Jump to content

strained

Members
  • Gesamte Inhalte

    48
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von strained

  1. Warum baust du dir nicht einfach eine neue CA-Struktur und löst die alte nach und nach ab? Wenn alle bisherigen Certs domain-intern verwendet werden sollte das ja kein Problem sein. Oder habt ihr mehreren/vielen Geschäftspartnern das Root-Cert zur Verfügung gestellt? Eine weitere Issuing-CA in die vorhandene Struktur eingliedern? Nein, da sehe ich auch keinen Sinn drin, so lange beide online sind.
  2. Kommst du denn mit \\SERVER1-NEU\VORLAGEN von einem Client aus auf das Share (in normaler Geschwindigkeit)? Geht es momentan gar nicht oder eben einfach sehr langsam? Gibt "ping server.domain.local" auch wirklich die IP des neuen Servers zurück? Und das ganze bitte auch noch mal mit Netbios ("ping server") versuchen. Gleiche IPs?
  3. Probier mal: http://www.happysysadm.com/2011/11/setting-disablestrictnamechecking-in.html Sollte auch für 2012 gelten. Danach musst du den Server aber neustarten!
  4. die GPO zielt auf den WTS? Den WTS zwischenzeitlich mal neugestartet?
  5. Google mal nach "auto tuning windows 7", da wirst du fündig. der KB gilt m.W.n. auch für Win7: Network connectivity fails when you try to use Windows Vista behind a firewall device
  6. Wäre mir nicht bekannt. Warum denn nicht über die AD?
  7. Hallo sinnmensch, du kannst in der AD in den User-Eigenschaften (Reiter Umgebung) das Verbinden der Clientlaufwerk verbieten. Damit greift die Server- und RDP-Client-seitige Einstellung nicht mehr.
  8. Warum installierst du dir über das PSP (ProLiant Support Pack) nicht einfach alle aktuellen Treiber und zudem die HP System Management Homepage?!? Dort solltest du recht schnell sehen was die rote LED bedeutet. EDIT: Ach ja, den Download gibts nur in Englisch. Wobei ich dir empfehle die HP Downloads immer in englisch vorzunehmen, da viel aktueller. Ich hatte da bislang auch nie Probleme mit nem deutschen OS.
  9. Die Einträge müssen in die HOSTS-Datei, welche keine Endung besitzt. Die liegt im Pfad: %windir%\system32\drivers\etc\ Da kommt dann z.B. rein (öffnen mit dem Editor): 192.168.10.10 SBS2K3 (zwischen IP und Name einen Tab; mache ich zumindest immer) und dann auch noch am Besten: 192.168.10.10 SBS2K3.domainintern.local 192.168.10.10 autodiscover.domainextern.local 192.168.10.10 autodiscover.domainintern.local Schön ist die Lösung zwar nicht, aber zumindest sollte es damit funktionieren.
  10. Kannst du über VPN den DNS-Namen deines Servers auflösen? Ansonsten mal schauen ob du das in deinem VPN hinterlegen kannst. Wenn nicht, dann passe dir halt die HOSTS-Datei an, würde dort zusätzlich noch die Autodiscover.externdomain.de - Einträge mit einfügen.
  11. hast du die berechtigungen auf den Schlüssel in der Registry geprüft? Evtl. steht ja da nur "System" o.ä. drin.
  12. Dankeschön für eure Antworten. Wie es aussieht bleibt mir wohl keine andere Möglichkeit als das über ein Tool zu machen. TotalCommander ist m.M.n. für die User noch am einfachsten. Dass die Leute ne Batch-Datei korrekt anpassen können wage ich zu bezweifeln... :p Gruß strained
  13. Ziel ist es, dass z.B. die Abteilungsleiter für jedes Geschäftsjahr die Beispielordner-Struktur kopieren und die Rechte entsprechend der Vorlage mitkopiert werden. Oder dass bei der Anlage von neuen Projekten, wo die Ordnerstruktur immer die gleiche ist, die zuständigen Mitarbeiter das selbst kopieren können und somit die EDV-Abteilung sich da nicht jedes Mal drum kümmern muss.
  14. Hallo zusammen, wir haben neben XP einige Win7-Clients im Netz (DC´s sind 2008, File 2003). Nun wurde der Wunsch geäußert, dass eine Beispiel-Dateistruktur erstellt wird, die die User dann für verschiedene Vorgänge kopieren können. Beim Kopieren müssen auch die NTFS-Rechte mitkopiert werden, sonst macht das in dem Fall keinen Sinn. Bei 2000 & XP kann man das ja mit dem Registry-Eintrag "ForceCopyAclWithFile" entsprechend ermöglichen (siehe: How permissions are handled when you copy and move files and folders). Bloß: wie mache ich das bei Windows 7 Prof.? Dazu finde ich null Informationen... Die Registry-Einträge habe ich bei Win7 gar nicht, der Schlüssel HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer existiert in dieser Form gar nicht. Weiß da jemand Rat? Gruß strained EDIT: XCOPY, Robocopy & Co. kommen eigentlich nicht in Frage, da die Anwender ja die Ordner kopieren sollen, nicht die Admins.
  15. Hallo H.Hennig, Für den LPR-Druck muss der Server den Drucker auch nicht "sehen". Installiere Server- und Clientseitig den LPR-Monitor bzw. die Unixdruckdienste. Dann kannst du über den DruckerAssi einen neuen LPR-Port erstellen. Vorher noch gucken: - Ist der Dienst gestartet? (auf dem Client steht er glaube ich auf gestoppt, direkt nach der Install) - Windows-Firewall muss TCP 515 eingehend zulassen. EasyPrint musst du in der GPO aktivieren. Die Session-Drucker sind was anderes, bitte nicht verwechseln.
  16. Dein WTS wird ein 2008 64-Bit sein. Dein Client 32-Bit. Der Druckertreiber ist höchstwahrscheinlich trotz gleichem Namen unterschiedlich. Lösungsmöglichkeiten: - Printserver für den Drucker - Drucker über LocalPort (klassische Freigabe) fest auf dem Server/TS mappen - Drucker über LPR-Port mappen (funktioniert z.B. auch wenn der Client in den Domain ist) - EasyPrint (konfigurierbar über GPO, erfordert .NET Framework 3.0 SP1 auf WTS & Client).
  17. Win7 oder? Dann sollte der hier helfen: FIX: You cannot apply Group Policy settings on a computer that is running Windows 7 or Windows Server 2008 R2 when security group filters are used in Group Policy preference settings
  18. Genau deswegen wäre das hier interessant: -> für die GPO-Ergebnisse musst du dich ja nicht interaktiv als User anmelden. Der User muss auf dem Client (XP, 7, etc) Mitglied der lokalen Gruppe "Remotedesktopbenutzer" sein.
  19. Was passiert wenn du die Laufwerke manuell über net use t: \\UNC-Pfad\ verbindest? Was ist die Ausgabe von "net use"? Die Laufwerke werden über die GPO gemappt? Oder klassisch per Batch? Mal nen Testuser angelegt, der mit Blankoprofil angemeldet wird? Mal geschaut was "rsop.msc" auf dem Client so alles erzählt? Und die Gruppenrichtlinienergebnisse in der Gruppenrichtlinienverwaltung des Servers?
  20. Hallo zusammen, ich bin auf der Suche nach einer Möglichkeit die Anlagenvorschau im Outlook 2007 (läuft auf 2008R2 Terminalserver) per Gruppenrichtlinie oder Registry-Hack zu deaktivieren. Im Detail geht es um folgende Einstellung: Extras -> Vertrauensstellungscenter -> Anlagenbehandlung -> X Anlangenvorschau deaktivieren. (siehe angehängte Grafik) Die Office 2007 GPO-ADM-Files von gruppenrichtlinien.de habe ich bereits im System drin, da finde ich bloß keine passende Einstellung. Hintergrund ist folgender: Die Mitarbeiter erhalten Anhänge ohne Endung (geht leider nicht anders, da es sich um Buchungssätze der Abrechnungssoftware handelt). Sobald man diese mit aktivierter Anlagenvorschau anklickt stürzt das Outlook 2007 komplett ab ("MS Office Outlook reagiert nicht mehr...") Da es sich um ca. 50 Userprofile handelt wäre es schön das Ganze per GPO oder Registryeintrag zu lösen. Vor allem bei der Anlage neuer Mitarbeiter vergisst man das sonst leicht... Vielleicht hat mir da ja jemand nen Tipp, Grüße & schönes Wochenende, Strained
  21. Hallo, ich habe exakt das gleiche Problem auf den Terminalservern 2008R2. Selbst das Word startet oftmals nicht im Vordergrund sondern legt sich direkt nach dem Aufruf unten. Ziemlich nervig, da das auch so ziemliche jede neue Mail betrifft, die der User schreiben möchte. Hat da jemand ne Idee? Habe das Problem auf einigen WTS in den verschiedensten Umgebungen. Gruß strained
  22. Na gut, nen Versuch war es Wert. Ich stelle das in den nächsten Tagen mal nach (bzw. biege ein paar Profile wieder auf den alten Exchange) und schaue mal wie sich das dort verhält. Gruß strained
  23. Habe den 2000er Server nun noch mal in Betrieb genommen (zum Testen selbst bin ich noch nicht gekommen). Am OWA habe ich mal als User angemeldet, allerdings finde ich nirgends die Konfig der Regeln? Geht das vllt. erst seit 2003 oder 2007?
  24. Hallo, eine automatische Weiterleitung kann es eigentlich nicht gewesen sein, die Mails dürfen/sollen nicht weitergeleitet werden. Oder gibt es die Möglichkeit nur Termine weiterzuleiten? Der alte Exchange ist nicht mehr in Betrieb. Dieser "Fehler" ist erst nach 2 Wochen bekannt geworden. Zur Not muss ich den alten Exchange doch noch mal anschmeißen (ihn gibts ja noch), falls hier niemand ne Idee hat?! Gruß strained
  25. Hallo Board, folgende Konstellation (Exchange 2010 + Outlook 2003): Manche User haben ein 2tes Postfach (2ter User in der AD), welches auch eine externe Absenderadresse besitzt. Wenn nun eine Terminanfrage an dieses 2te Postfach gesendet wird soll der Termin aber beim eigentlichen User eingetragen werden (nachdem diesem zugestimmt wurde) und nicht im "Dummy-Postfach". [Wo die Terminanfrage landet ist egal.] Habe es schon mit den Stellvertretungen versucht oder auch mit Postfach-Vollzugriff (Exchange-seitig), bekomme es aber nicht hin. Beim alten Exchange (2000) der betroffenen Organisation war das möglich, leider existiert dieser nicht mehr und migirieren war aus verschiedenen Gründen nicht möglich (daher export der pst und import im 2010er -> somit wurde diese Einstellung nicht mit übernommen). Googel & Boardsuche habe ich bemüht, aber nichts passendes dazu gefunden. Hat jemand ne Idee? Gruß strained
×
×
  • Neu erstellen...