Jump to content

Christoph35

Members
  • Gesamte Inhalte

    3.624
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Christoph35

  1. Ok, habe ich soweit gemacht, nach dem Katalogisieren erhalte ich folgende Meldung: Endgültiger Fehler: 0xe0000900 - Die angeforderten Medien sind nicht im Medienindex vorhanden und konnten nicht geladen werden. Führen Sie eine Inventarisierung der Medien durch, und senden Sie den Katalogvorgang erneut, um die Kataloginformationen der Medien zu den datenträgergestützten Katalogen hinzuzufügen. Endgültige Fehlerkategorie: Sicherungsmedienfehler Aber inventarisiert habe ich doch schon Christoph
  2. Das hilft dir nicht weiter, weil der 2. DNS Server nur gefragt wird, wenn der 1. nicht erreicht werden kann. Du brauchst also von beiden DNS servern ein Forwarding zum jeweils anderen. Das klingt eigentlich gut. Der Migrationsmanager ist der User-Migrationsassistent im ADMT. Falls du die PWs auch migrieren willst, damit die user mit den gewohnten Passwörtern weiterarbeiten können, mußt du aus dem PWDMIG-Unterverzeichnis erst mal die Password Migration DLL installieren, einen Schlüssel auf Disk erzeugen lassen, und dann den Rechner rebooten. Danach im ADMT den Usermigration Wizard aufrufen und den Schritten folgen. Sollte klappen. Wenn nicht, meld dich wieder, ich versuch das dann noch mal durchzuführen. Christoph
  3. Hi, schroeder, also, ich habe jetzt in meiner Testumgebung folgendes gemacht: Bei "Allow Logon Locally" habe ich folgende Gruppen manuell hinzugefügt (nicht mit "Browse"): Administrators Power users Backup Operators Users Dann am Client gpupdate ausgeführt. -->Domain user tuser1 konnte sich anmelden Am DC die Gruppe Users bei "Allow Logon Locally" entfernt. Am Client wieder gpupdate ausgeführt --> Domain user tuser1 konnte sich nicht anmelden. Am DC die Gruppe Users bei "Allow Logon Locally" wieder hinzugefügt. -->Domain user tuser1 konnte sich wieder anmelden D.h. man kann in einer Domain Policy sehr wohl lokale User und Gruppen des clients berechtigen oder eben nicht, sich lokal anzumelden. Christoph
  4. Christoph35

    Isa 2004

    Hi! Wie hast du denn deine Netze definiert, und wie sehen die Netzwerkregeln aus? Christoph
  5. Hallo, bin, was den Umgang mit BE angeht, noch ziemlich grün hinter den Ohren ;). Vielleicht könnt ihr mir helfen. Wir haben an einem anderen Standort vergangene Woche neue Server in Betrieb genommen, unter anderem haben wir dabei auch BE 8.6 durch 10.0 ersetzt. Jetzt scheint dabei ein Ordner verschütt gegangen zu sein und müsste ggf. von Band wiederhergestellt werden. Dieses Band wurde mit BE 8.6 erstellt. Wie gehe ich jetzt am besten vor, um diese Daten mit BE 10.0 wiederherzustellen? In der Regel macht diese Dinge mein Kollege, aber wie s der Teufel will, ist der natürlich grad in Urlaub und nicht erreichbar... Schon mal danke für eure Tips! Christoph
  6. Du kannst doch einfach z.B. Administratoren, Backup-Operatoren, Hauptbenutzer etc. eingeben? Imho bezieht sich das dann auf lokale Gruppen. Christoph
  7. Hi, schroeder, ich hab das auch mal nachgestellt. Ergebnis bei mir, war, dass die Einstellung erst wirksam wurde, als ich gpupdate /force auf dem Client (bei mir XP) ausgeführt habe. Danach kam bei einem Anmeldeversuch des Users, dem ich verboten habe, sich lokal anzumelden, die Meldung, dass es ihm nicht erlaubt ist. Gpupdate /force auf dem DC hat keine Wirkung gezeigt, ich konnte mich also am Client mit dem entsprechenden Konto lokal anmelden. Nachtrag: Wo steht das? ;) Hier kann man auch angeben, welche lokalen Konten sich anmelden dürfen. Unter anderem wird man hier darauf hingewiesen, dass die Administratoren-Gruppe dieses Recht haben muss, sollte man sie nicht hinzugefügt haben. Christoph
  8. Und wieder was dazugelernt ;) Christoph
  9. Hi, . Dafür mußt du auf der OU, in der die Verteilerlisten gespeichert sind, eine Delegation vornehmen und den ausgewählten Usern die Berechtigung geben, Gruppenmitgliedschaften zu ändern. Am besten erstellst du für die Berechtigten eine Gruppe und vergibst das Änderungsrecht an diese Gruppe. Verteilerlisten bei Exchange 2003 sind im AD gespeicherte Verteilergruppen. Über Outlook ist mir dazu kein Weg bekannt, da was dran zu ändern, aber ich lerne gerne dazu. Deshalb wirst du wohl nicht darum herumkommen AD Users&Computers für die Berechtigten bereitzustellen. Christoph /edit: Ok, wieder mal zu kompliziert gedacht...
  10. Christoph35

    suse linux 10

    Dann hatte ich es wohl auf den Augen :( Naja wie gesagt: runterladen brauch ich jetzt nicht mehr... ;) Christoph
  11. Das beantwortet noch nicht die Frage nach dem Warum Grade am DC sollte man die automatische Registrierung aber aktiviert lassen, damit die notwendigen SRV Einträge erstellt werden können, ohne die bei AD nicht viel geht... Es sei denn, du willst die alle per Hand eintragen und pflegen... Viel Spass dabei ;) Christoph
  12. GPO meinen die Gruppenrichtlinien. Man kann das finden unter Benutzerkonfiguration/windowseinstellungen/internet explorer wartung/verbindung/, oder Computerkonfiguration/(wie oben)..., wenn man die Einstellungen für alle User eines PCs gleich haben will. Christoph
  13. Schön, dass es jetzt klappt und danke für s Feedback! Christoph
  14. Edit: Ok, ich ändere das dann mal so, dass ich bei Message Size 0 KB einsetze. Danke für die Hinweise! Christoph
  15. Hallo, zusammen! Eine Frage an die Exchange Cracks unter uns... Ich habe eine Mailbox-Management Policy erstellt, die für ein Postfach, in dem Spam zwecks check auf false positives gesammelt wird, alle Mails löschen soll ("Delete immediately"), die älter als 30 Tage sind, egal wie groß. Die Policy wird täglich um 6:00 morgens angewendet. "Apply this policy now" habe ich auch ausgeführt. Dennoch sind in dem Postfach noch Mails von Anfang September enthalten, die eigentlich hätten gelöscht sein müssen (zwischen 3. und 9.9.05). Ich habe dann auch mal den Mailbox Management Prozess manuell angestoßen, nachdem ich das Logging für Mailbox Management auf Medium gestellt habe. Im Event-Log wird bestätigt, dass einige Mails gelöscht wurden. Wie kann es sein, dass diese älteren Mails nicht beseitigt wurden? Christoph
  16. Du findest die DLL und ein Installationsprogramm, das dich durch die notwendigen Schritte für die Erzeugung des Schlüssels führt, auf der W2K3 CD im Verzeichnis .../i386/admt/pwdmig. Wenn du mal schreibst, wie du bis jetzt vorgegangen bist, versuche ich mal das andere nachzuvollziehen und melde mich dann. Christoph
  17. Nein, müssen nicht in der gleichen Domain sein, aber in der gleichen Exchange-Org. Das scheint aber ja der Fall zu sein, bzw. so beabsichtigt zu sein. Was sind das denn für Domains? X->NT4, Y->AD? Oder wie? Christoph
  18. Christoph35

    suse linux 10

    Naja, ich hatte schon mal in KL und Bremen geschaut, da war s noch nicht da... Mein Kollege bringt mir morgen ein DVD Image mit. Der hatte mehr Glück als ich ;) Christoph
  19. Hat das Admin-Konto für E2K3 auch in der Ex 5.5 Organisation volle Admin-Rechte - auf Organisationsebene - auf dem Container "Konfiguration" - auf Standortebene ? Ggf. mußt du die Berechtigungen im Ex 5.5 Admin-Programm erst einblenden. Christoph
  20. Christoph35

    suse linux 10

    Sind es nicht 5 CD Imagess bzw. 1 DVD Image?! Ich hab es über s Wochenende immer wieder probiert. Kein Glück :-( Naja, ich denke es gibt SL 10 in Kürze auch auf Mirrors... Christoph
  21. Hi, Schroeder, ich habe das mit dem Assistenten mal in einem Testszenario gemacht in Vorbereitung auf meine Exchange Tests. Waren nur ein paar wenige Konten natürlich, aber die Migration hat soweit geklappt. Christoph
  22. Das stimmt schon so: smtp-relay gehört in die DMZ, exchange ins interne Netz und direkt im internet weder das eine noch das andere. Christoph
  23. mach mal einen export des users container mit dem csvde-kommando. Da stehts dann in der resultierenden CSV-Datei drin ;) Christoph
  24. Hi, thoben CSVDE: erstelle eine CSV-Datei (am besten mit Excel o.ä.), wo du in die erste Zeile die AD-Felder einträgst und darunter die werte. Dann die CSVDE mit csvde -i -f <dateiname> ins ad importieren. DSADD: ruf mal dsadd user /? auf. Das dürfte Dir helfen ;) Terminalserverprofilpfad kann man mit diesem Kommando imho nicht setzen; das homedir kann man bei user erstellung mit dsadd user -samid username ... -hmdrv <driveletter> -hmdir <pfad> ... setzen. Christoph
  25. Hallo, schroeder! So weit ich mich entsinne, kann ein großteil der Dinge aus Post #12 vom Migrationsassistenten erledigt werden, nicht wahr?! Schadet natürlich nix, das von Hand zu machen :D Christoph
×
×
  • Neu erstellen...