Jump to content

jezi

Members
  • Gesamte Inhalte

    47
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von jezi

  1. Guten Tag, ich möchte diesen Beitrag nochmal zum Leben erwecken, weil ich mit ähnlicher Konfiguration in letzter Zeit die gleichen Probleme habe. Habe unter Vista Business das GData Antivirenkit 2007 laufen und bekomme im Internet Explorer 7 trotz aller Updates immer häufiger falsche Seiten und/oder Error-Meldungen. Ein Neustart hilft dann meistens, aber nicht immer. GData-Support sagt, nach Aussagen in anderen Foren, man soll die Option "Internet Inhalte (HTTP) verarbeiten" ausstellen. Das ist ja nun meines Erachtens wirklich nicht der Weisheit letzter Schluss. Gibt es jemanden, der eine schlauere Maßnahme zum Beseitigen dieses Problemes kennt? Vielen Dank!
  2. Na also, alles schön nacheinander upgraden und es geht wieder. Nur schade, dass man nie vorher weiß, was da so alles an Folgekosten auf einen zukommt... PS: Meine Rechnung hat übrigens ergeben, dass sich bei meinem jetzigen Bruttogehalt und meiner derzeitigen Passworteingabezeit das Upgrade im Mai 2084 amortisiert hat, vorausgesetzt ich interessiere mich jeden Tag für meine Emails ;)
  3. Okay Gulp, Danke schön! Dann rechne ich mir mal aus, was teurer ist. Das Upgrade oder die Zeit, die ich für die ständige Eingabe des Passwortes benötige.:D
  4. Hallo Mixter, das interessiert mich auch. Bist Du auf Deiner Suche schon fündig geworden und würdest einen eventuellen Tipp hier preisgeben? Vielen Dank! jezi
  5. Guten Morgen, zusammen! Nochmal vielen Dank an alle für die Bereitschaft sich meines Problems anzunehmen. gysinma> mit adsiedit kann ich nicht "Suchen". Da verlasse ich mich dann mal auf daim> "Wenn der Artikel KB 216498 sauber durchgeführt wurde, dann sind alle Einträge aus dem AD entfernt. Der Artikel ist alles was man braucht, um einen DC - händisch aus dem AD zu entfernen." Das glaube ich inzwischen auch. Damit habe ich, was das angeht, vorläufig mein Ziel erreicht. woiza> Sorry! Irgendwie habe ich immer wieder mal ein Problem mit den Abkürzungen. Auf allen Clients hatte ich die Einträge zu dem alten Server enfernt. Nur auf dem (neuen) Server selbst stand der alte noch als "Alternativer DNS" drin. Jetzt hab ich "nur" noch einen Fehler wg. Zeitserver (w32time). Aber da suche ich mich hier erstmal durchs Forum. Grüße an alle!
  6. daim> Beim nächsten Mal werde ich die Rollenübertragung auf jeden Fall mit "transfer" machen. Habe sehr viel darüber gelesen, in den letzten Tagen :) . Ich wollte nur nicht den alten Server wieder reinnehmen. Ich vermute, das hätte wirklich Ärger gegeben. Hr. Rossi> Guter Tipp! ADSI-Edit ist morgen dran. Wird das bei w2k3-Server SP1 standardmäßig mit installiert?
  7. Vielen Dank für die Antworten. gysinma1> Die Übernahme der Rollen mit seize habe ich gemacht, weil ich den alten Server nicht nochmal ins LAN nehmen wollte. Schien mir vernünftiger. Deine fix-Vorschläge habe ich durchgeführt und in den IP-Protokolleigenschaften habe ich als alternativen DNS-Server unseren alten Kollegen wiedergetroffen. Den habe ich dann gelöscht und jetzt gibt es bei netdiag auch keine Fehler mehr. Bei dcdiag auch nicht. woiza> Die Frage verstehe ich nicht ganz. Bin jetzt aber zufrieden s.o.
  8. Liebe Spezialisten, ich habe letzte Woche unseren alten w2k-Server, der primärer Domänencontroller war, aus dem LAN genommen. Eine ganze Zeit vorher lief der neue 2k3-Server parallel. Ich habe dann DHCP und DNS auf dem neuen Server installiert (für DHCP einen anderen Adressbereich freigegeben) und den alten Server abgeschaltet. Alle Clients habe ich dann "aufgefordert" sich eine neue IP vom neuen Server zu holen und dann wieder auf "automatisch" gestellt. Letztes Wochenende habe ich zusätzlich alle FSMO-Rollen auf den neuen Server übertragen (mit ntdsutil und seize-Befehl). Danach habe ich nach Anleitung vom MS-Support (D216498) alle Einträge des alten Servers aus dem AD (und DNS) entfernt. Im Grunde genommen läuft jetzt alles einwandfrei. Keine Fehler in den Protokollen. ABER: Beim Durchführen von NETDIAG wird als DNS-Server wieder die IP des alten Servers (192.168.100.1) mitgenannt und beim DNS test erhalte ich folgende Warnung: DNS test . . . . . . . . . . . . . : Passed PASS - All the DNS entries for DC are registered on DNS server '192.168.100.3' and other DCs also have some of the names registered. [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 192.168.100.1, ERROR_TIMEOUT. Hat jemand eine Idee, wie ich dem neuen Server ENDGÜLTIG klarmachen kann, dass es den alten nicht mehr gibt?
  9. Danke auch an Anakim. Mir ging es nur um die alten Profile, die nicht mehr gebraucht werden. Mit den neuen können meine Kolleginnen machen was sie wollen, das ist ihr Ding.
  10. Super! Das ging auf dem 2000er-Server noch nicht (glaub ich). Die Option "Besitzer der Objekte und untergeordneten Container ersetzen" ist mir neu. Vielen Dank!
  11. Guten Tag, wir haben einen 2k3-Server und stellen die Clients nach und nach von w2k auf xp um. Damit ich keinen Ärger mit den servergespeicherten Profilen bekomme, lasse ich von den xp-Rechnern für den jeweiligen User ein neues Profil erstellen. Damit nicht versehentlich irgendwas verloren geht, benenne ich das alte Profil um und behalte es vorerst. Wenn keine Beschwerden vom User kommen, möchte ich das alte Profil loswerden und dann beginnen die Schwierigkeiten: Ich kann Teile der Profile nicht löschen (Beispiel: Auf den Ordner "Vorlagen" habe ich als DomainAdmin keine Zugriffsberechtigung.) Um den Profilordner umzubenennen, musste ich den Profilordner bereits als Besitzer übernehmen und jetzt kann ich das für EINIGE Dateien in verschiedenen Ordnern nochmal machen. Kennt irgendjemand eine Möglichkeit das Löschen der alten Profile zu beschleunigen?
  12. jezi

    SceCli Ereignis 1202

    Es ist offensichtlich vollbracht. Nachdem ich, wie IThome riet, die SID gelöscht und außerdem auf dem W2K3-Server in der Default Domain Controller Policy den IUSR gelöscht habe, kam in der Ereignisanzeige das langersehnte kleine blaue "i": Ereignistyp: Informationen Ereignisquelle: SceCli Ereigniskategorie: Keine Ereigniskennung: 1704 Datum: 04.04.2006 Zeit: 18:05:52 Benutzer: Nicht zutreffend Computer: .... Beschreibung: Die Sicherheitsrichtlinien in den Gruppenrichtlinienobjekten wurden erfolgreich angewendet. Herzlichen Dank an IThome, lefg und dieses Forum. Schön zu wissen, dass man nicht allein gelassen wird. :)
  13. jezi

    SceCli Ereignis 1202

    Vielleicht nochmal zusammenfassend: Ich habe zur Zeit zwei DC (einmal unter W2K-Server und einmal unter W2K3-Server) mit identischen ADs laufen. Alle 5 Minuten erhalte ich auf beiden Servern in der Ereignisanzeige unter "Anwendung" die Warnung 1202 (siehe Eröffnung des Threads von lefg). Auf dem (alten) W2K-Server kommt in der Ereignisanzeige außerdem der Fehler 1000 ("Die clientseitige Erweiterung "Security" der Gruppenrichtlinie empfing Flags (17) und hat einen Fehlerstatuscode (1332) zurückgegeben.") Ebenfalls alle 5 Minuten. In den Richtlinien für Lokaler Computer\Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten habe ich bei den Richtlinien "Anmelden als Stapelverarbeitungsauftrag" und "Auf diesen Computer vom Netzwerk aus zugreifen" die SIDs gelöscht. Hier noch ein Auszug aus dem winlogon.log: " Gruppenrichtlinienvorlage gpt00001.inf verarbeiten. Dies ist das letzte Gruppenrichtlinienobjekt : die Domänenrichtlinie wird auf dem Domänencontroller ignoriert. ------------------------------------------- 04/04/2006 16:49:52 Benutzer mit Administratorenrechten hat sich angemeldet. Parsen der Vorlage C:\WINNT\security\templates\policies\gpt00001.inf. ----Konfigurationsmodul wird deinitialisiert... ------------------------------------------- 04/04/2006 16:49:52 Benutzer mit Administratorenrechten hat sich angemeldet. ----Konfigurationsmodul wurde erfolgreich initialisiert.---- ----Konfigurationsvorlageninformationen werden gelesen... ----Benutzerrechte werden konfiguriert... Konfigurieren von S-1-5-32-549. Konfigurieren von S-1-5-32-551. Konfigurieren von S-1-5-32-544. Konfigurieren von S-1-5-21-57989841-484763869-854245398-500. Konfigurieren von S-1-5-11. Konfigurieren von S-1-1-0. Konfigurieren von S-1-5-32-550. Konfigurieren von S-1-5-32-548. Konfigurieren von IUSR_W2K-Servername. Fehler 1332: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. IUSR_W2K-Servername wurde nicht gefunden. Konfigurieren von S-1-5-21-57989841-484763869-854245398-1000. Konfiguration der Benutzerrechte wurde fehlerhaft abgeschlossen. ----Gruppenmitgliedschaft wird konfiguriert... Konfiguration der Gruppenmitgliedschaft wurde erfolgreich abgeschlossen. " Nach ca. 3- 4 Stunden finde ich jetzt unter der Richtlinie "Lokal anmelden" eine SID. Frage: Die auch löschen?
  14. jezi

    SceCli Ereignis 1202

    Ich versuche es noch einmal. Was genau meinst Du mit QUOTE]Löschen, den Benutzer gibt es nicht oder nicht mehr ... Der FIND-Befehl zeigt als problematische Kontonamen IUSR und IWAM. Die kann ich aber nicht löschen, weil ich sie nicht finde.
  15. jezi

    SceCli Ereignis 1202

    Vielen Dank, IThome! Das würde ich auch gern. Aber wie soll ich einen Benutzer löschen, den es nicht mehr gibt. Ich habe den beiden "SID`s" jetzt die Berechtigungen für die oben genannten Richtlinien genommen. Jetzt tauchen die SID auch nicht mehr auf, aber unter "Effektive Einstellungen" sind die IUSR_Servername und IWAM_Servername immer noch vorhanden... ... und damit leider auch die fünfminütige Warnung 1202 in der Ereignisanzeige.
  16. jezi

    SceCli Ereignis 1202

    Treffer! Bei "Anmelden als Stapelverarbeitungsauftrag" und "Auf diesen Computer vom Netzwerk aus zugreifen" steht unter "Lokale Einstellung" jeweils eine SID. Dahinter unter "Effektive Einstellung" tauchen dann wieder die oben erwähnten IUSR... und IWAM... auf. Frage: Und nun? PS: Ich würde da ungern was ändern, ohne zu wissen, was ich tu.
  17. jezi

    SceCli Ereignis 1202

    Hallo lefg und alle anderen, ich reanimiere diesen Thread mal, weil er genau das Problem beschreibt, was ich auch nach einem Umzug von W2k-Server auf W2k3-Server habe. Hat alles wunderbar geklappt und lief anfangs auch gut. Doch seit etwa 10 Tagen bekomme ich genau die Meldung 1202 mit 0x534 wie von lefg am Anfang beschrieben. Im „Winlogon.log“ heißt es Fehler 1332: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. IUSR_Servername wurde nicht gefunden. Konfigurieren von IWAM_Servername. Fehler 1332: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgeführt. IWAM_Servername wurde nicht gefunden Auch bei uns war und ist der IIS nicht installiert. Wäre nett, wenn lefg die Zeit hätte mir kurz zu beschreiben, wie er/sie das Problem gelöst hat.. Vielen Dank!
  18. Vielen Dank, Hirgelzwift! Kurz und knapp und macht genau, was ich will. Super! jezi
  19. Guten Tag! Habe ein Problem, das für die meisten von Euch wohl keins ist und würde mich über Hilfe freuen. Folgendes: Für einen Messestand möchte ich zwei exe-Dateien (Diashows) in einer Endlosschleife laufen lassen. Soll heißen, der oder die MitarbeiterIn soll morgens aufs Knöpfchen klicken und sich dann nicht mehr drum kümmern müssen. Ich denke, dass ist mit einer Batch-Datei schnell gemacht, weiß aber nicht, wie es geht. Ich würde mich freuen, wenn mir jemand sagen könnte, wie man das macht. Vielen Dank!
  20. Nachtrag: Die Clients laufen alle unter W2k prof mit SP4
  21. Guten Tag! Ich habe ein Problem und hoffe, hier wird mir (mal wieder) geholfen. Wir haben uns einen neuen Server gegönnt und diesen gestern mit Windows 2003 Server Standard versehen, danach das AD von dem alten Server (Windows Server 2000 SP2) mit "Adprep" angepasst und auf den neuen übertragen. Jetzt habe ich in unserem LAN zwei Domänencontroller. Die Daten will ich zu einem späteren Zeitpunkt übernehmen und dann erst den alten Server in den Ruhestand schicken. Beim Anmelden der Clients gab es heute morgen dann allerdings Probleme: Das Logon-Script (kix), das lediglich zum Verbinden mit bestimmten Laufwerken dient, scheint nicht überall zu funktionieren. Soll heißen, ungefähr die Hälfte der User wurde nicht mit den Laufwerken verbunden. Weiß jemand warum oder besser wie ich den Fehler beheben kann? Das einzige, was mir auffiel, ist das der WINNT-Ordner bei Server 2003 WINDOWS heißt und dort unter Sysvol ja auch die kix-Scripte liegen. ???
  22. Vielen Dank, Micha42! Die Suche hatte ich bereits bemüht. Den von Dir empfohlenen Beitrag habe ich dabei aber nicht gefunden. EGAL! Habe jetzt mal versucht unter DOS zu löschen. Ging aber auch nicht, wg "Zugriff verweigert". Jetzt habe ich den Ordner aber doch löschen können. Ich habe unter den "Sicherheitseinstellungen" sämtliche Zugriffsberechtigungen gelöscht und dann die Berechtigung nur für "Administratoren" wieder hinzugefügt. Dann konnte ich den Ordner löschen. Verstehe ich zwar nicht ganz, weil ich ja vorher auch schon die Berechtigung hatte, aber offensichtlich haben die anderen Zugriffsberechtigungen irgendwie blockiert. Okay, trotzdem Vielen Dank!
  23. Guten Tag, liebe Experten, habe mal wieder ein kleines Problem und die Hoffnung, dass einer von Euch die Lösung weiß. Auf unserem W2k-Server habe ich für eine Kollegin ein neues Profil angelegt und das alte vorsichtshalber erstmal in einen anderen Ordner verschoben. Jetzt kann ich es aber nicht mehr komplett löschen. Soll heißen: In dem Profil-Ordner gibt es noch einen Ordner "Vorlagen" und in diesem eine Datei "wordpfct.wpg". Beim Versuch diese zu löschen heißt es "Zugriff verweigert" und "Quelldatei ist möglicherweise geöffnet". Die Datei ist schreibgeschützt. Ich kann den Schreibschutz zwar aufheben, aber die Datei immer noch nicht löschen. Der Schreibschutz ist außerdem nach dem Löschversuch wieder aktiv. Hat jemand eine Idee, wie ich das Ding loswerde?
  24. Danke, Evil. Das mit dem "Chinesisch" hab ich mir schon gedacht und der Zeitaufwand würde sich bei meinen Kenntnissen :rolleyes: wohl auf mehrere Wochen ausdehnen. Aber ich hab noch Hoffnung... Für goscho> Es ist die KHK-Software 7.1 ClassicLine. Soll ca. 1995 gekauft worden sein und läuft eben nur unter DOS. Weißt Du dazu was?
  25. Vielen Dank für die Antworten! Evil> Also, ob ich mir die "drecks-arbeit" geben will, weiß ich noch nicht! ;) goscho> Ich hoffe, im Laufe des Tages die genaue Programmbezeichnung zu bekommen. Poste sie dann sofort. Wäre klasse, wenn Du dann weiterhelfen kannst. So long!
×
×
  • Neu erstellen...