Jump to content

Gadget

Moderators
  • Gesamte Inhalte

    5.140
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Gadget

  1. Hi Boardianer,

     

    bin gerade auf der Suche nach einem KB bzw Howto für die Remoteunterstützung in WAN-Umgebungen (Perimeter-Firewall dazwischen).

     

    (Umgebung: 2k3 Domäne mit XP SP2 Clients, SP2 Firewall über Gruppenrichtlinie deaktiviert)

     

    Welche Ports müssen zum Novizen u. welche zum Helfer geöffnet werden?

     

    135 beim Novizen für den Verbindungsaufbau

    3389 (RDP) beim Novizen klar aber was noch

     

    Die KB´s:

    http://support.microsoft.com/default.aspx?scid=kb;en-us;308013

    http://support.microsoft.com/default.aspx?scid=kb;en-us;301527

     

    geben ned viel her außer die Konfig für die XP-Firewall, wenn das ausreichen würde wäre ich ja glücklich ab scheinbar ist das ned so:

     

    12. For each snap-in path that you located in step 11, add the following entry to the Windows Firewall: Define port exceptions setting:

    135:TCP:*:Enabled:Offer Remote Assistance

     

    LG Gadget

  2. Moin S.Weinschenk,

     

    nein bitte auf keinen Fall einfach löschen, dabei handelt es sich um die Transaktionsprotokolle:

     

    http://www.msxfaq.net/admin/database.htm

     

    How to Recover from "Disk Full" on an Exchange Log Drive

    http://msexchangeteam.com/archive/2004/05/12/130556.aspx

     

    http://support.microsoft.com/kb/240145

     

    Mach regelmäßig ein korrektes Backup mit NTBackup o. speziellem Exchange Agent, dann werden die Protokolle automatisch weggesichert u. dannach gelöscht.

     

    Oder aktiviere die Umlaufprotokollierung:

    http://support.microsoft.com/?kbid=258470

     

     

    LG Gadget

  3. Hi Boardianer,

     

    beim stöbern bin ich vor kurzem über ein geniales Tool gestossen namens Specops GPUpdate draufgekommen bin ich über die Toolliste von http://www.gpoguy.com

     

    http://www.specopssoft.com/products/specopsgpupdate/default.asp

     

    Was kann das Tool?

    There are four different commands that can be executed:

    • Gpupdate – Makes the remote computer(s) perform a Group Policy refresh interval for both the computer and any logged on users with an optional parameter that will force all Group Policy Objects to be applied regardless if they have changed or not.
    • Restart – Reboots the remote computer(s) and thereby applies Group Policy settings that can only be applied during boot.
    • Shut Down – The same options as Reboot but the computer will not restart after it has been shut down. This is especially useful in combination with the Start command.
    • Start – Sends a start command to the computer(s) using Wake-On-Lan technology. This way a computer can start up, Group Policy applies and then the computer can be shut down again, all done remotely.

     

    Erweitertes Kontexmenü in Active Directory Benutzer u. Computer:

    http://www.kohnonline.de/mcseboard/images/specops_gpupdate1.jpg

    Bericht nach Befehlsausführung:

    http://www.kohnonline.de/mcseboard/images/specops_gpupdate2.jpg

     

    Was wird zur Installation / Nutzung benötigt?

    1. Adminworkstation mit Windows XP SP2 u. installiertem Adminpak => Howto
    2. .Net Framework 2.0
    3. Aktiver DHCP-Server

     

    Installation

    1. Installation der MSI-Datei
    2. (Einmal pro AD-Forest) Ausführen der "SpecopsAducMenuExtensionInstaller.exe" die im Installationspfad von Specops GPUpdate zu finden ist
      %CommonProgramFiles%\Specopssoft\Specops ADUC Extension\SpecopsAducMenuExtensionInstaller.exe /add


      Die Exe fügt die erweiterten Display Specifiers dem AD hinzu.
      Es handelt sich dabei nicht um ein Schemaupdate. Der Vorgang kann mittels "SpecopsAducMenuExtensionInstaller.exe /remove" rückgängig gemacht werden. Mehr zur Installation findet sich auch in der beigefügten PDF-Datei

     

    Ich denke in der Praxis wird sich dieses Tool als sehr nützlich erweisen WOL mittels dsa.msc ist cool u. das genialste es kann auch ne ganze OU o. sogar ne ganze Subdomäne ausgewählt werden um die 4 genannten Befehle auszuführen, wobei ein Shutdown der ganzen Domäne wahrscheinlich für ein bisserl Unmut sorgen würde :D , deswegen sollte man, hier wie immer bei arbeiten im AD vorsicht walten lassen.

    Download:

    http://www.specopssoft.com/products/specopsgpupdate/download.asp

     

    Zum Schluss möchte ich noch auf das Forum von Specops verweisen, bei dem die Hersteller mit Rat u. Tat zur Seite stehen:

    http://www.specopssoft.com/forum

     

    LG Gadget

  4. Hi Rigokiller u. willkommen an Board,

     

    hm warum Script?

    Was ist dein genaues Ziel, von welchen Einstellungen sprichst du?

     

    Sind die 2k Workstations Miglied einer Active-Directory-Domäne?

     

    Weist du was servergespeicherte Profile sind u. ist dir die Bedeutung des Default Profiles bekannt?

     

    An Gruppenrichtlinien schon gedacht?

     

    BTW: Umso deutlicher u. eindeutiger du deine Fragen formulierst umso mehr Feedback erhälst du, u. ein bisserl weniger fordernd geht auch ... gelle ;)

     

    Zwecks Schulthematik ins passende Subforum verschoben

     

    LG Gadget

  5. Sorry aber wer seine Diplomarbeit nicht richtig sichert u. kein Backup davon macht ist selber Schuld u. hat es auch verdient se nochmal zu schreiben. :suspect:

     

    Ich weis is ziemlich böse aber bitte ... kein Backup von der Diplomarbeit ... da kann ich mir nur an den Kopf langen...

     

    LG Gadget

  6. Gerade über ein weiteres kleines Helferlein gestossen ne ADM die "alle" relevanten Logfiles steuert um die Gruppenrichtlinien zu debuggen.

     

    http://www.gpoguy.com/Tools.htm#EventLogADM

     

    This is a custom .ADM file that I created that exposes all the GPO-related logging that I could find documented, including verbose Application Event Log stuff, Software Installation, Folder Redirection, Security, GPMC and even logging of the GPO Editor client itself.

     

    LG Gadget

  7. jetzt möchte ich die Software über GPO´s verteilen damit ich auf allen rechnern das gleiche installiert habe.

     

    aha => Weise die Softwarepakete dem Computer zu u. gut is

     

    und kann ich das dann irgendwie für servergespeicherte profile verwenden?

     

    :confused: In den Servergespeicherten Profilen werden natürlich auch die Anwendungsdaten gespeichert (%appdata%) aber ob wie die Software installiert wird spielt da keine Rolle.

  8. Hi,

     

    Winnie74 hat mir heute ne PN geschrieben wie Objekte freigestellt werden können in Paint.net.

     

    Da ich aber solche Lösungen Public schreiben will poste ich´s hier:

     

    Paint.net händelt dies über sogenannte Ebenen (Layers) das Ebenen-Tool-Fenster kann über "F7" aufgerufen werden.

     

    Über die Maskentools (Taste "S") Objekt auswählen u. mittels Strg+C kopieren mittels Ebenen-Tool neue Ebene hinzufügen, die Hintergrund Ebene ausblenden u. mittels Strg+V das Objekt aus der Zwischenablage in die neue Ebene einfügen:

     

    paint_net_layer_tool.png

     

    Mehr Info bzw. kleine Schulungsvideo´s zu Paint.net gibts hier:

    http://video.google.com/videosearch?q=paint+.net+dennis+daniels

     

    BTW: Übrigens ist inzwischen die Version 2.62 rausgekommen die ein paar Bugfixes enthält (Link zum Download siehe Post1):

     

    * Small icon (16x16) is brand new, redesigned so that it is clearer

    * Application resolution is no longer virtualized in high-DPI mode in Windows Vista

    * Fixed race-condition related crash with Edit->Paste and Move Selected Pixels tool ("Object is in use elsewhere")

    * Fixed some font related crashes that occur when standard fonts are corrupt or missing

    * Fixed a crash that sometimes occurs when trying to save files whose name begins with a period

    * Fixed a rare division-by-zero crash in the Clone Stamp

    * Fixed rare crash related to scanning

    * Mitigated rare crash that can happen in various places, ("GetRegionData returned false, GetLastError() = 6")

    * Improved crash log reporting

     

    LG Gadget

  9. Hi nochmal :D ,

     

    ich versteh deine Frage nicht Servergespeicherte Profile ham nix mit der Softwareverteilung zu tun bzw. es spielt keine Rolle obs Servergespeicherte o. Lokale Profile sind die Anwendung wird ja auf dem Computer installiert u. nicht im Profil gespeichert:

     

    http://www.gruppenrichtlinien.de/HowTo/Softwarezuweisung.htm

     

    Erst wenn der Benutzer dieses Icon zum ersten Mal anklickt, also die Software auch benutzen möchte wird die Software installiert. Ob nun der „Link“ zuerst geöffnet wird, oder eine Datei, die mit dieser Software verknüpft ist, ist egal. Das Paket wird in dem Moment installiert, wo die Software zum ersten Mal verwendet werden soll. Der Hintergrund für dieses Verhalten erklärt sich aus der möglichen Existenz eines Serverbasierenden Profils (Roaming User Profil), wenn also die Benutzer häufiger die Arbeitsplätze wechseln.

     

    Würde jetzt bei jeder Anmeldung an eine System zuerst die Softwarezuweisung erfolgen, würde dadurch eine Menge evtl. unnötiger Traffic entstehen, weil der User unter Umständen nur für einen Tag an diesem PC sitzt und danach wieder sein eigenes System zur Verfügung hat.

     

    LG Gadget

  10. Hi Waldhainy,

     

    1. Bitte keine Fragen im Tipps&Links :rolleyes:

     

    2. Wieso USB-Treiber die USB Schnittstellen werden bei Nforce2 Mobo´s auch ohne Treiber erkannt

     

    Lies dir mal das "Nforce 2 Config Guide" durch da steht wirklich alles drin was du für die Konfig eines solchen Nvidia Boards wissen solltest:

     

    http://www.planet3dnow.de/artikel/diverses/nf2config/

     

    Achja u. falls du Probleme mit einigen alten USB Geräten haben solltest häng mal nen USB 2.0 Hub dazwischen:

     

    Einige meiner USB 1.1 Geräte funktionieren nicht am nForce2 Mainboard?

    http://www.planet3dnow.de/artikel/diverses/nf2config/4.shtml#trouble_usb

     

    LG Gadget

  11. Moin Mr.Toby,

     

    wir kaufen zwar ausschließlich IBM aber die "großen" Hersteller schenken sich da nicht viel ist imho fast wurst ob jetzt Dell, IBM Fujitsu o. HP wird.

     

    Die erweiterte Garantie kannst du bei jedem dieser Hersteller bekommen 3y 5d 4h (= 3 Jahre, an 5 Tagen die Woche mit 4 Stunden Reaktionszeit)

     

    ABER: Eins ist absolut wichtig hände Weg vom Eigenbauserver! Du handelst dir damit nur Ärger ein u. sparst nicht wirklich was. Für den reibungslosen Betrieb eines solches Gerätes bist du Verantwortlich o. die Garantie der Bauteilehersteller bringt dich da auch nicht wirklich weiter.

     

    Ein Eigenbauserver wird nie die Stabilität u. Betriebssicherheit erreichen die ein Server eines Markenherstellers hat alleine wegen der intensiven Tests die, die Hersteller durchführen.

     

    Achja was solls den werden Rackeinbau o. Tower u. welche Leistungsanforderungen habt ihr?

     

    LG Gadget

  12. Hi Mahn,

     

    sorry für die späte Antwort... ne von MSFT gibts dazu nix neues u. nachdem ich das Problem nochmals überdacht habe bin ich davon überzeugt, dass MSFT keinen Hotfix dafür bereitstellt, da es sich ja schon wie beschrieben um ein "by design" Problem handelt, was bei MSFT allgemein dafür steht, dass es so entwickelt wurde.

     

    Im Grunde genommen stört mich der Eventlog-Eintrag nicht mehr aber ein Warn-Eintrag hätte deswegen nicht sein müssen, ein "Info-Eintrag" hätte völlig gereicht.

     

    Naja da ich demnächst MOM installiere u. nur noch gefilterte Ansichten der Eventlogs betrachte is mir das dann ziemlich schnuppe...

     

    LG Gadget

×
×
  • Neu erstellen...