Jump to content

phoenixcp

Expert Member
  • Gesamte Inhalte

    5.450
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von phoenixcp

  1. Hallo Peter Ja, gehen tut das. Man muss aus einem Standardserver nicht zwingend einen DC machen. Man kann ihn auch als Member in eine Domäne aufnehmen. Abgesehen vom SBS geht das mit allen Win-Server-Versionen... Auch wenn er kein DC werden darf, darf er doch aber sicher als Mitglied in ner Domäne laufen oder? Gruß Carsten
  2. Wenn die Berechtigungen identisch sind, dann dürfte es da keinerlei Unterschiede geben. Was sagen denn die effektiven Berechtigungen auf den jeweiligen Ordnern für einen betroffenen Benutzer? Darf man fragen was für eine Software das ist? Evtl. lässt sie sich auch so konfigurieren, das man den Ordner für die temporäre Textdatei ändern kann und einen beschreibbaren Ordner verwenden kann. Gruß Carsten
  3. phoenixcp

    Adminrechte

    Und auch hier verweise auf die Antwort, die ich in deinem anderen Thread gegeben habe: http://www.mcseboard.de/windows-forum-scripting-71/adminrechte-script-161273.html#post991654
  4. Hi Schau dir doch dazu mal das Elevation Powertoy an: The Deployment Guys : The Elevation PowerToys and Windows 7 Gruß
  5. Hallo pap Hast du auf dem Testrechner eine VB6-Runtime installiert? Gruß
  6. Das hätte ich bis vor ein paar Tagen auch gedacht, bis ich im Gespräch Informationen über die IT eines 180 Mann Unternehmens bekam. Aus "administrativen Gründen" sind die Kennworte der User durch den einzigen Admin fest vorgegeben (nach einem sehr trivialen Muster für social engineering), dürfen NICHT geändert werden. Der Hit: Mit denselben Kennworten greifen einige der User auch per VPN oder Mobile Device bzw. Laptop von aussen auf das Netz zu. Mir haben fast die Tränen in den Augen gestanden, als der Admin dann auch noch vom GF für seinen Einsatz für eine SICHERE und stabile IT gelobt und gepriesen wurde. Im fachlichen Gespräch attestierte mir diese Mann dann völlige Unkenntnis von der Materie und betitelte mich mit "Theoretiker". Naja, wenn er meint... Mir fiel nix mehr ein. Grundsätzlich gilt für mich: Die Herrschaft über das Kennwort liegt beim User. Je nach Sicherheitsempfinden der GF wird das Kennwort aller 4 bis 12 Wochen zwanghaft geändert und darf nicht mit den letzten 6 bis 12 übereinstimmen. Userkennworte gehen mich nix an, wenn ich an den PC eines Users muss, gibt entweder der User das Kennwort ein bevor ich an den Rechner gehe oder ich setze im AUSNAHMEFALL nach vorheriger Rücksprache das Kennwort des Benutzers zurück, mach meine Arbeit (und nur die, hier empfiehlt sich je nach Unternehmenslage auch ein Vier-Augen-Prinzip), meld mich wieder ab und geb dem User ein neues Kennwort, welches bei Anmeldung durch den User neu zu setzen ist. Alles andere ist sowohl aus Sicht der Sicherheit als auch des Vertrauens des User zur Administration der blanke Wahnsinn und sollte unterbleiben.
  7. phoenixcp

    volle Logs

    Hallo egraf Wie ist denn das Transaktionslog und der Recoverymodus der betroffenen Datenbank konfiguriert? Wie sehen die Wartungspläne aus, bzw. was für Sicherungen führst du mit Backup Exec durch? Gruß Carsten
  8. Du bedenkst aber das KKCU sowohl beim Admin als auch beim Domuser jeweils ein anderer Zweig der Registry sind?
  9. Und wenn du die anderen beide Werte nich auf den Wert wie bei Zahni anpasst, dann klappts auch mit dem Nachbarn, äh, Tabulator.
  10. Hi Schau doch mal hier: http://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=Windows+Operating+System&ProdVer=5.2&EvtID=489&EvtSrc=ESENT&LCID=1033 Das ganze kann diverse Gründe haben. Gruß
  11. Dem Doc seine Oma hätte gesagt: Versuch macht klug.
  12. Und warum das ganze als Doppelpost? Können wir bitte da weitermachen: http://www.mcseboard.de/windows-server-forum-78/2008-ts-lizenzserver-2000-domaene-161092.html @Mods: Bitte schließen.
  13. Was wäre denn die Alternative dazu, dass sie zum Erfolg führen würden? Das MS die aus Spaß eingebaut hat oder als Platzhalter für spätere OS-Versionen? ;)
  14. Off-Topic:Ich weiß, aber wenn diese Verdeutlichung auch nicht hilft, bleibt immer noch Visio ;)
  15. Dann gewöhn dich halt um ;) Wo ein Wille ist, ist auch Weg.
  16. Den Postfachinhalt exportierst du am besten per Exmerge (MSXFAQ.DE - EXMERGE) und den User dazu per csvde oder ldif oder ähnlichem.
  17. Bzw. ist vielleicht der Domänenbenutzer Mitglied der lokalen Administratoren?
  18. Rechtsklick auf den Ordner, Eigenschaften , Sicherheit, Erweitert, Tabreiter "Effektive Berechtigungen" und dort den entsprechenden Benutzer auswählen und die effektiven Berechtigungen für diesen Benutzer anzeigen lassen.
  19. Schonmal Tante Google mit der Fehlernummer von Windows Update befragt: http://www.microsoft.com/communities/newsgroups/en-us/default.aspx?dg=microsoft.public.windowsupdate&tid=ceef766d-8eec-456f-9028-1af7c5ed068b&cat=&lang=&cr=&sloc=&m=1&p=1 You may encounter temporary connection-related errors when you use Windows Update or Microsoft Update to install updates BZW: 80072EFE Site:microsoft.com - Google-Suche
  20. Es gibt auch genügend Gadgets / Minianwendungen die das beherrschen. ;)
  21. Was sagen denn die effektiven Berechtigungen für genau für diesen Benutzer?
  22. Sind das Adminkonto und der User vielleicht in einer anderen Gruppe Mitglied, die explizites DENY auf den betreffenden Ordner hat?
  23. Was heißt exportieren mit Postfach? Was konkret ist die Anforderung bzw. das Ziel der Übung?
  24. Hi XP-Fan Wenn ich mir das hier (Mark Minasi's Reader Forum - Cannot modify VMWare config.ini file - solved) so anschaue, scheint dir wohl UAC einen Strich durch die Rechnung zu machen. Funktioniert es bei testweise abgeschalteter UAC? Gruß Carsten
  25. Hast du dir mal das hier angeschaut: faq-o-matic.net Windows-Druckserver: Treiber fr 32- und 64-Bit-Clients
×
×
  • Neu erstellen...