Jump to content

madben

Members
  • Gesamte Inhalte

    84
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von madben

  1. @skydive: ich habe in der domänensicherheitsrichtlinie- ... unter "als dienst anmelden" den entsprechenden user hinzugefügt. @grizzly: danke, das werd ich mal probieren. hört sich ziemlich danach an, was ich brauche...
  2. hallo, ich habe folgendes problem: - ein benutzer (kein admin) muss einen dienst (apache webserver) starten dürfen - ich habe bereits eine anleitung von microsoft befolgt (domänenrichtlinie; als dienst anmelden ...) leider hatte ich keinen erfolg. welche möglichkeit gibt es, für diesen user die berechtigung zum starten dieses dienstes zu gewähren? danke + gruß ben
  3. aber er soll ja sowieso dc werden. also promote ich ihn. dann sollte es ja gehen. denn ich hatte einen denkfehler. beide derzeitigen dns sind ad-integriert, sind lediglich auf den workstations als primär- und sekundär eingestellt.
  4. noch ein nachtrag... ich bin mir nicht mehr ganz sicher. wenn ich einen active-directoty-integrierten dns-server habe, gibt es da überhaupt eine unterscheidung in primär und sekundär? da hätte sich meine frage nämlich evtl. erledigt. danke + gruß ben
  5. hallo. danke für den tipp. nun noch eine frage... ich habe sekundären dns (A) und einen derzeit primären (B). nun kommt ein neuer server ins spiel ©. auf allen workstations ist A und B eingetragen. ich will auf den workstations nichts an ip-adressen ändern. deshalb soll C dann die adresse von B bekommen. der primäre soll auf C laufen, der sekundäre auf A. B sollkomplett vom netz. nun meine idee: - A zum primären machen - B komplett von dns befreien - C zum sekundären machen - dann C zum primären und A zum sekundären funktioniert das? ich hoffe, ich hab mich nicht zu umständlich ausgedrückt. danke ben
  6. hallo, ich habe einen w2k-server (dc, dns, keine masterrollen). nun haben wir neue hardware angeschafft. der dns-server soll auf der neuen hardware laufen. der neue server ist bereits im netz (noch kein dc nur member). der dns ist primär und ad-integriert. wie ziehe ich diesen am besten auf die neue hardware um? danke für eure tipps ben
  7. also sollte man den anmeldedienst nicht einfach abschalten? ich werde mal probieren, ob es besser klappt, wenn ich es wieder aktiviere auf den anderen.
  8. das ist eine berechtigte frage. die beiden (uralt)server werden gerade abgelöst und sollen im moment so wenig wie möglich aufgaben übernehmen. der eine dc (leistungsfähig) bearbeitet die anmeldungen. auf diesem laufen auch alle master (auch pdc emulator) gruß ben
  9. hallo. auf den anderen beiden ist der anmeldedienst beendet. die clienst sind sowohl nt4 als auch w2k. im ereignislog auf dem client steht schonmal nix. die meldung heißt: "er kann die domäne xxxx nicht finden" ??? thx ben
  10. hallo. wir haben eine windows 2000 umgebung, mit drei domänencontrollern, bei denen nur einer anmeldeserver ist. nun kommt es bei einigen usern zu folg. problem: beim ändern des kennwortes kommt die meldung, das das kennwort nicht geändert werden kann. ändere ich es als admin über das active directory, dann funktioniert es. danke + gruß ben
  11. @grizzly: leider hat das auch net gefunzt. an welcher stelle kann ich noch schauen? danke + gruß ben
  12. @blub: nein. es gibt nur den admin acoount, den gast account (deaktiviert) und einen zusätzl. user.
  13. danke erstmal für den link. ich teste das gerade. gruß ben
  14. hallo. es handelt sich um xp professional. ben
  15. nein. nur lokale anmeldung. keine domäne. das ist ja das mekrwürdige.
  16. hallo. ich habe auf meinem notebook folg. effekt. ich bin als admin eingeloggt und darf aber bestimmte operationen nicht ausführen. z.b. bekomme ich folgende meldung, wenn ich z.b. "software" in der systemsteuerung aufrufe: "Es bestehen Einschränkungen für die Installation. .... Wenden Sie sich an den Systemadministrator" An die Gruppenrichtlinie (lokal) über die MMC komme ich auch nicht mehr, auch verweigert, wegen zugriffsbeschränkung. was kann das sein? danke + gruß ben
  17. hallo. wir haben in unserem unternehmen ca. 10 W2K-server, deren eventlogs nahezu täglich kontrolliert werden sollen. gibt es ein tool, was zum einen eventlogs von angeg. servern liest und zum anderen als kritisch markierte meldungen sammelt und in einer übersicht darstellt. oder hat jemand diesbzüglich eine andere idee? ziel ist es, das ich nicht auf alle server direkt sehen muß, um die eventlogs zu kontrollieren. danke + gruß ben
  18. das war sehr hilfreich. danke. welcher schalter in der egsitry ist das? gruß ben
  19. hallo. wenn ich mich zum ersten mal an einer workstation anmelde und mein profil vom server auf den rechner übertragen wird, wird das profil nach dem abmelden und zurückschreiben wieder gelöscht oder bleibt es lokal auf der workstation auch noch liegen?? ich habe mittlerweile unterschiedliche infos gefunden. danke + gruß ben
  20. hallo. es kommt keine fehlermeldung. wenn ich mich danach als admin anmelde, leigt unter c:\doku... \ mein profil noch lokal. auf dem server hat sich der zeitstempel des profils jedoch nicht geändert. nach dem login sehe ich aber an der zeit des profils, das er das servergespeicherte gezogen hat. im ereignisprotokoll finde ich nichts passendes dazu. danke + gruß ben
  21. hallo. ich habe das problem, das mein benutzerprofil nach dem bamelden nicht zurückgeschrieben wird. beim anmelden zieht er jeweils wieder das servergespeicherte. was kann ich da noch checken? - ich habe w2k sp2 danke + gruß ben
  22. das ist mir schon klar. die ip und der name mit den entsprechenden diensten müssen permanent zur verfügung stehen. und das tun sie in deinem fall nicht, wenn ich das richtig verstanden habe.
  23. hallo, danke für den tipp. welche ip-adresse hat der zweite server? mir ist nicht klar, wie mir das helfen kann? wenn der dritte server die gleiche ip/name wie der erste haben soll, bringt mir der umzug auf den zweiten server nichts, da alle einträge auf den workstations usw. auf die ip/name des ersten verweisen. verstehst du?
  24. danke für den link. das kannte ich auch noch nicht. leider wird das für domänencontroller nicht empfohlen. ich bin mir noch nicht sicher, welche strategie ich wählen sollte 1) weiteren dc nebenbei aufziehen (anderer name/ip) mit gleichen funktionen und dann nach und nach auf diesen umschwenken (dns-einträge auf ws ändern usw.) 2) weiteren dc mit gleichem namen/ip usw. aufziehen und dann in einer aktion den alten vom netz und den anderen hochfahren (KRITISCH) 3) anderes vorgehen ich hoffe, ich bekomme noch weitere sehr hilfreiche tipps (wie bis jetzt auch schon) danke gruß ben
  25. am kritischsten ist der dns server auf dem alten (active directory integriert). gibts das unter 2000 eigentlich auch, wie unter xp, das ich einstellungen auf andere maschinen übertragen kann?
×
×
  • Neu erstellen...