-
Gesamte Inhalte
196 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von MS-Wing
-
Lokale Gruppenrichtlinie funktioniert nicht
MS-Wing antwortete auf ein Thema von MS-Wing in: Active Directory Forum
Da hast Du Recht. Bei meinem "Problemserver" werden diese Settings nicht überschrieben, da diese Settings auf Domänenebene gar nicht definiert sind. Die Grundfrage heisst also: Warum wird die lokale Gruppenrichtlinie nicht angewendet... NTFS-Berechtigungen falsch?... -
Lokale Gruppenrichtlinie funktioniert nicht
MS-Wing antwortete auf ein Thema von MS-Wing in: Active Directory Forum
Sorry, aber da hast Du leider unrecht. Ich habe die lokale security policy gerade mal bei einem anderen Windows 2000 Domainmember gesetzt, die Gruppenrichtlinie refreshed und dann mit gpedit.msc nochmal nachgeschaut. Meine Änderung wurde ohne Probleme ins "Effective Setting" übernommen. -
Lokale Gruppenrichtlinie funktioniert nicht
MS-Wing hat einem Thema erstellt in: Active Directory Forum
Hallo, habe folgendes Problem: Auf einem Terminalserver (Domänenmitglied) habe ich die lokale Richtlinie gesetzt: Local Policies/Security Options/Digitally sign client communication (when possible): enabled Local Setting wird als ENABLED angezeigt Effective Setting wird als DISABLED angezeigt secedit /refreshpolicy machine_policy /enforce habe ich schon durchgeführt. Ich habe den Server rebootet. Ich habe mit gpresult überprüft welche Domainpolicies angewendet werden. Es wird nur die Default Domain Policy angewendet. Dort wird aber nichts definiert, was meine lokale Einstellung überschreibt... Bin nun ziemlich ratlos, warum das local settings nicht auch zum effective setting wird. Tipps? Gruß, Sascha -
Hallo, guter Tipp! Ich hatte das Problem auch und habe mir die entsprechende Problemmailbox im OWA 2003 angeschaut. Dort konnte ich dann die Mail ohne Probleme an die Mailbox weiterleiten (dann natürlich ohne Privat-Flag) und dann die "Private"-Mail löschen. Das Problem hatte unsere Helpdesk-Mailbox. Schon merkwürdig wenn Leute dort als privat markierte Mails hinschicken :rolleyes: Gruß, Sascha
-
Hallo, ich möchte nochmal die eigentliche Anfrage hier aufgreifen, da wir genau ein gleiches Tool suchen. Das Tool sollte sich mit einem Exchangeserver verbinden und in einem Treeview alle Postfächer auf dem Server anzeigen. Postfächer ohne serverbasierte Regeln sollten grau dargestellt werden. Bei Postfächern mit serverbasierten Regeln sollte man diese im rechten Teil des Bildschirms sehen und ggf. bearbeiten können. Somit können Admins überprüfen, ob eine Regel korrekt definiert wurde bei Problemen. Das ist die Wunschvorstellung. Es ist schon klar, das man sich mit einem entsprechenden Adminkonto direkt an der Mailbox anmelden und nachschauen kann. Das ist aber etwas mühselig bei mehreren 1000 Postfächern.... Also: Wie sieht es aus? Gibt es ein solches Tool?
-
Server versucht dynamische DNS Registierung bei Bind
MS-Wing antwortete auf ein Thema von MS-Wing in: Windows Server Forum
Die beiden AD-DNS-Server haben den Linux-Server als Forwarder eingetragen. Ferner haben die AD-DNS-Server keine Reverse-Lookupzonen für das Subnetz des Clients (was ja default bei einer normalen Installation ist). Der Linux-Server hat aber diese Reversezone. Folglich geht der DNS-Client hin und kann seinen A-Record beim AD-DNS dynamisch registrieren. Der PTR-Record wird jedoch abgewiesen und über das Forwarding findet der Client raus, das der Linux-Server diese Zone hält. Dort sind aber dynamische Records nicht zugelassen. Lösung1: Dynamische Updates der PTR Records in der Registry des Clients abschalten. Lösung2: Dynamische Updates auf dem Linux-Bind erlauben. -
Server versucht dynamische DNS Registierung bei Bind
MS-Wing antwortete auf ein Thema von MS-Wing in: Windows Server Forum
Lösung folgt: -
Server versucht dynamische DNS Registierung bei Bind
MS-Wing hat einem Thema erstellt in: Windows Server Forum
Hallo, Wir haben 2 AD-Domain-Controller mit AD integriertem DNS. Der erste dieser Domain-Controller macht einen Zonentransfer der AD-Zone zu einem Linux Server mit Bind. Unsere Memberserver haben nur die AD-DNS-Server als Primär und Sekundär DNS eingetragen. Trotzdem versuchen die Server sich auch dynamisch beim Bind Server zu registrieren (was wir aber nicht wollen). Kann mir das jemand erklären? Was soll das? -
Datenträger kann nicht umbenannt werden
MS-Wing antwortete auf ein Thema von MS-Wing in: Windows Forum — Allgemein
Sorry, aber kein unbekanntes Konto eingetragen. In meiner Verzweiflung habe ich zusätzlich der lokalen Administraten-gruppe Vollzugriff auf C gegeben -> keine Änderung. Ich werde mal ein chkdsk /f für den nächten Reboot einrichten. Mal sehen, ob sich dann was bessert... Sehr merkwürdig alles... -
Datenträger kann nicht umbenannt werden
MS-Wing antwortete auf ein Thema von MS-Wing in: Windows Forum — Allgemein
hmm.. das möchte ich nicht ausschließen. Der Server wurde vorher von anderen "Admins" betreut. Wie gesagt Besitzer ist momentan der lokale Admin und jeder hat Vollzugriff C:. Ansonsten keine Rechte auf C: eingetragen. Die Berechtigungen auf den einzelnen Verzeichnissen auf C sehen auch alle sehr default aus... Echt komisch... Vielleicht eine Inkonsistenz in der MFT? -
Datenträger kann nicht umbenannt werden
MS-Wing hat einem Thema erstellt in: Windows Forum — Allgemein
Hallo, ich möchte meiner C: Festplatte in einem Windows 2000 Server einen Labelnamen geben aber das funktioniert leider nicht... Um das Volume umzubennen klicke ich rechts drauf und wähle Eigenschaften. Dann trage ich den gewünschten Namen bei Bezeichnung ein. Wenn ich bestätige kommt die Meldung: "Sie besitzen nicht die erforderlichen Rechte, um diesen Vorgang auszuführen". Um euch die Sache nicht zu einfach zu machen noch folgende Infos: Ich bin angemeldet als lokaler Administrator auf dem Server. Die Sicherheitseinstellungen auf C: sind Jeder/Vollzugriff. Auf den Festplatte D und E funktioniert das Labeln ohne Probleme. Irgendjemand eine Idee? Gruß, Sascha -
Hihi, ist aber keine Prüfungsfrage. Solche Fragen gibt es in der schönen heilen Prüfungswelt von MS nicht... Das hier ist Real-Life! Habe aber das Problem schon selber gelöst: 1. ADC Recipient Agreement für AD3 einrichten. 2. RUS für AD3 einrichten 3. Exchange Cleanup Wizard eingesetzt um disabled User accounts vom AD1 loszuwerden und mit AD3 zu verknüpfen. Es sind immer noch einige Objekte von AD3 in AD1, aber damit kann man leben. Sascha
-
Hallo, folgende Aufgabenstellung hat sich nun bei mir ergeben und ich brauche euren Rat wie sie zu lösen ist: Bisherige Situtation: 2 AD-Domänen (AD1 und AD2) und 1 NT-Domäne (NTDOM) die über Trusts (beidseitig) an die AD-Struktur angebunden ist. Exchange 2003 und Exchange 5.5 ist im Einsatz. Alle Exchange 5.5 Server sind Mitglied einer einzigen Site. AD-Domäne AD1: Exchange 2003 und Exchange 5.5 ADC kümmert sich um AD1 und AD2. AD-Domäne AD2: Exchange 5.5 NTDOM: Exchange 5.5 Die Exchange 5.5 Mailboxes von NTDOM-Exchange 5.5 existieren als disabled Users in AD1. (Klar, weil NTDOM kein AD hat) Die Exchange 5.5 Mailboxes von AD1 sind gemappt auf die entsprechenden Benutzer im AD1 (durch ADC in AD1). (ADC hat recipient agreement für AD1) Die Exchange 5.5 Mailboxes von AD2 sind gemappt auf die entsprechenden Benutzer im AD2 (durch ADC in AD1). (ADC hat recipient agreement für AD2) Der ADC in AD1 kümmert sich also um Exchange 5.5 in AD1 und in AD2. Ferner sieht er auch die Exchange 5.5 User in der NTDOM-Site und mappt sie als disabled in die AD1 Dom. Soweit so gut... Nun bekam NTDOM ein In-Place Update auf Active Directory. Wir haben also nun ein AD3 anstelle der NTDOM. Ich möchte nun die disabled Users in AD1 loswerden und stattdessen den ADC in AD1 dazu nutzen die entsprechende Zuordnungen in AD3 zu machen. In welcher Reihenfolge muss ich was machen, damit die Mailboxes in AD3 nicht fliegen gehen, wenn ich die disabled users in AD1 lösche? Gruß, Sascha
-
Windows 2000 SP4 Update Rollup 1 - angekündigt - Keine SP´s mehr (KB 891861)
MS-Wing antwortete auf ein Thema von Gadget in: Tipps & Links
Wir haben das Update erstmal auf "Nicht genehmigt" gesetzt und warten mal das nächste RollUp ab. Wir haben das RollUp auch nicht eingesetzt, da es den 893066 Patch mit sich bringt und der macht bei uns Probleme im Zusammenhang mit einem Cisco Hardware VPN Client. Insofern könnte es durchaus möglich sein, das wir dieses RollUp nie einsetzen werden. Gruß, Sascha -
Kontingente unter Windows 2003
MS-Wing antwortete auf ein Thema von mapulativ in: Windows Server Forum
Achtung die Beta von R2 braucht W2K3 Enterprise Edition SP1! Zumindest die Version, die ich von MS bekommen habe... -
Kontingente unter Windows 2003
MS-Wing antwortete auf ein Thema von mapulativ in: Windows Server Forum
Sorry, Releasedate ist leider weiterhin unbekannt. Aber Du kannst Dich ja schonmal bei MS registrieren und die Betaeval runterladen. http://www.microsoft.com/windowsserver2003/R2/default.mspx Dann einfach mal in einer virtuellen Maschine damit experimentieren. R2 wird eben mehr ein kostenloses add-on sein als eine komplett neue W2K3 version. Wenn ich mir so die Features des R2 Quotas anschaue, bin ich fast der Meinung das es ein abgespecktes StorageExec von Veritas ist. Die ganze Terminologie ist zum Verwechseln ähnlich. Hardlimit, Softlimit, Filescreening. Ich werde mir mal ne virtual Machine basteln und das R2 endlich mal installieren und dann berichten. Sascha -
Kontingente unter Windows 2003
MS-Wing antwortete auf ein Thema von mapulativ in: Windows Server Forum
Hallo, wenn Du hier und jetzt gruppenbasierte Kontingente einrichten möchtest, dann bleibt nur eine 3rd Party Software übrig. Ich habe ausgezeichnete Erfahrungen mit Veritas StorageExec gemacht. Ansonsten gedulde Dich bis Windows 2003 R2 rauskommt. Dort werden verzeichnisbasierte Quotas angeboten. Leider kann ich Dir nicht sagen, ob man das dann auch auf Gruppen beziehen kann. Aber im Normallfall reicht das quotieren auf Verzeichnisebene aus. Ich habe bis jetzt immer nur Verzeichnisse quotiert (mit StorageExec). Siehe hier: http://blogs.msdn.com/adioltean/archive/2005/07/01/434790.aspx Gruß, Sascha -
Windows 2000 SP4 Update Rollup 1 - angekündigt - Keine SP´s mehr (KB 891861)
MS-Wing antwortete auf ein Thema von Gadget in: Tipps & Links
Hallo, bei uns führte das RollUp dazu das bestimmte Lexmark-Drucktreiber nicht mehr richtig funktionierten (630 und 32x). Nach verbinden des Netzwerkdruckers und anschließendem aufrufen der Eigenschaften des Druckers gab es nur eine Fehlermeldungsbox mit Hexadresse. Eben klassischer Dr. Watson. Eine Deinstallation des RollUps schaffte wieder Ruhe. Das macht Angst! :shock: -
Outlook 2000 unter XP beendet nicht richtig
MS-Wing antwortete auf ein Thema von Mortary in: MS Exchange Forum
Falls sich einer wundert warum ich hier nach dem Patch gefragt habe: Der Mitarbeiter vom Microsoft Support selbst hat vorgeschlagen, das ich in Newsgroups/Foren nach diesem Patch fragen soll. Und der Patch hat tatsächlich geholfen! Ich kann schon verstehen, wenn Microsoft für bestimmte Produkte nur noch kostenpflichtigen Support anbietet. Aber für "abgelaufene" Produkte sollten die non-public hotfixes ALLE freigegeben werden und öffentlich für jedermann zugänglich sein. Wenn sich jemand diese installiert ist das auf eigenes Risiko. Hat er ein Problem mit den Hotfixes kann er ja jederzeit einen kostenpflichtigen Call eröffnen. Siehe auch Aussage hier: http://www.mcseboard.de/showthread.php?t=67488&highlight=hotfixes Zweiter Beitrag von Echnaton -
Outlook 2000 unter XP beendet nicht richtig
MS-Wing antwortete auf ein Thema von Mortary in: MS Exchange Forum
Hallo, habe genau das gleiche Problem mit Outlook 2000 unter Windows XP. Office 2000 und Windows XP sind auf den aktuellsten Stand gepatched. Alle Tipps aus dem Internet haben nichts gebracht. Es gibt einen KB Artikel von Microsoft, der besagt das es einen non-public hotfix dazu gibt: http://support.microsoft.com/Default.aspx?scid=kb;en-us;834005 Dieser Hotfix ist mittlerweile kostenpflichtig (Supportvertrag wird benötigt). Tolle Sache :mad: Hat vielleicht jemand hier den Hotfix und könnte den zur Verfügung stellen? Der Dateiname lautet: 209491_intl_i386_zip.exe Update: Schaut mal was ich gefunden habe: http://www.adminnotes.com/hotfix/2004/04/outlook_2000_ha.html Gruß, Sascha -
MSADC in gemischter Exchange 2003 Umgebung
MS-Wing antwortete auf ein Thema von MS-Wing in: MS Exchange Forum
Wollte nur nochmal das Thema hochpingen, da bis jetzt keine Antwort kam. -
Hallo, ich kann Dir leider auch keinen genauen Hinweis geben, aber such doch mal die C-Festplatte nach dieser Datei ab. ggf. gibt Dir der Name des Verzeichnisses Aufschluss. Auch die Eigenschaften dieser Datei geben vielleicht mehr Infos her. Oder such die Registry nach diesem Namen ab. Auch hier können zusätzliche beschreibende Keys in der Nähe des Fundtreffers sein. Gruß, Sascha
-
Anmeldescript für alle User ändern???
MS-Wing antwortete auf ein Thema von renny in: Windows Server Forum
Hallo, eine andere Alternative um von vielen Benutzern mehrere Attribute zu ändern ist das feine Tool ADmodify.net http://workspaces.gotdotnet.com/ADModify Gruß, Sascha -
Hallo, zu 1) Du könntest einen Dummy-Benutzer im AD erstellen und für diesen ein Exchange Postfach erstellen lassen. Dann würdest Du die Exchangeberechtigungen auf diesem Benutzerobjekt so abändern, das jeder Benutzer der das Postfach nutzen möchte die Berechtigung: "Vollständiger Postfachzugriff" bekommt. Anschließend zur Sicherheit den (Dummy)-Benutzer deaktivieren. zu 2) Du kannst Empfängerrichtlinien nach bestimmten LDAP-Abfragen festlegen. Es kommt nun drauf an, ob jede Niederlassung über einen eigenen Exchangeserver verfügt. Wäre das der Fall könntest Du für jeden Server eine eigene Richtlinie festlegen. Oder aber die Niederlassungen werden in jeweils verschiedene Postfachspeicher gesteckt. Das wäre auch ein Unterscheidungskriterium. Gruß, Sascha
-
WINS von NT4 auf 2003 migrieren
MS-Wing antwortete auf ein Thema von saschap in: Windows Server Forum
Hallo, diese Anleitung ist zwar für die Migration von NT4 auf W2K gedacht, aber dürfte auch analog dazu auf W2K3 funktionieren. http://support.microsoft.com/default.aspx?scid=kb;en-us;300473 Gruß, Sascha