
CoNtAcT2000
Members-
Gesamte Inhalte
112 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von CoNtAcT2000
-
SCCM / Windows 7 Default User erstellen / Image erstellen
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Nabend, um die ganze Prozedur genau zu testen habe ich das System mit Win7x64 manuell installiert als VM und mir nen Snapshot erstellt. Ist wie gesagt ne Enterprise Standard Installation ohne geschnörkels. Dann habe ich mir eine extra unattend.xml erzeugt, in der nur das copyprofile und glaube ich noch skip rearm drin sind. Hab dann sysprep /audit /generalize /unattend:unattend.xml ausgeführt und danach das Profil des lokalen Admins (vorher aktiviert, alle anderen Profile gelöscht) angepasst. Dann habe ich mir eine Aufzeichnungs cd des SCCM erstellt und ins Laufwerk gelegt und den Assi gestartet, welcher dann ein Image geschrieben hat. Danach habe ich das System einfach mal neugestartet, kommt ja dem gleich als wenn ich das Image erneut eingespielt hätte - und siehe da, das Profil ist wieder komplett neu ohne die Änderungen die ich gemacht habe. -
SCCM / Windows 7 Default User erstellen / Image erstellen
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
@ Torsten: Das Dokument an sich kannte ich noch nicht, jedoch die genannten Möglichkeiten. A scheidet halt wie schon beschrieben aus, weil unsupported und unvorhersehbare Fehler auftauchen. B mit Sysprep und dem Copyprofile hatte ich ja schon versucht, mit dem Ergebnis, dass das Admin Profil nach dem Restart dann wieder wie ein Default Profil ausgesehen hat. und C - das gefummel mit einzelnen REG Keys möchte ich echt keinem antun. @jarzul:siehe Antwort an Torsten und meinem ursprünglichen Posting - die Methode mit Sysprep /copyprofil hab ich schon durch, bekomms aber nicht hin und ne wirklich detailierte Anleitung hab ich keine gefunden. Da ich ja auch das "Image" mit dem SCCM erstelle findet man noch weniger Antworten dazu. SCCM scheint beim aufzeichnen des Images nochmal ein Sysprep drüber zu jagen - was dann evtl die copyprofile einstellung zu nichte macht, ich weiß es einfach nicht. Daher wäre es genial mal zu erfahren wie das jemand macht, der auch den SCCM im Einsatz hat. Bleibt wohl wirklich nur die GPO's übrig. Group Policy Preferences muss ich gestehen hab ich bisher noch nicht gehört und muss mich da mal schlau lesen. -
Ok, danke Nils. Ich werde noch etwas mit der jetzigen Lösung probieren...und dann wohl mit der Situation leben müssen, dass der Dienst evtl. mal hängen bleiben kann. Ist dann halt für mich die akzeptabelste Lösung.
-
SCCM / Windows 7 Default User erstellen / Image erstellen
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Hallo Daniel, ich weiß, dass das mit dem SCCM viel Arbeit ist...ich schraube da auch schon locker ein halbes Jahr dran. Und habe mir bisher alles soweit selbst erarbeitet bzw. viel im Internet gelesen und getestet. Die Anforderung ist, dass der User nur die Dinge sieht, die er auch tatsächlich zum Arbeiten benötigt. Aus Standardisierungsgründen wollen wir eine Windows 7 Enterprise so installieren wie es von der DVD kommt, aber diverse Sachen einfach ausblenden. So z.b. Start -> Alle Programme -> Wartung oder Windows Media Center, XPS Viewer, Windows Fax und Scan...... Derzeit schau ich mir die GPO´s genauer an, was ich damit alles erreichen kann. Dennoch wäre es schön genau zu wissen wir man ein Default User Profil korrekt einrichten kann. z.b. auch um ein schlankes Servergespeichertes Profil zu erstellen. -
SCCM / Windows 7 Default User erstellen / Image erstellen
CoNtAcT2000 hat einem Thema erstellt in: Windows Server Forum
Hallo Leute, ich bin (so nebenbei...) damit beschäftigt nen SCCM Server zur Verteilung von Windows 7 und diverser anderer Software aufzubauen. Die Verteilung von Windows 7 über PXE funktioniert soweit auch. Auch die einzelnen Softwarepakete bin ich nach und nach am zusammenbauen. Was mich aber in den Wahnsinn treibt ist die Profilerstellung eines Default Users unter Windows 7 (x64). Unter XP ging es ja noch halbwegs gescheit (wenn auch nicht ganz sauber) indem man ein möglichst bereinigtes Profil unter Default User rein kopiert hat. Dies funktioniert nun unter Windows 7 definitiv nicht mehr. D.h. es geht zwar schon noch, augenscheinlich, es treten dann aber nicht abwägbare Fehler auf...hab ich bereits ausprobiert. Nun steht auf dieversen Seiten man soll dies über registry Werte und skripte fummeln. Das kanns doch wohl nicht sein? Hab es auch mit Sysprep /audit /generalize /unattend:blah.xml versucht, dann nach dem Neustart das Admin Profil konfiguriert und dann mit SCCM ein WIM Abbild gezogen - danach sieht der Admin Account aber aus wie ein normales Standard Profil. Hat da jemand Ratschläge für mich? Vielen Dank im voraus. -
Nun ja, viele Wege führen nach Rom...;) Da wir halt schonmal nen Failover Cluster hier rum stehen hatten, dachte ich mir, es wäre ganz geschickt einen Dienst der halt nunmal immer verfügbar sein muss auch darauf einzurichten. Die Anforderung besteht in dem Fall aus der möglichen Situation, dass "jemand" unbedachter weise ein einzelnes Scope, bzw. diverse Reservierungen versehentlich löscht. Dann könnte man halt definitiv sagen man schraubt nur das einzelne Scope zurück und gut is. So hat man halt die Gewissheit nicht noch andere Bereiche zu stören oder halt was daran zu ändern. Daher meine Anfoderung nur einen Teilbereich einspielen zu können.
-
@NilsK: dann lies meinen Text, dann erkennst du die Anforderung. Die integrierte Backup Funktion kann entweder alles oder nichts zurückspielen - der Dienst bleibt dabei online. Wir haben hier aber XX Scopes und da kann es nicht sein dass ich den kompletten DHCP wieder zurückspielen MUSS wenn ich nur ein einzelnes Scope brauche. Bei der export Funktion wird der Dienst halt beendet. So, da das Teil als Clusterdienst läuft probiert der den Dienst wieder hoch zu fahren. Das gelingt ihm auch und zwar bevor der Export erfolgreich durchgeführt werden konnte. Stelle ich den Clusterdienst so ein dass er nicht automatisch startet - läuft man halt in die Situation, dass der Dienst evtl. wegen einem Fehler offline ist und nicht mehr versucht wird ihn zu starten.
-
Diese integrierte Backup Funktion sichert den ganzen DHCP alle 60 Minuten. Diese kann man auch über Aktion - Wiederherstellen wieder zurücksichern, das geht - aber nur komplett! Was ich aber möchte ist eine Sicherung mit der ich auf mehrere Tage zurückgreifen kann und auf einzelne Scopes. Bisher konnte ich das nur erreichen mit der täglichen export funktion (des gesamten DHCP Servers) in einen Unterordner. Mit restore bzw. der integrierten Backup funktion ist dies so wie ich das möchte garnicht möglich?! Oder ich bin dazu zu dämlich Versuche ich diese standard Sicherung über die Konsole zurückzuspielen mittels netsh dhcp server restore, kommt zwar ne Meldung Befehl erfolgreich....es ist nicht nötig den DHCP-Serverdienst neu zu starten blah blah. Es ist aber auch nichts passiert. Er hat dann keinerlei Scopes wiederhergestellt. (mache ich das über Aktion - Wiederherstellen klappts seltsamer weise mit der gleichen Sicherung? - muss man nicht verstehen) Wie gesagt, backup and restore scheint mir nur zu gebrauchen zu sein um alles zu sichern und aber auch ohne kompromisse alles wieder zurück zu kurbeln - das kanns nicht sein!
-
Zusätzlichen Domaincontroller installieren
CoNtAcT2000 antwortete auf ein Thema von newbie2007 in: Windows Server Forum
Selbst wenn er ihn nicht entfernt hat mit dcpromo, sollte es doch Problemlos möglich sein sich zügig anzumelden. Wenn die Anmeldung ewig braucht ist es nach meiner Erfahrung ein DNS Problem. -
Hallo Leute, ich habe auf nem Failover Cluster mit 2 Konten (2008R2) den DHCP Dienst eingerichtet. Ich kann diese Resource auch ohne Probleme zwischen den Nodes hin und her kippen. Ich wollte nun täglich eine Sicherung der DHCP Datenbank anfertigen. über den Befehl netsh dhcp server export Pfad\Dateiname /all funktioniert das auch. Dazu wird dann der Clusterdienst angehalten und die DB wird exportiert. Und genau hier liegt das Problem. Führt man den Befehl aus, wird wie gesagt der Clusterdienst "DHCP-Server" offline geschaltet und der export gestartet - der Cluster versucht aber sofort die Resource wieder online zu schalten - was auch gelingt und der export daher schief geht. Um das Problem momentan zu umgehen, bin ich hingegangen und habe den Dienst so konfiguriert, dass nicht mehr versucht wird den Dienst online zu schalten. Ich gehe über ein skript hin, schalte mit cluster.exe den Dienst offline, starte den export und schalte dann die Ressource wieder online über cluster.exe. Funktioniert auch 1a -allerdings gibts halt unter Umständen das Problem, dass der Dienst wirklich mal crasht und dann nicht wieder versucht wird zu starten. Bei 1500 Clients ne unschöne Sache... Bisher habe ich nur die Einstellung gefunden wo man Einstellen kann wie oft versucht wird den Dienst in X Minuten zu starten. Das bringt mich jedoch nocht weiter, da wenn da 1x in 15Minunten versucht werden soll den Dienst neu zu starten, der Cluster dies unmittelbar nach offline schalten versucht den Dienst wieder hoch zu bekommen -was auch gelingt. Es müsste also eine Einstellung geben, die erst nach X Minuten versucht den Dienst neu zu starten. Könnt ihr mir da weiterhelfen? Gibts diese Option, oder evtl. ne elegantere Lösung mein Vorhaben umzusetzen? Danke Vorab! Gruß Michael
-
W2K8R2 Net use - Systemfehler 1396 aufgetreten
CoNtAcT2000 hat einem Thema erstellt in: Windows Server Forum
Hallo Leute, habe hier ein Problem, welchem ich nicht auf die Spur komme. Scenario: 2 Domänen mit Vertrauensstellung Die Clients sind in Domain A(2000 pur), die Freigaberessourcen in Domain B (2008R2). Die Freigaben sind über DFS eingerichtet und liegen auf nem Cluster. Nun mappen wir über Logonskript 2 Laufwerke NET USE Y: \\dom.local\public\ZEN NET USE Z: \\dom.local\public\verfahren Laufwerk Z: wird jedesmal ohne Probleme verbunden. Der Zugriff auf Y: funktioniert allerdings nur sehr sporadisch. Selbst wenn man manuell in der Konsole verbinden will kommt meist die folgende Fehlermeldung: Im Eventlog des Clients findet sich der folgende Fehler: und die folgende Warnung ist zum gleichen Zeitpunkt auch zu finden: Was mich daran in den Wahnsinn treibt, ist dieses sporadische...ich gebe den net use Befehl 3x in die Konsole ein und er spuckt diese Fehlermeldung aus...beim 4. mal eingeben kann es dann sein, dass es funktioniert. Auch komplett neu eingerichtete Freigaben zeigen diesen "Blinkereffekt". Ich kanns mir nicht erklären und würde mich über Hilfe echt freuen. Gruß Michael -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
Hi Nils, die Domäne ist nicht ungenutz..diese besteht schon noch, auch produktiv. Wir haben erst damit begonnen die alte NT Domäne aufzulösen. (und es hakt an allen ecken *grml*) Daher gibt es die SID´s sehr wohl noch. Kann es mit folgendem zusammenhängen: - Es ist ja nicht mehr möglich einen Trust zwischen NT und 2008R2 aufzubauen. - wenn ich mit robocopy die acls mitkopiere kann er diese nicht mehr auflösen weil der trust nicht da ist? - aber sollte dies doch dann aus der 2000er Domäne aus machen können? aber das geht ja auch nicht... Die Aussage von Nils kann ich mir irgendwie nicht zusammenreimen: ich kopiere eine Acl mit robocopy - diese löst er nicht auf. füge ich sie manuell hinzu, löst er sie auf ---- aber er kann ja schlecht hingehen und eine neue SID da reinschreiben - warum sollte er die denn dann auflösen können? -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
hallo blub danke für den Link. Ich schaue mir das Teil mal an. Aber im Grunde sollte dies doch auch mit robocopy problemlos möglich sein. Er kopiert ja auch die ACLS - zeigt sie jedoch nicht mit Namen an. Manuell kann man sie neu setzen, dann werden sie auch angezeigt - irgendwie halt komisch?! -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
Keiner mehr nen Vorschlag? Das ist echt der Punkt wo es bei mir aufhört! Warum um alles in der Welt löst er die SID´s zu Namen auf wenn man die User von Hand dazufügt..ich verstehe es nicht. Bin grad noch dabei mit icacls zu basteln dass er die rechte mal neu schreibt - ob das was bringt, mal sehen. -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
nur noch mal verständnishalber: NT-Server (alte daten,domain1 NT) === 2008Server(domain2 2000,hier habe ich das Datenverzeichnis der alten und der neuen Domain gemappt) ===> 2008R2Server (Domain3, 2008, hier ist das storage angeschlossen) nslookup <ip adresse des dc´s in der NT Domain> ===> hatte nicht funktioniert. habe nun reverse lookup einträge erstellt und auf den DNS der NT Domäne gebogen. Nun funktioniert nslookup mit der ip. Die Einträge werden dennoch nicht aufgelöst. Weitere Vorschläge? -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
Was ich nicht verstehe: Klicke ich unter Sicherheit auf bearbeiten, wähle den gleichen User der alten Domäne aus und füge ihn hinzu löst er diesen sofort auf! -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
Der Server hat Zugriff auf ein x TB großes IBM SAN, welches über redundate Glasfasern angebunden ist. Auf diesen Bereich besteht auf dem Server eine Netzwerkfreigabe und über diese Freigabe wurden die Daten aufs SAN geschauffelt. -
SID wird nicht angezeigt
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Active Directory Forum
Moin Norbert, die SID wird angezeigt - der Name wird aber nicht aufgelöst. Habe den Text grad nochmals überarbeitet. Files liegen im SAN Bereich einer 2008er R2 Domäne. Weder von dem Server aus der R2 Domäne noch von dem Server der 2000er Domäne werden die Namen aufgelöst. -
Hallo Leute, brauche mal euren Rat. Jeder User hat bei uns im Netz einen eigenen persönlichen Ordner. Diese Ordner habe ich übers WE mit Robocopy von einem Server in einer NT Domäne in eine 2008er R2 Domäne ins SAN kopiert. Da zwischen R2 und NT kein Trust mehr funktioniert, habe ich dies über eine 2000er Domäne gemacht und mir von jedem Server ein LW gemappt. Testweise hatte ich das am Freitag mit einem Ordner gemacht - hier wurden auch die ACLS sauber kopiert und in der Registerkarte Sicherheit richtig angezeigt und aufgelöst. Heute Morgen löst die Kiste mir allerdings keine einzige SID mehr auf, sondern zeigt mir nur noch diesen Rattenschwanz an Nummern an. Ich habe versucht die SID´s mit SIDtoName aufzulösen, das funktioniert. Warum aber werden sie dann unter Sicherheit nicht richtig angezeigt? Grüße Michael
-
Ip Drucker per batch/script verbinden
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Hat hier sonst keiner eine Idee warum das nicht funktioniert? -
Ip Drucker per batch/script verbinden
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
Danke für den Hinweis mit con2prt muss ich mir mal anschauen´...Aber diese Version hier funzt ja schon soweit, lediglich der Quellpfad muss da irgendwie angepasst werden...möchte das jetzt ungern wieder über den Haufen werfen, denn so schwer kann es doch nicht sein, oder ?:) -
Ip Drucker per batch/script verbinden
CoNtAcT2000 antwortete auf ein Thema von CoNtAcT2000 in: Windows Server Forum
das Teil läuft nicht über einen MS-Server sondern der Drucker hat einen integrierten Printserver worüber der Drucker angesprochen wird. mit Printmigrator kann man aber nur die kompletten Drucker sichern...hab ich zumindest gerade mal so getestet. Und das geht leider am Ziel vorbei. -
Hallo Leute, muss einen Drucker an vielen Pc´s einrichten und wollte mir hierzu ein Script schreiben welches ich über die Gruppenrichtlinen ausführen kann. (oder auch manuell) Folgendes habe ich schon getestet und damit verbindet er auch den Drucker, richtet ihn als Standard ein und druckt eine Testseite: rem IP-Anschluss wird installiert cscript %systemdrive%\windows\system32\prnport.vbs -a -r IP_xxx.xxx.xxx.xxx: -h xxx.xxx.xxx.xxx -o raw -n 9100 rem Druckertreiber Brother HL-6050D wird installiert %windir%\System32\rundll32.exe printui.dll,PrintUIEntry /if /b "Brother HL-6050D" /f OEMHL03D.inf /r "IP_xxx.xxx.xxx.xxx:" /m "Brother HL-6050D" /v "Windows 2000 oder XP" /q rem Als Standarddrucker einrichten %windir%\System32\rundll32 printui.dll,PrintUIEntry /y /n "Brother HL-6050D/DN series" rem Testseite ausdrucken cscript %windir%\System32\prnqctl.vbs -e -p "Brother HL-6050D" So, nun habe ich aber noch ein Problem. Mit /f OEMHL03D.inf gibt man die Inf Datei an die installiert werden soll. Diese liegt die ganze Zeit bei mir lokal im selben order wie die batchdatei. Schiebe ich den Treiber auf den Server und gebe den unc Pfad an also /f "\\Testserver\xxx\Test\OEMHL03D.inf" passiert einfach nichts...er installiert den Treiber nicht mehr, aber ich weiß nicht warum. Also schreibfehler ist keiner drin und Zugriffsberechtigungen sind auch ok, das ist es nicht. Kann mir da evlt. jemand auf die Sprünge helfen? Grüße Michael
-
Zugriff auf Freigabe nur noch über netbios möglich
CoNtAcT2000 hat einem Thema erstellt in: Windows Forum — LAN & WAN
Hallo Leute, habe hier ein kleines Problem und bräuchte eure Hilfe. Habe mir eine Installations CD (XP pro) incl aller verfügbaren updates gebastelt (Full unnatendet). Die Installation funktioniert auch klasse. Die cd wurde dann noch mit nlite bearbeitet, wobei ich jedoch nur wirklich unnütze dinge von der cd entfernt habe.nichts großartiges. Allerdings kann ich auf keine Netzwerkfreigaben mehr zugreifen, außer ich verwende netbios, dann gehts. Über tcp/ip ist jedoch kein zugriff möglich. jemand eine idee wie ich das schnell fixen kann ? dankeschön -
Office 2003 Netzwerkbetrieb u. Schreibschutz Problem
CoNtAcT2000 hat einem Thema erstellt in: Windows Forum — Allgemein
Hallo Leute Ich habe hier folgendes Problem. 2 Rechner miteinander Vernetzt mit jeweils XP und Office2003 installiert. Habe dann Freigaben mit entsprechenden Berechtigungen gesetzt. Die funktionieren auch. Will ich allerdings ein Word oder Exel Dokument von dem einen Rechner direkt über das Netzwerk öffen, dann öffnet er diese Dokumente nur schreibgeschützt ! (das dokument ist auf dem anderen Rechner nicht mehr geöffnet!) Auch kann ich das Dokument dann nicht mehr explizit unter dem selben Dateinamen abspeichern. Dieser Vorfall tritt auf Egal von welchem der beiden PC´s ich dokumente auf dem anderen öffne. Kann mir bei der Lösung jemand helfen ? mfg Michael