Jump to content

igwadmin

Members
  • Gesamte Inhalte

    102
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von igwadmin

  1. Hallo Miteinander,

     

    also zu dem thema mit der Anmeldemaske habe ich folgerndes herausgefunden.

    Ich habe nach der Anleitung von Frankys Web eine Proxymailbox für die Öffentlichen ordner gemacht.

     

    Jetzt kommt beim Start von Outlook die Maske mit dem User und Password, gibt man was ein kann man die Öffentlichen Ordner

    sehen, gibt mam nix ein gehen die Öffentliche Ordner nicht. Weis hier einer warum?

    Die öffentlichen Ordner liegen auf dem Exchange 2010 die Postfächer auf dem 2016 (ich muss die Ö-Ordner noch umziehen).

     

    Ebenso ist mir aufegfallen das diese Autodiscover (einrichtung Outlook )in einer Domäne gar nicht nach dem SCP im AD sucht, stattdessen wird immer das dns nach

    einträgen gemäß der Mail Adresse gefragt. Kann mir einer sagen wo da der Fehler ist, ich habe extra im DNS jetzt einen Eintrag mit autodiscover.ig-wetz... gestellt welcher auf den Exchange zeigt.

     

    Im Anhanh ab der Markierung war der Outlook start (bei der ersteinrichtung eines Kontos).

     

     

    Ich hoffe einer von euch weis da weiter?!

     

    Grüße

     

     

     

     

    post-70180-0-13164400-1492520625_thumb.jpg

  2. Hi,

     

    jetzt gibts einen Anhang :-)

     

    Im Internet habe ich gelesen das man einen Conector erstellen muss mit Exchange Server authentifizierung.

     

    Ich muss aber sagen das ich micht vertan habe, es geht vom Exch16 auf den exch10 nicht ohne Empfangs Connector auf dem exch 10 erstellt zu haben, andersrum geht es.

     

    Was heist Autodiscover kontrolieren, wonach soll ich genau schauen?

     

     

    Grüße und Danke

  3. Hallo Miteinander,

    ich bin gerade dabei in unserer Firma von Exchange 2k10 zu 2016 zu migrieren.

    Momentan klappt auch alles, ich hätte aber mal drei Fragen.

    Wenn man ein Konto umgezogen hat , wieso taucht unter Verbindungseinstellungen beim Outlook Client
    (Rechtsklick  Outlook Icon Taskleiste, Verbindung) beide Server auf 3 x der neue Exchsrv02 und 1 x noch der alte Exchsrv01 ?
    Das ist nicht bei allen so, manche haben nur 2 Verbindungen zum neuen Server.
    Im Anhang mal ein Foto von.

    Zweite Frage, weshalb muss ich wenn Mitarbeiter Mails intern senden ( manche sind schon auf dem neuen Server, die anderen auf dem alten)
    auf dem neuen Server einen Empfangsconector erstellen, sonst kommen die Mails vom alten auf den neun gesendet nicht an.
    Andersrum muss ich das nicht machen.?


    dritte Frage, ab und an kommt die Passwortmaske im Outlook, weshalb, vor allem wenn ich das Konto umgezogen habe und der Mitarbeiter
    das Outlook starten, bei manchen kommt die Passwort Maske bei anderen nicht?

    In der EMC von Exchange2016 ist unter Mapi Aushandlung und Ntlm angehakt.

    Danke für eure Hilfe
     

    Grüße

    post-70180-0-57604200-1492075673_thumb.png

  4. Hallo Leute,

     

    ich muss dieses Thema nochmal kurz aufgreifen, weis einer wie ich einstellen kann an welche IP sich ein Server mit dem

    ntp Protokoll bindet? Ich habe einen Server mit zwei Netzwerkkarten in unterschiedlichen Subnetzen, mit w32tm /monitor /computers:

    Antwortet der Zeitdienst nur auf eine der beiden IP-Adressen. Gibt es da so etwas wie eine Bindung des Protokolls an die Netzwerkkarte oder IP?

     

    Mfg

  5. Das Ziel ist es das der VCenterServer vom VMware einen Zeitserver möchte, in dem Management Netz gibt es aber keine DC Server

    sondern nur Standalone Server. Wenn man jetzt versucht einen Client an zu geben bricht die Installation ab da es kein Zeitserver ist.

    Den Client ab zu fragen hilft ja nur um die Zeit von ihm zu bekommen nicht aber um die Zeit von ihm zu Syncen.

     

    Ich wollte jetzt schauen ob auf einen dieser Server als NTP Server konfiguriert ist?

     

    mit w32tm /monitor /computers:servername zeigt sich ein Server als Zeitserver, aber nur auf einer IP\ Subnet, er hat aber zwei Netzwerkkarten in unterschiedlichen Subnetzen,

    auf der anderen zeigt er nichts an NTP: Error_Timeout, weis einer woran das liegt (gibts da ne Bindung)?

     

    Grüße

  6. Hallo Miteinander,

     

    kann mir einer sagen wie man prüfen kann ob auf einem Server der NTP Zeitserver läuft!

     

    Ich meine jetzt nicht das es unbedingt ein DC sein muss, Mann kann ja auch so auf einem Standalone

    Winserver2012 z.b. den Zeitserver aktivieren.

     

    Wie kann ich das am schnellsten vom Client aus prüfen (müsste der nicht auch immer auf udp 123 lauschen)?

     

    Mfg

     

     

  7. Hallo Miteinander,

     

    ich habe bei uns in der Firma ein Problem mit den Gruppenrichtinien und hoffe einer kann mir helfen.

     

    Ich habe eine Domäne Richtlinie auf dem DC unter Computerkonfiguration-Windows Einstellungen-Sicherheit-Lokale

    Richtlinien gesetzt (Nachrichten vor dem Anmelden eines Users).

     

    Das hat auch funktioniert das die Nachricht vor dem Logon bei den Clients erschienen ist. Jetzt habe ich die GPO

    gelöscht, die Nachricht kommt aber dennoch. Ein gpresult /r am Client zeigt an das die GPO nicht mehr wirkt.

    Komisch ist aber wenn man auf einem der Client mal gpedit (also die Lokalen Richtlinien aufruft) dann ist dort unter dem besagten Punkt die Nachricht mit dem Text gesetzt.

    Hier kann ich diese dann löschen und der Text kommt nicht mehr beim Anmelden.

     

    Also jetzt die Frage, wo ist mein Denkfehler bzw. wie bekomme ich die wieder weg (also global gesteuert)?

     

    Wieso heist diese Richtlinie bzw. die Rubrik eig. lokale Richtlinie wenn man diese als Domäne Richtlinie konfiguriert?

     

    Grüße und vielen Dank

  8. Also ich habe das Thema eben wieder bei einem Mitarbeiter gehabt, wo der PC in der Vergangenheit war.

     

    Ich habe jetzt das w32tm logging mal angeschaltet und warte mal ab was passiert.

     

    Langsam nervt mich dieses zeit Thema etwas, bringe mal deinen Mitarbeitern bei das da der Admin nix für kann, unmöglich

    "wir hatten doch noch nie Zeitproblem usw..." ...

     

    Was mich aber noch interessiert, weshalb sich die Clients anmelden können an der Domäne wenn die Uhr um Tage falsch läuft (Kerberos)?

     

    Grüße

  9. Morgen,

     

    also die Clients sind mit min 8 GB ausgerüstet, aktuelle Prozessor Generation und die CAD Rechner sogar mit ner SSD und 16 GB.

     

    BS=Windows 10 und die DC sind Server 2012 und server 2012R2, Profile alle lokal.

     

    GPOs gibt es aber diese werden ja bei jeder Anmeldung abgearbeitet und da Läuft alles recht schnell durch (1min max).

     

    Es ist immer das Anlegen des Profils am Client (sofern es noch nicht existiert auf diesem), dauer ca. 5 - 10min bis es erstellt ist. Danach sind Anmeldung wie oben beschrieben zügig

    durchgeführt.

     

    P.s

     

    CAD Rechner 1Gbit Netzwerk

    Sekretärin, Sachbearbeiter 100Mbit Netzwerk

    Keine Server Profile nur lokal

     

    Grüße

  10. Hallo alle miteinander,

     

    ich wollte mal fragen ob einer weis weshalb (woran es liegen kann) es immer so lange dauert,

    bis bei der Anmeldung an einem Domäne Client das Konto (das erstmalige anmelden mit dem User an diesen Client)

    erstellt wird, Windows wird vorbereitet?

     

    Das ist an jedem Client so, der rödelt und rödelt bis dann mal der Desktop erscheint.

     

    Grüße

     

     

     

  11. Hallo,

     

    ich hätte einmal folgende Frage, wenn sich Benutzer an einen Client anmelden (keine Domäne) und dann auf ein Netz Laufwerk zugreifen, werden ja die Anmeldedaten des Users auch zur Anmeldung auf die Netzwerkfreigabe genutzt.

    Gibt es das Konto auf dem remote PC ist alles Ok, andernfalls erfolgt die Passwortabfrage.

    Jetzt wählt sich der Client aber per VPN in ein anderes Netzwerk, so werden dann immer die VPN-Anmeldedaten genommen (diese stehen dann auch im Windows Tresor).

    Kann man das beeinflussen das hier die Windowsanmeldedaten genommen werden , bzw. kann ich einstellen das immer nach Zugangsdaten gefragt wird (evtl. per gpo)?

     

    Ich hoffe einer weis eine Antwort.

     

    Grüße

     

  12. Hallo,

     

    ich muss nochmal dieses Thema aufgreifen, weis einer weshalb trotz der verzögerten Zeit auf den Client die

    Verbindung zu den Controllern noch funktioniert (also Netzlaufwerke , Anmelden usw.)?

    Dachte das wegen der Zeit die Tickets ablaufen?

     

    Das einzige was ich festgestellt habe ist das remote Verbindungen nicht mehr funktionieren.

     

    Grüße

  13. Moin,

     

    ich wollte nochmal das Thema der Zeit aufgreifen, bei dem einen Client wie oben geschrieben lag es wohl an einer leeren Batterie

    nachdem ich diese getauscht hatte (Bios Zeit richtig eingestellt) hatte war der Spuck vorbei.

    Jetzt aber die Frage wieso stellt das Bios im laufenden Betrieb die Zeit von Windows um?

     

     

    Ein weiteres Thema, heute sind bei unseren Zeichnern die Netzlaufwerke verschwunden ( kein Zugriff Zeitprobleme usw...) .

    Auf unserm CAD Server (winserver2008R2) war es 17:07 (eig. aber 15:10), ein Aufruf von w32tm /peers zeigt

    als Abrufserver was mit ptbtime1.btp.de.

     

    W32tm /Monitor zeigte aber die beiden Domain Controller an

    w32tm /query /status zeigte als Quelle free running System clock

     

    ich habe das ganze jetzt mit w32tm /config /syncromflags:domhier /update korregiert,

    w32tm /peers zeigt jetzt den DomainControler an.

     

    Meine Frage was ist der Unterschied zu den befehlen, zeigt Monitor nur die Server in der Domäne an Monitor nur die Quelle und peers den tatsächlichen sync Server?

     

    Für eure Hilfe schonmal Danke

  14. in,

     

    also als Logonserver ist der pdcsrv01 in unserer Firma, ich habe den Client aus allen GPOS genommen und die Zeit steht in der Vergangenheit.

    Der Eventviewer von gestern Abend log folgendes

     

    Der Zeitdienst hat festgestellt, dass die Systemzeit um 861605 Sekunden geändert werden muss. Die Systemzeit kann durch den Zeitdienst um maximal 4294967295 Sekunden geändert werden. Stellen Sie sicher, dass die Uhrzeit und Zeitzone richtig sind und dass die Zeitquelle BACKUPSRV01.igw.local (ntp.d|0.0.0.0:123->192.168.0.152:123) ordnungsgemäß ausgeführt wird.

     

    Die Meldung ist eig. unlogisch, was geändert werden muss ist doch kleiner als das was er max. ändern kann....

     

    Mir ist das ein Rätsel, am Anfang beim Anmelden stimmt die Zeit und ca. 10 min später steht alles in der Vergangenheit.

     

    Ich verstehe auch nicht weshalb die Netz Zugriffe funktionieren wenn doch irgendwann die Authentifizierung wegen des Zeitunterschiedes zum DC nicht mehr funktionieren sollte.

     

    Grüße und Danke

  15. Also im Anhang mal ein Client wo es gerade eben abgerufen (11:06 ,14.3.16)16:05 am 4.3.2016 ist.

     

    Was mir komisch scheint ist der Abrufintervall, wie oft fragt man eig.die Server ab, das ist bei allen Clients immer so lange.

    Letzte erfolgr. Synchronisierungszeit: 14.03.2016 07:25:36
    Quelle: pdcsrv01.igw.local
    Abrufintervall: 10 (1024s)

    \Users\hf>nltest /dsgetdc:xyz.local
               Domänencontroller: \\pdcsrv01.xyz.local
          Adresse: \\192.168.0.120
         Domänen-GUID: 5d6039e3-92e2-4223-87ec-17ea189fceca
         Domänenname: xyz.local
      Gesamtstrukturname: xyz.local
     DC-Standortname: Standardname-des-ersten-Standorts
    Unserer Standortname: Standardname-des-ersten-Standorts
            Kennzeichen: PDC GC DS LDAP KDC TIMESERV GTIMESERV BESCHREIBBAR DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE FULL_SECRET WS DS_8 DS_9
    Der Befehl wurde ausgeführt.
    
    
    
    C:\Users\hf>w32tm /monitor
    pdcsrv01.igw.local *** PDC ***[192.168.0.120:123]:
        ICMP: 0ms Verzögerung
        NTP: +0.0000000s Offset von pdcsrv01.xyz.local
            RefID: ptbtime1.ptb.de [192.53.103.108]
            Stratum: 2
    BACKUPSRV01.igw.local[192.168.0.152:123]:
        ICMP: 0ms Verzögerung
        NTP: +0.0006668s Offset von pdcsrv01.xyz.local
            RefID: pdcsrv01.xyz.local [192.168.0.120]
            Stratum: 3
    [Warnung]
    Die Reversenamenauflösung ist die beste Möglichkeit. Sie ist ggf. nicht
    korrekt, da sich das Ref-ID-Feld in Zeitpaketen im Bereich von
    NTP-Implementierungen unterscheidet und ggf. keine IP-Adressen verwendet.
    
    
    
    C:\Users\hf>w32tm /query /status
    Sprungindikator: 3(die letzte Minute umfasst 61 Sekunden)
    Stratum: 0 (nicht angegeben)
    Präzision: -6 (15.625ms pro Tick)
    Stammverzögerung: 0.0625000s
    Stammabweichung: 7.8377789s
    Referenz-ID: 0x00000000 (nicht angegeben)
    Letzte erfolgr. Synchronisierungszeit: 14.03.2016 07:25:36
    Quelle: pdcsrv01.xyz.local
    Abrufintervall: 10 (1024s)
  16. nicht allen aber bei vielen clients ca. 30 von 70.

     

    Die Zeit stimmt beim Hochfahren und anmelden und plötzlich aus dem nix steht da 9 September 2016 um 14:09.

    Wenn ich dann w32TM /query /status ausführe steht der DC als Zeitquelle (der DC hat aber die korrekte Zeit).

     

    Ein w32tm /resync geht net da der Zeitunterschied zu groß ist. Was ich aber auch nicht verstehe warum die Clients die Netzlaufwerksverbindunge

    nicht verlieren, die Kerberos Tickets dürften doch gar nicht mehr stimmen (Remote Desktop geht z.b. net mehr, Fehler mit der zeit....)

     

    Nach einem Restart steht wieder die richtige DC Zeit.

     

    Wieso bzw. woher kommt der Zeitsprung so plötzlich?

     

    Wie funktioniert das mit der zeitsyncronisation erst Bios und beim Anmelden dann vom DC worauf dann wieder die Bios Zeit so eingestellt wird???

     

    Danke schon mal im voraus


    Hallo,

     

     

    was bringt dich denn zu dem Gefühl ?

     

    Entweder die Zeit stimmt oder halt nicht.

     Sie geht falsch das ist fakt , falsch ausgedrückt, sorry

  17. Hallo,

     

    ich hoffe einer von euch kann mir bei folgenden Problem helfen.

     

    Ich habe das Gefühl das seit der Umstellung in unserer Firma der Clients auf von Win 7 auf win 10 die Uhren bei manchen Clients falsch geht.

     

    Die beiden Domain Controller (WinServer 2012R2) haben die richtige Zeit, das passt auch soweit aber die Clients ändern im Betrieb plötzlich Zeit und Datum,

    komischerweise ist dann auch im Bios die Zeit plötzlich geändert.

     

    Ein Test mit w32tm /query /status zeigt an das die zeit mit dem DC gesynct wurde (was heist Abrufintervall 15?).

     

    Auch der Aufruf von w32tm /monitor zeigt an das die DC als zeitquelle dienen.

     

    Das Problem haben nicht alle Clients.

     

    Kann eig. Windows die Bios Zeit ändern oder wie funktioniert das, was hat eig. Vorrang Windows oder Bios zeit?

     

    Für einen Tipp wäre ich euch echt dankbar!!

     

    Grüße

     

×
×
  • Neu erstellen...