Jump to content

edv-olaf

Members
  • Gesamte Inhalte

    4.610
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von edv-olaf

  1. Hallo,

     

    wenn bidirektionale Kommunikation notwendig ist, empfiehlt sich auch am 2. Standort eine feste IP (DSL, ISDN oder Analog ist da völlig egal).

     

    Wie sollen die Daten denn versendet werden (welche Dienste)? Wenn nur Port 80 oder ähnlich harmloses, dann ist's schon fertig (eine schöne Firewall immer vorausgesetzt). Wenn vertrauliche Dinge versendet werden sollen, dann empfiehlt sich (siehe Freeman) VPN.

     

    Grüße

    Olaf

  2. @drhirn

    Weil er/sie es anders haben möchte!

     

     

    Hallo,

     

    wenn der W2K-Serv ein DC ist, geht es nicht, es sind dann immer AD-User (sonst wäre es auch eine Sicherheitslücke, weil 2 verschiedene User-DB zum Authentifizieren existieren würden, AD + SAM).

     

    Wenn der W2K-Serv Kein DC ist, dann kannst du keine AD-Konten anlegen.

     

    Grüße

    Olaf

  3. Vom PC kannst du es nicht abhängig machen, nur vom User.

     

    Wenn die Rechner in einer Domäne sind, erstelle eine globale Gruppe, füge die 6 User hinzu, erstelle auf den Zielrechnern jeweils eine lokal Gruppe, weise dieser die Rechte zum Zugriff auf die Freigaben zu. Die globale Gruppe wird Mitglied in den lokalen Gruppen.

     

    Wenn keine Domäne, dann musst du jeden User pro Rechner mit identischem Kennwort anlegen und diesem die Rechte für die Freigaben geben.

     

    Grüße

    Olaf

  4. @lupo

     

    Probleme sind etwas älter, können daher in neuen Versionen vielleicht gelöst worden sein, ich habe aber das Vertrauen verloren.

    Unbekannte Partition nach Restore, Restore geht nicht mehr, Bootdisketten fehlerhaft (trotz neuer Medien), Abbruch beim Image, Partitionstabellen nach Image ungültig, da Image über Part-Grenze geschrieben (auf selber Platte).

     

    Wie gesagt, sind ältere Probleme, will nicht ganz ausschließen, dass DI jetzt besser ist, mit Ghost hatte ich solche Probs jedoch nur in minimalem Umfang.

     

    Grüße

    Olaf

  5. Hallo,

     

    wirklich gute Leistungen bekommst du nicht ohne eine externe Antenne. Manche Karten sind vielleicht etwas besser, aber es kommt immer drauf an, wie die Decken im Haus gebaut sind. Gegen Stahlbeton kommt nix an, da reicht eine Wand und tschüss (selber erlebt).

     

    Sonst such mal bei PC-Magazin, c't oder so, die haben manchmal Tests Online drin stehen.

     

    Grüße

    Olaf

  6. Hallo,

     

    deinen Ausführungen zufolge bist du ja bereit, etwas zu ändern. Ich sehe aber das Problem eher bei deinem Chef. Mach ihm klar, dass bei euch die EDV das Rückgrat des Betriebes ist und dass, wenn für die notwendigsten Sachen der EDV kein Geld da ist, der Betrieb, der davon abhängig ist, zusammenbrechen wird (früher oder später).

     

    Wenn er meint, es sei kein Geld da, mach ihm klar, dass EDV alles ist und auch alles zusammenbrechen lassen kann (so wie beinahe geschehen).

     

    Stelle ein Konzeptz auf, wonach Laptop-Besitzer keinen freien Zugang zum Netz bekommen, ausser sie haben Virenscanner (AKTUELL!!!) und Firewall laufen. Verlange, daraus eine Betriebsvereinbarung zu machen, die bindend ist! Verbanne ebenso USB-Sticks und externe Speichermedien aus eurem Betrieb und entziehe den Usern Admin-Rechte auf den PCs und Laptops.

     

    Virenscanner für die Server findest du bei fast allen Anbietern. Nimm einen, der auch automatisierte Updates für die festen Clients bietet (Client/Server-Lösung). Z. B. McAfee oder GData.

     

    Mache auch einen Quercheck eurer Firewalls und überlege, ob die Server eine eigene DMZ bekommen, so dass RPC-Ports aus dem internen Netz nicht angesprochen werden können.

     

    Nimm dir zur Not einen IT-Berater dazu, wenn du unsicher bist. Meines Erachtens kannst du nur so deinen Hintern retten, wenn nochmal etwas passiert. Sonst bist möglicherweise bald raus (was ich nicht hoffen will, aber der EDVler bekommt dann die Prügel zuerst).

     

    Grüße und viel Erfolg

    Olaf

×
×
  • Neu erstellen...