Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. Hallo mazza, Passwörter von Usern kann man zwar in ein Skript hinterlegen, aber aus Security-Gründen sollte man das besser sein lassen. Besser ist es, das Skript z.B. über eine GPO ausführen zu lassen Wenn du mit Skripten beginnst, wieso gehst du nicht gleich auf Powershell? Ein kostenloses Buch, das sich speziell mit der Verwaltung von Servern beschäftigt und in Deutsch und Englisch verfügbar ist, findest du hier: Schweizer IT Professional und TechNet Blog : Kostenloser Windows PowerShell Workshop: Serveradministration cu blub
  2. Es ist hier allerdings eine gefährliche Fehlerquelle, wenn man GPO's mittels GPMC und Migrationtable exportiert. Die DNS-Suffixliste entgeht einem dabei cu blub
  3. Hallo, Hol dir unter Microsoft Download Center mal das Tool "portquery". Versuche damit mal an einem Client, ob der LDAP-Port des DCs erreichbar ist: portqry -n <DCname> -e 389 und -p TCP portqry -n <DC IPAdresse> -e 389 -p TCP cu blub
  4. die ist sogar die einfachste: net stop netlogon && net start netlogon dann wird die netlogon.dns neu eingelesen auch die domain.local wird sich mit der Zeit auch wieder selbst mit dynamischen Einträgen füllen. Verloren sind statische Einträge, Konfigurationen wie Forwarding etc, sofern diese nicht AD-integriert waren. cu blub
  5. Hast du dir schon Get-Help set-acl -Detailed angesehen? cu blub
  6. Hallo, Für solche MigrationsGeschichten, bzw. um die Shares eines Servers zu sichern, finde ich immer noch das NT40-Reskittool rmtshare.exe am besten. Damit kannst du alle shares in eine Textdatei auslesen und diese Textdatei als Input wieder einspielen. Irgendwo bei MS kann man sich das Tool von einem FTP-Server downladen. cu blub
  7. Hallo, Wenn du das Laufwerk einmal geöffnet hast, verschwindet dann das rote Kreuz dauerhaft, oder kommts wieder bzw. bleibt? Ich würde mal mit einem Netzwerktrace untersuchen, wie die Verbindung aufgebaut wird. (Kerberos oder NTLM). Evtl. ist es ein Kerberos/ Ticketproblem sieh dir auch diesen Artikel an Mapped Drive Connection to Network Share May Be Lost und disable das Autodisconnect-Feature (ganz unten im Artikel) am Client cu blub
  8. hast du es jetzt mal mit robocopy versucht? Erklärung siehe oben
  9. blub

    Wie OUs strukturieren?

    Hallo Toad, Ziemlich ausführlich wird auf das OU-Design im WSSRA in der Technet eingegangen - IT Solutions -> Windows Server System reference Architecture -> Enterprise Data Center -> Reference Architecture Kit -> Reference Architecture Guide -> Chapter 8 - Directory Services oder zum runterladen: Introduction to the 'Directory Service' Chapter of the Planning Guide Directory Service Design for the CDC Scenario cu blub
  10. blub

    Trust Passwort

    Hallo Grizzly, Ich interpretiere deinen Artikel so: Da zwei Versionen des PWs abgespeichert werden, habe ich nach dem Ablauf des Passwortes eine Frist von 30 Tagen, in der die gespeicherte letzte Version des PWs zur Authentifizierung verwendet wird,um die Leitung zu reparieren. Da ich aber nicht weiss, wieviel von der ersten 30 TageFrist schon verstrichen sind, habe ich nach Wegfall der Leitung zwischen 31 und 60 Tagen Zeit, das Problem zu erkennen und zu beheben. Erst danach muss der Trust bzw. das Computerkonto neu eingerichtet werden, sofern diese Interpretation richtig ist Da wir relativ viele Trusts bei uns haben, interessiert mich die Frage auch schon länger. Testen ist hier schwierig. Merci blub
  11. man könnte noch das KerberosLogging am Client und DC aktivieren, falls es tatsächlich ein NTLM/Kerberos Problem ist. s.KB 262177 (wobei man etwas aufpassen muss, da damit auch kerberosEvents (Errors) geworfen werden, die überhaupt kein Problem darstellen) Also wenn ma's jetzt nicht rauskriegen, dann weiss ich auch nicht mehr :) cu blub
  12. Hi, kannst du es mal mit einem nicht VMWareClient probieren? Ich hatte ähnliche Probleme mit VMWareServer. Im Netzwerktrace sieht man, dass das SMB-Protokoll zwischen physikalischen VM-Hosts ins Stolpern kommt cu blub
  13. Das ist die gewagte "LösungsVariante", eine *.exe aus dem Netz downzuladen und auszuführen, wenn man nicht weiss, was die treibt.
  14. muss es denn echt DOS sein, oder ginge auch VBS oder besser noch Powershell? cu blub
  15. Hallo, wenn du mal die Powershell probieren möchtest, da wirds ein übersichtlicher Einzeiler: Remove-item "hkcu:\\Software\Microsoft\Shared Tools\Proofing Tools" -recurse cu blub
  16. Hallo, ich würde auf dem DC (ist das nur einer?) mal einen Netzwerktrace ziehen (Wireshark: Go deep.) und zu der Zeit analysieren, wenn der Fehler im Eventlog auftritt. Als Filter z.b. mal "DNS" eintragen, dann siehst du sofort, ob da eine Anfrage ins Nirvana geht. Ebenso können netdiag /v und dcdiag Hinweise geben. Und wenn das nichts hilft, dann das userenvdebuglog How to enable user environment debug logging in retail builds of Windows aktivieren, den DC booten und das Logfile mit Hilfe von SysPro Software -> Policy Reporter analysieren. Da kannst du sehen, ob er bei einer bestimmten Policy hängenbleibt Probleme wirst du wahrscheinlich spätestens bekommen, wenn du eine den DC selbst betreffende Policy änderst. cu blub
  17. Hallo SilverdragOn, Danke für die Rückmeldung, wobei es mich nicht allzusehr verblüfft, dass es funktioniert :) Bei deinem Del-Befehl könntest du mal die StarTreck-Option /F ausprobieren. cu blub
  18. connectest du evtl. auf eine IP-Adresse? Du musst dich auf den Namen eines existenten DCs connecten, da Kerberos cu blub
  19. Hallo, Ich habe schon länger nicht mehr damit gearbeitet, aber soweit ich mich erinnere, muss die winnt.sif entweder auf Diskette oder im I386 verzeichnis liegen, dann wird sie automatisch angezogen. Im Paramater /u brauchst (darfst ?) du die winnt.sif nicht angeben, dort wird eine unattend.txt erwartet cu blub
  20. Hallo, willst du nur in Word chinesisch schreiben, oder sollen Menüs, Hilfe etc. auch in chinesisch erscheinen? Im ersten Fall musst du unter Region- und Spracheinstellungen -> erweitert die ostasiatischen Sprachen installieren. Eine chinesische Tastatur wäre wahrscheinlich ebenfalls hilfreich. So gehts jedenfalls mit Thailändisch Ich zweiten Fall brauchst du die Multilanguageversion. Ob nur Office oder auch von XP kann ich dir leider nicht sagen. cu blub
  21. Da passt etwas nicht zusammen: Ein Client ohne IP geht zum DHCP und will eine Adresse haben und bekommt als Antwort, dass die Addresse bereits vergeben ist??? Dein Problem sieht eher nach IP-Adressenkonflikten im Netzwerk aus, die aber nichts mit einer zu kleiner IP-Range am DHCP zu tun haben. (Weisst du, was für ein DCHP-Server verwendet wird? w2k, w2k3, Linux? und ob die conflict Detection aktiviert ist) cu blub
  22. wenn du das CD-Laufwerk entbehren kannst, leg dieses doch auf G: über die Datenträgerverwaltung. Anschliessend kannst du mit Subst P: auf G: ummappen. cu blub
  23. Hallo Sommer, 1. Mach mal auf dem Server ein netdiag /v > log.txt in dem Zustand, wenn die Anmedlung funktioniert und einmal wenn sie nicht mehr funktioniert. Gibts dann Unterschiede bzw, Fehler 2. läuft der neue Server mit SP2 und ist das TCP-Offload evtl aktiviert? http://www.mcseboard.de/windows-forum-lan-wan-32/tcp-offload-engine-bringt-133431.html bzw. The Microsoft Windows Server 2003 Scalable Networking Pack release die Werte sollten diasabled sein cu blub
  24. ja, tun sie. Schöner ist es halt, einen solchen Change so durchzuführen, dass die User davon nichts merken. :)
  25. hi, Ich denke, dass es funktionieren müsste, wenn du den DNS/DHCP-client Service auf den Clients neu startest. (Ich kanns momentan nicht nachvollziehen) Das kannst du bequem remote per Script erledigen. Falls du dafür ein Skript brauchst, meld dich nochmal im Scriptingforum cu blub
×
×
  • Neu erstellen...