Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. blub

    Verwendung von GPMC

    die Wahrscheinlichkeit dafür steigt natürlich mit der Anzahl der DCs, GPOs und Domänen, mit denen man zu tun hat :) cu blub
  2. Hallo, Wenn du ein bischen Skripten kannst und nicht allzuviele Unterverzeichnisse überwachen musst, kannst du es hiermit versuchen. '========================================================================== ' ' ' NAME: <MonitorFileDeletionEvent.vbs> ' ' AUTHOR: Ed Wilson , MS ' DATE : 4/27/2005 ' ' COMMENT: <Use WMI eventing to watch for file creation> '1. Looks at the cim_directoryContainsFile wmi class. Associates it With '2. the win32_directory class. Note we use the group component which we Set '3. equal to a directory name of c:\fso. '4. Uses a function to prepare the input for the win32_directory class. This '5. makes it easy to type in a "normal" directory name ... '========================================================================== Option Explicit 'On Error Resume Next dim strComputer dim wmiNS dim wmiQuery dim objWMIService dim colItems dim objItem Dim objClass 'holds wmi class to monitor dim objGroup Dim StrMessage 'holds output message Dim strFolder strComputer = "." wmiNS = "\root\cimv2" objClass = "'cim_DirectoryContainsFile'" objGroup = "'Win32_Directory.Name=" strFolder = "C:\fso" strFolder = funFix(strFolder) ' StrMessage = "A new " & objClass & " was created: " StrMessage = "A " & objClass & " was deleted: " 'wmiQuery = "SELECT * FROM __InstanceCreationEvent _" wmiQuery = "SELECT * FROM __InstanceDeletionEvent " _ & "WITHIN 10 WHERE TargetInstance ISA " & objClass & " AND " _ & "TargetInstance.GroupComponent= " _ & objGroup & strFolder Set objWMIService = GetObject("winmgmts:\\" & strComputer & wmiNS) Set colItems = objWMIService.ExecNotificationQuery(wmiQuery) Do Set objItem = colItems.NextEvent Wscript.Echo StrMessage & objItem.TargetInstance.PartComponent Loop Function funFix(strFolder) funFix = """" & Replace(strFolder, "\", "\\\\") & """'" End function Im Orginal Amazon.de: English Books: Microsoft® Windows® Scripting with WMI: Self-Paced Learning Guide.: Self Paced Learning Guide wurde das CreationEvent überwacht. Ich habe das Skript daher an zwei Stellen angepasst. cu blub
  3. blub

    Verwendung von GPMC

    Hallo Norbert, Wenn die GPO defekt ist, sieht man in GPEDIT am Namen ein rotes Kreuz. In der GPMC sieht man die roten Kreuze nicht, man merkt nur, dass sich die GPO z.b. nicht verlinken lässt. Löschen der betroffenen GPO und vom Policybackup per GPMC wieder restoren, dann ist das Problem schnell behoben. cu blub
  4. Hi, Hast du den vor(!) dem dcpromo geprüft ob -die beiden DCs sauber gearbeitet und repliziert haben (netdiag, dcdiag, eventlogs) -die Ports vom neuen DC zu den beiden bestehenden offen waren (z.B. mit portqry.exe aus http://www.microsoft.com/downloads). Wichtige ports sind zu finden unter Active Directory Replication over Firewalls, vermutlich bei dir ohne die SSL-Ports) Falls nicht, wirf den neuen DC nochmal bei beiden bestehenden DCs runter (How to remove data in Active Directory after an unsuccessful domain controller demotion), führ die obigen Tests durch und installier erst neu, wenn du auf sicheren Füssen stehst! Wenn es dann trotzdem nicht funktioniert, wirds schwierig cu blub
  5. Hallo, wirf doch testweise einfach mal die gpmc runter, ob du dann die Policy siehst. Die GPMC kannst du ja schnell wieder draufspielen, ist eine Minutensache cu blub
  6. blub

    Verwendung von GPMC

    Ich werf die GPMC eigentlich nur runter, wenn ich Probleme innerhalb der GPO's habe: In der GPMC sieht alles mehr oder weniger fehlerfrei aus, mit blanken GPEDIT sieht man plötzlich ein rotes Kreuze bei einer GPO.. hatte ich schon paarmal. cu blub
  7. das hast du messerscharf erkannt! Am Terminalserver sollte man den Eintrag z.B. nicht setzen cu blub
  8. Hallo, Wenn es bei einem Prüfungscenter zu solchen Abstürzen kommt, würde ich versuchen, den second-shot dann bei einem anderen Center zu machen. Es ist auffällig, dass in vielen Berichten die Teilnehmer ohne technische Probleme durch die Prüfung gehen und einige Prüflinge wie herb gleich zweimal massive Einschränkungen haben. cu blub
  9. probier mal kb 268065 aus, um die Events zu vermeiden ... Locate the following registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd On the Edit menu, point to New, and then click DWORD value. Type fEnablePrintRDR, and then press ENTER. Double-click fEnablePrintRDR, in the Value data box, type 0, and then click OK. ... cu blub
  10. hallo, Da ist vermutlich schon die TombstoneLifetime überschritten "The last success occurred at 2007-10-17 11:58.00", Am besten entfernst du DC2 und installierst ihn neu. Such hier im Board nach "metadata cleanup" Wenn das z.B. organisatorisch nicht geht, such mal bei microsoft nach "Allow Replication With Divergent and Corrupt Partner" und "strict replication consistency" Mit diesen RegKeys replizieren DCs, egal ob Fehler auftreten oder nicht. Besser ist auf jeden Fall das Neuaufsetzen von DC2. cu blub
  11. Hallo, wahrscheinlich wird die Zeit von der Hardware umgestellt. z.b. Bladechassis, Host der virtuellen Maschine etc. cu blub
  12. Hallo Necron, Hast du dns.msc schon von verschiedenen Stellen aus aufgrufen? Von einem XP-Client, am DC direkt etc.? Kann ja uch ein Defekt in der mmc sein. Ansonsten ist vermutlich ein authoritativer Restore angesagt. Auch wenn ich nicht an einen Erfolg glaube, kannst du vorher noch mit "ntdsutil symantic database check" oder so ähnlich, die AD-Datenbank mal prüfen lassen cu blub
  13. wenn dein AD aus weniger als 5 Usern besteht, mag die GUI-Lösung akzeptabel sein... Ausserdem ist das Last-Logon-Timestamp nur auf 14 Tage genau, was in sicheren Umgebung mit z.b. 30 Tagen max. Passwortalter mitr zu ungenau wäre cu blub
  14. Hallo Maxxine, mit ein bischen VBS kein Problem Hey, Scripting Guy!: Yes, Another One... Das Script geht zu jedem DC hin, holt sich den Lastlogon-Zeitstempel. Dieser liegt in einem ziemlich kryptischen Format vor und muss erst umgerechnet werden. Anschliessend vergleicht das Skript den Zeitstempel des nächsten DCs. Falls der jünger ist, wird dieser Zeitstemel zum Latestlogon. Das ist aber alles in dem Artikel beschrieben cu blub
  15. Hallo, Deine letzte Frage übergehe ich! Lies dir bei Unklarheiten bitte die Boardregeln z.B. #8 durch. http://www.mcseboard.de/rules.php Zum Thema: Du musst nachsehen, ob Prozesse permanent einen steigenden Memorybedarf haben. Wenn der Memorybedarf hoch ist, aber nach einer gewissen Zeit wieder runtergeht, ist es in Ordnung. Wenn du einen verdächtigen Prozess findest, kill ihn einfach und schau, ob die Situation besser wird. Ein aussagekräftigeres Tool zur Problemanalyse von Prozessen, Speicherproblemen etc. als pmon ist übrigens der freie "Processexplorer" von Windows Sysinternals: Documentation, downloads and additional resources. Nachteile sind, dass der selbst einige Resourcen des Systems verbraucht und zweitens du dich wahrscheinlich erstmal etwas einlesen musst. Sollte dir als Informatiker aber nicht schwerfallen. cu blub
  16. blub

    Server Namensschema?

    Bei so kleinen Umgebungen würde ich die ServerFunktion (FS, EX, DC) nicht in den Namen mitreinpacken, da wahrscheinlich mehrere Funktionen auch auf einer Hardware kombiniert werden. Bindestriche etc. würde ich besser weglassen - Server/workstation/Drucker/Notebook etc. - windows/Linux/MAC - zentral/ dezentral im Namen zu codieren, kann das IT-Leben erleichtern. cu blub
  17. Jedes etwas länger anwesende Mitglied des mcseboards kennt die Leistung für Board und die Fachkompetenz von Dr.Melzer. Dafür auch herzlichen Dank an Ihn! Für sg2834 gilt wie immer: "don't feed the trolls" merci blub
  18. mein BüroPC läuft Monate durch und auf dem sind ebenfalls dutzende Fenster geöffnet und keine Probleme. Dein Problem hört sich nach einem memory leak an - hast du die SP2 auf deinen XP-Kisten? - hast du ähnliche nicht Standard-Software auf deinen PCs? - beobachte mal das Speicherverhalten deiner Prozesse z.B. mit pmon.exe (memusage), ob da ein Prozess abhaut cu blub
  19. der built-in perfmon kann das performance log and alerts > Alerts Unter Action musst z.B. ein TSKIll - command oder ein WMI-Skript eintragen cu blub
  20. du musst noch vor dem Restart des netlogon-dienstes die Datei netlogon.dns löschen bzw. umbenennen, damit er die Einträge neu aufbaut. Wenns nicht hilft, würde ich mal mit einem Netwerktrace nachsehen, woran es tatsächlich hakt (z.B. Wireshark: Go deep.) cu blub
  21. Ein User hatte einmal bei uns selbst ein paar Standalone-Server installiert und der Workgroup zufällig den Netbios-Namen unserer RootDomäne gegeben. Ausserdem bekamen diese Server vom DHCP den zentralen WINS. Der Effekt war, dass ich im Netzwerktrace auf einmal andauernde Anmeldeversuche von seinen Servern, die natürlich auch keinem Namenskonzept entsprachen, an der Rootdomäne beobachtet habe. Es gab keine direkten Probleme, aber man wundert sich natürlich sehr, wenn unbekannte Rechner laufend vergeblich versuchen, sich an der RootDomäne anzumelden. Da vermutet man im ersten Augenblick sonstwas dahinter. cu blub
  22. das Verfahren funktioniert für AD-integrierte Zonen, genauso wie für nicht integrierte. Das Backup kannst du per Taskscheduler regelmässig ziehen lassen, der Restore dauert für eine nicht AD-Zone ca. 2 Minuten, für eine AD-integrierte Zone 30 Sekunden länger. cu blub
  23. mit dnscmd /zoneexport kannst du eine Zone in ein File exportieren. Wenn du eine neue Zone (nicht AD-integrated) anlegst, kannst du auf dieses File (unter C:\WINDOWS\system32\dns) verweisen und die Zone bei Bedarf in AD-integrated ändern cu blub
  24. kannst ja mal in einer Multidomänenumgebung "repadmin -showreps" mit aktiviertem GC und einmal ohne aktiviertem GC durchführen. Dann sieht man genau, welche Partitionen beim GC dabei sind cu blub
  25. XP-Fan hat dir doch schon geantwortet :confused:
×
×
  • Neu erstellen...