Jump to content

Darksun777

Members
  • Gesamte Inhalte

    416
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Darksun777

  1. Hi Leute, ich hab hier o.g. Switch versucht zu konfigurieren .. ;) Irgendwas ging schief, und jetzt komme ich nicht mehr drauf (die IP stimmt nicht mehr) Ins Express-Setup komm ich nicht mehr rein , weil er ja schon konfiguriert ist. Allerdings komme ich via Hyperterminal und den Konsolenport noch rein .. Nur mit welchem Befehl kann ich die default-settings wiederherstellen ?? PLZ help ....
  2. hm.. also ich würde es so machen: Root-Verzeichnis: Freigabeberechtigung: Jeder Vollzugriff (bzw. Authentifizierte Benutzer) NTFS-Rechte: Gruppe1 Lesen, Gruppe2 Ändern .. etc etc Für jeden Unterordner kannst Du ja dann die passenden NTFS-Rechte setzen .. Gruppe1 Lesen, Gruppe2 Ändern ... wie auch immer. Das meintest Du doch oder ?!
  3. Das wollte ich auch grade fragen.. WENN ein Router ZWISCHEN Server und Clients hängt, dann kann kein DHCP funktionieren ! Ausser der Router agiert als DHCP-Proxy !
  4. Also... Der NotServer hat dann eine Kopie der AD-Datenbank und (wenn Du es so konfigurierst) des DNS (AD-integrierte-Zonen). Er läuft dann im normalen Betrieb auch als Anmeldeserver mit, d.h. Du kannst nicht steuern an welchem DC sich die Benutzer anmelden. Aber das ist ja im Prinzip auch egal welcher DC die Anmeldung durchführt. Sollte nun der 1.DC ausfallen musst du am NotServer "Hand anlegen". Und zwar musst Du diesem dann alle 5 Serverrollen zuweisen (PDC-,RID-,Schema-,Domain-,Infrastructure- Master). Normalerweise geht das nur wenn der 1.DC auch noch erreichbar ist, im Notfall musst Du das dann eben "mit Gewalt" machen. Ich hab jetzt nicht mehr genau in Erinnerung wie man das macht, ich glaube entweder mit ADSI-Edit oder mit ntdsutil. Bei beiden Tools ist jedoch äusserste Vorsicht angesagt, man sollte wissen was man tut. Du kannst die beiden Tools mit dem Registry-Editor von Windows vergleichen, eine falsche Einstellung und das kann den Tod fürs AD bedeuten... Ich empfehle Dir einfach mal nach z.b. "Serverrollen Windows 2003" zu googeln und dir die Win-Server-Hilfe zu ntdsutil und adsi-edit anzuschauen. Die Windows-Server-Hilfe ist eine sehr gute Dokumentation über sämtliche Funktionen des Servers. Hoffe das hilft Dir weiter...
  5. Darksun777

    Standleitung

    Also ich kann Dir den "BenHur II" empfehlen --> http://www.pyramid.de/d/benhur/index.shtml Ist ein Multifunktionsgerät mit Firewall,VPN,Fileserver und was weiss ich noch alles :) Das Teil läuft bei uns seit erscheinen ohne Probleme und hat unser Netz bisher super geschützt.
  6. ??? Wenn der "NotServer" nur Memberserver ist hat er keine AD-Datenbank .. und wenn nun Dein erster Server abraucht, wie willst Du dann den NotServer noch zum DC heraufstufen !? Spontan fallen mir 2 Möglichkeiten ein: Richte den NotServer einfach als 2.DC ein und lass ihn ganz normal im Netz mitlaufen. Spricht doch nichts dagegen finde ich. Oder klone den 1.Server auf den NotServer (dann darf sich dieser natürlich NICHT im Netzwerk befinden) und mach täglich eine Sicherung des Systemstatus vom 1.Server auf Band und sichere diesen bei Bedarf auf den NotServer zurück .. die Lösung ist allerdings wenig elegant.
  7. Hallo, also wenn cih das jetzt richtig verstanden habe halte ich es für keine gute Idee den 1.DC zu clonen und den Notfall-Server dann auch noch ins selbe Netz zu nehmen ... Die beiden Server hätten ja dann diesselbe SID bzw. diesselben Serverrollen ... :shock: Damit zerhaust Du Dir ganz schnell dein ActiveDirectory...
  8. Mir fällt keine andere Möglichkeit ein ... Wir haben das bei uns grade vor 3 Wochen mit ~150 PC´s gemacht .. die haben allerdings auch alle Unterschiedliche Betriebssysteme (XP,2000,NT,98... :rolleyes: ) War ne Aktion von nem ganzen Tag + der darauffolgenden Nacht :rolleyes:
  9. Hallo, also am besten mit einem Imaging-Tool .. wenn ich dein Problem richtig verstanden habe ? z.B. Drive Image von Powerquest (mittlerweile Symantec) oder Norton Ghost auch von Symantec. Damit kannst Du 1:1 Kopien von Festplatten / Partitionen erstellen. Allerdings würde ich eine Windows-Installation nicht auf ein neues Board umziehen ...
  10. Darksun777

    RIS

    Hallo, also ich gebs auf, ich steig da einfach nicht durch. (btw, der RIS antwortet auch unbekannten Clients) Und wenn ein RIS-image nicht auf eine HD passt dann bekomme ich es trotzdem angezeigt, er meckert dann beim Installationsstart das die FP zu klein ist. Aber trotzdem kann ich noch immer nicht nachvollziehen wie Windows entscheidet ob ein Image zu einer HAL passt oder nicht ... In der zeit hätte ich jetzt schon die Hälfte der Clients manuell installiert :shock:
  11. lass einfach das ICMP-Protokoll in der Firewall zu, dann sollte es gehen.
  12. eben, DNS hat damit gar nichts zu tun... Ist der DHCP-Server auch wirklich im ActiveDirectory authorisiert ? Hängt ein Router zwischen DHCP-Server und den Clients?
  13. ich dachte ihr habt TrendMicro ? Damit kann man naemlich LAN-Scans starten, also bei der Coorporate Edition.
  14. ... an der Firewall ? :D Du hast vermute ich mal das ICMP Protokoll gesperrt ... dann kann auch kein Ping/Tracert funktionieren.
  15. Darksun777

    RIS

    Das hab ich auch schon probiert, das ist es leider auch nicht. Eben ist allerdings ein Phänomen aufgetreten. Ich habe ein RipRep-Image eines Athlon XP - PC´s erstellt. Wenn ich mit einem Pentium3-PC boote bekomme ich dieses Image zu sehen ! Boote ich mit einem Pentium4 oder Pentium-Celeron PC bekomme ich das Athlon-Image nicht zu sehen ! Kann mir da mal jemand die Logik erklären ....
  16. Darksun777

    RIS

    nein so ist es nicht .. die rechner, von denen ich ein riprep-image erstellt habe sehen auch ihre "eigenen" images ! Also z.b. ich erstelle ein Image von PC1 (Pentium3) via RipRep. Boote ich dann mit PC1 via PXE kann ich das Image sehen ! Boote ich mit PC2 via PXE sehe ich das Image von PC1 nicht ! Hoffe ich hab mich jetzt etwas verständlicher ausgedrückt ;)
  17. Darksun777

    RIS

    ... weiss denn echt keiner wie das mit den HAL´s genau ist ?
  18. Darksun777

    RIS

    Ja habe ich .. wie gesagt, wenn ich mit dem gleichen rechner per PXE boote, mit dem ich auch das image erstellt habe, bekomme ich das image zu sehen ! nur mit einem anderen rechner nicht
  19. Darksun777

    RIS

    Hallo Leute, ich hoffe ihr könnt mir helfen etwas "licht ins dunkel" zu bringen. Folgendes: Ich habe auf unserem W2k3-Server RIS installiert. Soweit so gut, ich kann Images erstellen, die Clients booten auch schön etc etc. Allerdings habe ich das Problem das die Clients die mit Hilfe von RipRep erstellten Images nicht zur Auswahl bekommen ! Ich dachte zuerst es hat was mit der HAL zu tun, aber ich glaube mittlerweile nicht mehr das es daran liegt... Folgendes hab ich probiert: 1 Image von einer Xp-Original-Cd erstellt --> das bekommen alle Clients zu sehen 1 Image von einem Intel Pentium 4 Rechner erstellt 1 Image von einem Intel Pentium 3 Rechner erstellt 1 Image von einem Intel Celeron 500 erstellt so .. wenn ich nun mit dem Pentium3-Rechner boote sehe ich nur das Image der Original CD .. mit den beiden anderen Rechnern (P4 und Celeron) ist es ganz genauso. Warum ?? Ich dachte die HAL bezieht sich nur auf Intel/AMD bzw. ACPI/Non-ACPI ?? Müsste ein Pentium3-Rechner nicht auch ein Image von einem Pentium4-Rechner installieren können ? Und ebenso müsste doch ein CELERON 500-Rechner ein Image von einem Pentium-3-Rechner installieren können ?! An den berechtigungen für die Images liegt es nicht, die sind bei allen Images gleich (Administratoren Vollzugriff, Authentifierte Benutzer Lesen+Ausführen) Please help, ich werde bald wahnsinnig ... THX!
  20. Hi, erstmal vielen Dank dafür! :) Das ganze hat nur nen kleinen Fehler, der Key muss unter Local_Machine\Software\Microsoft\...etc , also ohne \Policies ! Jetzt hab ich aber noch ein Problem: Ich hab mir ein .adm-Template von gruppenrichtlinien.de besorgt, welches die Ansichtenoptionen der User festlegen soll. Allerdings scheint das Template auf Windows 2000 ausgelegt zu sein, denn es funktionieren nicht alle Optionen auf Windows XP. z.B. der Punkt mit "geschützte Systemdateien ausblenden" funktioniert nicht. Bei Win2000 heisst der Registry-Wert anscheinend "ShowSuperHidden" und bei XP nur "SuperHidden", allerdings hat der Key unter XP noch einen Unterschlüssel. Hier mal ein Auszug aus dem Template: CATEGORY "Explorer-Ansicht anpassen" POLICY "Ansichtsoptionen" KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" PART "Geschützte Systemdateien anzeigen" CHECKBOX VALUENAME "ShowSuperHidden" VALUEON NUMERIC 1 VALUEOFF NUMERIC 0 END PART Das Template gibt es hier: [url]http://www.gruppenrichtlinien.de/adm/Explorer.txt[/url] Ich habe dann mal probeweise den Wert angepasst auf "SuperHidden" aber das hat keinen Erfolg gebracht. Wie kriege ich denn raus welcher Wert sich in der Registry verändert wenn ich das Häkchen bei "geschützte systemdateien anzeigen" setze bzw. entferne ? Im Regeditor ändert sich unter dem genannten schlüssel gar nix wenn ich das häkchen setze oder entferne ... Und kennt jemand noch webseiten mit fertigen templates für XP aller art ? Wär super wenn du mir das noch sagen könntest ... :) Greetz
  21. Hi all, ich hab bisher noch keine Lösung dafür gefunden, vielleicht kann mir ja jemand helfen. Und zwar möchte ich folgenden Registry-Schlüssel allen Win-XP-Clients (und nur diesen) per Gruppenrichtlinie zuweisen (Win2003 Server): HKEY_LOCAL_MACHINE \ Software \Microsoft \Windows \ CurrentVersion \ Applets \neuer Ordner: Tour; neues DWord; "RunCount" - Wert "0" ^^ Also es muss unter \Applets ein neuer Ordner Namens "Tour" erstellt werden und darin der DWord-Wert (um in diesem beispiel die windows-tour zu deaktivieren) Wie könnte ich das ganze bewerkstelligen ? Ich hab schon auf gruppenrichtlinien.de geschaut, aber mit den dortigen beispielen für adm-templates etc. komme ich gar nicht klar Vielleicht hat ja jemand Zeit mir das kurz zu erklären ?? Wär echt super :) Greetz
  22. Hi Leute, gibt es eine Möglichkeit unter Windows 2003-Server alle Datei-/Verzeichnisberechtigungen auszulesen die einer bestimmten Gruppe zugeordnet sind ? Also ich möchte z.b. wissen auf welche Dateien und Ordner die lokale Domänengruppe "Personalabteilung" Zugriff hat Ist das mit Bordmitteln machbar ? oder gibts da ein externes tool ? Habe schon das Tool DumpSec ausprobiert, aber das bringt mich nicht wirklich weiter... Bin für jeden Tip dankbar !! :) Greetz
  23. da kommt jetzt noch ein ganz anderes problem auf ... Ich wollte die Laufwerke für die Win98-Clients mit net use P: \\192.168.0.1\%username% mappen ... (via anmeldeskript) Allerdings kennt Win98 kein %username% .. :shock: Die einzigste Lösung die mir einfällt wäre für jeden Benutzer ein eigenes Loginskript zu erstellen (ca 120 stück :shock: ) .. Bitte sag mir jemand das das auch anders geht ....
  24. Hallo nochmal, das problem hat sich erledigt, jetzt funzt es .. Ich hab den Fehler gemacht beim Benutzer im Feld "Anmeldeskript" den kompletten Pfad mit einzutragen anstatt nur des Skriptnamens ... :shock: ... Jetzt gehts ;)
  25. danke für den tip, dann werd ich das so machen. Win98 kann das wohl wirklich nicht anders *sniff* THX!
×
×
  • Neu erstellen...