Jump to content

Tyan

Members
  • Gesamte Inhalte

    22
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Tyan

  1. Hi,

    schau mal in der Registry ob folgende Einträge noch vorhanden sind.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\ClientProtocols]

    "ncacn_np"="rpcrt4.dll"

    "ncacn_ip_tcp"="rpcrt4.dll"

    "ncadg_ip_udp"="rpcrt4.dll"

    "ncacn_http"="rpcrt4.dll"

     

    Die verschwinden schon mal und die Authentifiziertung funzt dann nicht.

     

    Kommt seit Outlook 2K immer mal wieder in bestimmten (nicht nachvollziehbaren) Konstellationen vor.

  2. Hallo ux022,

    das hört sich stark nach einem DNS Problem an. Welchen DNS Server sprechen denn die Clients an, nur den DC der so instabil läuft ? Hier solltest du darauf achten, dass der neue Server angesprochen wird. W2K benutzt DNS sehr intensiv für alle Domänenaufgaben, so dass hier eine korrekte Kommunikation und Einrichtung unbedingt von nöten ist.

     

    Des weiteren gibt es 5 Master Rollen, welche man auf den neuen DC verschieben muss, damit die Domäne voll funktionsfähig bleibt. Die Anmeldeprobleme resultieren hieraus aber nicht, da diese Funkrionen nur bei den entsprechenden Modifikationen in der Domäne angesprochen werden.

     

    Wenn die Anmeldung suaber läuft, wenn du den alten DC abgeschaltet hast, nimmst du diesen sauber mit dcpromo aus der Domäne, damit keine Bruchstücke übrigbleiben.

  3. Hi,

    wir haben bisher sehr gute Erfahrungen mit den Lancom Routern mit der optional erhältlichen VPN Option gemacht.

    Du solltest aber darauf achten vor dem Produktiven Einsatz die Firmware auf min 3.10 upzudaten, da Lancom wirklich fit ist und immer wieder neue Features einbaut.

     

    Der neue VPN Client kann nun auch SMB routen, so dass man damit gut arbeiten kann.

     

    Der Clou ist, dass Lancom eine IPSec Verbindung auch über NAT und DynIP aufbauen kann, da vor der eigentlichen IPSec Verbindung eine PPTP verbindung hergestellt wird, die dem Client eine fixe IP vergibt.

     

    Achso liegt so in der größenordnung 600-1000 Euro

     

    Gruß Tyan

    ________________________________________

    Born to be an Hell Admin

  4. Hallo,

    schwierig, schwierig. Es läßt sich eigentlich kaum vermiden, dass der User irgendwie zugriff auf das lokale System erhält.

     

    Als Schutzmaßnahmen kann man u.U. das Laufwerk aus dem Arbeitspaltz ausblenden, was aber nicht heiß, dass dann darauf nicht aus Dialogboxen, Speicherorten, etc. darauf zugegriffen werden kann.

     

    Als erstes solltest du die ACLs so eng wie möglich ziehen,

    dann mittels GPOs die Funktionen auf dem TS soweit einschränken, dass der User keinen Unfug mehr machen kann. Z.B nur folgende Applikationen zulassen. Systemsteuerung etc. deaktivieren, da gibt es etliche Schutzmaßnahmen.

    Dann Logging & Kontrolle ! der Logs, Maßnahmen bei wiederholten Missachtungen der Firmenrichtlinie...

     

    Damit bekommst du schon eine sichere Umgebung hin.

     

    Gruß

    Tyan

     

    -------------------------------------------------------------------------------

    If at first you don't succeed, skydiving isn't for you

  5. Hallo RaBa,

    hierzu musst du eine manuelle Replikation zwischen eben diesen Serrver anlegen.

     

    Dafür startest du die Management Console mit dem Snap In Active Directory Standorte und Dienste -> Sites -> Standardname-des-ersten-Standorts -> Servers -> Dein Server 3 und oder 4 -> NTDS Settings -> rechtsklick neu -> verbindung

    Dann wählst du noch den Repl Partner.

     

    that´s it.

     

    Gruß

    Tyan

     

    ------------------------------------------------------------------------------

    If at first you don't succeed, skydiving isn't for you

  6. Hallo,

    ist denn das AD das gleiche, evtl auch aus einer Sicherung, so dass die ganzen Bezüge der Userkonten stimmen? MSX 2000 referenziert anders als der 5.5 nicht in einer eigenen DB sondern im AD.

     

    Ansonstan sollten Servername, Organisationsname, Speichergruppe und Datenbanken übereinstimmen.

     

    Was hast du mittels NTBackup gesichert ? Einzelen Dateien oder den Punkt Exchnage Store. NTBackup kann mit Exchange nämliche native umgehen, d.h es müssen keine Dateien kopiert sodern eine echte DB Sicherung und Restore gemacht werden.

     

     

    Gruß Tyan

     

    -----------------------------------------

    If at first you don't succeed, skydiving isn't for you

  7. Hallo,

     

    damit du Mails mit der Domain der Unix Domäne versenden kannst solltest du für die Exchange User zusätzliche Mailadressen mit dem entsprechenden Suffix anlegen und als Hauptadresse festlegen. Am einfachsten mittels Exchange Sytem Manager -> Empfänger -> Empfängerrichtlininen eine Policy anlegen, welche den Adressen dieses Suffix zuweist und als Hauptadresse festlegt.

     

    Im ESM im Virtuellen Server des SMTP Protokolls den Sendmailserver als Smarthost festlegen, damit alle ausgehenden Mails über diesen versendet werden.

     

    Bei der Weiterleitung von Sendmail zu Exchange kann ich dir leider nicht wirklich helfen.

     

    Hope this helps!

     

    Grüße Tyan

  8. Hallo,

    der Empfängeraktualisierungsdienst (Recipient Update Service - RUS) ist für die Erstellung der Postfächer und der entsprechenden

    Email Alias zuständig. Des weiteren wird dieser Dienst befragt, wenn eine Mail den Server erreicht, ob dieser für die Zieldomäne verantwortlich ist oder ein Relay dorthin erlaubt.

     

    Die Funktionen sind lebenswichtig wie du schmerzhaft feststellen musstest.

     

    Grüße Stefan

  9. Hi Gismo,

     

    Exchange besitzt auch so etwas wie Master-Serverrollen, die nur ein Server ausführen kann. Diese müssen ebenfalls verschoben werden: MS hat alles schön in folgendem Doc zusammengefasst:

     

    http://support.microsoft.com/default.aspx?scid=kb;en-us;307917

     

    Anschließend den alten Server runterfahren, 2 Tage Live Betrieb testen und dann mittels Exchange Setup deinstallieren.

     

     

    Gruß Tyan

  10. Hallo Jonas,

     

    Thema Lizenzen:

    Seit Windows 2003 gibt es Device und User Calls als Clientlizenzen. Hier hängt es davon ab ob du viele Benutzer von wenigen Geräten zugreifen lassen möchtest (-> per Device) oder eine überschaubabre Anzahl Nutzer von verschiedensten Geräten (Notebook, Homeoffice, Branch Office, etc...) -> per User.

     

    Ist ein Rechenexempel, welches man mit einem Kompetenten Fachhandelspartner durchgehen muss.

     

    Für Win2000 waren die Zugriffslizenzen auf den TS bei Win 2000Pro und XP pro dabei, das sollte auch für Win2K3 gelten. Alle anderen Betriebssysteme benötigen auf jedenfall eine TS CAL. Des weiteren benötigst du für alle zugreifenden Clients eine Windows CAL, sofern Sie sich am Netzwerk anmelden, Druckdienste nutzen, etc.

     

    An Clientsoftware gibt es heute viele unterstützte Systeme, direkt von MS werden ab Win 3.1 eigentlich alle OS mit eigenem TS/RDP Client unterstützt. Es gibt auch Clients von den MS powerded Handhelds und Linux RDP Clients welche einen Zugriff auf den TS von Linux ermöglichen. Gewöhnungsbedürftig aber eine interessante Alternative.

     

    Die Clientsoftware ist bei XP Pro installiert, bei 2000 Pro musst du leider noch ran.

     

    Hoffe diese Infos helfen.

     

    Gruß

    Tyan

  11. Hallo,

    welche Profile hast du in Outlook zugeordnet? Die bestehenden mit den alten Mails oder neue Profile mit den Zugriffen auf den neuen Exchange.

    Es sieht so aus, als ob du nur in ein PST Postfach schaust, und gleichzeitig ein Exchange Postfach öffen hast.

     

    Ich würde mal ein neues Outlook Profil erstellen. Exchangeumgebung und sonst nichts.

     

    Grüße Tyan

  12. Hi,

    du hast Ihn umgezogen auf ein anderes Gerät?

     

    Das Problem liegt darin, dass in den lokalen Mailprofilen noch der alte Name steht und während der Anmeldung durch den neuen erstzt wird. Nach einmaligem Anmelden sollte es wieder schnell sein, es sei denn Ihr nutzt Ordner und Postfächer anderer Nutzer in Eurem Outlook Profil.

     

    Am einfachsten beschleunigst du die Clients in dem du unter Systemsteuerung - Mails - Profile das alte Profil löschst und ein neues mit dem neuen Servernamen anlegst.

     

    Geht auch mit Templates, habe ich aber gerade nicht präsent.

     

    Gruß Stefan

  13. Hallo,

     

    es gibt verschiedene Wege dieses Problem zu lösen, je nachdem ob eine durchgängige Erreichbarkeit gewährleistet werden muss oder nur begrenzte Hardware zur verfügung steht.

     

    Weg 1 wäre der doppelte Umzug:

    zweiten (temporären) Server aufsetzten und Funktionen vom Produktiven auf diesen verschieben. Anschließend den ersten ordnungsgemäß entfernen (mittels Setup Routine von Exchange und KB Artikel How to remove first exchange in site). Anschließend neu Hardware mit Namen und IP des Servers aufsetzen und wieder verschieben.

     

    Weg 2 wäre das Ersetzen des Servers

    Datensicherung ziehen, Server deinstallieren, Neue HW einsetzen Exchange installieren, Datensicherung der Stores rückspielen.

    Birgt aber etliche Gefahren und Unwägbarkeiten, da die deinstallation u.U. Zicken macht. Habe ich seinerzeit mit EX5.5 gemacht würde aber bei 2000 davon abraten.

     

    Grüße Stefan

×
×
  • Neu erstellen...