Jump to content

Rumak18

Members
  • Gesamte Inhalte

    551
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Rumak18

  1. Hmmm, aber der User Profile Hive Cleanup ist ja an sich nur "optional" nötig. Die Problembeschreibung trifft aber auf nicht auf mich zu. Bei mir ist es ja komplett was anderes. Es passiert ja auf jedem Rechner bei uns in der Domäne, dass wenn das Benutzerobjekt in eine "neue" OU verschoben wird, auf dem lokalen Client ein neues Profil erstellt wird.

  2. Nein, nein , nein. Da hast du mich falsch verstanden. Es gibt KEINE Serverprofile. Jedoch werden natürlich Profilordner lokal auf den Rechner erstellt (GANZ NORMAL) wenn sich ein Domänenbenutzer anmeldet. Sobald ich einen Benutzer in eine neue OU schiebe, dann wird auf dem gleichen lokalen Rechner, auf dem sich der Benutzer schon immer angemeldet hat, ein neues Profil für ihn generiert. Dieses Profil hat dann den alten Profilnamen nur mit 0001 (oder wars 000?) Zusatz, wie unten bereits beschrieben.

  3. Ok... so klappts auch mit dem Script ;) ..............ABER

    das Problem ist nun, dass für jeden Benutzer, der in die OU verschoben wird, ein neues Profil (Es sind keine Serverprofile konfiguriert) am Rechner erstellt wird. Bis dato beispielsweise hat der User namens Hans sein Profilpfad "C:\Dokumente und Einstellungen\Hans.Domänennamen gehabt. Nun erscheint Hans0001.Domänennamen und der Desktop und Programme sind entsprechend nicht konfiguriert. Kann man das umgehen?

  4. Hallo,

    in meiner Umgebung gibt es zwei DCs (Einer WIn2k und einer Win2k8). Ich habe mir nun eine OU erstellt (Nennen wir sie TestOU), in der ich eine neue Gruppe erstellt habe(TestGruppe), in der ein Benutzer Mitglied ist, der im Container "User" sitzt.

    Nun habe eine Gruppenrichtlinie erstellt, diei ch der OU zugewiesen habe. In dieser ist ein GPO definiert, der beim Anmelden ein Script ausführt, welches unter "\\DC1\sysvol\poeppel.local\Policies\{2FA5B748-FB72-4FD5-B98D-926818AE482E}\User\Scripts\Logon" liegt. Dieses Script funktioniert auf jeden Fall (lokal getestet). Nun greift einfach die Gruppenrichtlinie nicht. WOran könnte das liegen? Es gibt natürlich auch eine Standard Domain Policy GPO und eine weitere Gruppenrichtlinie auf Domänenebene. Das nur zur Info.

  5. Hallo,

    ich habe bereits dutzend male auf einem Win2k8 Server Loecher in der Firewall fuer Dame Ware v.6 gemacht. Bis dato nie ein Problem gewesen. Hierzu gehoert der Dienst, der Port 6128 und die beiden "DWRCS" und "DWRCST" Dateien, die sich im System32 befinden. Nun versuche ich das ganze auf einem x64 Win2k8 Rechner, bei dem die letzt genannten Files wohl gar nicht abgelegt werden. Hat da Jemand Erfahrung mit? Ich komme schon auf den Rechner drauf, aber nur wenn Firewall aus ist. Das soll aber nicht Sinn der Sache sein.

  6. Hallo,

    folgendes Szenario:

    In einer Win2k8 AD befindet sich ein Win2k3 Server, der als Druckserver dient.

    XP CLients verbinden beim Starten durch ihr NEtlogon Script automatisch bestimmte

    Drucker von diesem Druckserver. Die Domänenbenutzer sind alle normale "Benutzer" auf

    ihren CLients. Nun muss beispielsweise bei einem Drucker mit dem Freigabenamen

    "Kyocera Drucker Laser" ein komplett anderer Treiber auf dem Druckserver installiert

    werden. Wie stellt man es nun am geschicktesten an, dass auch alle CLients diesen

    Treiber automatisch installieren koennen. Schliesslich haben sie ja standardmässig

    nicht das Recht dazu.

  7. Hallo,

    ich habe ein kleines Verständnis Problem mit meinem Netzwerk. Wir haben über Nacht unserer Subnetze (Verschiedene Lokationen) von einem Win2k8 Server (DNS Server _192.168.178.1/24) gepingt. Dabei hat sich ergeben, dass wenn ein Zielhost nicht erreichbar ist, mir der DNS Server selber direkt antwortet, also sich selber. Sprich "Antwort von 192.168.178.1: Zielhost nicht erreichbar. Bei positiven Antworten ist es der angepingte Client selber bzw. "Antwort von 192.168.178.76 : Bytes = 32 Zeit<1ms TTL128

    Wie lässt sich dieses erklären?? Es passiert übrigens in jedem unserer Subnetze. Also beispielsweise auch auf einem Win2k8 DNS Server, der das 192.168.177.0/24 Netz bedient.

  8. Hallo,

    ich habe einen Windows Server 2008 als DC aufgesetzt (es sind insegesamt 3 DCs , alle Win2k8 auf der gleichen Hardware mit gleichen Treibern). Und auf diesem einen erhalte ich nach ca. 5 MInuten Laufzeit im "Netzwerk- und Freigabecenter" nur einen "loaklen" Zugriff, obwohl eine feste IP für das Netzwerk, DNS und Gateway RICHTIG eingestellt sind, zumal es mit diesen Parametern auch auf anderen DCs problemloß klappt. Gehe ich allerdings ins Internet per Browser, oder klicke im Freigabecenter auf das "Internet" Symbol (Globus), dann kommt auch direkt eine Verbindung zu Stande (Taskleistensymbol (die zwei Monitore) erhalten diesen Mini Globus). Hat Jemand dieses Phänomen schon mal gehabt?

  9. warum genau machst du bei dem Vorgang in ADSI Edit rum?

    Weil ntdsutil ja nicht alles entfernt. Siehe Yusufs Beiträge hierzu. Ausserdem habe ich das genauso schon mal gemacht mit einem anderen Server. Hier sind auch noch unter ADSI Rest gewesen.

    Meine MMC Konsole, in der ADSI drin hängt habe ich im Kontextmenü "Als Administrator" gestartet. HIlft leider nicht.

    So... habe die Lösung gefunden. Wobei das wohl auch die trivialste Lösugn war, doch vor lauter Bäumen, habe ich den Wald nicht gesehen. Ein Kollege hat eifnach mal mitgeschaut und gleich sofort die Lösung geliefert... das Problem waren schlicht und einfach die Berechtigungen auf das ADSI Objekt (Stichwort Kontextmenü,Eigenschaften,Sicherheit). Hier hatte der Domänen Admin nur "Ändern" Rechte. :) :rolleyes: ;)

  10. Hallo,

    ich habe in einer "2000 Pur" Gesamtstruktur und Domänenfunktoinsebene drei WIn2k8 Server und noch einen Win2k. Nun versuche ich per ntdsutil und ADSI Edit die Reste eines DCs zu entfernen , der nicht suaber entfernt worden ist, weil die Hardware abgeraucht ist. Doch wenn ich versuche die Reste unter ADSI Edit zu entfernen erhalte ich folgende Meldung:

     

    Fehler bei Vorgang. Fehlercode 0x5

    Zugriff verweigert

    00000005: SecErr: DSID-03152374, problem 4003

    (INSUFF_ACCESS_RIGHTS) , data 0

     

    Es ist mir bewusst, dass wohl irgendwelche Rechte fehlen, aber ich führe das ganze als Domänen Admin aus, von daher weiß ich jetzt nicht wirklich weiter.

  11. So, nach einigen Recherchen, Suchereien und Testereien habe ich nun feststellen, dass das Problem (unter anderem) das ist, dass ich meinen Terminal Zertifikatserver, der ja auch gleichzeitig DC ist, nicht in die Gruppe "Terminal Server License Servers" hinzufügen kann. Einfach aus dem Grund, weil sie bei mir in der Domäne nicht funktioniert. Zumindest unter diesem Namen nicht. Weiß Jemand wie die Gruppe auf Deutsch heißt?

    So... Problem gelöst. Die Gruppe "Terminal Server License Servers" heißt auf deutsch "Terminalserver-Lizenzserver". Diese wurde erst erstellt , nachdem ich alle 5 FSMO Rollen (Wobei hier wohl nur der Infrastruktur Master und Schema Master von Wichtigkeit wären) von einem Win2k DC auf diesen Win2k8 DC (Lizenzserver) verschoeben habe. Nun erhalte ich auch keine Fehlermeldungen bezüglich des Terminal Lizenzservers.

  12. Hallo,

    ich habe einen Terminallizenzserver auf einem Win2k8 DC installiert (Ich weiß, man sollte keinen Lizenzserver auf einem DC installieren, ist aber nun mal die Vorgabe an mcih). Nun bekomme ich in der Terminaldienstelizenzierungs Manager Konsole die folgende Fehlermeldung:

     

    Auf dem Lizenzserver ist der folgende Fehler aufgetreten: 0x534,

    Zuordnungen von Kontennamen und Sicherheitskennnungen wurden nicht durchgeführt.

     

    Desweiteren erhalte ich auch im Eventmanager die Meldung zum Terminal LIzenzserver:

    Fehler: Beim Hinzufügen des Computerkontos für den Terminaldienste-Lizenzserver zur Gruppe "Terminalserver-Lizenzserver" in den Active Directory-Domänendiensten ist ein Fehler aufgetreten.

    Ereignis ID : 1614

     

    Nun habe ich natürlich erst mal selber gesucht, doch leider überhaupt nichts dazu gefunden. Kann mir Jemand helfen??

  13. Das Clearinghouse konnte mich nicht helfen (-:

    Ich habe eine Installation eines TS Lizenzservers mit 10 Win2k8 Lizenzen, von denen ich 8 downgegradet habe (mit Clearinghouse) auf WIn2k3 Lizenzen. Nun sind aber noch die 10 Win2k8 Lizenzen eingetragen, wo nun aber eigentlich 2 stehen müssten.

    Die Frage in Bezug auf die Clients war rein interessenshalber.

    Gibt es nun so eine Möglichkeit??

×
×
  • Neu erstellen...