Jump to content

welle

Members
  • Gesamte Inhalte

    387
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von welle

  1. Hi Mark,

     

    muss nicht zwingend sein!

     

    "Zitat"

    Vertrauenswürdige Stammzertifizierungsstellen für Verbundvertrauensstellungen

     

    Um eine Verbundvertrauensstellung zwischen Ihrer Microsoft Exchange Server 2010-Organisation und Microsoft Federation Gateway zu erstellen, muss auf dem zum Erstellen der Vertrauensstellung verwendeten Exchange-Server ein digitales Zertifikat installiert sein. Es wird empfohlen, ein selbstsigniertes Zertifikat zu verwenden. Bei Verwendung des Assistenten für neue Verbundvertrauensstellung in der Exchange-Verwaltungskonsole wird automatisch ein selbstsigniertes Zertifikat erstellt und installiert.

     

    Und das habe ich gemacht!

     

    Aber dennoch danke für deine Antwort.

  2. Hallo Experten!

    Ich bin ratlos! :confused:

     

    Ich bekomme keinen Trust/Verbund zwischen zwei Organisationen hin!

    Umgebung:

    Dom1

    Exchange 2010 SP1

    Rootserver 2008 R2 (mit CA)

     

    Dom2

    Exchange 2010 SP1

    Rootserver 2008 R2 (mit CA)

     

    Die Domänen sind via VPN direkt verbunden!

    Ich habe Zertifikate der jeweiligen Dom eingelesen, habe den TXT Eintrag im DNS gemacht, eigentlich alles was nötig ist (denke ich zumindest)

    Ich kenne mich eigentlich recht gut aus (glaube ich zumindest ;) )

     

    Jedesmal wenn ich Verbundvertrauensstellung abschließen will, bekomme ich diesen Fehler:

    Fehler:

    Fehler beim Nachweis der Domäneneigentümerschaft. Stellen Sie sicher, dass der TXT-Datensatz für die angegebene Domäne in DNS verfügbar ist. Das Format des TXT-Datensatzes muss "example.com IN TXT hash-value" entsprechen, wobei "example.com" durch die Domäne ersetzt wird, die Sie für den Verbund konfigurieren möchten, und "hash-value" durch den mit "Get-FederatedDomainProof -DomainName example.com" generierten Nachweiswert.

     

    Das habe ich aber gemacht!

    Ich habe mir sogr noch ein Buch gekauft um ggf. Fehler zu erkennen!

    (Exchange Server 2010 von Thomas Joos)

    Aber auch da steht es eigentlich so drin wie ich es gemacht habe!

     

    Hat einer von euch ein ähnliches Problem oder eine Anleitung für Anfänger (so komme ich schon vor)?

     

    :cry:HELP:cry:

  3. Hallo Freunde!

    Ich habe da ein elendiges Problem mit der Installation

    vom Exchange 2010!

     

    Lange Geschichte, wo fange ich an....:confused:

     

    Also:

    Ich habe in der Dom einen Exchange 2003 und will diesen ablösen mit einem Exch 2010.

    Alle Vorgaben hatt ich erfüllt!

    Also einen 2008 Server Virtuell installiert und die Exchange Installtion begonnen (Swingserver)

    Bei der Installation trat allerdings ein Fehler auf und ich musste die Installation wieder deinstallieren!

    Leider funktionierte die Deinstallation auch nicht!

    Naja, es ist ja ein virtueller Server also alles neu gemacht!

    Die fragmente in der bestehenden Exchange Umgebung gelöscht adsiedit usw.

    Server neu aufgesetzt und Installation noch einmal von vorn begonnen!

     

    Jetzt kommt die leidensgeschichte....

     

    Installation kann nicht durchgeführt werden!

    Fehler:

    Die administrative Standardgruppe Exchange Administrative Group (FYDIBOHF23SPDLT) wurde nicht gefunden.

     

    Wo zum Teufel hat er diese Information her?

    Klar gibt es diese Gruppe nicht, wird ja auch nicht im Exch2003 genutzt!

     

    Ich habe bereits alles durchforstet, leider nichts gefunden!

    Forestprep usw. habe ich schon alles wiederholt getan!

     

    Help :(

  4. Hallo Leute!

     

    Ich habe da ein kleines Problem mit Lizenzen!

     

    Umgebung:

    4 Server alle mit W2K3

    einer davon ist ein Terminal/Citrixserver.

    Mit dem Citrix habe ich so meine Probleme!

    Ich habe nachträglich 5 weitere Lizenzen hinzugefügt (vorher 5 jetzt 10)

    Es steht jetzt im Lizenzmanager zweimal 5 Lizenzen drin!

    Terminalserverlizenzen auch zweimal 5 Lizenzen!

    Also habe ich für den Windows Terminalserver 10 Lizenzen und für den Citrixserver 10 Lizenzen!

     

    Es werden aber nur 5 benutzt!

    Wenn sich der 6. User anmelden will, wird es ihm verweigert mit der Aussage "keine weiteren Lizenzen zu verfügung"!

     

    Mach ich da etwas falsch?

     

    Gruß

    Welle

  5. Hi phoenixcp,

     

    natürlich sind die Berechtigungen über Gruppen gesteuert ;)

     

    @Dukel

    xcalcs funzt doch nur mit AD

     

    Bin gerade mal mit user commander am testen...

    aber so richtig bekomme ich es nicht zum laufen :(

     

    ....hab ja noch ein paar Tage zeit.....:suspect:

  6. Hallo Leute,

     

    ich hebe einen neuen Webserver aufgesetzt (W2K3)

    jetzt sollen alle Daten usw. vom alten Server (W2K3)

    auf den neuen umgesiedelt werden.

    Habe alles eingerichtet wie auf dem alten Server.

    Die Webseiten sind bereits umgesiedelt.

     

    Jetzt habe ich noch ein kleines Problem!

    Die Benutzer sind ja lokal eingerichtet und haben ihre Berechtigungen auf die jeweiligen Ordner.

     

    > wie bekomme ich die Benutzer auf den neuen Server wenn es geht mit deren Berechtigungen?

     

    Wie gesagt die Ordnerstruktur ist identisch.

     

    Habe schon ne Menge gelesen aber nicht das richtige gefunden.

     

    Hat da einer die zündende Idee für mich, hat doch bestimmt schon jemand gemacht!

     

    Sonnigen Gruß aus meinem viel zu warmen Büro!

  7. Zur Info!

    Ich habe es jetzt folgendermaßen gelöst!

     

    Const ADS_PROPERTY_DELETE = 4

    Set objGroup = GetObject _

    ("LDAP://CN=Gruppe1,OU=Gruppen,OU=GF,DC=Dom,DC=de")

    objGroup.PutEx ADS_PROPERTY_DELETE, _

    "member", Array

    Set objGroup = GetObject _

    ("LDAP://CN=Gruppe2,OU=Gruppen,OU=GF,DC=Dom,DC=de")

    objGroup.PutEx ADS_PROPERTY_DELETE, _

    "member", Array

    usw..........

    objGroup.SetInfo

     

    Damit kann ich dann alle Gruppen auf einem Schlag von jeglichen Usern befreien!

  8. Hab es getestet, funktioniert bestens!

     

    Jetzt hab ich noch ein kleines Problem.

    Vorher muss ich die User aus allen Gruppen rausschmeißen!

    Für einen User ist das kein Problem aber wie mache ich es mit 200 Usern?

    Mein Script was ich nutze:

    On Error Resume Next

     

    Const ADS_PROPERTY_DELETE = 4

    Const E_ADS_PROPERTY_NOT_FOUND = &h8000500D

     

    Set objUser = GetObject _

    ("LDAP://CN=User,OU=Test,DC=Dom,DC=de")

    arrMemberOf = objUser.GetEx("memberOf")

     

    If Err.Number = E_ADS_PROPERTY_NOT_FOUND Then

    WScript.Echo "This account is not a member of any security groups."

    WScript.Quit

    End If

     

    For Each Group in arrMemberOf

    Set objGroup = GetObject("LDAP://" & Group)

    objGroup.PutEx ADS_PROPERTY_DELETE, _

    "member", Array("CN=User,OU=Test,DC=DomDC=de")

    objGroup.SetInfo

    Next

     

    Hat einer ne Idee wie ich das auf alle User anwende?

  9. Hallo Leute,

     

    brauch mal etwas Hilfe :confused:

     

    Was habe ich vor:

     

    Ich habe neu Gruppen im AD angelegt und da möchte ich gerne User per Script zuordnen!

     

    Z.B.

    Der User:

    dn: CN=Nachname,Vorname,OU=Benutzer,OU=Extern,DC=Dom,DC=de

     

    soll in folgende Gruppen:

    CN=DG_G_N_Micos_R,OU=Globale_GR,OU=GR,DC=Dom,DC=de

    CN=DG_G_N_Mitarbeiterportal_R,OU=Globale_GR,OU=GR,DC=Dom,DC=de

    CN=DG_G_N_QMSystem__R,OU=Globale_GR,OU=GR,DC=Dom,DC=de

    CN=DG_G_N_Urlaubsnachweis_R,OU=Globale_GR,OU=GR,DC=Dom,DC=de

    CN=DG_G_N_Wohnst_R,OU=Globale_GR,OU=GR,DC=Dom,DC=de

     

    Frage:

    Wie bekomme ich das per Script hin?

     

    Danke für eure Hilfe:(

  10. Hi Leute,

    ich habe mich schon dumm und dusselig gesucht aber keine Lösung gefunden!

    Ich bekomme ständig in der Ereignissanzeige diesen Fehler angezeigt!

    Kennt eine diesen Fehler?

    Und wie bekomme ich das weg?

     

    Ereignistyp: Fehler

    Ereignisquelle: MsiInstaller

    Ereigniskategorie: Keine

    Ereigniskennung: 10005

    Datum: 19.01.2009

    Zeit: 11:55:49

    Benutzer: NT-AUTORITÄT\SYSTEM

    Computer: >Servername<

    Beschreibung:

    Product: 32 Bit HP BiDi Channel Components Installer -- The installer has encountered an unexpected error installing this package. This may indicate a problem with this package. The error code is 2753. The arguments are: ipm12.CF34E983_546C_421F_A494_3C30281E4CF3, ,

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.

    Daten:

    0000: 7b 39 44 45 33 46 32 36 {9DE3F26

    0008: 30 2d 42 38 38 45 2d 34 0-B88E-4

    0010: 32 43 45 2d 39 30 45 37 2CE-90E7

    0018: 2d 37 33 43 37 38 43 33 -73C78C3

    0020: 37 44 39 35 45 7d 7D95E}

     

    Danke!

  11. :confused:Merkwürdig:confused:

     

    bei mir sieht das so aus:

     

    "EDV"=hex(7):43,00,53,00,43,00,46,00,6c,00,61,00,67,00,73,00,3d,00,30,00,00,00,\

    4d,00,61,00,78,00,55,00,73,00,65,00,73,00,3d,00,34,00,32,00,39,00,34,00,39,\

    00,36,00,37,00,32,00,39,00,35,00,00,00,50,00,61,00,74,00,68,00,3d,00,45,00,\

    3a,00,5c,00,45,00,44,00,56,00,00,00,50,00,65,00,72,00,6d,00,69,00,73,00,73,\

    00,69,00,6f,00,6e,00,73,00,3d,00,30,00,00,00,52,00,65,00,6d,00,61,00,72,00,\

    6b,00,3d,00,00,00,54,00,79,00,70,00,65,00,3d,00,30,00,00,00,00,00

     

    Aber ich versuche es mal mit dem WinHex-Tool

×
×
  • Neu erstellen...