Jump to content

Christoph35

Members
  • Gesamte Inhalte

    3.624
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Christoph35

  1. Mal abgesehen davon, dass der Domain-Name keinen Umlaut enthalten sollte: ja, das ist normal und du solltest einen solchen CName-Eintrag für jeden DC in deinem gesamten Forest sehen. Ist das der Fall? Christoph
  2. Hi, siehe KB 222022: HOW TO: Disable EFS for All Computers in a Windows 2000-Based Domain und Encrypting File System in Windows XP and Windows Server 2003 Christoph
  3. Mit öffentlich routbaren IP Netzen wird man (bzw. der ISP) das wohl so machen. Aber du hast nicht ganz korrekt gerechnet: für 192.168.8.0 - 192.168.9.255 nimmt man die Maske 255.255.254.0. Im privaten Adressraum könntest Du auch die nächste 2er-Potenz nehmen. Bei deinem Beispiel kannst Du dann das Netz 192.168.0.0/20 nehmen und hättest einen Adressraum 192.168.0.0 - 192.168.15.255, wobei die 192.168.15.255 die Broadcast-Adresse wäre. Christoph
  4. @Marco: Die 291 ist wohl die schwierigste MS Prüfung auf dem Weg zum MCSA/E 2003... Wo ´s hapert, weisst Du ja jetzt. Setze also ein paar Szenarien in VMWare auf und versuche da Praxis zu bekommen. @Merkel: Das MS Buch zu der Prüfung fand ich ganz gut (hab allerdings das englische genutzt). Auch hier: VMWare installieren und testen, testen, testen... Auch nicht verkehrt ist die Lektüre des Deployment Kit zu Windows Server 2003. Gibts auch im Technet online. Christoph
  5. Hi! Ja, über eine entsprechende Konfig. des RRAS oder wenn Du an beiden Standorten ISA Server einsetzt. RRAS: Building a Site-to-Site Virtual Private Network Connection in Windows Server 2003 Active Directory ISA: Site-to-Site VPN in ISA Server 2004 Christoph
  6. Hallo, benutzt doch bitte die Suchfunktion, bevor solche Fragen gestellt werden. Die ist nun wirklich schon öfters beantwortet worden ;) Sucht nach *350*. Das führt zum Erfolg... Christoph
  7. Naja, aber irgendwas muss geändert worden sein.... :suspect: ISA aktualisiert von 2000->2004? Ganz von selbst läuft so was nicht ab ;) Christoph
  8. Hi und willkommen an Board :) Zu Deinen Fragen: 1. WSUS Gruppenrichtlinien: Wir haben 2 Richtlinien. 1 Für Client Computer, 1 für Server. 2. Updates bei Servern Für Server haben wir die Option 3 ausgewähnt (automatisches Downloaden, manuelles Installieren). Diese Richtlinie haben wir an die Domain Controllers OU und an alle Server-OUs gelinkt. Wobei es hier eine Unter-OU gibt, in der die Pilot-Server gelistet sind. 3. Updates bei Client PC Hier haben wir die Option 4 ausgewählt. Automatisches Downloaden und automatisches Installieren. Das klappt aber auch nur, wenn die User auf ihren Client PCs keine Admins sind (bemühe hier zu noch mal die Boardsuche). Ansonsten wie unter 2. 4. Computergruppen in WSUS: Siehe auch meine Antwort zu 1. Wir haben in WSUS eine Computer-Gruppe erstellt, in der alle Computer (Clients und weniger kritische Servers) Mitglied sind, die Patches als Pilot-Gruppe erhalten sollen. 2 Wochen später bekommen alle anderen auch die Patches, sofern sich keine Probleme ergeben haben. Bei hochkritischen Patches wird dieser Testzeitraum auch schon mal verkürzt (auf bis zu 1-2 Tage). Hoffe, dass das erstmal die Fragen beantwortet. Gruß Christoph
  9. Tja, werden wir dann mal machen. Aber irgendeine Idee, warum das mit der vorhandenen Policy nicht funktioniert?! Ich könnte mal diagnostic Logging einschalten. Aber für welchen Dienst muß ich da noch mal das Logging aktivieren? MSExchangeIS denke, ich aber welche Kategorie? General und/oder Background Cleanup? Will mir das Eventlog nicht zu voll schreiben... Christoph
  10. Glückwunsch auch von mir! :) Die 293 und die 298 sind nicht soo wild. Die harten Brocken hast Du schon hinter Dir (291, 294). Christoph
  11. Hi, Günther, ja, wenn ich mir alle Empfänger auflisten lasse, die von diesem Filter erfasst werden, ist die Spam-Box aufgelistet, auch als einzige. So soll es sein. Ich habe folgende Mailbox Manager Policy erstellt: action: delete immediately age: für alle folder ausser "deleted items": 30 (aktiviert) size: für alle folder ausser "deleted items": 0 (aktiviert) Aktiviert soll heißen, der Haken ist gesetzt, wenn ich mir in der Maibox-Mgr. Policy die Details der Ordner ansehe. Für den Ordner Deleted Items ist die Einstellung 0 Tage und 0 KB. Trotzdem finde ich 1 oder mehr Tage alte Mails in Deleted Items und >30 Tage alte Mails in der Inbox. Nun gibt es noch 4 Recipient Policies mit höherer Prio. Allerdings haben diese keine Mailbox-Manager Einstellungen, sondern nur E-Mail-Adress-Einstellungen. Diese dürften aber doch auf den Mailbox-Management Prozess keinen Einfluss haben? Christoph
  12. Einer der Board Sponsoren hat ein Tool: Willkommen bei itelio GmbH Christoph
  13. Schau mal hier: Google Groups: microsoft.public.windows.server.sbs Christoph
  14. Poste doch einfach den Output von IPConfig /all als text. Als Anhang dauert das evtl. länger... ;) Christoph
  15. http://www.mcseboard.de/windows-forum-ms-backoffice-31/replikationsprobleme-101192.html Lt. obigem Thread läuft da wohl ein ISA 2004. Wie hast Du den deaktiviert? Die Dienste beendet? Dann geht noch weniger als vorher...., d.h. der ISA macht erst recht dicht. Siehe z.B. Understanding ISA 2004 Monitoring (Part 1) - The Dashboard and Beyond Wenn Du eingehenden Verkehr zum (ISA-) Server bzw. via ISA zu servern in einer DMZ oder im LAN zulassen willst, musst Du dich mit Veröffentlichungsregeln beschäftigen. Christoph
  16. Hi, die IP 169.254.x.y kommt nicht vom DHCP Server, sondern ist APIPA geschuldet (autom. Konfig. durch Windows, falls kein DHCP Server antwortet). Ist auf dem NB vielleicht eine Personal Firewall aktiv? Oder ist auf dem Router Mac-Filterung konfiguriert? Christoph
  17. Keiner eine Idee? Ist die Mailbox evtl. zu groß geworden für das Mailbox Management?! Vielleicht ist eine evtl. Antwort auch dem Datenbankcrash neulich zum Opfer gefallen, dann bitte noch mal posten. Danke :) Christoph
  18. Es gibt immer noch die Systempolicy, die den Daten-Verkehr zum und vom ISA selbst regelt. Das mit dem Remotedesktop liegt, genau wie beim Pingen, daran, dass diese® Rechner nicht im Remote-Management Computerset entalten ist. Schau dir mal die FW-Policy an und klicke dann im Aufgabenbereich auf "Show System Policy Rules" oder "Edit System Policy". Das sind 30 Regeln, die normal nicht gelistet werden. Christoph
  19. Christoph35

    Ccna Tv

    Bin grad auch dabei, mich in Sachen Cisco weiterzubilden und erstmal den CCNA zu machen. Habe mir die Teile schon angeschaut und finde die sehr gut. Insbesondere sollte man sich auch die Q&A Videos ansehen. Die sind ziemlich aufschlußreich! Christoph
  20. Du hast ISA und DC auf einer Kiste? :suspect: Wäre nett, wenn Du das von vornherein erwähnt hättest ;) Da musst Du an den FW-Regeln einiges zulassen (LDAP, LDAPGC uvm) und auch die ISA-System-Policy nicht ausser acht lassen. Dass Du den dann nicht pingen kannst, ist normal. Der reagiert nur auf Pings, die von Computern kommen, die im Remote Management Computerset enthalten sind. Optimalerweise hat man allerdings den ISA auf einem Memberserver oder Stand-Alone Server laufen. Hier mal ein Link zum Thema ISA 2000 und DC auf einer Maschine. Kannst Du ggf. auf ISA 2004 übertragen. Installing ISA Server on a Domain Controller. Christoph
  21. Du musst die 70-292 machen (das ist eine Upgrade Prüfung). Siehe auch: Preparation Guide for Exam 70-292 Zu den weiteren Fragen kann ich dir keine Angaben machen, da ich nicht aus der Gegend bin. Christoph
  22. Die 285 ist nicht besonders schwer. Du solltest die Migrationsszenarien kennen (Exchange 5.5->2003 innerhalb einer Org. oder von einer Org. in eine neue und Exch. 2000->2003), die Whitepapers zum Thema Planung aus der Exchange Technical Library im Technet gelesen haben und Kenntnisse zum Thema E-Mail-Verschlüsselung sind auch nicht verkehrt. Die würde ich mitnehmen und dann hast du ja nach den Updates auch den MCSE2003+Messaging Christoph
  23. Hi, ich muss diesen URALT-Thread noch mal hervorzaubern.... Seit Anfang September scheint das Mailbox-Management auf dieser Mailbox nicht mehr zu funktionieren. Kann es damit zusammenhängen, dass es in eine andere StorageGroup verschoben wurde, für die Circular Logging aktiviert wurde, und die nicht gesichert wird? Das Spam-Postfach ist das einzige Postfach in dieser SG. Es ist mittlerweile auf 4.5 GB angewachsen und hat etwa 450.000 Mails gespeichert. Bis Anfang Sept. war es bei etwa 200.000 Mails. Bitte um Info! Christoph
  24. In den Eigenschaften der Netzwerk-verbindung. Tab Reiter allgemein, da auf Konfigurieren klicken. Der weitere Dialog sieht je nach Karte unterschiedlich aus. Aber Du musst nach Duplex und Geschwindigkeit (Speed) Ausschau halten. Dann musst Du natürlich wissen, welche Settings der Switch eingestellt hat, für den Port, an dem das Notebook hängen soll und entsprechendes am Notebook konfigurieren. Christoph
  25. Hi, hier mal eine Info zu Win 2000: Cannot start Windows 2000 with a large number of DNS zones Man kann unter W2K bis zu ~7000 Zonen im DNS speichern (wenn mans denn braucht :D) Christoph
×
×
  • Neu erstellen...