Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. Das hat er ganz sicher ... :D
  2. Füge ihn erstmal nur den Domänenbenutzern zu und teste die Anwendung gewissenhaft. Dann wirst Du schnell merken, ob es klappt oder nicht ... Es gibt auch Benutzerkonten, bei denen man das Ändern des Passwortes verweigern sollte und dessen Kennwort nie abläuft. Solche Konten werden z.B. für Dienste benutzt ...
  3. Nun ja, wenn Du die Prozedur des Serveraustausches kennst ... Das ist beim SBS nicht anders ... Für einen begrenzten Zeitpunkt (ich glaube 10 Tage), können 2 SBS DCs der selben Domäne sein. Du musst nur sehen, dass Du alle Rollen usw. auf den neuen Server bekommst und den alten Server dann abschaltest ... How to install Small Business Server 2003 in an existing Active Directory domain
  4. Mach doch erstmal ... ;) Und denke daran, nur ein Gateway zu definieren, nicht auf beiden Karten ...
  5. Das is aber ne andere DLL (PSAPI.DLL) ... ;)
  6. Passiert das auch, wenn die beiden Karten NICHT im selben Segment sind, nur ein Gateway eingestellt ist und die am meisten benutzte Karte in der Bindungsreihenfolge an erster Stelle steht ? Weiterhin solltest Du, wenn auf dem Gerät auch ein DNS-Server läuft, im DNS-Server einstellen, dass er nur auf einer Karte "horcht" (denn sonst registriert er beide Karten, auch wenn der entsprechende Haken entfernt wurde) ...
  7. Hier ist ne Gateprotect-Software im Einsatz , ich denke nicht, dass die Authentifizierungsdaten des VPNs etwas mit der Domäne zu tun haben. Das VPN wird mit diesem Client offensichtlich erst nach dem Anmelden des Benutzers (Cached Credentials) hergestellt. Im Grunde melden sich die Benutzer ohne Zugriff auf die Domäne ungünstigenfalls mit einem schon abgelaufenen Kennwort an , was sie ja auch nicht merken (dass es schon abgelaufen ist) ...
  8. Ist da erst kürzlich der IE7 installiert worden ?
  9. Denke ich auch, dass es nicht mehr klappt ...
  10. Naja, eine Kennwortrichtlinie nur für die Notebookbenutzer kannst Du sowieso nicht anlegen. Das geht nur für alle Domänenbenutzer. Und wegen der Notebooks auf die Sicherheit verzichten ?
  11. IThome

    virtual server

    Versuch es mal mit <Rechnername>\<Benutzername> , wenn nicht schon geschehen ...
  12. Da Microsoft das Speichern von PST-Dateien auf Netzwerklaufwerken nicht unterstützt und es auch immer wieder Probleme damit gibt, kommt als saubere Lösung eigentlich nur Exchange in Frage ... Die Dateien mit NTBACKUP auf den Server zu sichern und dann ab auf´s Band ist natürlich auch eine Möglichkeit ... Personal folder files are unsupported over a LAN or over a WAN link
  13. Was spricht eigentlich dagegen, dass sich der Benutzer schon via VPN an der Domäne anmeldet ? Dann hast Du die ganzen "Probleme" nicht ...
  14. So mache ich das auch und kann mich immer wieder per RDP anmelden. Was meinst Du damit ?
  15. Das sollte es ... :)
  16. Wenn die DNS-Konfiguration korrekt eingestellt ist, ja ... Dann bekommen sie auch Gruppenrichtlinien zugewiesen z.B. ...
  17. Sehe ich auch so, woher soll der Rechner das neue Kennwort kennen, wenn er keine Verbindung zum DC hat ? Allerdings wird es auch Zugriffsprobleme nach dem Aufbau der VPN-Verbindung geben (die Credentials passen nicht). Und wenn der Rechner sein Computerkontenkennwort eine gewisse Zeit nicht erneuern kann, bricht der sichere Kanal und ein Domänenanmeldung ist gar nicht mehr möglich ...
  18. Wegen eines defekten Lüfters in einem ML-350 haben wir auch bei HP angerufen. Die Fehlermeldung war eindeutig und wir haben darum gebeten, dass ein Techniker den Fehler behebt. Was machen die ? Die schicken ein Netzteil direkt zum Kunden und behaupten, wir hätten angegeben, dass jemand von uns sowieso vor Ort ist ... :suspect:
  19. Wenn am Anfang einer Ordnerstruktur eine neue Berechtigung gesetzt wird, die Vererbung von oben also unterbrochen wird (das sieht man dann an den nicht mehr ausgegrauten Haken und man muss bei Unterbrechung auch entscheiden, ob die derzeitigen Berechtigungen entfernt oder kopiert werden sollen), dann wird per Default diese Berechtigung für "Diesen Ordner, Unterodner und Dateien" durchgesetzt (unterhalb dieses Ordners sind die Haken ausgegraut). Füge ich nachträglich eine Berechtigung in der Root der Ordnerstruktur zu, dann wird diese Berechtigung ebenfalls nach unten vererbt. Entferne ich einen der Einträge (nicht unbedingt unter "Erweitert") in der Root der Ordnerstruktur, dann wird dieser Eintrag natürlich nicht mehr nach unten vererbt und erscheint in den Unterordnern und Dateien auch nicht mehr. Einen geerbten Eintrag unterhalb der Root kann man nicht einfach entfernen, man müsste die Vererbung unterbrechen, um das tun zu können oder man muss die Berechtigung in dem Ordner ändern, von dem geerbt wurde. Der Rest ist davon aber normalerweise nicht betroffen.
  20. Sehe ich auch so, da probiert einer ...
  21. Das Resetten des Stacks klappt nicht oder zeigt es keine Wirkung ? Du kannst aus mal das folgende Tool probieren ... LSPFIX - WinsockFix - NewDotNet Bist Du sicher, dass Du den Trace richtig liest, DNS-Anfragen über TCP 80 ?
  22. Hm. sehr merkwürdig ... Es werden aber auch nicht via Script oder Gruppenrichtlinie Dateiberechtigungen gesetzt ? Dass sowas von selbst passiert ist mir bis jetzt noch nicht untergekommen (was aber nicht heissen muss, dass es sowas nicht gibt, Stichwort: Windows lebt)
  23. Danke für die Lösung des Problems :) Da muss ich selbst auch mal schauen, das ist mir so noch gar nicht untergekommen oder aufgefallen. Ich habe auch nur ein normales Benutzerkonto, was bisher (scheinbar) funktioniert hat ... edit: dieser Effekt tritt zumindest nicht auf, wenn der DHCP-Server auf einem DC installiert ist (nur sichere Updates, Anmeldekonto ist ein normales Domänenbenutzerkonto) ... edit2: bei einem Member ebenfalls nicht ...
  24. Schreib mal bitte was Du hast, was Du machst und wie es dann aussieht (möglichst genau) ...
  25. Funktionieren Umleitungen zu anderen Ports , z.B. TCP 3389 (Remotedesktop) zu internen Rechnern, bei denen RDP aktiv ist ? Hat das Ziel der Umleitung den SBS als Default Gateway eingetragen ?
×
×
  • Neu erstellen...