Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. Du beschwerst dich also, dass wir dir bewusst Informationen vorenthalten, auf die du ein natürliches Anrecht hast? :( sorry, jetzt langts und ich schliesse den Thread! Danke für dein Verständnis blub @vernlive, dann geh bitte dort spielen
  2. @blue55 Ich bin mir sicher, wenn du eine konkrete Frage zu Exchange Server stellst, wirst du sehr schnell eine qualifizierte Antwort erhalten. Fragen wie "mit welchen Themen muss ich auf jeden Fall rechnen?", kann doch niemand qualifiziert beantworten, ausser die Prüfungsdesigner von MS selbst. blub
  3. Hallo, Es gibt ein Write-zip bei den Communityextensions unter http://pscx.codeplex.com/ google mal nach "write-zip pscx" . Vielleicht gehts damit besser, ich habe write-zip selbst noch nicht probiert, aber schon andere cmdlets aus dem Paket. Normal sind die gut. blub
  4. Hallo lxpx, Mir gings um dein "dringend" im Titel. Das sehen wir hier halt nicht so gerne, weil jedes Problem mehr oder weniger dringend für den Poster ist. 300€ zu verlangen, find ich auch nicht so ganz kundenfreundlich von MS. blub
  5. Hallo lxpx, Ich habe das "dringend" mal aus deinem Topic entfernt. Wenn du den Hotfix tatsächlich so dringend benötigst, sollte er dir 300€ Wert sein blub
  6. Die DCs scheinen dann in Prdnung zu sein. ich würde auf beiden DCs mal Netzwerksniffer Wireshark Go deep. oder den MS-Netmon installieren und schauen, ob von den Clients was ankommt (SMB-Protokoll), wenn du dich auf das netlogon-share verbindest. dann -> Richtung DNS -> Richtung Firewall -> Richtung Clientkonfiguration weitersuchen
  7. Hi, Ich würde mir ein Script bauen, dass auf allen 5 DCs nachsieht ob der User gesperrt ist und nach Rückfrage den User gleich dort entsperrt Hier findest du mal Ansätze mit dem WinNT-Provider PowerShell ActiveDirectory - PowerShellPraxis.de der Userflag für Account Lockout ist 0x10 blub
  8. Hi fleipe, du kannst mit WMI alle DCs abklappern schau mal PowerShell WMI - PowerShellPraxis.de Beispiel 4 an blub
  9. was ist das denn für ein Mechanismus? a) Wenn ich unter "lokaler Computer" Zertifikate in die Stammzertifikate importiere, dann erscheinen sie auch unter "aktueller Benutzer". b) Importier ich Zertifikate unter "aktueller Benutzer", erscheinen sie aber nicht unter "lokaler Computer". sorry, für meine Falschaussage: Ich hab bisher immer die Zertifikate nach b) oder mit GPOs importiert und bin daher davon ausgegangen, dass es ein einziger Store ist. Danke blub
  10. Aber nicht, ob er den 13516 hat Check the status of the shared SYSVOL: Active Directory Falls der nicht da ist, dann kommt dieser Artikel zum Einsatz http://support.microsoft.com/kb/290762/en-us
  11. Ähmm, der Speicher "Vertrauenswürdige Stammzertifizierungsstellen" ist ein Highlander. Da gibts keinen Benutzerspeicher oder Computercontext Nutzt du eine AD integrierte CA oder was Selbstständiges? blub
  12. Hallo, Starte mal den FRS auf beiden DCs neu und schau ob im FRS-Log der DCs die Meldung 13516 erscheint. Erst dann darfst du wirklcih sagen "ohne Fehler" Wenn du "net share" eingibst, erscheint dann netlogon? blub
  13. @brenni, du kannst mal versuchen, ob du ein Userzertifikat im Systemkontext verifizieren kannst. Besorg dir bei Sysinternals das Tool psexec und geh in die Commanline psexec -sdi cmd.exe dann gibst du in der System-cmd diesen Befehl ein certutil -v -verify -urlfetch Zertifikat.cer Schau mal, ob da was kommt wie, "Sperrliste nicht erreichbar" oder ähnliches. Sieh dir auch mal diesen sehr gut geschriebenen Artikel an. Vielleicht liegt hier auch die Ursache http://blogs.technet.com/b/deds/archive/2010/04/12/kerberos-im-local-system-kontext-und-ntlm-fallback.aspx blub
  14. Klar! Das Angebot/ System (Alleine Lernen, aber Ansprechpartner verfügbar und gelegentlich ein Workshop) dieses Schulungsanbieters scheint auf Leute mit guten Grundkenntnissen zugeschnitten zu sein. Wenn Muffel sich lieber durchgehend Frontalunterricht wünscht, ist ja nichts Verwerfliches dabei und er soll sich einen Schulungsanbieter suchen, der seinen Wünschen entspricht. In München wirds nicht nur einen einzigen Anbieter geben. Nur versteh ich nicht seinen fast schon persönlich klingenden Unmut gegenüber der GFN. Die können's auch nicht jedem Recht machen. Nur zur Klarheit: ich hab mit der GFN nix am Hut. Ob die gute oder schlechte Weiterbildungen für arbeitslose IT-ler durchführen, ... keine Ahnung!!
  15. vielleicht ein Rechteproblem. Wenn ich's richtig verstehe, greift ihr auf die CRL zu, wenn noch kein Benutzer angemeldet ist, also unauthorized. blub
  16. Hallo, Läuft das Skript auch tadellos, wenn du es länger laufen lässt und eingeloggt bleibst? "alle 10 Sekunden ein Log File durchsucht" hört sich konzeptionell einfach nicht gut und fehleranfällig an, egal ob Dienst oder Scheduler. Vielleiicht kommst du mit WMI-Eventqueries http://msdn.microsoft.com/en-us/library/aa394583%28VS.85%29.aspx besser ans Ziel. blub
  17. Hallo, Bei Errorlevel musst du die Abfragen von oben her anfangen, also if errorlevel 3 (call.. if errorlevel 2 (call.. if errorlevel 0 (call.. if errorlevel 0 gibt true sobald das "errorlevel grösser 0" ist ifmember kann in einem Loginskript in grösseren Umgebungen übrigens ein Performancekiller für den DC sein, da es bei jeder Abfrage erst eine NTLM Anmeldung macht. blub
  18. blub

    Active Directory

    wie gesagt, ohne Satzzeichen wie Kommas wird das hier nichts. Wir haben besseres zu tun, als uns durch deine Sätze zu quälen. Nochmals Danke für dein Verständnis blub
  19. blub

    Active Directory

    Ab deinen nächsten Posts benütze bitte Satzzeichen. Sonst sind deine Beiträge so unangenehm zu lesen, dass ich den Thread schliesse. Danke für dein Verständnis blub
  20. Bist du IT-Neueinsteiger? Mit etwas Erfahrung finde ich, dass sich dieses System doch gar nicht so schlecht anhört. Du kannst selbst entscheiden, welchen Stoff du dir intensiver reinziehst und über welchen du, weil vielleicht schon bekannt, schneller hinweggehst. So sieht auch der berufliche Alltag aus: Man muss sich täglich selbstständig neues KnowHow aus Büchern und Internet erarbeiten und hat Glück, wenn man bei Kollegen Wissen abgreifen kann, allerdings muss ich tatsächlich selbst fragen :D. Wenn zusätzlich noch ein Trainer greifbar ist, noch besser. Ich persönlich würde dieses System wahrscheinlich 3 Monate Frontalunterricht vorziehen. Sei mir ned böse: Wenn du von meinem Steuergeld mit 400€ / Woche gefördert werden willst, dann hast du auch 40h pro Woche dort anwesend zu sein. Da platzt mir fast der Kragen bei so einer Einstellung! blub
  21. schliesst du jedesmal das LogFile wieder am Ende des Skripts ? blub
  22. Robocopy ist ein Tool aus dem MS-ResourceKit. Schaus dir wenigstens mal an. wenn du dieses Rad ein zweites Mal erfinden sollst, noch dazu mit dem WSH, ist das -sei mir nicht böse- Beschäftigungstherapie für die Rundablage.
  23. robocopy ist doch das Tool der Wahl für grössere Kopieraktionen. Kann man zur Not auch aus dem WSH aufrufen blub
  24. Hallo, Wie gewünscht habe ich deinen Account deaktiviert blub
×
×
  • Neu erstellen...