Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. Dass sie das lokale IP-Netz wiederspiegelt, dass sie dynamische Updates unterstützt und dass ein PTR-Eintrag vorhanden ist ...
  2. Hallo und herzlich willkommen im Board :) , poste bitte mal IPCONFIG /ALL des Clients ... Gruss Sven
  3. Für die Auth-Benutzer kommt ja die andere Gruppe rein, die es Mitgliedern der Gruppe erlaubt, die Richtlinien anzuwenden (Lesen und Gruppenrichtlinie übernehmen). In dieser Gruppe müssen Benutzer enthalten sein, wenn in der Benutzerkonfiguration konfiguriert wurde. Also ist bei der Sicherheitsfilterung der Fehler zu suchen ...
  4. Ausser dass der Router als 2. DNS-Server beim Server eingetragen ist, sieht das gut aus. Also muss der Fehler beim GPO bzw. der Sicherheitsfilterung liegen. Erzeuge also noch ein 4. GPO (bei den anderen 3 GPOs deaktivierst Du die Verknüpfung), stelle irgendwas ein und verändere die Sicherheitsfilterung nicht. Klappt das denn wenigstens ?
  5. Das mit den Anhängen kann dauern, wenn sie überhaupt freigeschaltet werden. Also die Ausgabe hier reinkopieren ...
  6. Und am Switch eventuell auch, Speed, Flowcontrol und sowas ...
  7. Übernehmen die Clients überhaupt irgendwas ? Sind die Symbole in RSOP.MSC normal oder durchgestrichen oder mit einem gelben Symbol versehen ? Wie sind die IP-Einstellungen des Clients und des Servers (einmal IPCONFIG /ALL eines Clients und des Servers posten). Es melden sich auch Domänenkonten und nicht lokale Konten an ?
  8. Das kann man problemlos deinstallieren ...
  9. Dann schreib mal, was Du gemacht hast, was Du eingestellt hast und wo ... Führe auf dem Client mal RSOP.MSC durch und prüfe, ob die Einstellung wirksam ist oder nicht ... Ich habe das schon sehr oft so gemacht, das klappt eigentlich immer ;)
  10. Es wird nur von Remoteverbindung, nicht von Remotedesktop gesprochen, oder steht da irgendwas zwischen den Zeilen ? edit: aha, also doch Remotedesktop ... und jetzt ist auch nur noch von Home die Rede, naja, dann eben VNC ...
  11. Der geschätzte Kollege Zahni hat ein paar Posts bezüglich dieses Problems gemacht ... http://www.mcseboard.de/search.php?searchid=256401 Dort ging es auch um Switcheinstellungen (FlowControl) und ungleiche Geschwindigkeiten des Servers und der Clients ...
  12. Die Zahl 50 bedeutet aber nicht, dass man sich 50 mal ohne DC anmelden kann, sondern dass die letzten 50 Credentials gespeichert werden. Bei mir steht der Standardwert und ich kann mich natürlich wesentlich öfter als 10 mal ohne DC anmelden (sonst müsste ich mich in meinem Jahresurlaub ja immer lokal anmelden). Wie sehen denn die IP-Einstellungen auf dem Notebook aus ? Gibt es mehrere Netzwerkkarten (LAN/WLAN) ? edit: und wieder zweiter :D
  13. Wieso 4789 ? Was für eine Verbindung ist das und womit stellst Du sie her ?
  14. GPEDIT.MSC auf dem Server ausführen Computerkonfiguration - Windowseinstellungen - Sicherheitseinstellungen - lokale Richtlinien - Sicherheitsoptionen Microsoft Netzwerk (Server) - Kommunikation digital signieren (immer) Microsoft Netzwerk (Server) - Kommunikation digital signieren (wenn Client zustimmt) beide testweise deaktivieren und den Server neu starten. Wie ist der Server angebunden, schneller als die Clients ?
  15. Nach Ausgabe von IPCONFIG der Clients und des Servers zu urteilen ist kein Active Directory installiert und daher auch nicht zwingend ein DNS-Server, der auf dem 2003er läuft, notwendig. Da auch keine weiteren Namensserver ausser dem Router konfiguriert sind, wird die interne Namensauflösung der Clients entweder über Broadcast oder über eine statische Auflösung via HOSTS oder LMHOSTS durchgeführt. Wie auch immer, wenn der Name einmal aufgelöst ist, wird er für eine gewisse Zeit gespeichert. Der Zugriff sollte dann mit normaler Geschwindigkeit erfolgen. Ich würde als erstes einen Test mit abgeschaltetem Virenscanner probieren, danach würde ich die SMB-Signierung testweise abschalten.
  16. Mache es zum Test und besseren Verständnis mal so ... 1. Lege Dir eine Test-OU an 2. Erzeuge dort 3 Benutzer: User1, User2, User3 3. Erzeuge Dir irgendwo 3 Gruppen: GR1, GR2, GR3 und mache User1 Mitglied zu Gr1, User2 zu Gr2 und User3 zu Gr3 4. Öffne GPMC.MSC und erstelle und linke 3 neue GPOs in die erstellte Test-OU. In diesen GPOs stellst Du etwas in den Administrativen Vorlagen in der Benutzerkonfiguration! ein, natürlich für jedes etwas anderes (Startmenüeinstellungen z.B., jedenfalls etwas, was man schnell erkennen kann, wenn es angewendet wurde) 5. In der GPMC siehst Du jetzt unterhalb Deiner OU 3 Richtlinienverknüpfungen. Klicke die erste an, rechts auf Delegierung und dort rechts unten auf Erweitert. An dieser Stelle siehst Du die Sicherheitsfilterung. Entferne die Gruppe Authentifizierte Benutzer und füge die Gruppe Gr1 zu und gewähre ihr Lesen und Gruppenrichtlinie übernehmen. Bei der 2. Richtlinie genauso, nur mit Gr2, bei der 3. mit Gr3 6. Starte eine Workstation neu und melde Dich abwechselnd mit User1, User2 und User3 an und prüfe, ob die verschiedenen Einstellungen wirken
  17. Hallo und herzlich willkommen :) hast Du In-CD schon mal deinstalliert ? Bist Du sicher, dass das Laufwerk in Ordnung ist ? Gruss Sven
  18. Benutzt Du die Gruppenrichtlinienverwaltungskonsole ?
  19. Wie sind die Einstellungen auf der XP-Prof Maschine, was die einfache Dateifreigabe angeht ? Ist das Gastkonto aktiviert oder deaktiviert ? Wie sind genau die Berechtigungen der Freigabe- und NTFS-Ebene ? Prüfe nach der Eingabe des Passwortes und der Fehlermeldung auf der XP-Maschine mit FSMGMT.MSC, welchen Status der Benutzer hat, mit dem Du Dich angemeldet hast (unter Sitzungen - Gast)
  20. Schau mal hier ... MSXFAQ.DE - Gruppenrichtlinien
  21. Du erstellst ein GPO mit Einstellungen in der Benutzerkonfiguration. Danach legst Du fest, wer diese Gruppenrichtlinie übernehmen darf, entfernst also die Authentifizierten Benutzer und setzt dafür die von Dir definierte Gruppe ein und gewährst ihr "Lesen" und "Gruppenrichtlinie übernehmen". Wenn in dem GPO Benutzereinstellungen vorgenommen werden, müssen sich Benutzerobjekte in Reichweite der Richtlinie befinden und in der Gruppe befinden sich Benutzerkonten. Werden Computereinstellungen definiert, müssen sich Computerkonten in Reichweite der Richtlinien befinden und es befinden sich Computerkonten in der Gruppe. Die Gruppen müssen sich NICHT in der OU der Computer oder Benutzer befinden, die kann irgendwo sein ...
  22. Nein, musst Du nicht, sie können alle in einer/m OU/Container sein. Du kannst dann Gruppen erstellen und mit diesen Gruppen sicherheitsfiltern ...
  23. Sicher kann man eine Verbindung von Home zu Home herstellen. Erzähle mal ein bisschen mehr zu Deiner Umgebung, was wo installiert ist, welche Fehlermeldungen kommen usw. ...
  24. Wenn Du diese Vorlagen einstellen willst. musst Du mit rechtsklick auf Administrative Vorlagen - Ansicht - Filterung und dann den Haken bei "Nur vollständig verwaltbare Richtlinieneinstellungen anzeigen" entfernen ...
  25. Spätestens wenn Du einen Haufen Gruppenrichtlinien für Computer und/oder Benutzer erstellen musst, die auch sicherheitsgefiltert werden müssen, wirst Du den Unterschied merken ;) Aber musst Du ja nicht , du kannst ...
×
×
  • Neu erstellen...