Jump to content

Bosco

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Bosco

  1.  

    Guten Morgen,

     

    ... wenn doch einmal irgendwas funktionieren würde ... Ich bräuchte mal wieder Hilfe. Ich bin im Moment dabei einen Win 2019 Server als zweiten DC zu einem bestehenden Win 2008 RS Server hinzuzufügen. Leider bekomme ich folgende Meldung:

     

    grafik.png.89fe078596e16da550e48791abcb5c3f.png

     

    Die Funktionsebene habe ich allerdings erfolgreich auf 2008 R2 angehoben:

     

    grafik.png.16ba8c220ac22aa67186a209b85b9d5a.png

     

     

    Wo liegt mein Fehler?

     

    Danke und Gruß

    Bosco

     

     

  2. Dann schon mal vielen Dank für Eure Infos und Einschätzungen. Im Endeffekt kommt nur eine legale Möglichkeit in Frage.

    Werde nicht aufgeben, ein MacOS zu finden.

     

    Viele Grüße

    Bosco

     

  3. On 11/29/2019 at 9:17 PM, daabm said:

    Fällt mir grad noch ein - wenn sie "glücklicherweise" per RDP kommen, ist die Session ja disconnected. Das kriegt man per Skript raus, und ein geplanter Task kann die dann forced abmelden...

    Hi,

     

    hört sich gut an :-). Ja sie kommen per RDP, wie wäre die entsprechende Vorgehnsweise bzgl. des Skriptes.

    Beim Abmelden Task müsste ich doch auch wieder auf ein Merkmal zugreifen?

     

     

    Danke und Gruß

    Bosco

  4. ... Könnte passen, habe ja auch keine Stelle gefunden für den kompletten Download. Im Notfall nehme ich auch die ID, mag Apple einfach nicht.

    Das OS benötige ich für die Installation als VM auf einem ESXI6. Da man dies hier ja auch in der VM Konfig auswählen kann, müsste es aber doch ein iso geben??

  5. Moin,

     

    danke daabm, dann habe ich hier wohl gelitten :-)

     

    Gruß

    Bosco

    18 hours ago, Dukel said:

    Was ist denn das Ziel? Warum sollen die User abgemeldet werden?

    Hi Dukel,

     

    wir haben VMs die von den Benutzern nur getrennt und nicht ordnungsgemäß abgemeldet werden.

    Allerdings ist eine Abmeldung in unserem Anwendungsfall wichtig, da sonst Verbindungen zu einem

    bestimmten Programm im Hintergund geöffnet bleiben.

     

    Gruß

    Bosco


  6. Moin Moin,

     

    habe mit unserem Exchange 2010 zwar schon so einiges gemacht, allerdings ist
    das Thema Zertifikate bis jetzt an mir vorbei gegangen...

     

    Was für ein Zertifikat benötige ich, wenn ich die Nachrichten aller Nutzer in meiner Umgebung
    verschlüsseln möchte? Reich da ein Serverzertifikat (vor allem was für eins?), oder benötigt der Client hierzu auch
    eins? Wie wäre die entsprechende Vorgehensweise?


    Bin bei meiner Recherche auf diesen Anbieter gekommen: https://certcenter.com/

     

    Bei einem Benutzer in der Exchangeumgebung ist zur Zeit ein lokales Zertifikat in Outlook installiert.


    Danke für Eure Hilfe!

    Grüße
    Bosco

  7. Hallo,

     

    auf meinem Win10 Client ist es ohne Bildschirmschonerfunktionalität gegangen, habe es aber eben mit einem interessanten

    Ergebnis in der VM Umgebung getestet.

     

    Bei der Win 10 VM hat die Idee mit dem Bildschirmschoner geholfen.

     

    Bei Win 7 nicht, der Bildschirmschoner startet nicht einmal.

     

    Die VMs laufen auf einem ESXI 6 Server, ohne vsphere. Hier finde ich nur die Funktion mit verzögertem Starten im Autostart.

     

    Gruß

    Bosco

  8. 47 minutes ago, XP-Fan said:

    Hallo Bosco,

     

    bitte mache dich vor dem Kauf mit den Server Versionen vertraut, der Essential hat gewisse Limits.

    Hi,

     

    ja danke, habe mich schon eingelesen, wie es aussieht ist diese als "Sekundäre" Version nicht wirklich geeignet.

     

    Grüße

    Bosco

     

     

     

     

     

     

    Hätte noch eine abschließende Frage, auf die ich hoffentlich die passende Antwort bekomme ;-)

     

    Auf einmal bekomme ich permanent, beim Versuch Einstellungen zu ändern, die Meldung: Das Nicht-Aktualisierungsintervall wurde nicht festgelegt. Zugriff wurde verweigert.

    Dazu habe ich im Netz leider nichtsbrauchbares gefunden. Und ja, das Intervall ist eingestellt.

     

     

    Danke euch und Gruß

    Bosco

  9. 42 minutes ago, testperson said:

    Hi,

     

    der Essentials Server muss ein Domain Controller sein. AFAIK muss dieser auch zwingend die FSMO-Rollen halten. Es spricht aber nichts gegen weitere DCs neben dem Essentials. Generell sind die Server auch untereinander kompatibel.

     

    Mit der angedachten Lösung wirst du dir vermutlich mehr Probleme machen wie lösen. Du solltest einen zweiten DC samt DNS in Betriebnehmen (oder es so belassen).

     

    Gruß

    Jan 

     

    P.S.: Warum ist denn immer das Internet so wichtig? Auch bei unseren Kunden habe ich häufig das Gefühl, die Firma kann brennend untergehen und die Hauptsache: Das Internet läuft...

    Ok, danke dir, wenn ich das mit dem Internet nur wüßte ;-) Sehe das genauso wie du.  Werde mal schauen, was mich ne 2016er Essentials kostet. Dann einfach eine VM auf den anderen ESXi und die Kuh müßte vom Eis sein.

     

     

    Der Support ist nur "fast" ausgelaufen: Extended End 1/14/2020. Allerdings befürchte ich, wir haben das Teil noch ein wenig länger, wenn ich das hier so sehe.

    Weißt ja, was läuft, läuft ;-)

  10. Hi Jan,

     

    danke für deine Einschätzung. Zweiter DC ist geplant, habe ihn aber mal wieder nicht genehmigt bekommen.

    Also aktuell besteht nur ein DC als VM. Bis jetzt gab es hier keinen zweiten, da dies auch eine VM auf dem selben Host

    wäre. Seit kurzem habe ich einen zweiten ESXi in Betrieb und hätte hier die Möglichkeit eines zweiten DC.

    Würde hier eine Win16 Essentials ausreichen? Und wenn ja, wäre dies mit dam aktuellen Win2k8 Server kompatibel?

     

    Grüße

    Bosco

     

     

    ... der zweite DNS soll im Falle des DC Ausfalls den Zugriff Richtung Interner aufrecht erhalten (... war nicht meine Idee, soll es nur mal wieder so umsetzen.)

     

  11. Guten Morgen,

     

    vielleicht könnt ihr mir helfen. Ich habe auf einem Synology NAS 918, sozusagen als Backup, eine Slave DNS Zone erstellt. Diese läuft und die Einträge werden

    auch vom Master Win2008 übernommen und geladen. Allerdings bekomme ich beim automatsichen Abgleich immer die Meldung:

     

    transfer of 'Domäne.local/IN' from 192.168.x.x#53: failed while receiving responses: not exact

     

    Auf dem Master habe ich die Zonenübetrageung freigegeben und das NAS wird hier auch akzeptiert.

     

     

    Die oben genannte Umgebung läuft so seit ca, zwei Tagen. Eben kam zum ersten mal der Fehler:   TTL differs in rdataset, adjusting 1200 -> 3600 dazu.

    Auf dem Server liegt die Alterung bei 7 Tagen, auf dem NAS bei einem Tag.

     

    Danke und VG

     

    Bosco

     

     

     

  12. ... danke Testperson für die Info.

     

    vor 30 Minuten schrieb NorbertFe:

    OK, du hast dich also zu etwas entschieden, wovon du keine Ahnung hast (nicht deine Fachrichtung) und viele hier im Thread dir mitgeteilt haben, dass das keine gute Idee ist. OK, dann wünsche ich dir noch viel Erfolg.

    ... Ist einfach gesagt wenn man nicht weiß was hinten dran steht, meinst du ich habe das freiwillig übernommen?

     

    Gruß

    Bosco

  13. Guten morgen,

     

    Am 23.8.2019 um 12:31 schrieb lefg:

    Wer verlangt eigentlich sowas von dir? Ist derjenige sich nicht darüber im Klaren, dass es dich überfordert? Oder gestehst Du jemanden das nicht ein?

    Im Endeffekt jemand, der mit der Materie nicht wirklich vertraut und der Meinung ist, dass dies relativ einfach sein sollte, Ich gestehe mir das schon ein, da dies sozusagen, wie man ja merkt, im Detail nicht meine Fachrichtung ist.

     

    Habe mir am Wochende dazu noch einmal Gedanken gemacht und mich prionzipiell dafür entschieden, dem User dann doch die "Sicherheitsgruppe der Kontenoperatoren"

    zuzordnen, wobei ich heute mal recherchieren muss, wie weit ich mit den Berechtigungen der Gruppe dann komme.

    Hätte dann wohl nur noch das Problem, wie sich der User am AD anmelden kann.

     

    Viele Grüße

    Bosco

  14. Guten Morgen ,

     

    habe mir das noch einmal angesehen, also die Universalgruppe habe ich aus dem Grund, den NorbertFe genannt hat, ausgewählt.

     

    Bei dem Ordner Users handelt es sich nicht um eine built OU, dieser wurde manuell angelegt.

     

    grafik.png.162fa1ef373141ff2b680cff582b3ba3.png

     

     

    10 hours ago, daabm said:

    (bzw. auf die OU, wo die sinnvollerweise drin sind)

    ... Wäre das dann nicht die Gruppe Users, da ich ja die entsprechendne Benutzerobjekte bearbeiten möchte?

     

    Wäre ja froh, wenn ich schon mal soweit kommen würde aber bei mir hakt es ja aktuell schon beim Zugriffsversuch mit meinem neuen Standardnutzer auf das AD.

     

     

    Gruß

    Bosco

  15. Ich fasse nochmal kurz mein Ziel zusammen :-)

     

    Ich möchte mich mit einem Benutzer an einem Rechner anmelden, aufdem die AD Verwaltungstools installiert sind.

    Dieser soll hier im AD einfache Aufgaben, wie Benutzer/Gruppen/Computer-Verwaltung übernehmen.

     

    Hierzu habe ich einen neuen Standardbenutzer und eine neue universal/Sicherheit Gruppe angelegt.

    Den neuen Benutzer habe ich dann der Gruppe zugeordnet.

     

    Jetzt habe ich mich am AD des Servers angemeldet und habe zu dem Objekt Users die Option

    "Objektverwaltung zuweisen" gewählt. Hier dann die neue Gruppe eingetragen und die oben genannten

    Optionen hinzugefügt.

     

    Leider funktioniert das wohl so nicht ...

     

     

     

     

     

×
×
  • Neu erstellen...