Jump to content

Velius

Expert Member
  • Gesamte Inhalte

    5.644
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Velius

  1. Hui, mächtig viele Infos, werd aber nicht schlau draus.... Sind der DC und der EX die selbe Maschine? Läuft das Symantec Zeugs auch auf dem EX? Wen ja, dann solltest du folgendes beachten: Installing Symantec or Norton AntiVirus Corporate Edition on mail servers Recommendations for troubleshooting an Exchange Server computer with antivirus software installed Gruss Velius P.S.: Es werden wohl einige wieder aufhorchen, aber das clonen eines DC's mit Acronis oder ähnlichem würde ich aus verschiedenen Gründen nicht empfehlen. Fehlertoleranz oder ein Disaster Recovery kannst du bei DC's auch anders ganz einfach erreichen.
  2. Hier findest du generell noch Informationen dazu, wie man ADS über Firewalls hinweg konfiguriert: http://www.mcseboard.de/showthread.php?t=40058&highlight=firewall Einige Firewalls können RPC Verkehr erkennen (Port 135 & 1024-65***), ohne dass man die ganze Range aufmachen muss, man kann die RPC-Calls aber auch auf bestimmte Ports fixieren.
  3. Nein, kein Denkfehler, aber wenn das stimmt was du behauptest, dann kann es eigentlich IMHO nur an Port-Filtern liegen. Sind deine VPN's mit einer any-any-any Rule versehen oder wird da gefiltert? Hier findest du die Ports: Network Ports used by Trusts
  4. Na ja, die Vorteile sind schon beim Design der drei Forests verschenkt worden, ausser man hat Firmen dazu gekauft oder man wollte absichtlich verschiedene Schemas haben..... :shock: :rolleyes:
  5. @Cake Kommt drauf an, ob es ein normaler Domain Trust ist, oder ein Forest Trust. Domain Trusts gehen auch mit Windows NT 4.0 Domänen: How Domain and Forest Trusts Work Gruss Velius P.S.: @mike_hd Mach doch mal was Hr_Rossi gesagt hat. Wir können dir keine Anleitung für DNS, AD und Trusts hinknallen, da musst du dir schon ein Buch kaufen oder deine Unterlagen nochmals durchgehen.
  6. Wo und wie der DNS steht oder konfiguriert ist, ist komplett wurscht, Hauptsache die SRV Records sind vorhanden und zeigen auf den/die DC's: http://support.microsoft.com/default.aspx?scid=kb;en-us;314861
  7. Hi kryble Scheinbar liegt der Domino 6 eine Version des Installshield Tuners bei. Damit kannst du MST's machen: Notes/Domino 6 Forum: Creating a transform file Gruss Velius
  8. Hi Mit den Quellen meinte ich die Quellen.... :p Wenn du das Eventlog öffnest, dann steht da nicht nur die ID, sondern auch die "Quelle". Nenn' uns die mal, oder mach dich selbst auf die Suche bei http://www.eventid.net und/oder http://www.microsoft.com/technet/support/eventserrors.mspx Gruss Velius
  9. Also irgendiwe scheint alle i.O., denn spätestens beim einrichten der Trusts hättest du Tonnen von Fehlermeldungen bei DNS, Port, usw. Problemen. Also, um auf die ursprüngliche Frage zurück zu kommen: Was ist dein Problem, oder was versuchst du zu erreichen?
  10. Eben, und per Definition werden diese Adressen im I-Net nicht geroutet, falls doch Jemand auf die Idee kommen sollte mit einer dieser IP's auf seiner externen NIC in's I-Net zu wollen. Da brauchst du schon NAT oder etwas equivalentes.
  11. Das wären 2 Subnetze wenn jedes eine Maske von besipielsweise /24 hat, wenn aber eine Maske von /16 verwendet wird ist es eins. RFC 1918 Adressen werden im Internet nicht geroutet, deswegen. Gruss Velius
  12. Kommt grundsätzlich auf's Betreibssystem an. Unter Windows 5.0 und aufwärts Systemsteurung -> Netzwerkverbindungen -> rechte Maustaste auf die NIC -> Eigenschaften -> Internetprotokoll(TPC/IP) markieren -> Eigenschaften -> Erweitert -> und auf dem Reiter "IP-Einstellungen" zusätzliche Werte wie IP und Gateway konfigurieren. Der Router muss allerdings auch entsprechend konfiguriert sein....
  13. Ist der Server ein normaler Rechner und der Router wirklich ein Router oder spielt sich das ganze auf dem VMware ab?
  14. Gute Frage... Sind das nur drei verschiedene Trees des selben Forests oder sind es drei verschiede Forests....? Im ersten Fall sollten alle bereist birdirektionale Vertrauenstellungen haben, wenn nicht ist was anderes Essig (sind Port Filter innerhalb der Tunnels konfiguriert?). Im zweiten Fall muss man die erstellen...
  15. Also entweder verstehe ich die restlichen Postings, bis auf die von Edgar und dippas, oder oder das ursprüngliche nicht. :) Man kann 2 IP's an die selbe NIC/MAC binden, aber die sollten im selben Subnetz sein, da das sonst routing-technisch Schwachsinn wäre. Und mit einem 192.168.0.0/16 Netz kommt man nicht ohne weiteres in's Internet (sprechen wir wirklich von I-Net oder nur von einem weiteren internen Subnetz... :suspect: ) Wie auch immer, mit VMware müsste das eigentlich gleich laufen wie mit echten Machinen. Der default Gateway muss einfach sowohl für die virtuelle als auch für die echte Verbindung erreichbar sein, sonst klappt das Routing nicht.
  16. Hi Also wenn du über den Gateway 192.168.0.1 dirket in's I-Net willst, dann solltest du eine 2. NIC haben, und an dieser sollte aber keine RFC 1918 IP Adresse gebunden sein (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16). Natürlich sollte der Router NAT beherrschen. Gruss Velius
  17. @karlmueller Dein Router kann nicht alle DoS Attacken abwehren, denn nicht alle laufen nach dem selben Muster ab. So einfach ist das auch wieder nicht.....
  18. Hast du schon versucht telnet -IP oder FQDN deines EX- 25 hinter deinem Router auszuführen?
  19. Velius

    Ad

    Hat sich denn der jeweilige Benutzer am Client neu angemeldet? Gruppenzugehörigkeiten werden nur neu zugeordnet wenn das Sitzungstoken neu ausgestellt wird.
  20. Da helfen vielleicht folgende Artikel: Error in Ikernel.exe When You Install Programs By Using InstallShield Support articles on installshield Gruss Velius
  21. Ich denke auch, dass das am AutoComplete feature liegt. Leider werden dabei veraltete Einträge nicht aktualisiert. Allerdings kann man die Funktion (auch mit GPO) abdrehen: Turn off AutoComplete name suggesting Gruss Velius
  22. Wenn es blos 4 Websites sind, dann konfiguriere Einträge für die Websites in der Hosts Datei auf die Loop-back Adresse und schütze die Hosts noch eventuelle mit NTFS rechten, so dass man sie nicht verändern kann. Gruss Velius EDIT: Sorry, habe nicht gelesen, dass du 4 zulassen willst, dann wirds etwas schwieriger.... Allerdings könntest du auf deiner NIC die DNS fix auf einen fiktiven DNS Server einstellen, wie eben deine Loop-back, und in der Hosts stische einträge für diese Website machen, dann klappt's.
  23. Hi Irgendwo in einem PDF hab ich gelesen, man müsse dann ein tool auf dem Rechner laufen lassen und sich mit Symantec in verbindung setzen. Schon auf der HP nachgesehen oder angerufen? Gruss Velius
  24. Komisch, da gibt's aber auch durchaus andere, nicht rein mathematische Interpretationen dieses Begriffes.... http://de.wikipedia.org/wiki/Redundanz ...und das es bei DHCP um die Funktion geht und nicht um den Inhalt ist ja allen klar. Aber Johannes hat recht. Wird mir eh zu langweilig so eine bornierte Diskussion zu führen, was ursprünglich gar nicht meine Absicht war. Ich wollte lediglich helfen, kann sein dass sich deswegen jemand auf den Schlipps getretten fühlt......
×
×
  • Neu erstellen...