Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.554
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. Hi zusammen. Wer's nicht schon mitbekommen hat: Heute morgen wurde KB3002657 für Server 2003 neu veröffentlicht. Die Neuveröffentlichung behebt das Problem, dass NTLM-AUthentifizierungen nicht mehr möglich sind, wenn 2003-DCs laufen. https://technet.microsoft.com/library/security/MS15-027 https://www.microsoft.com/de-DE/download/details.aspx?id=46147 Damit gehören die Zugriffsprobleme auf Shares, die Anmeldeprobleme bei RDP etc. der Vergangenheit an.
  2. Für Dich hab ich das mal gegoogelt :D https://technet.microsoft.com/library/ms143680.aspx http://www.microsoft.com/de-de/download/details.aspx?id=1695&e6b34bbe-475b-1abd-2c51-b5034bcdd6d2=True Und bevor Du jetzt fragst, warum da nix zu 2012R2 steht: Kam später... Aus eigener Erfahrung: Läuft problemlos.
  3. Nur der Neugier halber: Warum?
  4. daabm

    Letzter macht das Licht aus 2

    Lohnt sich nicht... Mahlzeit auch, von vorgestern ist noch was über :)
  5. Du siehst den Wald vor lauter Bäumen nicht :) Was ist für Dich "eingehender E-Mail Verkehr"? outlook.exe ist kein E-Mail Verkehr, sondern lediglich ein Mailprogramm - je nach Serverseite verwendet es unterschiedliche Protokolle und unterschiedliche Ports.
  6. ym2c: Aussage 1 ist Unfug. Aussage 2 absolut korrekt (nicht nur wegen Kerberos, sondern auch wegen DHCP und DFS-N). Warum Aussage 1 in meinen Augen Unfug ist? in größeren Umgebungen kann schnell die Transparenz verloren gehen, welcher Share nun letztlich aufgrund welcher Gruppenmitgliedschaft auf welchem Share liegt im Fehlerfall ist die Diagnose gerne aufwändiger als mit einem einfachen (oder guten) Skript User müssen sich bei geänderten Zuordnungen neu anmelden (oder - immerhin - ab 8.1 nur noch gpupdate ausführen) - bei einem Skript reicht ein simpler Shortcut irgendwo im Startmenü
  7. "Von sich aus" macht die Ordnerumleitung das nur, wenn man den entsprechenden Haken nicht rausnimmt. Könntest Du ja im Vorfeld machen :) Und das ist auch ein schönes Beispiel, warum man für Homesets auf jeden Fall DFS-N verwenden sollte - zwei Klicks in der DFS-Verwaltung, und "der Fisch ist geputzt".
  8. daabm

    Letzter macht das Licht aus 2

    Sodele, Fleischküchle sind fertig - 35 Stück, sollte reichen :) Für die "Nordlichter": Buletten, Bremsklötze und was man noch so dazu sagt - aber die schwäbischen sind die besten, und die selbst gemachten sowieso :D
  9. daabm

    Letzter macht das Licht aus 2

    Nee nicht hier - aber gibt ja noch mehr Logins :D
  10. daabm

    Letzter macht das Licht aus 2

    Edgar, wenn ich alle meine User-IDs hier anmelde, dann kommt gleich ne Hundertschaft :D :D :D Und die jungen, die treiben sich halt eher im Gesichtsbuch oder so rum...
  11. Irgendwie fehlt mir hier die Frage :D
  12. Was für ACLs sind aktuell denn tatsächlich gesetzt? Und welche Schalter verwendest Du bei Robocopy? Wenn Du /B verwendest, dann muß das in einer Admin-Commandline laufen (wenn Du nicht seBackupRestorePrivilege für eine Gruppe vergeben hast, in der der User drin ist). Und dann gibt's natürlich noch die Share-Berechtigungen :)
  13. BTT: Gehts Du über Druckeinstellungen oder über Druckereigenschaften - erweitert - Standardwerte? Ersteres kommt auf dem Client nicht an...
  14. OT: Keine UNC-Pfade in Batch - da stimme ich aber gar nicht zu :) %~dpnx0
  15. Der Patch ist ein echter Knüller :D
  16. MSFT muß man dafür nicht mehr kontaktieren - wir haben das 3002657-Problem auch, und dem GTSC war das gestern schon bekannt und man arbeitet dran. Mal schauen, wann eine Behebung kommt.
  17. Da gibt's jetzt viele Ansätze.... Registry (Windows NT\ProfileList), Dateisystem (ACLs auf dem Profilverzeichnis), Virenscanner sind auch beliebt (kaputte ntuser.dat). Aber ein Patentrezept habe ich Dir leider nicht - das ist ein wenig "Jugend forscht" :(
  18. ...und die c't hatte da noch ein Skriptframework, das mit rsync arbeitet. Findest bestimmt bei heise.de :)
  19. Zahni, korrigier mich: Aber genau das meint er doch - die Rückfrage kommt, und wenn die nicht innerhalb 30 Sekunden abgelehnt wird, dann wird "übernommen"....
  20. Habt Ihr auf dem Terminal Server cached credentials aktiv? (Per Default "ja"). Dann würde ich vermuten, dass "Irgendwas" in der Kerberos-Infrastruktur nicht stimmt - aber was, das können wir per Forum wohl kaum herausfinden. Ist ziemlich wie die Nadel im Heuhaufen :(
  21. ...mangels irgendwelcher Erfahrungen mit Sharepoint muß ich jetzt leider passen...
  22. daabm

    Letzter macht das Licht aus 2

    Small Block heißt der ja nur, weil die Kurbelwelle ca. 5 cm kürzer ist als beim BB. SB geht bis knapp 7 l Hubraum, BB fängt bei etwa 6,3 an :D
  23. Lange Frage, kurze Antwort: Nein.
  24. Schau hier mal im Skripting-Unterforum vorbei und zeig am besten auch gleich das Skript dazu her :)
  25. Zahni, Kerberos ist "eigentlich" ganz einfach :) https://technet.microsoft.com/library/cc772815.aspx BTT: Oben stand was von "SPN auf Benutzer registriert". Wieso registrierst Du SPNs auf Benutzer? Und wieso "spfarm", aber "SRV04"? Der Zielname muß zum SPN passen.
×
×
  • Neu erstellen...