Jump to content

brainpain

Members
  • Gesamte Inhalte

    25
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von brainpain

  1. Danke für den KB. Genau da steht mein Problem beschrieben :)

     

    Add administrators group of each domain/forest in the local administrators of RDS licensing server.

     

    Da es sich um den Lizenzserver eben dummerweise um einen Domaincontroller handelt, hatte ich eben noch einer anderen Lösung gesucht als obiges Zitat... quasi nur Rechte auf das RD-Licensing...

    Davon abgesehen, dass der Admin dann dennoch lokaler Admin ist, bleibt mir wohl nichts anderes übrig als den Lizenzserver umzuziehen :(

  2. Es geht um die technische Machbarkeit.

    Ich hatte dummerweise den Lizenzserver von Microsoft auf einem DC eingerichtet, und bekomme nun eben ein Problem, wenn ich einem in Rechten beschränktem Admin zum Domänenadmin machen muss, nur das er seine Terminalserver lizenzieren kann.

    Dachte eben an so eine Art Rolle für Usergruppe X, welchen erlaubt ist, Terminalserver zu lizenzieren... scheint es aber leider so nicht zu geben.

  3. Also ich möchte Terminalserver von einer anderen Domäne lizenzieren. (also den Lizenzserver angeben)

    Das Hinzufügen des Lizenzservers selbst funktioniert auf den Terminalservern (in der Konfiguration für Remotedesktop-Sitzungshostserver), jedoch bekommt man dann eben eine Warnung:

    "Ihr Konto verfügt nicht über Administratorrechte auf dem lizenzserver. Es kannnicht ermittelt werden, ob der Lizenzserver ein gültiger Lizenzserver für den zu verwendeten Remotedesktop-Sitzungshostserver ist."

     

    In der anschliesenden Lizenzierungsdiagnose kommt es danach zu Problemen.

     

    Ich möchte jedoch dem Admin der Server keine Adminrechte auf dem kompletten Server geben, wo der Lizenzserver läuft, sondern lediglich die Lizenzierungsmöglichkeit seiner Server erlauben.

  4. Hallo zusammen,

     

    ich komme bei einer Frage einfach nicht weiter.

     

    Ich möchte einem Admin aus einer anderen Domäne ermöglichen, Terminalserver über einen Remotedesktoplizenzierungshost in unserer Domäne zu aktivieren.

    Fremder Admin hat einen Account in meiner Domäne. Mit den Rechten eines Domänenadmins funktioniert auch die Lizenzierung.

     

    Jedoch möchte ich dem Admin die Rechte so weit als möglich einkürzen, konnte jedoch im Remotedesktoplizenzierungsmanager keine Möglichkeit finden.

    Infrastruktur: betroffene Server 2008R2

     

    Hat jemand eine Idee wie sich das mit welchen Rechten realiseren lassen würde, bzw. so man ao etwas konfigurieren könnte?

     

    Vielen Dank & Grüße

     

  5. Hallo,

     

    habe eine Instanz mit mehreren DBs, welche CPU-seitig im Rahmen läuft. Jedoch bekomme ich in unregelmäßigen Abständen immer wieder CPU-Auslastungsspitzen zu 100% - welche dann zu Wartezeiten führen.

     

    Habe mir schon über Systemtabellen die total_worker_time angeschaut. Jedoch lasten diese Abfragen die CPU nicht aus.

    Über den Aktivitätsmonitor habe ich auch nichts herausfinden können.

     

    Kennt jemand eine Möglichkeit, wie sich solche Abfragen bzw. wie sich monitoren lässt, welche Abfrage wieviel CPU-Zeit belegt - real time - also was immer wieder zu den Lastspitzen führt?

     

     

    Danke für jeden Tip!

     

    mfG

    René

     

  6. Hallo,

     

    sitze hier und finde einfach nicht weiter. Vlt. Hat jemand von euch ine Idee oder Ansatz?

    auto Anlegen von Kontakten im AD mit Daten aus einer CSV. Klappt auch, jedoch bricht das Script ab bei Datensätzen, welche leer sind.

     

    Script:

    $datasource=import-csv -Delimiter "," -Path "C:\temp\Import-Export\neuebenutzer.csv"
    foreach($datarecord in $datasource)
    {
    $OU = "OU=Test,DC=intern,DC=testdom,DC=local"
    $username=$datarecord.cn
    $sn = $datarecord.Nachname
    $givenName=$datarecord.Vorname
    $mail=$datarecord.MailAdresse
    $physicalDeliveryOfficeName = $datarecord.Anrede+" "+$datarecord.Titel
    $department=$datarecord.Abteilung
    $title=$datarecord.Position
    $company=$datarecord.Firma
    $streetAddress=$datarecord.Straße
    $l=$datarecord.Ort
    $postalCode=$datarecord.PLZ
    $telephoneNumber=$datarecord.Telefon1
    $fax=$datarecord.Fax
    $otherTelephone1=$datarecord.otherTelephone
    $otherTelephone2=$datarecord.otherTelephone2
    $otherTelephone3=$datarecord.otherTelephone3
    $otherTelephone4=$datarecord.otherTelephone4
    $displayname=$datarecord.Nachname+", "+$datarecord.Vorname

    New-ADObject -Name $username -Type contact  -Path $OU -Otherattributes @{title=$title;sn=$sn;givenName=$givenName;mail=$mail;physicalDeliveryOfficeName=$physicalDeliveryOfficeName;department=$department;company=$company;streetAddress=$streetAddress;l=$l;postalCode=$postalCode;telephoneNumber=$telephoneNumber;facsimileTelephoneNumber=$fax;otherTelephone=$otherTelephone1,$otherTelephone2,$otherTelephone3,$otherTelephone4;displayname=$displayname}
    }

    # soweit funktionierts, solange alle Zellen belegt in csv

    -----------------------------------------------------------------------

    Hashtable anlegen, die von leeren Einträgen bereinigt wurde und diese dann an - OtherAttributes binden klappt irgendwie nicht.

    Script:

    $datasource=import-csv -Delimiter "," -Path "C:\temp\Import-Export\neuebenutzer.csv"
    foreach($datarecord in $datasource)
    {
    ......
    $otherTelephone4=$datarecord.otherTelephone4
    $displayname=$datarecord.Nachname+", "+$datarecord.Vorname

    $OtherAttributes=@{}
    $datarecord.psobject.properties | foreach {if (!([string]::IsNullOrEmpty($_.Value))) {$OtherAttributes[$_.Name] = $_.Value }}


    New-ADObject -Name $username -Type contact  -Path $OU -Otherattributes $OtherAttributes
    }

    Dieses Scipt brincht leicder ab

    New-ADObject : Das angegebene Verzeichnisdienstattribut bzw. der angegebene Verzeichnisdienstwert ist nicht vorhanden
    Parametername: Abteilung

     


    Hat jemand einen Ansatz, wie man sonnst csv mit teilweise leeren Zellen in Datensätzen importieren kann, bzw. eine Idee, wieso dieses Script abbricht?

     

    Danke & MfG

  7. Ein Benutzer hat sich durch ungeschickte Weiterleitungen eine Schleife gebaut und in kürzester Zeit sein Postfach mit ca. 90.000 ! Mails zugeschaufelt.

    Weiterleitungen wurden entfernt.

    Aber wie bekommt man denn diese Mails nun am schellsten wieder entfernt?

    Über das Outlook funktioniert es aus Performancegründen nicht.

     

    Im Postfach befinden sich auch Mails, welche da bleiben sollen. Aufbewahrungszeit also auch keine Möglichkeit.

     

    Jemand eine Idee? Danke für jeden Tip.

     

    mfG

  8. Danke für eure Antworten.

     

    So krank sehe ich das nicht.

    Viele MAs bekommen einfach kein geregeltes Zeitmanagement mehr hin. Es wird nach Feierabend, Wochenende etc. gearbeitet.

     

    Den Arbeitgeber mag das auf den ersten Blick gefallen, jedoch verheizen sich viele Leute dadurch immer mehr. Man erwischt sich ja als Admin auch oft genug zu Zeiten, in denen man eigentlich Schlafen/Erholen sollte .

     

    Remoteeinwahl einzuschränken ist ja kein Problem.

    Wir suchen halt noch nach einer Möglichkeit, das der Mailverkehr nicht mehr abgearbeitet werden kann zu Zeiten, welche dem Arbeitnehmer zur Erholung zur Verfügung stehen soll.

     

    Zeiten für die Connectoren zu konfigurieren ok - geht jedoch m.M. nur global. Und das interne Problem besteht ja immer noch.

     

    Ich schau mich mal weiter um. Dank euch trotzdem.

     

    mfG

  9. Hallo,

     

    wie der Titel schon sagt, soll es für alle User mit Ausnahme bestimmter Usergruppen eine Einschränkung á la VW geben.

    Den Usern sollen zwischen Freitag 20Uhr bis Montag 4 Uhr keine Mails ins Postfach laufen. Zugriff auf die Postfächer sollen jedoch bestehen.

     

    Lässt sich das ohne viel Aufwand am Exchange konfigurieren? Hab leider niergends etwas gefunden.

     

    Umgebung ist zZ. Exchange 2k3. Migration auf 2010 geplant (noch nicht produktiv)

     

    Hat jemand einen Tip für mich?

     

    mfG

  10. Abend zusammen,

     

    ein Kollege meinte heut, man könne die Km von Fahrten zu Lerngruppen ganz in der Steuererklärung als Werbekosten ansetzen.

     

    Google ist da auch dessen Meinung.

     

    Meine Frage: Habt ihr diese km schon einmal angesetzt? Gibt es da Probleme mit dem Finanzamt (Nachfragen, Nachweiserbringung), oder kann man mit einer problemlosen Anerkennung rechnen?

    Wie sind eure Erfahrungen hiermit?

     

    Danke

  11. Hallo,

     

    gleiches Problem hatte ich vor kurzem ebenfalls auf einem TS bei uns.

    Die Fehlermeldung: "Fehler bei der Anmeldung mit dem Benutzerprofildienst. Das Benutzerprofil kann nicht geladen werden" wird bei der Anmeldung bei Windows 7 oder Windows Vista angezeigt. hat prima funktioniert.

     

    Manchmal reicht es auch wie im letzen Beitrag geschrieben, einfach die Schlüssel des/der betreffenden SIDs zu entfernen.

     

    Schau evtl.auch mal, ab der Profilpfad unter: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\PROFILELIST\User-SID\CentralProfil stimmt.

    • Like 1
  12. Lizenztechnisch nicht, sicherheitstechnisch und konfigurationsseitig abzuraten.

    Man bekommt bei der Installation des TS auch eine Warnmeldung.

     

    MS betont ausdrücklich, keines TS auf einem DC zu installieren:

    Installation eines Terminalservers

     

    Auch über so manche Konfig zum Userzugriff sollte man sich Gedanken machen:

    Installing Terminal Server on a Domain Controller

     

    Im Lab ja, produktiv würde ich dir abraten.

  13. Hallo und Guten Abend,

     

    hatte gestern erfolgreich meine 4. Prüfung abgelegt.

    Der Reihe nach 70-290, 70-291, 70-270 und gestern die 680er.

     

    Meiner Meinung nach sollte das doch für den MCSA passen, oder irre ich mich da?

    Im Transcript auf der MS Site steht die Prüfung schon als bestanden.

    Jedoch bei Credential "nur":

    Microsoft Certified Technology Specialist - Windows 7, Configuration - Mar 28, 2011

    Microsoft Certified Professional Oct 14, 2010

     

    Microsoft Certification Exams Completed Successfully

     

    Exam ID Description Date Completed

    680 TS: Windows 7, Configuring Mar 28, 2011

    270 Installing, Configuring, and Administering Microsoft® Windows® XP Professional Feb 14, 2011

    291 Implementing, Managing, and Maintaining a Microsoft Windows Server 2003 Network Infrastructure Dec 20, 2010

    290 Managing and Maintaining a Microsoft Windows Server 2003 Environment Oct 14, 2010

     

    Habe ich da jetzt was durcheinander geworfen? Denn ich wollte gern die 680 als Wahlprüfung haben, um dann weiter zum MCITP zu gehen und nach dem Sommer mit 70-648 weitermachen, was aber laut MS nur mit dem MCSA Titel geht :rolleyes:

     

    Hab ich da was falsch verstanden oder brauch MS nur eine Weile um zu aktualisieren?

     

    Danke für Antwort

     

     

    edit: seit heute morgen:

    Credential Certification / Version Date Achieved

    Microsoft Certified Systems Administrator Mar 28, 2011

     

    Ich übe mich in Zukunft in Geduld :rolleye:

     

    Bitte closed. Danke

  14. Hallo zusammen,

     

    bin mir eben nicht mehr so ganz sicher, o ich auf dem richtigem Weg bin.

    Administriere seit 4 Jahren eine Server2k3 Umgebung (ca. 100 Server) und zugehörigem Netzwerk.

     

    Umstieg auf 2k8 für Ende 2011 bzw. 2012 geplant.

     

    Daher hielt ich es für sinnvoll, den 2003er MCSA zu absolvieren, da ich sehr gute Praxis habe.

    290 und 291 ist bestanden.

     

    Und nun?

     

    Nächsten Winter bzw. wenn wir auf 2k8 umgestiegen sind, würde ich auf MCITP-SA upgraden. (EA seh' ich keinen Sinn für mich, da ich "nur" Server bzw. Netzwerk administriere, und dann eher noch was von Cisco machen werde)

     

    Nun überleg' ich, wie die Planung für die zukünftigen Prüfungen aussehen könnte?

     

    Jemand einen guten Tip für mich? Was könnte für mich der effizienteste Weg sein?

     

    Danke

×
×
  • Neu erstellen...