Jump to content

Concept

Members
  • Gesamte Inhalte

    13
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von Concept

Explorer

Explorer (4/14)

  • Engagiert
  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Hallo zusammen, ich bin ein bisschen Verzweifelt was unsere ARCServ Datenbank angeht und eine Lösung ist im Netz auch nicht zu finden. Gibt es eingentlich irgendeine Doku zu den Befehlszeilen tool der Datenbank? Das Datenbank Verzeichnis ist mittlerweile 15 GB Groß tendenz ist steigend und das, wie ich finde nicht grade langsam. Die Wachsenen Dateien sind mehrere ASTPSDAT.xxx Dateien im Datenbank Verzeichnis. Ich gehe jetzt mal davon aus, das die gelöschten Datensätze (Bandsätze etc.) nur als gelöscht markiert werden und nicht entgültig gelöscht werden. Ich habe folgende Dokumentation gefunden: How to Reduce the Size of the Database If the database has become larger than desired, it is possible to reduce the disk space used. This can be done by either the Database Pruning Job or by manually deleting entries from the ARCserve Manager Database window. Database Pruning Job: The Database Pruning Job is enabled and modified from the ARCserve Server Admin, found in the ARCserve Program Group. From within the ARCserve Server Admin, select Configuration, and then Database. There is a check box to enable the Pruning Job if it is not already enabled. In addition, the cut-off is set for pruning all records older that the selected number of days. If desired, it can be set to delete tape related records only. There is also a check box to run the Database Pruning Job "now". Note: The Database Pruning Job will effect server utilization, possibly causing the server to slow down. If this is a production server you may want to wait until afterhours to run the Pruning Job. ARCserve Manager Database window: From the ARCserve Manager under the Database window, select either the Job or Tape View. Entries can be highlighted and deleted by clicking on the Trash Can. Multiple entries can be selected at the same time by holding down the Ctrl key. Records will be deleted at the Job and Tape level only, and not at the session level. Deleting the records from the Database only creates empty space within the database files. The next step is to use the Dbmgr to run the Repair and then the Pack operations. Drive Out of Disk Space: Disk space used by the database can be freed up quickly and easily. If you don't mind losing the list of individual files backed up, then run the Initialize operation on the Astpsdat database. After Astpsdat is initilized all the Job, Tape, and Session information will still be there. Restores can still be done at the session level with the database. To restore at a directory or file level, a filter can be used, or that session can be Merged back into the database The ALPHA version of ARCserve does not have dbmgr.exe instead it has these two files - dbcheck and keybuild. To use DBCHECK: 1) Change the database access mode to offline (through ARCserve Server Admin) From a DOS prompt, in the arcserve\database dir type: 2) c:\arcserve\dbver /rdm dbname (dbname could be asjob, astpsdat, astape, asobject ...) 3) c:\arcserve\dbcheck dbname 4) c:\arcserve\dbver /rds dbname To use KEYBUILD: 1) Change the database access mode to offline (through ARCserve Server Admin) From a DOS prompt, in the arcserve\database dir type: 2) c:\arcserve\dbver /rdmdbname (dbname could be asjob, astpsdat, astape, asobject ...) 3) c:\arcserve\keybuild dbname 4) c:\arcseve\dbver /rds dbname Entweder verstehe ich die Dokumentationen immer falsch dieser Vorgang ist wirklich so dramatisch. Ich möchte doch nur eine reorganisation durchführen um die Datenbank zu verkleiner. Sonst habe ich keine Probleme mit der Datenbank bis auf den knapp werdenen Festplatten Speicherplatz. Hat jemand einen einfachen Tip, bzw. vielleicht eine kurze Anleitung?
  2. Hallo XP-Fan, um auch die Antwort zu liefern. Hast mich auf den richtigen Weg geführt, es lag an einer Firewall Einstellung, auf die ich keine Einsicht hatte. Das Routing ließ die Verbindung vom Terminalserver zu dem Vertrauen DC nicht zu, folglich keine Authentifikation. Danke erstmal hierfür. Dann hatte ich das Problem, dass die Loopbackverarbeitung zwar angewandt wurde, aber das kein Terminalserverprofil erstellt wurden, nur lokal. Das konnte durch das aktivieren der Gruppenrichtlinie "Gesamtstrukturübergreifende Benutzerrichtlinien und severgespeicherte Benutzerprofile zulassen" gehoben werden. Das bringt aber wiederrum auch den Effekt mit sich, dass die anmeldeskripte der andern Domain ausgeführt werden und die Netzlaufwerke verbunden werden. Kann ich die Verarbeitung der Anmeldeskripte der anderen Domain unterbinden? aber gleichzeitig Anmeldeskripte die ich über eine GPO für die Terminalserver ausführen lasse nicht verhindern? Habt Ihr dazu auch eine Idee?
  3. Hallo zusammen, es geht um folgende Fehlermeldung. Leider bin ich im INet und Forum nicht fündig geworden. Beziehungsweise schon fündig geworden, aber leider nicht zur Lösung geführt haben. Ereignistyp: Fehler Ereignisquelle: Winlogon Ereigniskategorie: Keine Ereigniskennung: 1219 Datum: 30.12.2008 Zeit: 13:34:45 Benutzer: Nicht zutreffend Computer: Terminalserver Beschreibung: Die Anmeldung wurde zurückgewiesen für Domain\User. Die Terminalserverkonfiguration kann nicht ermittelt werden. Fehler: Die angegebene Domäne ist nicht vorhanden, oder es konnte keine Verbindung hergestellt werden. Die Umgebung sieht folgendermaßen aus: Vertrauensstellung besteht mit Zeiger auf die Domain in der die User angelegt sind. Die Terminalserver stehen in der anderen Domain. Beim Versuch der Anmeldung erhalte ich die o.g. Fehlermeldung. Zwischen den Domains besteht ein VPN Verbindung die via 2 Cisco Firewalls realisiert wurde. Die Ports sind für die tests eigentlich komplett offen (leider habe ich keinen Zugriff auf die Zweite Firewall muss ich dazu sagen und auf die aussage vertrauen). Wenn ich auf ein Share User aus der anderen Domain Zugriff gewähren möchte, funktioniert das nach der User und Kennworteingabe einwandfrei. Daher gehe ich davon aus, dass die Authentifizierung in Ordnung ist. Mit dem gleichen User versuche ich auch die Terminalserveranmeldung. Hat dazu jemand noch eine Idee? Dann immer her damit… Vielen Dank schon mal an euch. – Könnte es eventuell an einer leicht abweichenden Systemzeit liegen? oder ist das wenn die Vertrauensstellung steht nicht mehr das Problem? leider kann ich das im Moment nicht in erfahrung bringen. Mir geht es im Moment darum alles ausser der VPN Verbindung (da ich dort im Moment keinen Einfluss drauf haben) getestet zu haben und ausschließen zu können. Leider habe ich als Fehlermeldung nur die oben genannte. Es besteht eine weitere Vertrauensstellung zu einer weiteren Domain aus dieser können sich die User ohne weiteres anmelden, daher gehe ich eigentlich davon aus, das soweit alles richtig eingerichtet ist und der Fehler eigentlich nur an der VPN Verbindung liegen kann. Ich hoffe da finde ich bei euch Zustimmung oder?
  4. Ganz klar ist mir das ehrlich gesagt auch nicht, weil ich der Gruppe ja spezifisch das Recht gegeben habe "Gruppenrichtlinie übernehmen". Und das auf die drei Richtlinien LBVM, TS-User, TS-Computer. Ich bin eigentlich davon ausgegangen, dass es so funktionieren sollte, weil die Anmeldung ja möglich war. Wenn ich das Recht am DC "Darf Authentifizieren" wieder entferne habe ich im Log wieder die Meldung das die GPs nicht übernommen werden "Zugrif verweigert". Aber nun gut, fehler gefunden. Genau der Lizenzserver steht noch in einer anderen Domain, den will ich aber Zentral nutzen, gehen muss das auch. Da ich natürlich step by step vorgehen möchte, will ich neben der neuen Struktur die alte unberührt lassen, klar denke ich. Ich hatte da gestern abend noch einen Artikel von MS gefunden, Linke posten ist ok hoffe ich: Deaktivieren der Lizenzserversuche in den Windows Server 2003-Terminaldiensten So um meinen Text mal zu vervollständigen, ich glaube es hat funktioniert. Der Lizenzserver ist erkannt worden (lass mal schwingen hab ich mal gehört ;) ) Am Lizenzserver ist nur einkleines "?" dran, mal sehen ob es trotzdem geht. Ich werde berichten ;)
  5. Es geht jetzt endlich. Ich hab der Gruppe der Terminalserver User jetzt noch die berechtigung auf dem DC gegeben "Darf Authentifizieren", was ich vorher nur für den Terminalserver getan habe. Jetzt werden die GPOs auch gezogen. Was hier jetzt grade vom Tisch fällt :) Soviel zu dem Thema alles so weit wie möglich einzuschränken :) Jetzt muss über die Vertrauenstellung nur noch der Lizenzserver aus der anderen Domain erreicht werden.
  6. Stimmt gibt eine Meldung: Der Computername kann nicht ermittelt werden. (Zugriff verweigert ). Die Verarbeitung der Gruppenrichtlinie wurde abgebrochen. ID: 1055 Welches Konto meint er vom Client? denke nicht, muss ja wohl der TS gemeint sein. die Erstellte Vertrauensstellung ist eine Gesamtstrukturenvertrauensstellung, allerdings nur mit Zeiger auf die Domain in der die User sind. Windows 2003 SP1 R2
  7. So jetzt habe ich mich schon ne weile mit dem Loopback Modus beschäftigt, nur leider werden die Richtlinien immer noch nicht gezogen. Muss die Globale Gruppe der User aus der anderen Domain vielleicht noch irgenwo Zugriff haben? Wenn ich mich mit einem User aus meiner Domain auf dem TS Anmelde wird das User Profil auch beschränkt, gehe ich mit einem User auf den Terminalserver, der nicht aus meiner Domain ist passiert das nicht. Der User Account aus der anderen Domain ist bei mir nur Mitglied einer Terminalserver berechtigten Gruppe. Diese Gruppen habe ich bei den Gruppenrichtlinien auch schon hinzugefügt und mit der Berechtigung "Gruppenrichtlinien Übernehmen" ausgestattet. Das führt leider auch nicht zum Erfolg. Ansonsten ist das mit dem Loopback Modus genau das was ich brauche. Wo könnte den Usern die Berechtigung fehlen, jemand eine Idee?
  8. Das hört sich ja erstmal gut an, dann hab ich da wohl was falsch verstanden. Nur worauf muss ich die User config dann verlinken? auch auf die TS OU? das hab ich eigentlich gemacht, die einstellungen werden aber nicht gezogen.
  9. Zu dem Modus hab ich mir schon was durchgelesen, ich habe nur das Problem, dass die User wie gesagt nicht in meiner Domain liegen. Die User Stammen aus einer Vertrauten Domain, sind für mich also nur über Globale Gruppen erreichbar, wenn du verstehst wie ich das mein. Ich will damit sagen, ich habe zwar Berechtigungen für die User Vergeben, diese werden aber nicht verarbeitet und da liegt im Moment das Problem :(
  10. Danke erstmal für die Antwort, bin leider jetzt erst dazu gekommen es zu testen. Ich habe auch soweit eigentlich alles hin bekommen, also ts-profile/basis Ordner Umleiten, Login Script. Was ich jetzt leider nicht besser hin bekommen habe ist, dass die Benutzer weiter eingeschränkt werden können oder? Also damit meine ich in den Gruppenrichtlinien den Teil für Benutzer, z.b. Internet-Explorer ausblenden, Netzwerkumgebung ausblenden... Oder gibt es hierfür auch eine Lösung? @Stephan: Danke für deine Tipps
  11. Leider nicht so einfach. Genau diese User sollen sich anmelden können, nur habe ich die User Konten ja nicht in meinem AD. Folglich kann ich die User ja nicht mir Terminalserver Profilen ausstatten oder in Ihren Rechten auf dem Terminalserver beschneiden (Systemsteuerung öffnen, Netzwerk durchsuchen etc.) Domain A______________Domain B globale Guppen_________Terminalserver ->User Account_________Domain Lokale Gruppen ______________________->(inhalt globale Gruppen aus A) Das ich die User über die Verzeichnisberächtigung beschränken kann ist, nur wie gesagt, wie sieht es mit Terminalserver Profilen aus oder das beschränken Ihrer Terminalserver Umgebung? Problem erkannt? – Ist mein Vorhaben nicht umsetzbar? oder einfach nur nicht so einfach zu lösen?
  12. Hallo zusammen, wie kann man es realisieren User in ihren rechten zu beschneiden wenn ich diese nur via Globaler Gruppe aus einer Vertrauten Domain in meinem AD habe? Dafür muss es doch auch eine Möglichkeit geben? Gruppenrichtlinien werden ja nicht auf Globale Gruppen angewandt. Ziel ist es Sie bei der Anmeldung an Terminalserver zu beschränken. Danke schon mal. Gruß Dennis
  13. Guten Abend, erstmal bin neu hier im Board und wie soll es anders sein, habe ein Problem. Erstmal das gewünschte Ergebnis: Es soll eine Gesamtstruktur Vertrauenstellung zwischen 2 Domains Eingerichtet werden. Domain A (meine Domain) Domain B (Gegenstelle) Situation: Ich habe eine neue Domain (A) eingerichtet, Domain und Gesamtstruktur ist 2003 eine entsprechende DNS Weiterleitung ist auch eingerichtet, die entsprechenden DNS Suffixes sind auch hinterlegt. Die Namensauflösung Funktioniert einwandfrei. Domain B (leider nicht mein Bereich) besteht aus 2 Domains verbunden durch Vertrauenstellung. Domain und Gesamtstruktur ist ebenfalls 2003 DNS Weiterleitung ist auch eingerichtet, die Namensauflösung funktioniert ebenfalls einwandfrei. Problem: Via Assistent zur Einrichtung von Vertrauenstellungen bekommen die Kollegen aus Domain B direkt die Auswahl ob Sie eine Gesamtstrukturen oder Externe Vertrauenstellung einrichten möchten. Bei mir allerdings bekommen ich direkt die Auswahl ob die Vertrauenstellung bidirektional oder uni... Eingerichtet werden soll, entspricht also einer Externen Vertrauenstellung. Versuche: Versucht habe ich die Einrichtung via DNS und NetBIOS Namen leider ohne Erfolg. Weiterhin habe ich die Vermutung, das der NetBIOS Name der 2 anderen Domains identisch ist, also habe ich in der lmhost die entsprechenden Einträge hinterlegt, leider ebenfalls ohne Erfolg. Da der Assistent ja nicht wirklich viele möglichkeiten bietet ist jetzt die Frage ob der Versuch die Vertrauenstellung via netdom zu erstellen ein test wert ist oder direkt weggelassen werden kann? Oder hat noch jemand eine andere Idee? Ich hoffe mal, dass alle Infos drin sind. Wenn nicht bitte fragen. Sind nicht genügend Infos drin oder hat niemand eine Idee? – Hat niemand einen Tipp oder sind die Angaben zu ungenau? Was fehlen den für Angaben? Wobei ich vermute, das der Fehler nicht in meine Domain liegt oder? – Hallo nochmal, sind meine Angaben zu ungenau oder kann mir da keiner etwas zu sagen? Liege ich mit der Vermutung richtig das in dem Falle der Fehler sehr wahrscheinlich in der Domain der Gegenstelle liegt? Wie gesagt, wenn Angaben fehlen, dann bitte nachfragen. Danke...
×
×
  • Neu erstellen...