Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. Das Verhalten ist normal (der RRAS-Server übermittelt die bei ihm eingetragenen DNS- und WINS-Server), was man via Regkey abschalten kann ... RRAS und DHCP sind doch im gleichen Netz oder ? Hast Du den RRAS-Dienst neu gestartet oder wenn es gar nicht funktioniert, deaktiviert und neu eingerichtet ? Oder holt der RRAS sich jetzt seine Adressen beim DHCP ?
  2. Beantworte bitte meine Fragen ... ;)
  3. Hat der Server eigentlich mehrere Netzwerkkarten ?
  4. Ja stimmt, er will ja nur den Rechner aus der Domäne nehmen und nicht neu installieren ...
  5. Kannst ihm sein jetziges Profil ja serverbasiert machen, dann nutzt er es weiter ... Und herzlich willkommen im Board ... :)
  6. Hast Du auch den Relay Agent angepasst ? Befindet sich der neue DHCP in dem Netzwerk der Karte, die im RRAS angegeben wurde, über die der DHCP-Server gesucht wird ? Ist der RRAS-Dienst schon neu gestartet worden ? Im Falle der statischen Range: Haben die internen Clients den RRAS als Default Gateway eingetragen ?
  7. IThome

    Profil problem

    NICHT der Administrator, entweder der Benutzer oder die Administratoren. Wenn Du das von einer XP-Maschine aus machst (den Besitz übernehmen), dann wird der Administrator als Besitzer eingetragen und das reicht nicht aus, da der Client den Besitz prüft und der Besitzer muss entweder er selbst oder die Gruppe der Administratoren sein. Wenn Du das allerdings auf dem Server machst (die Besitzübernahme), dann wird dei Gruppe der Administratoren als Besitzer eingetragen, was ausreicht. Du kannst, wenn Du das auf dem Server machst (wenn es ein 2003 Server ist), den Besitz auch übertragen auf einen Benutzer, den Du auswählen kannst. Das funktioniert nur auf dem Server. Ebenso kannst Du die Prüferei des Besitztums auch mit der weiter oben beschriebenen Richtlinie abschalten. Diese Richtlinie muss in die OU gelinkt werden, in der sich die Computerkonten befinden, an denen sich die Leute anmelden. Mach mal folgendes: Erzeuge eine OU, in die Du einen Testrechner verschiebst. In dieser OU erzeugst Du ein GPO, in der Du die Einstellung mit dem Zufügen der Administratoren konfigurierst, BEVOR Du Dich das erste Mal mit dem User anmeldest bzw. der Ordner für das servergespeicherte Profil existiert noch nicht. Dann auf dem Clientcomputer GPUPDATE /FORCE durchführen. DANN erst meldest Du Dich mit dem User an und konfigurierst sein Profil oder wenn er schon ein lokal gespeichertes hat, meldest Du Dich wieder ab. Irgendwie habe ich aber auch das Gefühl, dass wir aneinander vorbei reden ... :D
  8. Ich warte noch auf das erste Servicepack, dann probiere ich es auch noch mal ... :)
  9. Hat der Benutzer, der sich anmelden soll, das Benutzerrecht "Auf diesen Computer vom Netzwerk aus zugreifen" oder befindet er sich in einer Gruppe, der das Benutzerrecht "Zugriff vom Netzwerk auf diesen Computer verweigern" zugewiesen ist (alles auf der XP-Maschine, die als Server dient). Wie sieht es mit den SMB-Signing Einstellungen der beteiligten Geräte aus ?
  10. IThome

    Netzwerk

    Wie äussert es sich, wenn Du verweigert wirst ? Musst Du Benutzername und Kennwort eingeben oder erscheinen die Freigaben ? Du kommst mit \\<Rechnername> noch rauf und wirst dann verweigert, wenn Du auf eine Freigabe klickst oder Du wirst sofort bei Eingabe von \\<Rechnername> verweigert ? Wenn es der zweite Fall ist, führe bitte auf dem Rechner mit der Freigabe mal FSMGMT.MSC aus und prüfe unter Sitzungen, ob der User Gaststatus hat (ganz rechts) ...
  11. Warum ist das einmal eine 24er und einmal eine 23er Maske ? Welche der beiden Karten ist in der Bindungsreihenfolge an erster Stelle ?
  12. Du kannst also auf dem Server in den Ordner via Explorer wechseln und alles ausführen, wenn Du aber z.B. \\localhost\ordner eingibst und ausführst, wirst der Zugriff verweigert ?
  13. Welche Karte ist in der Bindungsreihenfolge an erster Stelle (wenn Du es änderst, einmal neu starten) ? Poste bitte mal IPCONFIG /ALL dieses Rechners ...
  14. Ähm, was genau hast Du denn eingestellt ?
  15. IThome

    Google

    Die haben einen astreinen Mitarbeiter-Sozialplan :D
  16. Von welchem Verzeichnis sprichst Du ? Ich meine eigentlich die Einstellung der Gruppenrichtlinie ...
  17. Computerkonfigurationseinstellungen gelten für Computer und nicht für Benutzer. Diese Einstellung wird für die Computer definiert, die verantwortlich für die Domänenbenutzerkonten sind, also die Domänencontroller. Ausserdem werden Account Lockout Policies wie auch Passwort Policies auf Domänenebene definiert und nicht auf OU-Ebene ... Group Policy application rules for domain controllers
  18. Und hier ... http://www.mcseboard.de/windows-forum-lan-wan-32/basisordner-richtig-verbunden-114808.html
  19. Nein, das kann man nicht konfigurieren ...
  20. IThome

    Profil problem

    Ja genau, wenn Du die Einstellungen via GPO verteilst, erreichst Du auf einfache Weise alle Deine Computer und musst es nicht an jedem einzelnen machen ...
  21. Auf der linken Seite auf die Verknüpfung klicken, rechts auf Delegierung und unten rechts auf Erweitert ... Befasse Dich ein bisschen mit der GPMC, dann wirst Du sehen, dass Du ein prima Werkzeug in der Hand hast, welches das alte Tool um Längen schlägt :)
  22. Was man als Sicherheitsfilterung bezeichnet ... ;) Das in Verbindung mit dem Loopbackprocessing ist genau das, was der TO machen will ...
  23. Benutze doch die Boardsuche , hier findest Du sowas auch ... :)
  24. Ja, Loopbackverarbeitung auf Ersetzen und Sicherheitsfilterung ... Du findest hier im Board jede Menge Beiträge zu diesem Thema ... Und herzlich willkommen im Board ... :)
  25. IThome

    Profil problem

    Ja, die sind erzeugt worden, bevor die Richtlinie gegriffen hat. Das einzige, was Du machen kannst, ist den Besitz zu übernehmen und die Berechtigungen so zu setzen, wie es in den "richtigen" Profilen geschehen ist. Überprüfe danach, ob die Administratoren (nicht Administrator) Besitzer der Profilfolder sind. Wenn sie es nicht sind, setze in der OU der Clientcomputer eine Richtlinie Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Eigentümer von servergespeicherten Profilen nicht prüfen" oder im Falle eines 2003 Servers übertrage den Besitz auf den Profileigner ... Das habe ich doch richtig verstanden, dass neu angelegte Profile so sind, wie Du sie haben willst oder ?
×
×
  • Neu erstellen...