Jump to content

Ryder

Members
  • Gesamte Inhalte

    138
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Ryder

  1. Es geht auch um keine Tauschbörse. Zum Beispiel kann man damit verhindern das User, auf alles worauf sie Berechtigungen haben, auf den Desktop oder andere Datenträger kopieren können. Grüße
  2. Hi, wir haben auf einem Server 2012 R2, der als Fileserver dient, 2 Volume's mit je einer Freigabe. Die Frage ist: Ist es möglich das man dass Downloadvolumen der User zum Beispiel auf 500 MB täglich begrenzt? beste Grüße
  3. Ryder

    DFSR Sync

    DC01 ist FSMO Master und reiner DC DC02 ist auf Blech installiert und zusätzlich Veeam-Backupserver, damit kann ich aber leben DC03 ist auf Blech installiert und ERP-Server (diesen Umstand möchte ich bereinigen, weil DC ist DC ist DC) Replication-Status-Tool bringt mir keine Fehler, hatte ich schon geprüft. Doch Nils, das tue ich. Aber im kleinen Maßstab. 1 Bildschirmschoner, paar Zertifikate. Dacht bisher das wäre gängige Praxis?
  4. Ryder

    DFSR Sync

    Nicht jeder, wir haben mehr als 3 Server, außerdem soll ja einer weg. Mitglied der Domäne :) Danke
  5. Ryder

    DFSR Sync

    Hallo, wir haben aktuell 3 DC's im Einsatz: DC01 - Betriebsmaster mit allen FSMO Rollen DC02 - Mitglied & Backupserver DC03 - Mitglied & ERP-Server Problem ist, ich kann keine Gruppenrichtlienen mehr anwenden daher DC03 nicht mehr mit den anderen Synchronisiert. Fallbeispiel: Ich navigiere auf dem Server DC01 nach \\domain.local\Sysvol\domain.local\softinst und erstelle hier einen neuen Ordner. Nun navigiere ich nach \\dc03\Sysvol\domain.local\softinst ist dieser Ordner vorhanden. Navigiere ich auf dc01 oder dc02 zu der Freigabe, ist dieser nicht vorhanden. In der Gegenprobe erstelle ich einen neuen Ordner auf \\dc01\sysvol\domain.local\softinst und prüfe auf DC02, ist er vorhanden. Dafür aber nicht auf DC03 Nun frage ich mich wieso ausgerechnet DC03 bei DFSR als "Master" angesprochen wird und dort neue Dateien zuerst abgelegt werden? DC03 soll sowieso bald verschwinden, also muss dieses Problem vorher behoben werden :( In der Ereignisanzeige gab es das Problem mit Ereignis 13568 und jrnl_wrap-error welches ich wie folgt gelöst habe: https://social.technet.microsoft.com/Forums/windowsserver/en-US/1fdddb5b-2781-4da9-8ced-5202dd01b56a/ntfrs-error-id-13568 Nun bekomme ich keine Fehler mehr, aber auch keinen Sync -.- Vielen Dank
  6. Hallo, auf unserem Fileserver sind die Schattenkopien aktiviert, 2x täglich und max. 450 Gb. Aktuell sind 98 GB verwendet. Erstellt wurde der Zeitplan am 03.04.17. Nun gehen diese nur bis zum 23.08.17 zurück und ich frage mich wodurch ältere kopieren gelöscht wurden? Der Server ist nur für Windows Updates neu gestartet worden und hatte sonst keine Ausfälle. Danke schon mal für die Hilfe! Grüße Habe mir die Frage selbst beantwortet :rolleyes: : https://www.wydler.eu/blog/2015/03/28/anzahl-der-windows-schattenkopien-erhoehen/ Eventuell hilfts ja mal. Grüße
  7. Ryder

    MDM Lösungen

    Hi, ja kann man: https://my.air-watch.com/help/9.1/en/Content/Expert_Guides/Install_Arch/Recommended_Arch/C/On_Prem_Deployment_Model.htm?TocPath=ARCHITECTURE%7COn-Premises%20Architecture%7CAirWatch%20Topology%20Overview%7C_____1 Grüße
  8. Ryder

    MDM Lösungen

    Hi, ich habe Jahrelang mit AirWatch gearbeitet, hat alles von dir angegebene und deren Support ist mit dem richtigen Vertrag in Schulnoten ausgedrückt "gut". Server können als SaaS angemietet werden, stehen in Stuttgart wenn ich mich recht entsinne. Dabei darf aber nicht vergessen werden das dennoch connection Server im Haus betrieben werden müssen ;) Außerdem bekommst du recht einfach eine Teststellung für 30 Tage um es mal anzutesten. Grüße
  9. @NorbertFe Also Quarantäne auch für die die aktuell schon mit ActiveSync verbunden sind?
  10. Hi, es geht darum das erst jetzt Richtlinien zur Nutzung verfasst wurden und jetzt ausgemistet wird. Natürlich sollen auch nur bestimmte User Zugriff bekommen, das wird künftig aber über die Quarantäne geregelt. Es ist aber schon komisch das man das komplette Gerät Wipen kann, aber Microsoft es versäumt diese Funktion zu implementieren. Wars***einlich hackts wieder an den api..
  11. Hallo, ernüchternd musste ich grade feststellen, das wenn ich auf der EMC oder Powershell ein Mobilgerät lösche, lediglich die Partnerschaft getrennt wird, aber nicht das Email-Konto auf dem Gerät. Synchronisiert das Gerät nun erneut mit dem Server, besteht die Partnerschaft wieder! Nun die Frage: Gibt es eine alternative das Mailkonto von einem unerwünschten Gerät zu entfernen? Ich habe es folgend versucht: Schritt 1: remove-mobiledevice -identity "..." Schritt2: set-casmailbox -identity "xx" -activesyncenabled:$false Es scheint aber das der Befehl für Active Sync immer zuerst ankommt oder den des Entfernens überschreibt, also bleiben die Daten auf dem Mobilgerät. Ziel ist es alle Maildaten vom Gerät zu entfernen, ohne dieses zu Whipen. Jemand eine Idee oder gar Lösung? Grüße.
  12. Hallo, unter Windows XP war es möglich, wenn man Excel und Word Dateien markierte, diese per Enter oder Kontextmenü gleichzeitig zu öffnen. Unter Windows 10 scheint diese Funktion nicht mehr gegeben, oder weis jemand Rat? Solange ich nur Word oder nur Excel Dateien markiere, lassen diese sich auch alle auf einmal öffnen, nur eben gemischt nicht. Vielen Dank für Hilfe.
  13. Das ist jetzt eventuell etwas sehr spät dieses leidige Thema hier wieder auszugraben, aber hat sich hier überhaupt mal was an dem verhalten von Windows und Windows Server geändert? Versuche das auch auf unserem Fileserver abzustellen. Meiner Meinung nach am einfachsten indem Nutzer im Root-Ordner einfach nur "Leseberechtigungen" bekommen. Wenn da Ordner erstellt werden müssen, ab zum Vorgesetzten... Hab dazu diesen Beitrag gefunden: Link Funktioniert nur nicht :confused: LG
  14. Ryder

    Ereignis ID 2974

    Da hat wer versucht einen Drucker mit dem Hostnamen vom DomainController hinzuzufügen :thumb2:
  15. Ryder

    Ereignis ID 2974

    Hi, seit kurzem sehe ich in der OU "Computer", wo standardmäßig neue Clients erscheinen, zwei Merkwürdige Einträge mit folgendem Muster: Name: KMAE8D36 Typ: Computer Benutzeranmeldename: HOST/host-id@domain.local Die Angezeigte HOST-ID entspricht dem Namen des DC's, der zweite Eintrag verweist dabei nicht auf den DNS-Namen sondern auf dessen IP. Außerdem eine Fehlermeldung in der Windows-Ereignisanzeige Directory Service: Der angegebene Attributwert ist in der Gesamtstruktur oder Partition nicht eindeutig. Attribut: userPrincipalName Value=HOST/host-id@domain.local CN=KMAE8D36,CN=Computers,DC=domain,DC=local Winerror: 8648 Weitere Details zu dieser Richtlinie finden Sie unter "http://go.microsoft.com/fwlink/?LinkID=279782". Der Link zu MS ist tod. Hat das jemand schon mal gesehen und eine Idee? Lg
  16. Hi, versuch doch mal PRTG Monitoring: https://www.de.paessler.com/prtg?utm_source=google&utm_medium=cpc&utm_campaign=DEU_DE_Search-Brand_exact_1&utm_adgroup=prtg&utm_adnum=97920745373&utm_keyword=prtg&utm_device=c&utm_position=1t1&utm_campaignid=286746773&utm_adgroupid=20470534253&utm_targetid=kwd-812164355&utm_customerid=&utm_location=20229&gclid=Cj0KEQjwmcTJBRCYirao6oWPyMsBEiQA9hQPbqDuXBzQqUp-pZSy2ku8aQ2KAo99-EltxgscmDccG18aAh4D8P8HAQ bis zu 100 Sensoren sind Gratis. Beste Grüße
  17. Panik, eher nicht. Präventiv, ja. Aber Du hast recht Norbert. Es sollten halt auch einfach keine XP-Clients mehr im Netzwerk sein :mad: Lg
  18. Hallo, ich habe einen Server 2012 R2 der als Fileserver dient. Soweit auch alles super, nur können die XP-Clients nicht darauf zugreifen. Fehler: Der angegebene Netzwerkname ist nicht mehr verfügbar. per IP und DNS der gleiche Fehler. löschen aller Verbindungen per Net Use erfolglos. Berechtigungen sind vorhanden, weil der gleiche USer per Windows 7 Zugriff hat. Jemand eine Idee? Lg
  19. Haste auch wieder Recht. Jetzt wollte ich ihn entfernen, fällt mir doch glatt auf das die AD Zertifikatsdienste noch installiert sind. Hier werden zwar keine Zertifikate in dem Sinn eingesetzt (Exchange ist selbstsigniert), aber kann man die Rolle einfach entfernen?
  20. Also werden die nach DC Promo des SBS nicht automatisch entfernt?
  21. Hi, ich habe nun endlich unseren alten SBS-Server abgelöst. Nachdem ich nun die FSMO Rollen auf den neuen 2012er R2 übertragen und alle Rollen vom SBS entfernt habe, frage ich mich was mit den ganzen Gruppenrichtlinien, SBS-Sicherheitsgruppen ect. so ist. Wie wird da im Normalfall verfahren? Kann man die einfach löschen? Also Mitglieder haben die sowieso nicht mehr. Lg
  22. Falls es mal hilfreich sein kann: Exchange Powershell öffnen und folgenden Befehl ausführen (fügt alle registrierten Snapins in die Exchange Powershell hinzu, auch die die man aus versehen entfernt hat :)) Get-PSSnapin -registered | add-PSSnapin LG
  23. Hallo, bei meinem Exchange 2013 CU15 kann ich seit heute nur noch einen Teil von CMDLET Befehlen ausführen. Zum Beispiel funktioniert get-mailbox oder get-exchangeserver wunderbar. Der Befehl start-engineupdate, der gestern noch funktionierte, mag heute nicht mehr. Fehler: The term 'start-engineupdate' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again. At line:1 char:12 + start-engineupdate <<<< + CategoryInfo : ObjectNotFound: (start-engineupdate:String) [], CommandNotFoundException + FullyQualifiedErrorId : CommandNotFoundException Ich führe den Befehl als Domänen-Admin aus, welcher die notwendigen Rechte besitzt. unter %appdata%\microsoft\exchange\RemotePowerShell habe ich den Ordner schon umbenannt damit ein neuer generiert wird. Die Module wie folgt zu laden hat auch nichts gebracht: #Enable Exchange cmdlets add-pssnapin *exchange* -erroraction SilentlyContinue Hintergrund ist der, das FIPFS mir immer den Fehler gibt nicht auf den Updatepfad zugreifen zu können. Aber nun muss Exchange-Powershell erstmal dafür funktionieren :) Liebe Grüße
  24. Hallo, erstmal Danke für eure Antworten. Es ist ein SBS2008 ohne R2 :p DNS funktioniert nachdem ich händisch diesen_msdc.mydomain.local erstellt habe UND nicht sichere und sichere Dynamische Updates zugelassen habe, vorher ging gar nix. Blöde Frage, wenn er die Lookupzone braucht, wieso war die vorher nicht da, oder hat sich erstellt? Hat noch jemand Tipps zu XP & Kommunikation mit Exchange 2013? Hab da immer noch einen Client der ständig die Authentifizierung verlangt...
×
×
  • Neu erstellen...