Jump to content

Darksun777

Members
  • Gesamte Inhalte

    416
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Darksun777

  1. Hi Leute,

     

    ich hab hier o.g. Switch versucht zu konfigurieren .. ;)

     

    Irgendwas ging schief, und jetzt komme ich nicht mehr drauf (die IP stimmt nicht mehr)

     

    Ins Express-Setup komm ich nicht mehr rein , weil er ja schon konfiguriert ist.

     

    Allerdings komme ich via Hyperterminal und den Konsolenport noch rein ..

     

    Nur mit welchem Befehl kann ich die default-settings wiederherstellen ??

     

    PLZ help ....

  2. hm..

     

    also ich würde es so machen:

     

    Root-Verzeichnis: Freigabeberechtigung: Jeder Vollzugriff

    (bzw. Authentifizierte Benutzer)

     

    NTFS-Rechte: Gruppe1 Lesen, Gruppe2 Ändern ..

     

    etc etc

     

    Für jeden Unterordner kannst Du ja dann die passenden NTFS-Rechte setzen .. Gruppe1 Lesen, Gruppe2 Ändern ... wie auch immer.

     

    Das meintest Du doch oder ?!

  3. Original geschrieben von ddrummer

    Übernimmt der NotServer als 2. DC dann automatisch dieselben Aufgaben wie der 1. DC wenn dieser ausfällt oder muss ich dann irgendwas manuell umstellen?

     

    Und wie ist das im regulären Betrieb - wird das 2. AD dann genutzt?

     

    Also...

     

    Der NotServer hat dann eine Kopie der AD-Datenbank und (wenn Du es so konfigurierst) des DNS (AD-integrierte-Zonen).

     

    Er läuft dann im normalen Betrieb auch als Anmeldeserver mit, d.h. Du kannst nicht steuern an welchem DC sich die Benutzer anmelden. Aber das ist ja im Prinzip auch egal welcher DC die Anmeldung durchführt.

     

    Sollte nun der 1.DC ausfallen musst du am NotServer "Hand anlegen". Und zwar musst Du diesem dann alle 5 Serverrollen zuweisen (PDC-,RID-,Schema-,Domain-,Infrastructure- Master).

     

    Normalerweise geht das nur wenn der 1.DC auch noch erreichbar ist, im Notfall musst Du das dann eben "mit Gewalt" machen.

     

    Ich hab jetzt nicht mehr genau in Erinnerung wie man das macht, ich glaube entweder mit ADSI-Edit oder mit ntdsutil.

    Bei beiden Tools ist jedoch äusserste Vorsicht angesagt, man sollte wissen was man tut.

    Du kannst die beiden Tools mit dem Registry-Editor von Windows vergleichen, eine falsche Einstellung und das kann den Tod fürs AD bedeuten...

     

    Ich empfehle Dir einfach mal nach z.b. "Serverrollen Windows 2003" zu googeln und dir die Win-Server-Hilfe zu ntdsutil und adsi-edit anzuschauen.

     

    Die Windows-Server-Hilfe ist eine sehr gute Dokumentation über sämtliche Funktionen des Servers.

     

    Hoffe das hilft Dir weiter...

  4. ???

     

    Wenn der "NotServer" nur Memberserver ist hat er keine AD-Datenbank .. und wenn nun Dein erster Server abraucht, wie willst Du dann den NotServer noch zum DC heraufstufen !?

     

    Spontan fallen mir 2 Möglichkeiten ein:

     

    Richte den NotServer einfach als 2.DC ein und lass ihn ganz normal im Netz mitlaufen. Spricht doch nichts dagegen finde ich.

     

    Oder klone den 1.Server auf den NotServer (dann darf sich dieser natürlich NICHT im Netzwerk befinden) und mach täglich eine Sicherung des Systemstatus vom 1.Server auf Band und sichere diesen bei Bedarf auf den NotServer zurück .. die Lösung ist allerdings wenig elegant.

  5. Hallo,

     

    also wenn cih das jetzt richtig verstanden habe halte ich es für keine gute Idee den 1.DC zu clonen und den Notfall-Server dann auch noch ins selbe Netz zu nehmen ...

     

    Die beiden Server hätten ja dann diesselbe SID bzw. diesselben Serverrollen ... :shock:

     

    Damit zerhaust Du Dir ganz schnell dein ActiveDirectory...

  6. Hallo,

     

    also am besten mit einem Imaging-Tool .. wenn ich dein Problem richtig verstanden habe ?

     

    z.B. Drive Image von Powerquest (mittlerweile Symantec) oder Norton Ghost auch von Symantec.

     

    Damit kannst Du 1:1 Kopien von Festplatten / Partitionen erstellen.

     

    Allerdings würde ich eine Windows-Installation nicht auf ein neues Board umziehen ...

  7. Hallo,

     

    also ich gebs auf, ich steig da einfach nicht durch.

     

    (btw, der RIS antwortet auch unbekannten Clients)

     

    Und wenn ein RIS-image nicht auf eine HD passt dann bekomme ich es trotzdem angezeigt, er meckert dann beim Installationsstart das die FP zu klein ist.

     

    Aber trotzdem kann ich noch immer nicht nachvollziehen wie Windows entscheidet ob ein Image zu einer HAL passt oder nicht ...

     

    In der zeit hätte ich jetzt schon die Hälfte der Clients manuell installiert :shock:

  8. Das hab ich auch schon probiert, das ist es leider auch nicht.

     

    Eben ist allerdings ein Phänomen aufgetreten.

     

    Ich habe ein RipRep-Image eines Athlon XP - PC´s erstellt.

     

    Wenn ich mit einem Pentium3-PC boote bekomme ich dieses Image zu sehen !

     

    Boote ich mit einem Pentium4 oder Pentium-Celeron PC bekomme ich das Athlon-Image nicht zu sehen !

     

    Kann mir da mal jemand die Logik erklären ....

  9. nein so ist es nicht ..

     

    die rechner, von denen ich ein riprep-image erstellt habe sehen auch ihre "eigenen" images !

     

    Also z.b. ich erstelle ein Image von PC1 (Pentium3) via RipRep.

    Boote ich dann mit PC1 via PXE kann ich das Image sehen !

     

    Boote ich mit PC2 via PXE sehe ich das Image von PC1 nicht !

     

    Hoffe ich hab mich jetzt etwas verständlicher ausgedrückt ;)

  10. Hallo Leute,

     

    ich hoffe ihr könnt mir helfen etwas "licht ins dunkel" zu bringen.

     

    Folgendes:

     

    Ich habe auf unserem W2k3-Server RIS installiert.

    Soweit so gut, ich kann Images erstellen, die Clients booten auch schön etc etc.

     

    Allerdings habe ich das Problem das die Clients die mit Hilfe von RipRep erstellten Images nicht zur Auswahl bekommen !

     

    Ich dachte zuerst es hat was mit der HAL zu tun, aber ich glaube mittlerweile nicht mehr das es daran liegt...

     

    Folgendes hab ich probiert:

     

    1 Image von einer Xp-Original-Cd erstellt --> das bekommen alle Clients zu sehen

     

    1 Image von einem Intel Pentium 4 Rechner erstellt

     

    1 Image von einem Intel Pentium 3 Rechner erstellt

     

    1 Image von einem Intel Celeron 500 erstellt

     

    so .. wenn ich nun mit dem Pentium3-Rechner boote sehe ich nur das Image der Original CD .. mit den beiden anderen Rechnern (P4 und Celeron) ist es ganz genauso.

     

    Warum ?? Ich dachte die HAL bezieht sich nur auf Intel/AMD bzw. ACPI/Non-ACPI ??

     

    Müsste ein Pentium3-Rechner nicht auch ein Image von einem Pentium4-Rechner installieren können ?

     

    Und ebenso müsste doch ein CELERON 500-Rechner ein Image von einem Pentium-3-Rechner installieren können ?!

     

    An den berechtigungen für die Images liegt es nicht, die sind bei allen Images gleich (Administratoren Vollzugriff, Authentifierte Benutzer Lesen+Ausführen)

     

    Please help, ich werde bald wahnsinnig ...

     

    THX!

  11. Hi,

     

    erstmal vielen Dank dafür! :)

     

    Das ganze hat nur nen kleinen Fehler, der Key muss unter Local_Machine\Software\Microsoft\...etc , also ohne \Policies !

     

    Jetzt hab ich aber noch ein Problem:

     

    Ich hab mir ein .adm-Template von gruppenrichtlinien.de besorgt, welches die Ansichtenoptionen der User festlegen soll.

    Allerdings scheint das Template auf Windows 2000 ausgelegt zu sein, denn es funktionieren nicht alle Optionen auf Windows XP.

     

    z.B. der Punkt mit "geschützte Systemdateien ausblenden" funktioniert nicht. Bei Win2000 heisst der Registry-Wert anscheinend "ShowSuperHidden" und bei XP nur "SuperHidden", allerdings hat der Key unter XP noch einen Unterschlüssel.

     

    Hier mal ein Auszug aus dem Template:

     

    
    CATEGORY "Explorer-Ansicht anpassen"
    
    POLICY "Ansichtsoptionen"
    KEYNAME "Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
    
    PART "Geschützte Systemdateien anzeigen" CHECKBOX
           	VALUENAME "ShowSuperHidden"
           	VALUEON NUMERIC 1	VALUEOFF NUMERIC 0
    	END PART
    

     

    Das Template gibt es hier:

     

    [url]http://www.gruppenrichtlinien.de/adm/Explorer.txt[/url]
    

     

    Ich habe dann mal probeweise den Wert angepasst auf "SuperHidden" aber das hat keinen Erfolg gebracht.

     

    Wie kriege ich denn raus welcher Wert sich in der Registry verändert wenn ich das Häkchen bei "geschützte systemdateien anzeigen" setze bzw. entferne ? Im Regeditor ändert sich unter dem genannten schlüssel gar nix wenn ich das häkchen setze oder entferne ...

     

    Und kennt jemand noch webseiten mit fertigen templates für XP aller art ?

     

    Wär super wenn du mir das noch sagen könntest ... :)

     

    Greetz

  12. Hi all,

     

    ich hab bisher noch keine Lösung dafür gefunden, vielleicht kann mir ja jemand helfen.

     

    Und zwar möchte ich folgenden Registry-Schlüssel allen Win-XP-Clients (und nur diesen) per Gruppenrichtlinie zuweisen (Win2003 Server):

     

    HKEY_LOCAL_MACHINE \ Software \Microsoft \Windows \ CurrentVersion \ Applets \neuer Ordner: Tour; neues DWord; "RunCount" - Wert "0"

     

    ^^ Also es muss unter \Applets ein neuer Ordner Namens "Tour" erstellt werden und darin der DWord-Wert (um in diesem beispiel die windows-tour zu deaktivieren)

     

    Wie könnte ich das ganze bewerkstelligen ? Ich hab schon auf gruppenrichtlinien.de geschaut, aber mit den dortigen beispielen für adm-templates etc. komme ich gar nicht klar :confused:

     

    Vielleicht hat ja jemand Zeit mir das kurz zu erklären ?? Wär echt super :)

     

    Greetz

  13. Hi Leute,

     

    gibt es eine Möglichkeit unter Windows 2003-Server alle Datei-/Verzeichnisberechtigungen auszulesen die einer bestimmten Gruppe zugeordnet sind ?

     

    Also ich möchte z.b. wissen auf welche Dateien und Ordner die lokale Domänengruppe "Personalabteilung" Zugriff hat

     

    Ist das mit Bordmitteln machbar ? oder gibts da ein externes tool ?

     

    Habe schon das Tool DumpSec ausprobiert, aber das bringt mich nicht wirklich weiter...

     

    Bin für jeden Tip dankbar !!

     

    :)

     

    Greetz

  14. da kommt jetzt noch ein ganz anderes problem auf ...

     

    Ich wollte die Laufwerke für die Win98-Clients mit

     

    net use P: \\192.168.0.1\%username% mappen ... (via anmeldeskript)

     

    Allerdings kennt Win98 kein %username% .. :shock:

     

    Die einzigste Lösung die mir einfällt wäre für jeden Benutzer ein eigenes Loginskript zu erstellen (ca 120 stück :shock: ) ..

     

    Bitte sag mir jemand das das auch anders geht ....

×
×
  • Neu erstellen...