Jump to content

somebuddy

Members
  • Gesamte Inhalte

    40
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von somebuddy

  1. ich denke das war des Rätsels Lösung.. Ich wollte lediglich wissen wie ein Downgrade bei TS Lizenzen stattzufinden hat. Der Vorgang von Server 2008 auf 2003 ist bekannt. Wird bei RDP Lizenzen wohl ähnlich ablaufen. Vielen Dank. Grüße
  2. Okay.. ich glaube wir reden aneinander vorbei ;) Ich habe gelesen , dass in einer Domäne die Terminal-Lizenzierung der DC übernehmen sollte. Der Server 2003 ( Terminal ) ist fertig und lauffähig und mit dem LizenzServer auf dem SBS "verbunden". Ich kann auf dem LizenzServer ( SBS ) allerdings nicht meine 2008 RDP Lizenzen eintragen. Er erkennt diese nicht. Dort sind jetzt nur 7 Temporäre 2003 Lizenzen gelistet und diese laufen bald ab. Der SBS dient also nur zur Lizenzverwaltung. Und die 2008 RDP Lizenzen sollen für den Server 2003 verwendet werden. Daher die Frage nach dem "Downgrade" Vielen Dank schonmal. Grüße
  3. Guten Tag, Wir haben von unserem IT Dienstleister damals 15 Server 2008 TS-Lizenzen bekommen. Nur müssen diese Leider auf einem Windows Server 2003 Terminal genutzt werden. Dies ist scheinbar nicht ohne weiteres möglich. Ich habe folgendes Versucht. DC ( SBS 2008 ) als Terminallizenzierungs-Server eingerichtet. Windows Server 2003 Terminal damit verbunden. Windows Server 2000 Terminal damit verbunden. Mit 2000 und den alten Lizenzen hat auch alles funktioniert. Wenn ich nun auf dem SBS die Sever 2008 TS Lizenzen hinzufügen möchte "kennt" er diese nicht. Auf den Lizenzen steht ( Windows Server 2008 RDS Cal 3x 5 User ) Wie kann ich diese für den 2003 nutzen ? Mir laufen leider bald die temporären Lizenzen ab. Grüße
  4. Problem.. Ich habe mich nun scheinbar selbst aus der Gruppenrichtlinie ausgesperrt. Bedeutet .. ich komme mit dem GruppenrichtlinienEditor nichtmehr auf die Richtlinie. Verknüpfung zeigt nur ein rotes Kreuz. Die ganzen Aktionen fanden auf dem DC statt. Sollte ich nicht dort zwecks ( System , Domain Controller der Organisation ) immer die Rechte besitzen diese zu lesen / zu bearbeiten ? Diese Rechte habe ich nicht entfernt. Es wäre nicht schlimm die TerminalServer Richtlinie neu zu erstellen, die Frage ist nur ob diese nun wirklich weg ist, oder im Hintergund "unsichtbar" immernoch wirkt. Grüße
  5. Jetzt habe ich mich im Eifer des Gefächts auch noch ausgesperrt.. An der Stelle an der vorher die entsprechende Terminal Server Richtlinie lag ist nun nur noch eine Verknüpfung mit dem Hinweis auf eine fehlende Leseberechtigung. Komme ich da irgendwie noch ran ? Grüße
  6. Sitze gerade zufällig vor dem Terminal Server. Was genau bedeutet "an die OU "binden.." " ? Ich dachte das funktioniert mit der Sicherheitsfilterung. Grüße
  7. Guten Tag, Ich habe folgendes Problem: Ich versuche gerade einen neuen Terminalserver zu konfigurieren. Die Gruppenrichtlinien sollen so konfiguriert sein , dass der Benutzer je nachdem ob er sich lokal an seinem Rechner oder eben am Terminal anmeldet , unterschiedliche Rechte hat. Das Übliche am Terminal ( kein Herunterfahren etc.. ) Habe versucht mich an folgende Anleitung zu halten: Gruppenrichtlinien - Übersicht, FAQ und Tutorials Habe eine Gruppe Terminal Server in der Nur der Terminalserver ist. Diese ist mit ensprechenden Einstellungen ( Computerkonfiguration / Benutzerkonfiguration ) entsprechend der Website eingerichtet. Dann bei ich bei "Delegierung" lediglich die Gruppe "TerminalServer User" mit der Berechtigung "lesen" eingestellt. Autorisierte Benutzer habe ich entfernt. Füge ich nun meinen Namen zu der Gruppe "Terminal Server User" hinzu , funktioniert das auf dem Terminal Server soweit alles gut. Das Problem ist nur ,dass auf meinem Lokalen Rechner die gleichen Rechte gelten und ich auf diesen auch nur noch eingeschränkt zugriff habe. Obwohl die Richtlinie eigentlich nur auf den Terminal Rechner wirken sollte.. Ich hoffe ihr versteht was mein Problem ist. Grüße
  8. 1. Stimmt.. habe ich nicht. 2. Ist mir die Platte nicht vollgelaufen , sondern wäre es wenn er munter die 52Gb hätte runterladen "dürfen" Danke! Werde mir die Dienste nun mal anschauen
  9. Vielen Dank schonmal ! Das sieht ja doch nach einer größeren OP aus.. :( Vielleicht habe ich im Eifer des Gefächtes ja auch einfach einen service zuviel deaktiviert. Wisst ihr zufällig wie die relevanten Services in der "deutschen Dienst Verwaltung" heißen ? Vielleicht habe ich einen deaktiviert und nicht nur gestoppt sodass dieser auch bei einem Neustart nicht wieder startet. Bräuchte im Prinzip mal die relevanten Dienstbezeichnungen ( deutsch ) für WSUS und IIS. Vielen Dank !
  10. kann ich das einfach so ? Reicht evtl. ein Update ? Vorher die Datenbank löschen oder besser "erhalten" ?
  11. WSUS befindet sich auf dem DomainController ( SBS 2008 ). Dieser läuft als VM über Hyper-V auf Server 2008. Guten Tag, Ich befürchte ich habe mein WSUS "zerstört": Ich möchte mich gleich vorweg für dieses Bild entschuldigen. Ich weiß,dass es hier nicht gerne gesehen wird, aber in diesem Falle beschreibt es das Problem einfach direkt. In unserem Unternehmen gab es vorher nie einen WSUS Server. Nach der Einrichtung habe ich blauäugig wie ich bin einfach sämtliche Updates genehmigt. Nach ein paar stunden gesehen ,dass es 52 gb sind und bemerkt ,dass mir C: volllaufen würde. Also sämtliche Services gestoppt, WSUS DB abgehängt , per WSUSUTIL den Pfad geändert, Update Dateien auf e: verschoben , DB wieder angehängt , Services gestartet. Alles gut soweit dachte ich. Habe mir alle von mir vorher genegmigten Updates anzeigen lassen ( 5138 ) und erstmal die Genehmigung entfernt , damit ich von den 52Gb weg komme. ( 3000Dsl Anschluss trotz Gewerbegebiet -.- ). Nun schon mehrfach den Update Service neugestartet sowie auch den IIS. Das Bild von oben bleibt unverändert. Auch nach einem Mehrstündigen Server Bereinigungs Lauf veränderte sich nichts. Wie bekomme ich die Datenbank sauber ? Wo könnte der Fehler liegen ?
  12. Problem auch gelöst. IIS --> SBS Web Applications --> SSL => Client Zertifikate von annehmen auf ignorieren gestellt und das Fenster bleibt "verschwunden". Cielen Dank Kann geschlossen werden
  13. Ich möchte mich mit niemandem anlegen. Ich fand nur die Reaktion auf meine Bilder etwas "übertrieben". Habe damit ja niemandem weh getan. Auch der neue Thread ist nur entstanden weil ich auf einmal nicht mehr "posten" konnte. War also mehr ein Test bzw. versehen. Die anderen Probleme haben sich erledigt. Von daher zurecht geschlossen. Danke dafür ! Das "Anmeldefenster Problem" besteht weiterhin.
  14. Wenn ich diese Seite im IE öffnen möchte : https://kerbldc.kerblfd.local/AUTODISCOVER/ dann kommt das Anmeldefenster.. Das ist wohl der Grund.. aber warum !?
  15. Habe ich gemacht.. Das anmeldeFenster kommt immernoch.. Habe die URLS angepasst und nach Eingabe meines DomänenPasswortes funzt auch der Abwesenheitsassistent. das sites "Anmeldefenster" kam aber nicht von den "urls" sondern es war zusätzlich auch im ServiceConnectionPoint ( SCP ) eingetragen. Habe dort nun auch den Host angepasst. Jetzt kommt eben kein "Sites" Anmeldefenster mehr, sondern ein kerbldc.kerblfd.local Anmeldefenster.. unwesentlich besser. Irgendwie scheint die Windowsauthentifizierung dort nicht zu funktionieren. :(
  16. Ich habe nur das Problem nicht verstanden.. Dachte wenn ich sie "kleiner" mache sei es Ok für deine von Bildern geplagten Augen. Ich hoffe es kommt wenigstens noch ein konstruktiver Beitrag.
  17. Ich habe das Problem ,dass sobald ich Outlook2007 öffne ein Anmeldefenster für "Sites" kommt. Desweiteren funktioniert der AbwesenheitsAssistent nicht. Ein Autodiscovery Test ergibt folgendes : <?xml version="1.0" encoding="utf-8"?> <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006"> <Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a"> <User> <DisplayName>Dennis Henning</DisplayName> <LegacyDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=d.henning</LegacyDN> <DeploymentId>c7546ae1-c769-4218-b853-1edb67abf90a</DeploymentId> </User> <Account> <AccountType>email</AccountType> <Action>settings</Action> <Protocol> <Type>EXCH</Type> <Server>KERBLDC.kerblfd.local</Server> <ServerDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=KERBLDC</ServerDN> <ServerVersion>72038053</ServerVersion> <MdbDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=KERBLDC/cn=Microsoft Private MDB</MdbDN> <PublicFolderServer>KERBLDC.kerblfd.local</PublicFolderServer> <AD>KERBLDC.kerblfd.local</AD> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl> <EwsUrl>https://sites/EWS/Exchange.asmx</EwsUrl> <OOFUrl>https://sites/EWS/Exchange.asmx</OOFUrl> <UMUrl>https://sites/UnifiedMessaging/Service.asmx</UMUrl> <OABUrl>https://kerbldc.kerblfd.local/OAB/ca88bc14-1ec6-450a-979f-498132cad218/</OABUrl> </Protocol> <Protocol> <Type>EXPR</Type> <Server>kerbldc.kerblfd.local</Server> <SSL>On</SSL> <AuthPackage>Basic</AuthPackage> <OABUrl>https://kerbl.dyndns.info/OAB/ca88bc14-1ec6-450a-979f-498132cad218/</OABUrl> </Protocol> <Protocol> <Type>WEB</Type> <External> <OWAUrl AuthenticationMethod="Fba">https://kerbldc.kerblfd.local/owa/</OWAUrl> </External> <Internal> <OWAUrl AuthenticationMethod="Basic">https://kerbldc.kerblfd.local/owa/</OWAUrl> <Protocol> <Type>EXCH</Type> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl> </Protocol> </Internal> </Protocol> </Account> </Response> </Autodiscover> Ich denke hier liegt der Hund begraben : <PublicFolderServer>KERBLDC.kerblfd.local</PublicFolderServer> <AD>KERBLDC.kerblfd.local</AD> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl>'>https://sites/EWS/Exchange.asmx</ASUrl> <EwsUrl>https://sites/EWS/Exchange.asmx</EwsUrl> <OOFUrl>https://sites/EWS/Exchange.asmx</OOFUrl> <UMUrl>https://sites/UnifiedMessaging/Service.asmx</UMUrl> <OABUrl>https://kerbldc.kerblfd.local/OAB/ca88bc14-1ec6-450a-979f-498132cad218/</OABUrl> </Protocol> wenn ich z.B. https://sites/EWS/Exchange.asmx zeigt er mir einen Zertifikatsfehler.. sobald ich Sites durch kerbldc.kerblfd.local ersetze geht es ohne Probleme. Wo muss ich ansetzen ,damit er auch im Autodiscovery sites durch kerbldc.kerblfd.local ersetzt. Oder was wäre ein Lösungsansatz ? Vielen Dank
  18. Ich bin fast am Ziel. Offline Adressbuch funktioniert. Kalender Funktioniert. Zugriff über Iphone funktioniert. Nur der Abwesenheitsassistent macht noch Probleme. Der AutoDiscover Test spuckt mir folgende XML aus: <?xml version="1.0" encoding="utf-8"?> <Autodiscover xmlns="http://schemas.microsoft.com/exchange/autodiscover/responseschema/2006"> <Response xmlns="http://schemas.microsoft.com/exchange/autodiscover/outlook/responseschema/2006a"> <User> <DisplayName>Dennis Henning</DisplayName> <LegacyDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Recipients/cn=d.henning</LegacyDN> <DeploymentId>c7546ae1-c769-4218-b853-1edb67abf90a</DeploymentId> </User> <Account> <AccountType>email</AccountType> <Action>settings</Action> <Protocol> <Type>EXCH</Type> <Server>KERBLDC.kerblfd.local</Server> <ServerDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=KERBLDC</ServerDN> <ServerVersion>72038053</ServerVersion> <MdbDN>/o=First Organization/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=KERBLDC/cn=Microsoft Private MDB</MdbDN> <PublicFolderServer>KERBLDC.kerblfd.local</PublicFolderServer> <AD>KERBLDC.kerblfd.local</AD> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl> <EwsUrl>https://sites/EWS/Exchange.asmx</EwsUrl> <OOFUrl>https://sites/EWS/Exchange.asmx</OOFUrl> <UMUrl>https://sites/UnifiedMessaging/Service.asmx</UMUrl> <OABUrl>https://kerbldc.kerblfd.local/OAB/ca88bc14-1ec6-450a-979f-498132cad218/</OABUrl> </Protocol> <Protocol> <Type>EXPR</Type> <Server>kerbldc.kerblfd.local</Server> <SSL>On</SSL> <AuthPackage>Basic</AuthPackage> <OABUrl>https://kerbl.dyndns.info/OAB/ca88bc14-1ec6-450a-979f-498132cad218/</OABUrl> </Protocol> <Protocol> <Type>WEB</Type> <External> <OWAUrl AuthenticationMethod="Fba">https://kerbldc.kerblfd.local/owa/</OWAUrl> </External> <Internal> <OWAUrl AuthenticationMethod="Basic">https://kerbldc.kerblfd.local/owa/</OWAUrl> <Protocol> <Type>EXCH</Type> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl> </Protocol> </Internal> </Protocol> </Account> </Response> </Autodiscover> Ich denke hier ist der Hund begraben: <PublicFolderServer>KERBLDC.kerblfd.local</PublicFolderServer> <AD>KERBLDC.kerblfd.local</AD> <ASUrl>https://sites/EWS/Exchange.asmx</ASUrl>'>https://sites/EWS/Exchange.asmx</ASUrl> <EwsUrl>https://sites/EWS/Exchange.asmx</EwsUrl> <OOFUrl>https://sites/EWS/Exchange.asmx</OOFUrl> <UMUrl>https://sites/UnifiedMessaging/Service.asmx</UMUrl> <OABUrl>https://kerbldc.kerblfd.local/OAB/ca88bc14-1ec6-450a- wenn ich im IE z.B. https://sites/EWS/Exchange.asmx eingebe, bekomme ich eine Nachricht ,dass der Seite nicht vertraut wird. Ersetze ich nun sites durch kerbldc.kerblfd.local wird etwas angezeigt. Wo muss ich nun anpacken um dieses "sites" zu verbannen ? Wars***einlich ist dann ja auch die nervige "Anmeldung an "Sites" " Meldung weg. Oder verstehe ich das falsch ? Vielen Dank
  19. Danke. Ich kann aber doch schlecht komplette Einstellungen bzw. Oberflächen abtippen. In der Hoffnung ,dass jemand etwas aus den Bildern erkennen kann ,stelle ich sie nochmal im Kleinformat ( Link ) online. Solange sie extern gehostet sind , belasten sie ja immerhin nicht die Forensoftware. Sitze nun wieder in der Firma. Hoffe ich bekomme es bis morgen früh auf die Reihe. Ansonsten muss ich alles wieder umwerfen. Grüße
  20. Diese Medlung kam zu beginn... mittlerweile nicht mehr : dort stand die adresse unseres Providers.. Vermutlich kommt die nun nicht mehr ,da ich das Zertifikat bei meinem Rechner importiert und als vertrauenswürdig eingestuft habe..
  21. 1. Sollte ich erstmal wieder alle Zertifikate löschen ? Welche muss ich erstellen ? und wie genau ? Welche Domain Namen eintragen ? den unserer Hosters ( Endung unserer Email Adressen ) oder die "interne" Domäne ( kerblfd.local ). 2. Wieso wird das OAB nicht gefunden obwohl der AutoDiscovery test doch "scheinbar" problemlos durchläuft ? 3. Wieso kommt die "Anmeldung an Sites" meldung ? 4. Welche Authentifizierung muss im IIS aktiviert sien ? Standart ? Windows ?? beide ?? nur bei OAB oder überall !? Fragen über Fragen.. Ihr seid meine letzte Rettung.. Der Email Emfpang und das Versenden gehen zwar.. aber ich hätte das Thema gerne endlich mal aus dem Kreuz. Zu dem Bild ( Serverfehler 403 ... ) Ich war heute nach vielem rumprobieren auch schon soweit ,dass mir im IE der Inhalt des OAB Ordners angezeigt wurde. Dennoch wurde es nicht gefunden. Habe nun auch schon versucht ein neues OAB zu erstellen. Auch das ohne Erfolg.. Ich vermute es ist ein Berechtigungs / Zertifikatsproblem.. nur wo .. Ich hoffe so sehr ,dass jemand die Geduld hat sich durch diesen Text durchzubeißen auch wenn ich keine konkrete Frage formulieren kann.. "leider.." Es könnte einfach an zuvielen Stellen "klemmen.." Vielen Vielen Dank im Voraus
  22. Guten Abend, Ich bin mit unserem Exchange 2007 auf Kriegsfuß. Gleich vorweg muss ich sagen , dass ich vor der Umstellung auf Server 2008 R2 und Exchange 2007 mit Zertifikaten nichts zu tun hatte. Unsere IT Firma hat unsere alten win2k Server virtuell auf einen großen VM-Host gepackt und uns quasi mit den Problemen allein gelassen.. Nun versuche ich das beste daraus zu machen. Kurz zum Umfeld : Win 2008 VM Host. Darauf laufen unter anderem ein win2008 Small Buisiness Server der als Domain Controller und Exchange Server fungiert. Im Firmennetz ist an Outlook alles zwischen 2003 - 2010 vertrenen. Der Exchange Server holt via POP3 unsere Emails von einem Externen Mail Server. Unsere POP3 Postfächer sind bei unserem WebSpace Provider gehostet. Diese werden dann auf die ensprechenden Postfächer aufgeteilt. Von Anfang an funktionierte es mit Outlook 2007 nicht ordentlich ( AutoDiscovery etc..) Es kam ständig dieses AnmeldeFenster zu "Sites" und eine Meldung ,dass etwas mit dem Sicherheitszertifikat nicht stimmen würde. In diesem Zertifikat war der Name unserer Hosters zu erkennen. Hatte somit ja nichts direkt mit der Verbindung zwischen den Clients und dem Exchange Server in der Firma zu tun.. oder sehe ich das falsch ? Ich habe mich durch etliche Foren gekämpft.. wild eigene Zertifikate erstellt.. und auf Teufel komm raus versucht die Meldung mit dem Offline Adressbuch und die Anmeldung bei "Sites" wegzubekommen , da die Kollegen schon ziemlich genervt waren. Also .. Irgendwann einfach die IIS Pages gestoppt und auf die Vorzüge von Exchange verzichtet. Der Exchange Server war somit nur ein verdammt teurer POP3 Server -.- ... Habe mich neben anderen Problemen am Wochenende immermal wieder dran gesetzt und irgendwann im IIS die Windows Authentifizierung aktiviert. Danach lieft scheinbar alles Problemlos. Es konnte alles genutzt werden.. die Meldung bei Sites war weg , OWA funktionierte , das OAB wurde gefunden und auch die Kalenderfunktionen konnten genutzt werden. Dann wurde ein SQL Server auf der gleichen VM installiert und es ging alles von vorne los sodass ich die IIS wieder abschalten musste. Heute habe ich gelesen ,dass die Fehler bei SP1 bekannt sind und erstmal (endlich.. ) SP3 + RollUp 4 aufgespielt. Ich vermute ich habe mittlerweile soviel kaputt konfiguriert ,da mir auch einfach der Durchblick und die Zusammenhänge fehlen. Wars***einlich liegt der Fehler mittlerweile selbstverschuldet an ganz anderer Stelle.Nach nun mehreren Nachtschichten im EDV Raum wende ich mich nun an euch.. in der Hoffnung ihr könnt in den Bildern einen groben Fehler entdecken..
  23. sehe ich es richtig ,dass mit diesem Verfahren sämtliche Einstellungen übernommen werden und ich somit ein "Voll-Backup" des SQL2000 Servers erstellen kann ?
  24. Die Rechner scheinen wieder "schneller" zu starten. Werde demnächst wenn etwas Zeit ist die Default Domain Policy wieder in den Originalzustand versetzen und entsprechend neu "verteilen". Vielen Dank für eure Tipps!
  25. Vielen Dank für eure Hilfe soweit .. Ich gebe zu "aus Unwissenheit.:" einige Fehler gemacht zu haben. Das Ereignisprotokoll der Win 7 Rechner sagt folgendes.. : Der Anmeldebenachrichtigungsabonnent <GPClient> hat 595 Sekunden benötigt, um dieses Benachrichtigungsereignis (Logon) zu bearbeiten... Habe schon die Boardsuche gequält.. hat allerdings nicht "soviel" gebacht. Ich habe testweise eine neue "leere" OU gemacht.. diese beiden RECHNER reingepackt.Und das Rollback auf Rechnerebener auf "ersetzen" gestellt. Sollte die Default damit nicht für diese beiden Rechner "irrelevant" sein ? Grüße
×
×
  • Neu erstellen...