Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. musst du die defekten eventlogs wirklich löschen, oder genügt ein Restart des Eventlog-Services?
  2. Hast du entsprechend den Angaben im Artikel kontrolliert, ob die betroffenen Maschinen denselben Netzwerkadaptertreiber haben? Wenn möglich, diesen mal updaten. cu blub
  3. blub

    Probleme mit DCOM

    ich deute den ersten Fehler so, dass der User "ZENTRALE\User1" versucht hat, eine WMI-Abfrage remote gegen \\PC8 ausführen wollte, dafür aber keine ausreichende Berechtigung hat. WMI-Abfragen remote dürfen defaultmässig nur DomainAdmins absetzen. Also kein Grund zur Besorgnis. Aber den User "ZENTRALE\User1" kann man trotzdem mal interviewen, was er da treibt cu blub
  4. mit den guten alten DOS-Tools getmac <ipaddress> nbtstat -A <ipaddress> oder über WMI-Skripte etc. cu blub
  5. - richtig, PS-Skripte funktionieren nur mit Powershell - falsch, das obige Skript funktioniert -genauso wie das VBScript auch- von einem nicht DC aus. vbs und powershell sind absolut nicht-kompatible zueinander. Siehst du schon daran, dass ich mit Powershell zur Lösung 4 Zeilen gebraucht habe, das angegebene VBScript über 120 hingegen ca. 120 Zeilen lang ist. Ich persönlich mache nicht mehr viel mit vbs, die Vorteile der PS sind einfach zu groß. cu blub
  6. also dann $maxage=(get-date).addDays(-30) $searchroot='dom1.for1.de/userkonten' get-qaduser -includedproperties pwdlastset -searchroot $searchroot -sizelimit 0 |?{$_.pwdlastset -le $maxage}|` foreach {write-host $_.name $_.pwdlastset ((get-date)-(get-date $_.pwdlastset)).days} Das Skript durchsucht den searchootpath nach Konten, die seit mehr als 30 Tagen ihr PW nicht geändert haben. Ausgabe ist in der ersten Spalte der Username, in der zweiten das Datum der letzten Änderung, in der dritten die Anzahl der Tage seitdem. cu blub
  7. evtl. ist das Eventlog zu gross? Ich mach meine Logs aus diesem Grund nicht mehr grösser als 128MB, bei 512MB waren die Logs oft defekt cu blub
  8. wie kommst du denn darauf? Win32_NetworkAdapterConfiguration Class (Windows) schau mal ganz unten WMI kam mit NT4.0 ich glaub mit SP6a(?) dazu. cu blub
  9. was hast du denn gegen die Powershellösung, bzw wo hakts unter vbs genau ?
  10. Hallo angoletti, mit den erwähnten QuestTools gehts "relativ" einfach. Das Skript sollte man sicherlich noch um ein besseres Logging erweitern, aber prinzipiell funktioniert es so. $maxage=(get-date).addDays(-90) $searchroot='dom1.for1.de/userkonten' $user=get-qaduser -includedproperties lastlogontimestamp -searchroot $searchroot -sizelimit 0 Foreach ($member in $user){ $lastlogonTime=[DateTime]::FromFileTime( [int64]::Parse($member.lastLogonTimeStamp) ) if($lastlogontime -le $maxage){ write-host $member.name ,$member.dn, $lastlogonTime #disable-qaduser $member.dn } } cu blub
  11. Hallo, Eine gute und eine schlechte Antwort: Die Gute zuerst: "remote ausführen" wird ab Powershell Version 2.0 funktionieren, die demnächst erscheinen soll. Die Schlechte: Leider wird das nur für win2008 Server und Vista-Clients funktionieren btw: wmi-Abfragen kannst du natürlich auch jetzt schon remote absetzen cu blub
  12. Mit einem Netzwerktrace auf dem DC (evtl. allen DCs) z.B. mit Wireshark: Go deep. müsste man es sehen können. cu blub
  13. Mit die beste Defragmentierung erreichst du, wenn du eine Platte imaged und zurückspielst. Ich benutze dazu snapshot.exe , aber andere Tools arbeiten wohl ähnlich. Nachteil ist natürlich, dass der Rechner in der Zeit offline geht Einfach mal ausprobieren cu blub
  14. hallo edgar, versuchs mal mit Imaging! cu blub
  15. @sammy, wieso sollte ein DNS-Problem plötzlich beim Auftreten eines bestimmten Verzeichnisses auftreten. @Okular, Ich würde an einem betroffenen Client versuchen, mittels Wireshark Netzwertraces zu ziehen. Ist organisatorisch wahrscheinlich nicht ganz einfach bei solchen sporadischen Problemen. Im Wireshark gibt es das Menü "Analyze" mit dem Unterpunkt "Expert Info". Lass den mal über deinen Trace laufen, evtl. siehst du hier schon was wie "retransmissions" etc., was auf Netzprobleme hindeutet. Evtl. kannst du den Trace irgendwo ablegen, dann schauen wir uns den mal an. Frag aber vorher bitte deinen Chef, ob er das erlaubt! Wireshark: Go deep. cu blub
  16. Zu Vista kann ich dir nichts sagen, habe ich nicht :) Ich vermute(!), dass der dhcploc nur ankommende DHCP-Offerpakete einsammelt, selbst aber keine discovers aussendet. Wenn in den 20 Minuten nichst ankam, kann er nichts anzeigen. Ich habe auch schon relativ viel mit W2k3-DHCP zu tun gehabt. Zusätzliche NetzwerkTools dazu gibt es zumindest von MS so gut wie keine. Ich habe immer den Wireshark benutzt und z.B. den display/ CaptureFilter auf "Bootp" gesetzt. cu blub
  17. als Freund von Einzeilern :D get-qaduser | format-table name,fax -autosize | out-file C:\Temp\UsersAndFax.txt oder wie gewünscht nur User mit nichtleeren Faxnummern get-qaduser | ?{$_.fax -match "."} |format-table name,fax,phonenumber,pager -autosize | out-file C:\Temp\UsersAndNumbers.txt Allerdings müssen die kostenlosen cmdlets von quest installiert sein: PowerShell Commands for Active Directory Quest Software Die sind für die ADVerwaltung mit der Powershell fast schon Pflicht cu blub
  18. zur Not mitm Wireshark mitsniffen. Was ist denn das Problem? cu blub
  19. dhcploc.exe war grad gestern schonmal jemand hier :D cu blub
  20. Hallo Trucker, Ich habs mit der Powershell umgesetzt. Da sinds tatsächlich nur noch ein oder zwei effektive Zeilen :-) cu blub
  21. Hallo, MS hat genau für ein solches Szenario GPO's und den Abschnitt computer configuration -> windowssettings -> security settings -> system services erfunden. Erstelle dir eine Gruppe z.B. NotebooksMitAnwedung und eine Policy, welche die Dienste deaktiviert. Anschliessend verlinkst du die GPO auf den Container in dem die NBs liegen und filterst auf die obige Gruppe. Und gut is Die weitere Administration beschränkt sich auf das Hinzufügen und entfernen von NBs zu dieser Gruppe. die GPO modifiziert den zum Dienst gehörigen vorhanden RegKey unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services, genauso wie das sc.exe etc. auch machen cu blub
  22. ja, *.ps1 kannst du nicht direkt starten. Das ist ein Sicherheitsfeature entweder direkt aus der powershell-shell mit .\Skript.ps1 oder über eine *.bat Datei mit dem inhalt: powershell c:\temp\script.ps1 cu blub
  23. schön, wenn's klappt. Vielleicht gehts mit der Formatierung irgendwie über HTML cu blub
  24. probier mal get-content -path c:\test.txt | out-printer -name "\\Server01\Prt-6B Color" ich habe momentan keinen Printer zum testen am Notebook get-help out-printer -Detailed gibt dir weitere Möglichkeiten cu blub
  25. Ich wünsch dir natürlich auch viel Erfolg. Sieh es aber realistisch: die Firma hat ca. 3-5 Leute in die zweite Runde eingeladen, von denen jeder einen guten Eindruck gemacht hat. Informier dich gut über die Firma und überleg dir ein paar gute Fragen, die sich evtl. aus dem ersten Gespräch ergeben haben. BTW: Ich hatte mal ein zweites Gespräch, da haben wir über eine Stunde das aktuelle Weltgeschehen besprochen. Seitdem lese ich vor solchen Gesprächen immer die Süddeutsche, Spiegel, etc. besonders intensiv :cool: cu blub
×
×
  • Neu erstellen...