Jump to content

R_Mori

Members
  • Gesamte Inhalte

    136
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von R_Mori

  1. Hallo zusammen Ich komme nicht weiter und hoffe auf einen guten Tipp: Ich verwalte verschiedene Windows Domänen. Alle stehen in Vertrauensstellungen zueinander. Nun bin ich daran, ein Software-Deployment System aufzubauen, welches über alle Domänen hinweg gesteuert werden soll. Nun braue ich einen Admin, der überall Admin ist, um die Installationen auszuführen. Mein Lösungsansatz: Auf der Domäne A läuft das Programm. Ich erstellte einen speziellen Admin und fügte ihn der Gruppe Domänen-Administratoren bei. Nun versuchte ich auf der Domäne B die Gruppe der Domänen-Administratoren der Domäne A in die eigene Gruppe der Domänen-Administratoren zu integrieren. Das geht nicht. Aus dieser Position sehe ich die Vertrauten Domänen gar nicht. Wie muss ich da vorgehen? Ich könnte lokal, jedem Rechner die Domänen-Administratoren Gruppe der Domäne A hinzufügen. Das geht, ist aber eher umständlich. Hat da jemand eine andere Lösung? Vielen Dank für die Tipps. Grusse r_mori
  2. R_Mori

    Server Image

    ... vielen Dank für die Tipps. Ich habe mir das eigentlich auch so gedacht. Es wäre einfach eine schöne Zeiteinsparung gewesen. Ich versuchte das sysprep auszuführen. Geht nicht auf dem Server. Ist es nicht so, dass der Server die SID erst beim Einrichten des AD bekommt. Oder da eine neue bekommt? Nach der Installation ist der Server ja noch in einer Arbeitsgruppe. Da habe ich nach dem Aufspielen aller Updates ein Image gezogen. Könnte ich dann auch nicht mit diesem Image weiterarbeiten? Wenn das unsicher ist, beginne ich natürlich lieber von vorne. :wink2: Im Übrigen sind es DC's. Grüsse r_mori
  3. R_Mori

    Server Image

    Hallo zusammen Ich wäre dankbar für einen guten Tipp. Ich muss zwei identische Server aufsetzen. (für zwei Domains) Nun habe ich einen aufgesetzt und bereits nach der Systeminstallation ein erstes Image gemacht. Dann habe ich weiter installiert, Programme, Wsus, etc., habe das AD eingerichtet und nun ist der Server soweit betriebsbereit. Kann ich vom fertigen Server nun ein Image ziehen und auf den zweiten übertragen, ihn dann aus der Domain nehmen und ein neues AD einrichten? Oder ist es sicherer, wenn ich vom ersten Image aus alles schon sauber aufsetze? Vielen Dank für die Tipps. --> Windows 2003 R2 Server
  4. ... vielen Dank für den Tipp. Ist so OK und erfüllt meine Absichten. Grüsse r_mori
  5. Hallo zusammen Ich komme nicht weiter mit folgendem Problem. Ich habe einer Gruppe von Usern folgende Richtlinie zugeordnet: Zugriff auf Systemsteuereung nicht zulassen Nun können diese Benutzer den USB Stick nicht mehr abmelden. Entferne ich die Richtlinie geht es wieder. Kann mir jemand einen Tipp geben, wie ich die Richtlinie aktiviert haben kann und die Benutzer trotzdem den Stick ordentlich abmelden können? System: Server 2003 / Clients XP Vielen Dank für die Hilfe r_mori
  6. Hallo zusammen Ich habe folgende Frage und hoffe, dass mir jemand weiterhelfen kann. Gibt es eine Einstellung in den Gruppenrichtlinien, wo ich die Dateierweiterung mit dem richtigen Pfad zum Programm hinterlegen kann? Vielen Dank für die Hilfe Gruss r_mori :confused:
  7. ... es sind Servergespeicherte Profile und schön wäre es natürlich, wenn das an allen Rechnern gehen würde. - Dann stellt sich natürlich die Frage warum dann zwei Domänen? Es sind nur ganz wenige Personen, die das machen müssten. Grüsse r_mori
  8. ... vielen Dank! Mit WINS-Server habe ich keine Erfahrung. Da muss ich wohl mal dieses Kapitel angehen. r_mori
  9. Hallo zusammen Ich habe noch ein Anliegen und hoffe auf euer Fachwissen. Ist folgendes Szenario möglich: Domäne A steht in einer gegenseitigen Vertrauensstellung mit Domäne B. Ich melde mich an einem Rechner der Domaine A als UserX der Domäne B an. (Das geht soweit, beide Domänen können unten ausgewählt werden) Ist es nun aber möglich, dass ich das gleiche Profil bekomme, wie ich es als UserX bei der Domäne B bekommen würde? Bei mir geht das nicht. Hat da jemand Erfahrung mit? Vielen Dank für Tipps. r_mori
  10. Hallo Vielen Dank für den Tipp. Ich habe es versucht. Geht aber nicht, da die Zone bereits bekannt ist. Das hat mich auf folgendes gebracht. Der Name eines Host der vertrauten Domäne wird nur aufgelöst, wenn er komplett angegeben wird. Also Host.Domäne.lokal. Nur Host wird nicht aufgelöst. Was heisst das nun aber? Kann ich das ändern? Vielen Dank für die Hilfe! r_mori
  11. Hallo zusammen Ich komme nicht mehr weiter und hoffe, dass mir jemand helfen kann. Ich habe zwei Domänen, die eine gegenseitige Vertrauensstellung haben. Da funktioniert soweit auch alles gut. Die DNS Auflösung von der jeweilig anderen Domäne funktioniert aber nicht. Will ich auf eine Freigabe zugreifen, muss ich immer mit der IP Adresse arbeit. Es wäre aber einfacher, wenn ich mit dem Hostname arbeiten könnte. Kann ich diese IP Auflösung irgendwo beim DNS Server manuell eingeben? Vielen Dank für die Hilfe! r_mori :confused:
  12. Hallo zusammen Vielen Dank für die Tipps. Es ist so, dass ich bereits eine Lösung mit xcopy in einer Batch Datei habe. Die starte ich dann aus dem VB Script heraus, welches das LoginScript ist. Es hat mich einfach gestört, dass ich nicht alles unter einen Hut bringen konnte. Aber ihr habt schon recht. Warum nach Lösungen suchen, wenn es bereits funktionierende Lösungen gibt. Grüsse r_mori
  13. Hallo zusammen Kann mir da wirklich niemand einen Tipp geben? Vielen Dank für die Hilfe? :confused: :confused: :confused:
  14. Hallo zusammen Ich bin eine Anfänger in Sachen VBS und habe ein Script zusammengestellt, welches mir einen Ordner vom Server auf den lokalen Rechner kopiert. Ist der Ordner lokal nicht vorhanden, wird er erstellt. Das ganze funzt soweit gut. Ich möchte nun aber, dass er auch die Dateien im Ordner auf ihre Aktualität überprüft. Wenn also neuere Dateien oder zusätzliche Dateien auf dem Server sind, soll er die auch kopieren und überschreiben oder ergänzen. Hier mein Script: Dim objFSO, objFolder, strSrcFld, strDstFld strSrcFld = "\\server\Freigabe\Ordner" strDstFld = "C:\Ordner" Set objFSO = CreateObject("Scripting.FileSystemObject") If objFSO.FolderExists(strDstFld) Then Set objFolder = objFSO.GetFolder(strDstFld) Else objFSO.CopyFolder strSrcFld, strDstFld End If Wie muss ich das am besten angehen? Bin wirklich ein Anfänger und habe mir den Code oben auch nur im Internet zusammengesucht. Vielen Dank für die Hilfe. Gruss mori
  15. ... mein Problem ist folgendes: Ich möchte ein Iomega NAS in mein AD einbinden. Iomega schreibt, dass das im gemischten und nativen Modus gehen soll. Nach ersten Versuchen hat es nicht geklappt. Jetzt wollte ich mich eben schlau über diese Modi machen. Müsste es den mit meiner höchsten Stufe klappen? Wenn nein, ist es richtig, dass eine Rückstufung nicht möglich ist? Gruss Reto
  16. ... vielen Dank. Da steht aber nichts von nativ oder gem. Domemensunktionsebene: Windows 2003 Server Gesamtstukturfunktionsebene: Windows 2000 Was heisst das nun? - Ist vielleicht eine ****e Frage. Gruss Reto
  17. Hallo zusammen Ich muss wissen in welchem Modus unser Server läuft. Leider finde ich beim besten Willen den Ort nicht mehr, wo das angezeigt wird. Wie kann ich also herausfinden, ob der Server im gemischten oder nativen Modus läuft? Vielen Dank für die Hilfe Reto
  18. Hallo zusammen Ich habe folgende Frage und hoffe, dass mir jemand weiterhelfen kann. Ich lasse ein Programm auf dem Server (WK3) laufen und mache eine Desktopverknüpfung der exe-Datei auf den Desktop der Clients. Das Programm läuft bestens. Will man nun eine Datei des Programms über den Explorer öffnen so hat sie keine Verknüpfung zum entsprechenden Programm auf dem Server. Nun müsste ich das überall manuell definieren. Gibt es eine Einstellung in den Gruppenrichtlinien, wo ich die Dateierweiterung mit dem richtigen Pfad zum Programm hinterlegen kann? Vielen Dank für die Hilfe Gruss r_mori :confused:
  19. ... ja es piept bei mir auch. -- Vielen Dank für die Tipps. Versuche es und poste meine Erfahrungen. r_mori
  20. Hallo zusammen Ich habe etwas, was ich noch nie gesehen habe. An einem Rechner habe ich Netzwerkprobleme. Wenn ich von diesem Rechner aus den Server oder Gateway oder sonst was anpingen will kommt folgende Meldung: Microsoft Windows XP [Version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\brigitte.hauser.VERWALTUNG>ping 172.20.20.50 Ping wird ausgeführt für °ÿ mit 32 Bytes Daten: Antwort von 172.20.20.50: Bytes=32 Zeit=52ms TTL=126 Antwort von 172.20.20.50: Bytes=32 Zeit=50ms TTL=126 Antwort von 172.20.20.50: Bytes=32 Zeit=51ms TTL=126 Antwort von 172.20.20.50: Bytes=32 Zeit=50ms TTL=126 Ping-Statistik für : Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust), Ca. Zeitangaben in Millisek.: Minimum = 50ms, Maximum = 52ms, Mittelwert = 50ms C:\Dokumente und Einstellungen\brigitte.hauser.VERWALTUNG> Anstelle der anzupingenden IP kommt das Zeichen °ÿ hat da jemand eine Ahnung, was das sein könnte? Vielen Dank für die Hilfe r_mori
  21. ... vielen Dank für den Tipp. Ich möchte das Ganze aber über die Gruppenrichtlinien am Server steuern können. Wo liegen da die Hebel?:mad:
  22. Hallo zusammen Ich komme nicht weiter. Ich suche den Eintrag in den Gruppenrichtlinien mit dem ich den Warnhinweis auf dem Client "Datei öffnen - Sicherheitswarnung" ausschalten kann. Diese Warnung kommt immer, wenn der Benutzer eine Anwendung vom Server her öffnen will. Netzwerk: Windows 2003 R2 mit XP Clients (aktuelle Updates) --> Ich müsste doch die IP des Servers in die sichere Zone eintragen können? Finde ich aber nicht. :confused: Vielen Dank für die Tipps r_mori
  23. Hallo zusammen Ich stehe wieder einmal an und hoffe auf Hilfe von euch. Folgende Situation: Ich habe zwei Domains (Domain A und Domain B), beide auf Win 2003 Server. Die beiden Domains stehen in einer Vertrauensstellung. Nun habe ich einen RRas Dienst in der Domain A eingerichtet. Ich möchte nun, dass sich die Benutzer aus der Domain B auch über diesen RRas Dienst auf Domain A anmelden können. Ist das möglich. Im Moment klappt es nicht. Was müsste ich noch zusätzlich einstellen? Die gegenseiteigen Zugriffe auf Recourcen klappen einwandfrei innerhalb der Domains. Wenn ich mich über VPN anmelde und unter Domain die Domain B angebe, kommt die Fehlermeldung, dass er den Benutzer nicht kenne. Vielen Dank für die Tipps r_mori
  24. ... das ist ja genial! Ich habe das mit diesem rote add gar nicht gekannt! Nur route print! Es funktioniert genau so wie ich es will! Vieln Dank für die tolle Hilfe! :) :) :) r_mori
  25. Der neue RRas Server hat folgende Konfiguration: Netzwerkkarte1: IP: 172.20.20.52 SUB: 255.255.255.0 Gateway: - Netzwerkkarte2 (DMZ): IP: 172.20.31.50 SUB: 255.255.255.0 Gateway: 172.20.31.10 Das Netz in welchem der Server in die Domain eingebunden ist, hat den Gateway 172.20.20.10. Über diesen Gateway sind andere Netze erreichbar: --> 172.20.21.xxx ; 172.20.22.xxx, ... Melde ich mich nun am RRas Server an kann ich das gesamte 172.20.20.xxx Netz sehen. - Ist auch logisch. Mit einer 172.20.22.xxx Adresse kann er aber nichts anfangen, da diese Netze ja über den Gateway 172.20.20.10 erreichbar sind und den kennt er nicht.
×
×
  • Neu erstellen...