Jump to content

welle

Members
  • Gesamte Inhalte

    387
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von welle

  1. hi !

     

    ist der TS domain Member ?

    was sagt das AD bei Terminalserver Anmeldung ? gib den Haken einmal weg und setz ihn dann wieder , oder lege einmal zum test einen neuen user an !?

     

    lg

    rossi

     

    Hi Rossi

    Ja er ist domain Member!

    Die Anmeldung funktioniert wieder! (zeitweise :mad: )

    Habe den Server in meiner ständigen Beobachtung, und was musste ich feststellen, zwischen 13:00 und 14:00 Uhr kommt das Problem wieder!

    Starte ich den Server dann einmal neu, ist alles wieder in Butter!

    Das kann es doch nicht sein :cry:

    Habe schon nach Vieren und Würmern gesucht, aber nicht gefunden!

    :cry: Ich werde noch irre :cry:

  2. Hallo Welle,

     

    ich hatte nachgefragt weil der Punkt Benutzername und Passwort mir spanisch vorkommt.

    Hast du an den Sicherheitsberechtigungen an der Freigabe etwas geändert ? Win2k hat da Standart Jeder mit Vollzugriff drin stehen.

     

    Geändert habe ich da nichts! (Standardaussage "ich habe nichts gemacht" ;) )

     

    Das eigentliche Problem besteht vom Terminalserver!

    Wenn ich mich auf den Terminalserver anmelde und will über die Netzwerkumgebung auf den Server zugreifen fragt er halt immer nach einen Benutzer!

    Da kann ich auch den Dom.-Admin eingeben, dass interessiert ihn aber nicht! :confused:

  3. Moin!

     

    @Olaf

    Der DC ist sauber in der Domäne/ADS.

     

    @Velius

    Mit Windows 2000 Client und über Terminalsassion

     

    @XP-Fan

    Hab mich undeutlich ausgedrückt. Vollzugriff auf Auth. Benutzer

     

    Werd mich heute noch mal damit beschäftigen, bin für weitere Ideen und Anregungen sehr dankbar! ;-)

  4. Hallo Leutz,

     

    ich habe ein seltsames Problem! :confused:

     

    Ich habe einen weiteren Server in meine Dom gebracht (einen W2k3 mit SP1)

    Habe Freigaben eingerichtet und vom anderen Server und Stationen konnte ich auf die Freigabe zugreifen alles easy und alles in Butter! :p

    Dann habe ich per dcpromo als zweiten DC hochgestuft!

    Alles lief ohne Fehler und Problem! :cool:

     

    Aber jetzt kommt es!!!!

    Will ich jetzt auf die Freigabe über die Netzwerkumgebung zugreifen dann will er immer eine Benutzereingabe und Passwort! :confused:

    Da kann ich sogar den Dom-Admin eingeben, dennoch komm ich nicht auf die Freigabe!

     

    Ich habe die Berechtigungen sogar auf "jeder" und Vollzugriff gestellt, aber nichts zu machen! :mad:

     

    Hat da einer ne Idee??? :shock:

  5. Danke für Eure Antworten!

     

    Ich habe gestern was falsches reingeschrieben! :( Sorry

    Es ist kein Windows 2000 Server sondern ein Windows 2003 Server

    Hatt gestern einfach eine Menge Fernwartungen auf und da habe ich auf den Falschen Server geschaut!

     

    Heute Morgen installiere ich erst einmal SP1 und dann wollen wir mal weiterschauen!

    Das Problem besteht immer noch!

    Lokale Anmeldung funktionirt aber.

     

    Noch mal Entschuldigung! :cry:

  6. An alle Experten!

    Ich bin am verzweifeln!!!! :cry:

    Seit einigen Tagen können sich die Terminaluser nicht mehr anmelden und ich finde keinen Fehler!

    Der Hammer kommt jetzt, sogar mit Adminrechte komme ich nicht drauf!

    Windows 2000 Server

    Diese Fehlermeldung wird generiert.

     

    Ereignistyp: Fehler

    Ereignisquelle: Winlogon

    Ereigniskategorie: Keine

    Ereigniskennung: 1219

    Datum: 30.03.2006

    Zeit: 13:56:29

    Benutzer: Nicht zutreffend

    Computer: LHWFTERMINAL

    Beschreibung:

    Die Anmeldung wurde zurückgewiesen für **DOM**\**USERNAME**. Die Terminalserverkonfiguration kann nicht ermittelt werden. Fehler: Zugriff verweigert

     

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

    Daten:

    0000: 05 00 00 00 ....

     

     

    Liezenzen sind auch noch genügend vorhanden!

     

    Hat da einer von Euch ne Lösung oder einen Hinweis parat? :(

  7. Hallo Leutz,

     

    ich habe seit einiger Zeit ein seltsames Problem! :confused:

     

    Ich habe ständig in der Druckerwarteschlange datein! (siehe Bild)

    Hat das schon einer gehabt? :cry:

     

    Gelöscht bekomme ich die erst, wenn ich die Warteschlange neu starte!

    Druckserver ist ein Windows 2000 Server!

    post-497-13567389338222_thumb.jpg

  8. Naja, es gibt ja meist mehrere Möglichkeiten. Ich dränge niemanden etwas auf.

     

    Hey, kein Problem!

    Ich habe mich auch nicht bedrängt gefühlt!

     

    Ich finde es völlig in Ordnung wenn jeder seine Meinung abgibt!

    Wir haben doch alle unsere Erfahrung mit Administration und Netzwerken, also muss es folglich x-Verschidene Wege und Meinungen geben!

    Sonnst reicht ja ein Admin pro Stadt aus wenn alles nur nach einer Meinung gemacht wird!

    Oder wir heißen alle Bill ;)

  9. Warum nicht?

     

    Meiner Meinung nach ist alles was ich lokal liegen habe, nur zusätzliche administration.

    Wenn der rechner mal neu gemacht werden muß, dann muß auch alles wieder lokal eingerichtet werden!

    Wenn ich mit DPO´s arbeite, bleibt die administration am Server.

  10. Jou! Hast Recht :( manchmal wird man betriebsblind!

     

    Ergo.... ich kann es nur Userbezogen machen! :(

     

    Das ändert aber das Problem nicht!

    Wenn ich das ummünze auf User, dann muss in dem Loginscript eine Abfrage nach Gruppen gemacht werden.

    Also so z.B:

    Gruppe: HPLJ4000

    Gruppe: HPLJ5000

    Der User ist in beiden Gruppen Mitglied und soll dann auch beide automatisch zugewiesen bekommen.

     

    Ich habe das bisher nur OU bezogen realiseiren können, über eine GPO pro OU.

    Wenn ich aber ein Loginscript nur für die Drucker generieren kann, und das auf die Gruppenmitgliedschaft bezogen ist, dann muß ich am ende nur den User eine Druckergruppe zuweisen und schon hat er den Drucker.

    Dann brauch ich nie mehr an dem Script rumfingern und nur die User den Gruppen zuweisen.

  11. Ne ne, ich rede schon von Netzwerkdruckern!

     

    Es ist ja so, in einem Netzwerk wechseln die User die Abteilungen aber die Rechner in der Regel nicht.

    Und deshalb sehe ich das als Vorteil wenn ich die Drucker einem Rechner zuweise.

    Das muss doch irgendwie funktionieren! :mad:

  12. Hallo Leute,

     

    ich beschäftige mich gerade mit einen ewig leidigem Thema!

    Automatische Druckerzuweisung über das loginscript im Netzwerk.

     

    Ich habe schon so einiges getestet und viele funktionierende Dinge realisiert.

    Jetzt möchte ich aber folgendes umsetzen und da hab ich im Moment mein Problem! :cry:

     

    Folgende Umgebung:

    W2K3 Server mit ADS und alles was dazugehört.

     

    Ich habe folgende Idee:

    > Ich habe die Drucker auf dem Server eingerichtet

    > von jedem Drucker wird im ADS eine Gruppe eingerichtet

    Jetzt kommt das spannende

    Wenn ich ein Rechner in eine Druckergruppe zuweise, soll er den Drucker zugewiesen bekommen!

    Weise ich einem Rechner mehrere Druckergruppen zu, soll er auch mehrere Drucker bekommen!

     

    Hat das einer mal umgesetzt?

  13. Seite 4

     

    Hier noch ein paar Links:

     

    Damit habe ich gearbeitet!

    http://download.microsoft.com/download/c/f/c/cfcbff04-97ca-4fca-9e8c-3a9c90a2a2e2/Domain-Rename-Procedure.doc

     

    Zusätzliche Schritte für die Verwendung des Exchange Server Domain Rename Fixup Tools zusammmen mit der Windows Server 2003-Domäne benennen Tools um

    http://support.microsoft.com/?id=842116

     

    Für das Tool rendom

    http://www.microsoft.com/technet/downloads/winsrvr/domainrename.mspx

     

    Fehlermeldung, wenn ein Exchange dabei ist.

    http://support.microsoft.com/default.aspx?scid=kb%3Bde%3B891370

     

    Da ist das Szenario gut beschrieben!

    http://support.microsoft.com/kb/819145/

    Am besten die Powerpoinpräsentation anschauen ***http://download.microsoft.com/download/7/6/3/76321006-30f1-46ed-bd33-20f530b3763f/wc052103.exe***

     

     

    Gruß Welle

  14. Seite 3

     

    <DcList>

    <Hash>hhhhhhhhh</Hash>

    <Signature>zzzzzzzz</Signature>

    <DC>

    <Name>DC1.corp.fabrikam.com</Name>

    <State>Initial</State>

    <LastError>0</LastError>

    <Password />

    <LastErrorMsg />

    <FatalErrorMsg />

    <Retry></Retry>

    </DC>

    <DC>

    ...

    </DC>

    </DcList>

     

    Jetzt sollte wieder, wenn es einen weiteren DC gibt, eine sorgfältige Replikation angestoßen werden.

     Command syntax:

     repadmin /syncall /d /e /P /q DomainNamingMaster

     

     

    rendom /prepare

     

    Jetzt wird alles auf die DC´s verteilt!

     

    rendom /execute

     

    Alle Aufgaben werden durchgeführt und danach erfolgt ein Neustart.

     

    Nach dem Neustart sollte alles umgestellt sein!

    Dann nur noch rendom /end ausführen!

     

    Mann sollte den DNS überprüfen, ich habe bei meinen Test´s einige male gehabt das der DNS manuell nachgebessert werden muss!

    Folgende Einträge müssen vorhanden sein!

     _msdcs

     _sites

     _tcp

     _udp

     

    Wenn alle Clients sich neu angemeldet haben, sollte man noch rendom /clean durchlaufen lassen! Damit werden alte verweise gelöscht.

     

    So hat es bei mir funktioniert!

    Ich habe natürlich einige Test´s gemacht und dabei sind ein paar Fehler aufgelaufen!

    Das lag aber meist an einer fehlerhaften Struktur!

  15. Seite 2

     

    rendom /list

     

    Es wird eine Domainlist.xml generiert und die sieht so aus (so ungefähr!)

     

    <Forest>

    <Domain>

    <Guid>aa6480ad-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> corp.fabrikam.com /DNSname>

    <NetBiosName> CORP </NetBiosName>

    </Domain>

    <Domain>

    <Guid>aa6480bf-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> mf.corp.fabrikam.com </DNSname>

    <NetBiosName> MF </NetBiosName>

    </Domain>

    <Domain>

    <Guid>aa64806c-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> rd.corp.fabrikam.com </DNSname>

    <NetBiosName> RD </NetBiosName>

    </Domain>

    </Forest>

     

    Dort warden dann die Änderungen durchgeführt! (Ich habe vorher eine Kopie angelegt, um später einen Weg zurückzuhaben)

    Änderungen wie folgt:

    <Forest>

    <Domain>

    <Guid>aa6480ad-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> fab.contoso.com /DNSname>

    <NetBiosName> FAB </NetBiosName>

    </Domain>

    <Domain>

    <Guid>aa6480bf-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> mf.fab.contoso.com </DNSname>

    <NetBiosName> MF </NetBiosName>

    </Domain>

    <Domain>

    <Guid>aa64806c-dcb3-4a4c-98b2-a0aafbb487d5</Guid>

    <DNSname> rd.fab.contoso.com </DNSname>

    <NetBiosName> RD </NetBiosName>

    </Domain>

    </Forest>

     

    rendom /upload

     

    Mit diesem Befehl wird die geänderte Datei wieder auf den DC gespielt!

    Eine Log-Datei wird in Form von xml generiert.

    DCLIST.XML

     

    <?xml version = “1.0”?>

  16. Habe es endlich mal geschaft! ;)

     

    Seite 1.

     

    Umbenennen einer Windows 2003 Domäne

     

    **Anmerkung**

    Ich kann nur empfehlen das Szenario erst einmal in einer Testumgebug durchzuspielen!

    Mit VM-Ware ist das gut umsetzbar.

    Vor dem Einsatz im Echtsystem immer eine umfangreiche Datensicherung durchlaufen lassen!

     

    Mir ist dabei aufgefallen, dass einige Fehler in der alten Domänenstruktur auch Probleme bei der Umbenennung der Dom hervorrufen kann. Man sollte vorher mit dcdiag –v prüfen ob allen sauber läuft!

    Zu der Vorgehensweise meines Ablaufes kann ich nur sagen, es muss nicht überall passen/funktionieren ich habe auch ein paar Anläufe gebraucht bis alles funktioniert hatte!

     

     

    Vorbereitung der Domäne:

     

    Die Forrest-Umgebung muss auf einheitlichen Windows 2003 Standard gebracht werden.

     

    1. Öffnen Sie Domänen und Vertrauensstellungen.

    2. Rechtsklick auf die Domäne „Domänenfunktionsebene heraufstufen“

    3. Auswahl „Windows Server 2003“

    4. OK

     

    Sollte es einen weiteren DC geben (was ja meist der Fall ist) muss auf die vollständige Replezierung geachtet werden!!!!

     

     

    DNS:

    Ich habe im DNS-Server gleich eine zweite/neue Zone für den neuen Namen eingerichtet.

     

    Dann kann es auch schon losgehen!

    Es kommt ein Tool ins Spiel mit dem Namen „rendom“

    Das ist auf der W2K3 CD drauf, sollte aber immer in der aktuellsten Version vorliegen.

    Oder hier runterladen http://www.microsoft.com/technet/downloads/winsrvr/domainrename.mspx

     

    Folgende Parameter müssen dieser Reihenfolge durchgeführt werden!

     

    1. rendom /list

    2. rendom /upload

    3. rendom /prepare

    4. rendom /execute

    5. Es kommt ein automatischer Neustart.

    6. rendom /end

    7. rendom /clean

×
×
  • Neu erstellen...