Jump to content

strained

Members
  • Gesamte Inhalte

    48
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von strained

  1. Im Moment sind es höchstens 40-50 Zertifikate

    Warum baust du dir nicht einfach eine neue CA-Struktur und löst die alte nach und nach ab?

    Wenn alle bisherigen Certs domain-intern verwendet werden sollte das ja kein Problem sein.

    Oder habt ihr mehreren/vielen Geschäftspartnern das Root-Cert zur Verfügung gestellt?

     

    Eine weitere Issuing-CA in die vorhandene Struktur eingliedern? Nein, da sehe ich auch keinen Sinn drin, so lange beide online sind.

  2. Wenn ich versuche das Vorlagen Verzeichnis mit "\\server\Vorlagen" auf einem Client Rechner zu verbinden geht es immer noch nicht. Was sehr eigenartig ist, es funktioniert auf dem Server direkt. Ich kann dort ein Laufwerk mit dem alten Server-Namen verknüpfen. Als Inhalt kommt das freigegebene Verzeichnis des neuen Servers "Server1".

    Kommst du denn mit \\SERVER1-NEU\VORLAGEN von einem Client aus auf das Share (in normaler Geschwindigkeit)?

    Geht es momentan gar nicht oder eben einfach sehr langsam?

     

    Gibt "ping server.domain.local" auch wirklich die IP des neuen Servers zurück?

    Und das ganze bitte auch noch mal mit Netbios ("ping server") versuchen. Gleiche IPs?

  3. Warum installierst du dir über das PSP (ProLiant Support Pack) nicht einfach alle aktuellen Treiber und zudem die HP System Management Homepage?!?

     

    Dort solltest du recht schnell sehen was die rote LED bedeutet.

     

    EDIT: Ach ja, den Download gibts nur in Englisch. Wobei ich dir empfehle die HP Downloads immer in englisch vorzunehmen, da viel aktueller. Ich hatte da bislang auch nie Probleme mit nem deutschen OS.

  4. Die Einträge müssen in die HOSTS-Datei, welche keine Endung besitzt.

    Die liegt im Pfad: %windir%\system32\drivers\etc\

    Da kommt dann z.B. rein (öffnen mit dem Editor):

     

    192.168.10.10 SBS2K3 (zwischen IP und Name einen Tab; mache ich zumindest immer)

    und dann auch noch am Besten:

     

    192.168.10.10 SBS2K3.domainintern.local

    192.168.10.10 autodiscover.domainextern.local

    192.168.10.10 autodiscover.domainintern.local

     

    Schön ist die Lösung zwar nicht, aber zumindest sollte es damit funktionieren.

  5. Dankeschön für eure Antworten.

    Wie es aussieht bleibt mir wohl keine andere Möglichkeit als das über ein Tool zu machen.

    TotalCommander ist m.M.n. für die User noch am einfachsten.

     

    Dass die Leute ne Batch-Datei korrekt anpassen können wage ich zu bezweifeln... :p

     

    Gruß

    strained

  6. Ziel ist es, dass z.B. die Abteilungsleiter für jedes Geschäftsjahr die Beispielordner-Struktur kopieren und die Rechte entsprechend der Vorlage mitkopiert werden. Oder dass bei der Anlage von neuen Projekten, wo die Ordnerstruktur immer die gleiche ist, die zuständigen Mitarbeiter das selbst kopieren können und somit die EDV-Abteilung sich da nicht jedes Mal drum kümmern muss.

  7. Hallo zusammen,

     

    wir haben neben XP einige Win7-Clients im Netz (DC´s sind 2008, File 2003).

    Nun wurde der Wunsch geäußert, dass eine Beispiel-Dateistruktur erstellt wird, die die User dann für verschiedene Vorgänge kopieren können.

    Beim Kopieren müssen auch die NTFS-Rechte mitkopiert werden, sonst macht das in dem Fall keinen Sinn.

     

    Bei 2000 & XP kann man das ja mit dem Registry-Eintrag "ForceCopyAclWithFile" entsprechend ermöglichen (siehe: How permissions are handled when you copy and move files and folders).

     

    Bloß: wie mache ich das bei Windows 7 Prof.?

    Dazu finde ich null Informationen...

    Die Registry-Einträge habe ich bei Win7 gar nicht, der Schlüssel HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer existiert in dieser Form gar nicht.

     

    Weiß da jemand Rat?

     

    Gruß strained

     

     

    EDIT: XCOPY, Robocopy & Co. kommen eigentlich nicht in Frage, da die Anwender ja die Ordner kopieren sollen, nicht die Admins.

  8. Hallo H.Hennig,

     

    2. / 3. siehe oben
    - Drucker über LPR-Port mappen (funktioniert z.B. auch wenn der Client in den Domain ist)

     

    Für den LPR-Druck muss der Server den Drucker auch nicht "sehen".

    Installiere Server- und Clientseitig den LPR-Monitor bzw. die Unixdruckdienste.

    Dann kannst du über den DruckerAssi einen neuen LPR-Port erstellen.

    Vorher noch gucken:

    - Ist der Dienst gestartet? (auf dem Client steht er glaube ich auf gestoppt, direkt nach der Install)

    - Windows-Firewall muss TCP 515 eingehend zulassen.

     

    EasyPrint musst du in der GPO aktivieren.

    Die Session-Drucker sind was anderes, bitte nicht verwechseln.

  9. Dein WTS wird ein 2008 64-Bit sein. Dein Client 32-Bit.

    Der Druckertreiber ist höchstwahrscheinlich trotz gleichem Namen unterschiedlich.

     

    Lösungsmöglichkeiten:

    - Printserver für den Drucker

    - Drucker über LocalPort (klassische Freigabe) fest auf dem Server/TS mappen

    - Drucker über LPR-Port mappen (funktioniert z.B. auch wenn der Client in den Domain ist)

    - EasyPrint (konfigurierbar über GPO, erfordert .NET Framework 3.0 SP1 auf WTS & Client).

  10. Nun hatte ich vor die Funktion "Laufwerkszuordnung" (Benutzerkonfiguration->Einstellungen->Windows-Einst.->Lwzuordnung) zu nutzen. Klappt bei mir super, bei Benutzern (bestehenden) nicht

     

    Genau deswegen wäre das hier interessant:

    Mal geschaut was "rsop.msc" auf dem Client so alles erzählt?

    Und die Gruppenrichtlinienergebnisse in der Gruppenrichtlinienverwaltung des Servers?

    -> für die GPO-Ergebnisse musst du dich ja nicht interaktiv als User anmelden.

     

    Ich komme momentan nicht als Domänen-Benutzer auf einen Clienten (bin nur remote drauf und finde auf die schnelle nicht den Knopf, damit ich mich als Benutzer remote anmelden kann, als RDP-User ist er konfiguriert).

    Der User muss auf dem Client (XP, 7, etc) Mitglied der lokalen Gruppe "Remotedesktopbenutzer" sein.

  11. Was passiert wenn du die Laufwerke manuell über net use t: \\UNC-Pfad\ verbindest?

    Was ist die Ausgabe von "net use"?

     

    Die Laufwerke werden über die GPO gemappt?

    Oder klassisch per Batch?

     

    Mal nen Testuser angelegt, der mit Blankoprofil angemeldet wird?

     

    Mal geschaut was "rsop.msc" auf dem Client so alles erzählt?

    Und die Gruppenrichtlinienergebnisse in der Gruppenrichtlinienverwaltung des Servers?

  12. Hallo zusammen,

     

    ich bin auf der Suche nach einer Möglichkeit die Anlagenvorschau im Outlook 2007 (läuft auf 2008R2 Terminalserver) per Gruppenrichtlinie oder Registry-Hack zu deaktivieren.

    Im Detail geht es um folgende Einstellung:

    Extras -> Vertrauensstellungscenter -> Anlagenbehandlung -> X Anlangenvorschau deaktivieren. (siehe angehängte Grafik)

     

    Die Office 2007 GPO-ADM-Files von gruppenrichtlinien.de habe ich bereits im System drin, da finde ich bloß keine passende Einstellung.

     

    Hintergrund ist folgender:

    Die Mitarbeiter erhalten Anhänge ohne Endung (geht leider nicht anders, da es sich um Buchungssätze der Abrechnungssoftware handelt). Sobald man diese mit aktivierter Anlagenvorschau anklickt stürzt das Outlook 2007 komplett ab ("MS Office Outlook reagiert nicht mehr...")

     

    Da es sich um ca. 50 Userprofile handelt wäre es schön das Ganze per GPO oder Registryeintrag zu lösen. Vor allem bei der Anlage neuer Mitarbeiter vergisst man das sonst leicht...

     

    Vielleicht hat mir da ja jemand nen Tipp,

     

    Grüße & schönes Wochenende,

    Strained

    post-52461-13567389900619_thumb.jpg

  13. Hallo,

     

    ich habe exakt das gleiche Problem auf den Terminalservern 2008R2.

    Selbst das Word startet oftmals nicht im Vordergrund sondern legt sich direkt nach dem Aufruf unten.

    Ziemlich nervig, da das auch so ziemliche jede neue Mail betrifft, die der User schreiben möchte.

     

    Hat da jemand ne Idee?

    Habe das Problem auf einigen WTS in den verschiedensten Umgebungen.

     

    Gruß strained

  14. Hallo,

     

    eine automatische Weiterleitung kann es eigentlich nicht gewesen sein, die Mails dürfen/sollen nicht weitergeleitet werden. Oder gibt es die Möglichkeit nur Termine weiterzuleiten?

     

    Der alte Exchange ist nicht mehr in Betrieb. Dieser "Fehler" ist erst nach 2 Wochen bekannt geworden.

    Zur Not muss ich den alten Exchange doch noch mal anschmeißen (ihn gibts ja noch), falls hier niemand ne Idee hat?!

     

    Gruß strained

  15. Hallo Board,

     

    folgende Konstellation (Exchange 2010 + Outlook 2003):

    Manche User haben ein 2tes Postfach (2ter User in der AD), welches auch eine externe Absenderadresse besitzt.

    Wenn nun eine Terminanfrage an dieses 2te Postfach gesendet wird soll der Termin aber beim eigentlichen User eingetragen werden (nachdem diesem zugestimmt wurde) und nicht im "Dummy-Postfach". [Wo die Terminanfrage landet ist egal.]

    Habe es schon mit den Stellvertretungen versucht oder auch mit Postfach-Vollzugriff (Exchange-seitig), bekomme es aber nicht hin.

     

    Beim alten Exchange (2000) der betroffenen Organisation war das möglich, leider existiert dieser nicht mehr und migirieren war aus verschiedenen Gründen nicht möglich (daher export der pst und import im 2010er -> somit wurde diese Einstellung nicht mit übernommen).

     

    Googel & Boardsuche habe ich bemüht, aber nichts passendes dazu gefunden.

     

    Hat jemand ne Idee?

     

    Gruß strained

×
×
  • Neu erstellen...