Jump to content

Thomas Laue

Members
  • Gesamte Inhalte

    35
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Thomas Laue

  1. Hallo, nach einer sehr langen und erfolglosen Suche im Netz wende ich mich an euch, in der Hoffnung das hier der ein oder andere einen Tipp für mich hat. Problem: Ab und an kommt der Serveradmin in die Situation eine Benachrichtigung an eine Gruppe oder an alle Benutzer der Domäne (basiert auf W2K3 mit Xp-Clients) zu schicken, z.B. bei Wartungsarbeiten. Hierzu nutzt er i.d.R. net send oder darauf basierte Skripte. Meine Frage ist nun wie folgt: ;) Gibt es eine Softwarelösung welche derzeit angemeldeten Nutzern eine derartige Information als POPUP o.ä. auf dem Desktop anzeigt? Der Nutzer soll auf keinen Fall diese Lösung dafür nutzten können sich gegenseitig Nachrichten zu schicken (Infos nur in eine Richtung vom "Admin zum Nutzer"). Kennt jemand eine geeignete Software oder Skriptlösung? Für eure Mühen bereits jetzt vielen Dank. :D
  2. Hallo Leute, nach dem ich mich quer durch alle möglichen Bibliotheken und Kurzinfos durchgelesen habe wende ich mich in absoluter Verzweiflung an euch :confused: Mein Problem: Wir setzen einen OPSI-Server zur Softwareverteilung ein. Dabei wird u.a. das MS Office auf den Rechnern installiert. In der Registry wird dabei ein Eintrag unter : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall mit einem stehts anderen Schlüsselnamen eingetragen welcher wie folgt aussehen kann: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12798721......8327484} Problem ist nun folgendes: Während der Installation wird ein temp. verzeichnis gemountet von dem aus das Setup ausgeführt wird. Dieser Pfad steht dann unter InstallSource z.B. so: InstallSource ="p:\install\mso3kprof\files" oder "p:\install\mso3k\files" Da sich der Schlüssel in der letzten Ebene immer unterscheidet kann ich also nur nach dem Wert von Installsource suchen um diesen dann in den richtigen Pfad (z.B. \\domäne\freigabe )zu ändern. Ich versuche nun ein Skript zu erstellen welches manuell, nach der Installation gestartet werden soll. Leider bekomme ich diese Problemstellung nicht in den Griff. :( Sollte jemand eine Idee oder gar ein Skript haben währe ich dafür sehr dankbar. Ich komme so nicht weiter und habe ca. 700 Rechner noch vor mir bei denen ich diese Änderung immer man. druchführen muss. :cry:
  3. Hallo, sitz hier gerade vor einem kleinen Problem. Wir setzen eine Endpoint-Lösung ein um den Zugriff z.B. auf USB-Datenträger zu ermöglichen oder diese zu sperren. In einigen Bereichen ist jedoch bei den Nutzerrechten noch zu unterscheiden zwischen LESEN und LESEN*SCHREIBEN - wie kann ich das an Standalone-Systemen realisieren? Sitz irgendwie auf dem Schlauch :confused:
  4. Wie setze ich denn diese Rechte autom. per Gruppenrichtlinie?
  5. Hallo Leutle, in der Hoffnung das ich mit meinem Problem nicht allein bin hier mal eine Frage zur Registry: Ich suche einen Weg wie ich das Recht der Benutzer auf einen bestimmten Registrywert von LESEN auf VOLLZUGRIFF durch den Einsatz eines VBScripts ändern kann. Ehe jetzt die ersten wieder schreiben "...warum einem Nutzer Vollzugriff auf die Registry geben ...." hier die Ausgangssituation: Wir haben in einem Netz das Problem das Nutzer an ihren Clients mit dem MS Photoeditor keine Grafikdateien (wie z.B. Jpeg) öffnen können ("unbekanntes Dateiformat"). :mad: Jetzt gibts es die Möglichkeit manuell das Recht zu erweitern über ;): (ZITAT von WIMPEX, 16.06.2005, MCSEBoard-Link) ... Als Administrator anmelden und unter Start > Ausführen den Befehl: "regedt32" eingeben. Jetzt im Registrierungs-Editor das Fenster HKEY_LOCAL_MACHINE auswählen. Anschließend im Zweig: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Shared Tools den Eintrag "Graphics Filters" suchen und markieren. Dann im Menü unter Sicherheit > Berechtigungen den Vollzugriff für Benutzer aktivieren. ... Allerdings müsste wir diesen Vorgang bei allen Clients (mehrere Hundert) ausführen. Ich brauch dringend eure Hilfe und hoffe drauf das mir einer nen Tipp geben kann da ich nicht mehr weiter komme :confused:
  6. Hallo, seit einigen Tagen haben wir bei uns im Netz folgendes Problem: Die W2K-Clients in einer unserer Domänen ziehen über einen WSUS ihre Updates. Nach der Installation der freigegebenen Updates starten die Rechner wie gewohnt neu. Danach knallt es bei manchen Systemen. Sie starten direkt nach dem Ladebildschirm von W2K neu. Das ganze wirkt wie eine Endlosschleife da der Rechner immer wieder neu startet. Kennt jemand dieses Problem? Wir haben versucht einzelne Updates als Ursache zu identifizieren, sind aber gescheitert.:cry: Für eventuelle Vorschläge bin ich schon jetzt dankbar.
  7. Hallo, wir basteln aktuell an der Migration einer SEP 11.0 für unsere Domäne. Wir beabsichtigen Neben Firewall und Antiviruseinstellungen auch USB-Wechselmedien etc. zu kontrollieren. Die Testumgebung funktioniert bisher ohne Probleme. Jetzt hat sich follgende Frage ergeben: "Was passiert wenn der Nutzer das Netzwerkkabel zieht? " In einem Versuch haben wir einen Rechner vom Netz getrennt und einen Testnutzer mit seinem Offlineprofil angemeldet - keine der SEP-Einstellungen bzgl. USB-Sticks hat funktioniert? Das Thema ist auch für unsere mob. Endgeräte interessant. Hat jemand aus dem Forum schon Erfahrungen bzgl. dieses "Problems" gesammelt?
  8. Aha, dann bin ich schon mal nicht allein. war mir jetzt nicht mehr so sicher ob ich auf dem richtigen Weg zum MCSE bin , da der MCP damals am gleichen Tag der Prüfung bestätigt wurde. Habe vor die 293,294 und 298 noch zu machen - da der MCSA jetzt nicht sofort eingetragen war hatte ich schon gegrübelt ob ich die falschen Prüfungen kombiniert habe. :shock: Muss mich wohl noch ein wenig gedulden :suspect: ERGÄNZUNG am Montag 09.2.09: OK, Transscript ist aktualisiert worden
  9. Das hoffe ich...macht einen schon etwas nervös wenn nur ein Teil bei MS aktualisiert wird. :(
  10. Hallo, habe am Freitag die 70-299 bestanden und dachte das ich auf dem weg zum MCSE jetzt den MCSA Status erhalten würde. Beim Blick in das aktuelle Transcript steht zwar die Prüfung bereits drin - aber es ist nix von einem MCSA-Status zu sehen. Auf der MS-Seite: MCSA on Windows Server 2003 Certification Requirements habe ich auch nichts gefunden, weshalb der MCSA nicht zugeteilt werden sollte. Habe ich gar eine Prüfung in meiner Planung vergessen?
  11. Hallo, ich habe hier in einer Testumgebung innerhalb unseres Netzwerkes einen WSUS-Server aufgebaut. Dieser scheint auf den ersten Blick auch sauber zu arbeiten. Er gleicht sich mit dem AD ab und lädt den Katalog über die verfügbaren updates ohne Probleme herunter. Wenn ich jedoch die Updates gruppiert und eingestellt habe und ich diese nun auf meinen Updateserver herunterladen möchte zeigt er mir nach kurzer Zeit follgende Meldung an: Die Dateien für dieses Update konnten nicht gedownloadet werden. Durch Genehmigung wird erneut versucht, das Update zu downloaden, aber das Update wird erst nach Fertigstellen des Downloads für Computer verfügbar sein. Unser Server verbindet sich über einen Proxy und geht anschließend über einige Firewalls. Autom. Updates wie z.B. bei Norton oder der frühere SUS funktionieren mit den gleichen Einstellungen mit erfolg. Muß ich evtl. noch eine spezielle konf. am WSUS vornehmen? Für eure Hilfe möchte ich mich schon jetzt bedanken.
  12. Kann man auch manuell die Patchs und Hotfixes downloaden und diese anschließend manuell dem SUS-Server einspielen, und wenn ka wie ist der genaue Pfad um die Files direkt downloaden zu können?
  13. Hallo, ich muß für einige Arbeitsstationen die Anmeldemöglichkeit auf eine Gruppe festlegen. Leider komm ich nicht mehr darauf wo ich im AD die Einstellung vornehmen kann, um einzelne Gruppen von der Anmeldung an den besagten PCs auszuschließen. Eine Gruppenrichtlinie für die OU habe ich bereits angelegt. Kann mir jemand einen Tipp geben wo ich diese Einstellung nochmal finde? Danke
  14. Sorry, das ding hilft mir auch nicht weiter. Ich muß dazu sagen daß die physikalische Leitung gelegentlich abbricht. Aber selbst wenn die Verbindung physikalisch vorhanden ist kann ich den DC nicht mehr mit DCPROMO herabstufen. Der DC B behauptet steif und fest das es keinen anderen DC mehr gibt.
  15. Hallo, wir haben bei uns zwei Windows 2000 - Domänen in Vertrauenstellung zueinander gebracht. Domäne A ist die übergeordnete und Domäne B die untergeordnete. Seit diesem Wochenende können bei Domänen zueinander keine Verbindug mehr herstellen ( phyikalisch steht die Leitung jedoch). Wie kann ich die Vertrauenstellung auf beiden Server rückgängig gemacht werden? Standardmäßig unter Vertrauensstellung-Entfernen - PROBLEM: dadurch das die Server sich nicht mehr erkennen kann auch die Funktion ENTFERNEN nicht mehr ausgeführt werden da in DOMÄNE B die zuständigen Administratorengruppen aus der Übergeordneten nicht aufgelöst werden können! Hat einer einen Tipp wie ich die Einträge aus beiden DC wieder entfernen kann? Danke im voraus.
  16. Hallo, da ich kurz vor einem Nervenzusammenbruch stehe hoffe ich das einer von euch mir helfen kann. Situation: 2 Standorte mit jeweils 1 DC wobei DOM B eine Untergeordnete Domäne von DOM A ist. An beiden Standorten sitzt Personal welches auf einen einheitlichen Datenbestand angewiesen ist. Dafür habe ich vor die Daten min. einmal am Tag abzugleichen. DFS kann ja anscheinend die Daten replizieren. WIE???? Ich habe zwar die techn. Referenz aber da steige ich irgendwie nicht durch! Ich weiß das ich einen DFS_Stamm anlegen muß welcher das Verzeichnis beinhaltet welches ich Replizieren muß, aber weiter komme ich nciht. Der Sinn von Verknüpfungen etc. erschließt sich mir nicht!
  17. Ja, wir haben verschieden Komponeten in unseren LAN's. Router, Switche etc. Die Maschienen (DC 1 und 2) erkennen sich auch auf der IP-Ebene. Ich weis jedoch nciht wie ich die beiden Netze z.B. im DNS miteinander konfigurieren muß.
  18. Hallo, ich muß zwei Windows 2000 Domänen miteinander in Vertrauensstellung bringen da die einzelnen Nutzer ständig zwischen den zwei Standorten, an denen jeweils eine Domäne vorhanden ist, wechseln. Leider habe ich keine Ahnung wie ich das Umsetzen muß. Techn. Daten: Beide Domänen haben unterschiedliche IP-Adressbereiche. DOM A liegt in einem Gibait Ethernet-Backbone während DOM B in einem ATM-Netz integriert ist. Für evtl. Hilfe währe ich sehr dankbar! mfg Laue
  19. Hi, ich bin momentan mit der Konzeptionierung der geplanten Umstrukturierung unseres Netzes beschäftigt. Hierzu bin ich auf der Suche nach einer Vorlage oder einem Leitfaden für ein Datensicherungskonzept. Momentan besitze ich nur das BSI-Grundschutzhandbuch. Für euere Hilfe wäre ich dankbar. mfg Thomas
  20. Hi, wir haben hier eine reine Windows 2000 Umgebung und unser Netz auf AD aufgebaut. Es gibt Systemadministratoren die den betrieb der Domäne aufrecht erhalten sollen und es soll für die jeweiligen Organisationseinheiten eigene Administratoren geben die die User und ihre Rechte innerhalb dieser OUs eigenständig verwalten sollen. Jetzt die Frage: Wie bekomme ich das hin das ich für bestimmte OUs eigen Admins benennen kann ohne das diese gleich als DOMÄNEN-Administratoren arbeiten
  21. Heist anscheinend auch "Konzept zu Datenorganisation". Soweit ich informiert bin sollen dort Richtlinien zur Datenspeicherung innerhalb der Domäne festgelegt sein. Z.B. wohin der Nutzer seine Daten zu speichern hat und weswegen. Welche Sicherheitsaspekte für bestimmte Verzeichnisse gelten etc. :suspect: Ist eine Anlage wie das IT-Sicherheits und Datensicherungskonzept
  22. Hallo, ich bin auf der Suche nach einem Beispiel für ein Datenhaltungskonzept. Da wir im Haus demnächst eine Sicherheitsüberprüfung unserer IT-Umgebung haben und wir einige ältere Dokumente angeleichen müssen bräuchte ich ein aktuelles Beispiel für solch ein Konzept. Weis jemanden einen Link wo ich mehr Informationen dazu finde?
×
×
  • Neu erstellen...