Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von blub

  1. schau mal hier: Microsoft Windows 2000 Scripting Guide - Running Scripts on Remote Computers mit psexec hast du aber mehr möglichkeiten. Schau dir aber die psexec-Hilfe an, insbesondere, dass Passwörter evtl. ungesichert übers Netz gehen. cu blub
  2. Hallo, da hast du eine schöne Aufgabe, um hineinzukommen Ich kann dir gerne das m.E. notwendige Werkzeug in vbs dazu geben: Microsoft Windows 2000 Scripting Guide - Searching for Text in a String Microsoft Windows 2000 Scripting Guide - Making Decisions Microsoft Windows 2000 Scripting Guide - Reading and Writing Text Files Microsoft Windows 2000 Scripting Guide - Arrays -du liest das Logfile zeilenweise in ein Array ein -du suchst im Text ob in einer Zeile ein Treffer vorkommt. Falls ja, gibst du das Arrayelement dieser Zeile + das nächste Arrayelement in die Ausgabe Eine fertige Lösung habe ich keine parat cu blub
  3. Hallo Dimitij allzu schwer ist das nicht 1. mit dem filesystemobject das TextFile zeilenweise einlesen 2. jede nicht leere Zeile in eine neue Datei hineinschreiben. 3. Danach evtl. das AusgangsTexfile löschen und die neu erstellte Datei umbenennen Hier findet man Beispiele incl. excellenter Erklärung Microsoft Windows 2000 Scripting Guide - Reading and Writing Text Files Microsoft Windows 2000 Scripting Guide - Renaming a File Bei konkreten Fragen, melde dich einfach cu blub PS: Mit der Powershell wärs es deutlich einfacher
  4. blub

    verschiedene master typen

    Hallo Daim, Aus meiner Erfahrung verursachen selbst bei grossen Umgebungen die FSMO's keine erkennbare Mehrlast auf einem w2k3- DC. Selbst auf rel. schwachbrüstiger Hardware nicht. Bei mehreren Domänen ist es für das "desaster Recovery" übrigens recht nützlich, wenn die FSMO's in einer Site liegen. cu blub
  5. blub

    Falscher Parameter

    Hallo, Mit dem Process Monitor Process Monitor kannst du beobachten, woher (registry, ini-dateien) das Programm beim Starten Daten liest. Evtl. gibt dir das Hinweise cu blub
  6. auf w2k läufts nicht. Du kannst es aber auf XP oder w2k3 installieren und den Pfad auf den 2000-er Rechner zeigen lassen cu blub
  7. Hallo, In der Powershell ist das eine Zeile :) get-childitem c:\ -recurse | where {$_.name -match "^_\d|^\d"} | format-list fullname |out-file filelist_avalanches.txt bzw. gci c:\ -recurse | where {$_.name -match "^_\d|^\d"} | fl fullname | out-file filelist_avalanches.txt bei Bedarf: Running Windows PowerShell Scripts cu blub
  8. Erstmal musst du rausbekommen, ob das Problem am ME-Rechner, am DHCP-Server (was läuft denn da) oder auf dem Weg dazwischen (gibts da NetzwerkKomponenten) liegt. Auch wenn andere Rechner funktionieren, kann es an allen drei Stellen liegen. Netzwerktraces sind die einzige Möglichkeit, das systematisch herauszufinden. Meine Vermutung ist aufgrund des in die Jahre gekommenen ME-Systems, dass die NIC am ME nicht funktioniert. cu blub
  9. Hi, Kannst du am DHCP-Server einen Netzwerktrace z.B. mit Wireshark: Go deep. ziehen? Filtere im Displayfilter auf "Bootp", dann siehst du, ob vom Client überhaupt DHCP-Anfragen (DHCP-Discover) ankommen bzw. vom DHCP-Server (DHCP-Offer) beantwortet werden. ME ist natürlcih auch nicht mehr ganz zeitgemäss cu blub
  10. Hallo, Oft haben solche Darstellungsprobleme mit dem Printer- oder Grafikkartentreiber zu tun. der Kunde soll testweise mal einen anderen Standartdrucker einrichten. Am besten irgendein HPLaser-Allerweltsmodell. Wenn's nicht hilft, die Bildschirmauflösung etwas runterdrehen. Je nach Ergebnis kann er die Einstellungen wieder rückgängigmachen und beim Hersteller suchen, obs aktuellere Treiber gibt. cu blub
  11. Hallo, Im aktuellen "Tipp of the week" der Technet Windows PowerShell Tip: Creating Formatted HTML Output findet sich dieses nette Skript Get-Service | Select-Object Status, Name, DisplayName | ConvertTo-HTML | Out-File C:\Scripts\Test.htm Invoke-Expression C:\Scripts\Test.htm Ich habe versucht, ein entprechenden Aufruf für die Netzwerkkarten zu erstellen get-wmiobject win32_networkadapterconfiguration |select-object IPAddress,Caption,dhcpenabled| ConvertTo-HTML |Out-File C:\scripts\Test.html Invoke-Expression C:\scripts\Test.html Leider verhaspelt sich HTML an den "{}" - Zeichen der IPAddress. Hat jemand eine Idee, was man da machen kann? Merci blub
  12. Hi, Mir fallen folgende Gründe ein: - erstens sind AD und SQL Datenbanken, die besonders performant laufen, wenn Sie komplett oder grösstenteils ins RAM passen. Sind diese (ebenso wie Exchange) gemeinsam in einem System, gibts eben Streit. - zweitens sollen sich an einem DC nur Domain Admins anmelden dürfen. Sind andere Systeme dort implementiert, müssen sich wahrscheinlich auch noch die SQL-Admins lokal anmelden können. - drittens: Troubleshooting einer solchen MultiApplication-Maschine ist deutlich schwieriger Designvorgaben findest du im windows serversystem reference architecture Windows Server System Reference Architecture oder in den diversen Security Guides von MS Wenn du sauber gehen willst, kannst du dir deine Designvorstellung von MS oder von einem Systemhaus abnehmen lassen. Es gibt durchaus Konfigurationen, dazu kann m.E. "SQL+ AD auf einem Server" zählen, wo Microsoft im Falle eines Falles sagt: "Out of Support" cu blub
  13. Hallo hbkher & all, Bitte starte(t) nicht die 1001-te Diskussion über Braindumps! Wir wollen diese hier nicht, die Gründe hat LIAN deutlich geschrieben. Merci blub
  14. Hallo, du willst einem nicht DomainAdmin gestatten, sich an einem DC lokal anzumelden und u.a. Dienste zu stoppen und zu starten??? Ist dir die Rolle eines DCs in einem ActiveDirectory tatsächlich bewusst, u.a. welche securitykritischen Daten auf diesem System liegen? Ich weiss nicht genau, warum du das möchtest: Ich würde Programme, die den gelegentlichen manuellen Neustart eines Dienstes erfordern, nicht auf einen DC sondern einen Memberserver legen. Zum Restart müsste die Mitgliedschaft in der lokalen Powerusergruppe ausreichen. cu blub
  15. @brainstorm, darin sehe ich nur, ob der Taskscheduler den Task gestartet hat. Ob die Ausführung dann erfolgreich war, möchte man meistens schon auch wissen cu blub
  16. Wenn du dann die übliche Interpunktion der deutschen Sprache benützt, seh ich da keine Probleme
  17. GFN kann ich aus eigener Erfahrung empfehlen. Die Betreuerin in München war sehr engagiert und zuverlässig. Das war bei der Konkurrenz, bei der ich mich ebenfalls umgehört habe, nicht immer selbstverständlich. Allerdings habe ich keinen MCSE-Kurs gesucht , aber das sollte hier keinen Unterschied machen cu blub
  18. nur indirekt: Du lässt jeden Task bei der Ausführung in ein Logfile schreiben, dass gemonitored wird, ob Einträge vorhanden sind bzw. Fehlermeldungen vorkommen. Bei Fehlern werden automatisch vom Monitoringtool (z.b. MOM etc.) Tickets an den Betrieb gesendet. cu blub
  19. Hallo Holunder, Wie die Kollegen schon geschrieben haben, sind beide Möglichkeiten (nonauthoritativer Restore und Neuinstallation) möglich Beim Restore sind jedoch einige Fallstricke (z.b. settings im ntbackup) dabei, daher lies dir bitte den Artikel durch, den ich oben verlinkt habe. Ungefährlicher, nicht langsamer und daher empfohlen ist der Weg über IMF cu blub
  20. es gibt einige Gründe, dass DomainAdminkonto umzubenennen und das PW im versiegelten Umschlag im physikalsichen Safe zu verstauen: einige kritische Aufgaben sollen/ können nur mit dem orginal-Adminaccount durchgeführt werden, d.h. mit SID 500. z.b. - Forestrestore - kann der SID 500 Account sich als einziger noch anmelden, wenn alle User in mehr als 1024 Gruppen enthalten sind (Angriffsszenario) In diesen Fällen muss das AdminPW verfügbar sein. ausserdem - gibt es oft lokale Maschinen, an denen mit lokalen Adminaccount gearbeitet wird. User vergessen aber oft im anmeldefenster zwischen Domäne und Maschine zu wechseln ->SecPolicy schlägt zu und sperrt den Domain-Adminaccount nach x-Versuchen. Gleiches gilt bei vertrusteten Domänen - generell sollten User nur mit personifizierten Accounts arbeiten. In diversen Branchen (z.B. Banken) verlangt das schon die Revision zwecks Nachvollziehbarkeit. - die leicht erhöhte Security ist m.E. ein Nebeneffekt, wei Daim schon geschrieben hat. cu blub
  21. Hallo, Mit vbs: Search for All Users Whose Accounts Expire Before a Specified Date cu blub
  22. Hallo, Microsoft Corporation Empfohlen wird die Rücksicherung eines einzelnen AD-Controllers nicht, da die Gefahr besteht, dass deine AD-Datenbank beim Crash etwas abbekommen haben könnte. Sicherer ist eine Neuinstallation mit dcpromo, bzw. bei langsamer Verbindung ein "Install from media - IFM" , siehe beigefügtes Whitepaper Die FSMO-Rollen solltest du auf einen anderen DC übertragen (ntdsutil: Seize FSMO..) cu blub
  23. blub

    Weihnachts und Silvestergruß

    Hallo Kamikatze, Ich denke, den Frust über diesen Vandalismus an deinem Eigentum kann nahezu jeder nachvollziehen. Hoffentlich bekommst du wenigstens einen finanziellen Ausgleich. Gruss blub
  24. Hallo Latenz, ein fertiges Programm habe ich nicht. aber mit dem free MS-Tool logparser zum Einsammeln der Logs (unter Windows Server How-To Guides: Home - ServerHowTo.de gibt es einen Artikel) + Access bzw. SQL-Server zum Auswerten kannst du dir sicher eine kostengünstige, massgeschneiderte Lösung erstellen. cu blub
×
×
  • Neu erstellen...