Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. Nur zu ... :)
  2. Poste als erstes mal IPCONFIG /ALL des "Masters" ...
  3. IThome

    VPN route pushen

    Das war eigentlich für die Frage des TO ... Was genau hast Du denn vor ? Der Server soll dem CLient die Verbindung über den Tunnel verbieten ? Warum das denn, wozu dann der Tunnel ?
  4. IThome

    VPN route pushen

    Die Routen ? Du kannst im Benutzerkonto unter Einwählen statische Routen definieren ...
  5. Oh , hab ich ja ganz vergessen, herzlich willkommen :)
  6. Ähm, Du hast aber schon gesehen, dass eine Netscreen mit einem Netscreen IPSec-Client angesprochen wird und der Client sich hinter dem Speedport befindet ?
  7. Dieser Benutzer muss zusätzlich zum Recht "Herunterfahren des Systems", was er als Mitglied der lokalen Benutzergruppe normalerweise hat, das Recht "Erzwingen des Herunterfahrens von einem Remotesystems aus" auf der Maschine, an der er sich anmeldet ...
  8. Hm, pingbare Clients und der nicht pingbare Server haben das selbe Default Gateway ...
  9. Der Server sieht den Request und es erfolgt kein Reply ? Der Server hat doch ein Default Gateway, wohin er die Antworten schicken kann ...
  10. Naja, das stellst Du mit dem Benutzerrecht auf der herunterzufahrenden Maschine ein ... Der soll doch remote herunterfahren oder ? SHUTDOWN -S kann aber nicht alles sein gell ?
  11. Du meinst wahrscheinlich die Benutzerrechte "Herunterfahren des Systems" (was jeder Benutzer, also auch jeder Domänenbenutzer darf) und "Erzwingen des Herunterfahrens von einem Remotesystem aus" (was nur Administratoren dürfen). Grundsätzlich ist das in Ordnung so. Das Problem ist jetzt also, dass der betreffende Rechner, der sich in der OU befindet und der remote heruntergefahren soll, diese Richtlinie nicht anwendet ?
  12. Hallo und herzlich willkommen, was genau hast Du wo eingestellt und welche Objekte befinden sich dort, wo Du etwas eingestellt hast ? Gruss Sven
  13. Naja, das ist dann der Internetexplorer und auch nur der einer bestimmten Version (ausser man macht mehrere Hashregeln oder eine Pfadregel zum Beispiel). Was passiert eigentlich, wenn man das macht, da der Internet Explorer sehr tief im System integriert ist ? Für alle anderen Browser müsste man das dann ebenso machen.
  14. Ich habe das gemacht, war vollkommen problemlos und mit der geänderten SECEDIT.EXE klappte es dann auch wie erwartet ...
  15. Wenn´s denn auch hilft :D
  16. Wahrscheinlich ist die INF-Datei nur 1 KB gross, also benötigst Du den Hotfix (damit klappt das Auslesen der SECEDIT.SDB des Quellrechners). Wenn der Domänenrechner die Quelle ist und Du auch Domäneneinstellungen benutzen willst, musst Du zusätzlich den Parameter /MERGEDPOLICY benutzen ...
  17. Sowas macht man am besten auf einem (Application Layer) Firewall ...
  18. Auf der exportierenden Maschine SECEDIT /EXPORT /CFG C:\SECEXPORT.INF /LOG C:\SECLOG.TXT INF-Datei wird zum Konfigurieren benutzt Auf der zu konfigurierenden Maschine SECEDIT /CONFIGURE /DB SECEDIT.SDB /CFG C:\SECEXPORT.INF /OVERWRITE Du benötigst unter Umständen auch noch einen Hotfix You cannot use the Secedit.exe command-line tool to export the local security policy settings on a stand-alone workstation that is running Microsoft Windows XP
  19. Mit der Computerrichtlinie "Nur lokale Benutzerprofile zulassen" ...
  20. Erstelle den Trust auf der 2003 Maschine und lösche ihn gegebenenfalls dort auch wieder ...
  21. Wenn Du XP-Maschinen hast, kannst Du dort die GPMC installieren und es damit machen ...
  22. Schau mal hier ... How to remove the first Exchange Server 2003 computer from the administrative group edit: zu spät :D
  23. Die müssen sich gegenseitig auflösen können. Auf der 2003 Seite kannst Du eine bedingte Weiterleitung konfigurieren und auf der 2000 Seite eine sekundäre Zone z.B. WINS kannst Du auf beiden Servern installieren und die beiden WINS-Server miteinander replizieren lassen ...
  24. Hast Du auf dem Server mal einen Sniffer angeschmissen, ob da überhaupt was ankommt ? Hat der Server eventuell statische Routen definiert ?
×
×
  • Neu erstellen...