

     

    nicht mehr die Möglichkeit Bitmaps zu erstellen.

    Ich habe nun schon rumgesucht wie sonstwas aber irgendwie finde ich keinerlei Möglichkeit dieses Menü anzupassen.... und ich hätte doch so gerne meine Bitmaps wieder in der Leiste :confused:

×
×
  • Neu erstellen...