Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. NETDIAG auf dem DC liefert keine Fehler ? NSLOOKUP auf dem Client liefert richtige Ergebnisse ? Poste bitte auch mal IPCONFIG /ALL des Clients ...
  2. Wenn Du eine Sicherheitsvorlage hast, die sowas konfiguriert, kannst Du das machen. Benutzerrechtzuweisungen kannst Du aber auch via Gruppenrichtlinie machen ...
  3. Schau mal hier ... Service overview and network port requirements for the Windows Server system
  4. Ein Posting von IPCONFIG /ALL des Server bei bestehender Verbindung wäre auch ganz schön groovy ... ;)
  5. Wenn der Server auch gleichzeitig DNS und/oder WINS ist, schau mal hier ... Name resolution and connectivity issues on a Routing and Remote Access Server that also runs DNS or WINS
  6. Hast Du die DNS-Server selbst konfiguriert und die Zonen vor dem Ausführen von DCPROMO angelegt ?
  7. Ich habe hier einen Haufen Server, da ist es so wie beschrieben, ebenfalls problemlos ... So wird es auch per Default installiert ...
  8. Ich weiss zwar nicht, was Du jetzt meinst, aber _msdcs wird als eigene Zone eingerichtet und steht nicht per Default unter der Forward-Lookup Zone und wird delegiert ... Warum ?
  9. Ist doch korrekt ... http://www.mcseboard.de/windows-forum-lan-wan-32/_msdcs-zone-eigene-forward-lookup-zone-75414.html#post451602 edit: Was sind VD-Informationen und VD-Zugriffe ?
  10. Was meinst Du mit _msdcs ausserhalb der DNS-Zone ? Meinst Du damit, dass dafür eine eigene Zone angelegt ist und diese Zone delegiert ist (das ist nichts ungewöhnliches) ?
  11. Jetzt wird aber ausschliesslich als Gast authentifziert ...
  12. Ähm, wieso ? Verstehe ich jetzt nicht ...
  13. Du kannst Dir einen Ordner anlegen und freigeben, z.b. C:\BASE als BASE freigegeben, diesem Ordner die Berechtigungen Administratoren - Vollzugriff (Diesen Ordner, Unterordner und Dateien) und Benutzer - Ordnerinhalt auflisten (Nur diesen Ordner) konfigurieren. Dann erstellst Du Dir einen Benutzer, der als Vorlage dient und in Profil unter Basisverzeichnis stehen hat : \\SERVER\BASE\%USERNAME%. Diesen User kopierst Du bei Neuerstellung eines Benutzers und der Ordner wird angelegt ...
  14. Der primäre DNS-Suffix wird per Default bei Domänenbeitritt geändert. Er beeinflusst die Registrierung der Clients und die Auflösung unvollständiger Namen. Ein DC kann auf sich selbst zeigen, muss er aber nicht. Im Falle von zwei DCs könnte man auch auf den jeweils anderen als bevorzugten DNS-Server zeigen lassen und auf sich selbst als alternativen DNS-Server (man spart sich ein paar unbedeutende Fehlermeldungen beim Starten eines DCs) ... Es können mehr als ein GC pro Domäne vorhanden sein ...
  15. Wenn nur ein DNS angegeben wird und dieser ausfällt, wie sollen die Clients den anderen finden ? Den zweiten DC solltest Du auch zum GC machen ...
  16. Mach mal folgendes: Deaktiviere die Vererbung des Ordners C:\TEST und entferne in der Abfrage die Einträge. Dann fügst Du nur die Administratoren mit Vollzugriff und die Benutzer mit Lesen zu. Mit dem Testbenutzer meldest Du Dich auf der Workstation einmal ab und wieder an und versuchst erneut, Dateien zu erzeugen ...
  17. Wie sieht es mit DNS aus ? Sind es AD-integrierte Zonen und ist auf dem 2. DC der DNS-Dienst installiert ? Haben die Clients beide Server als bevorzugten und alternativen DNS-Server eingetragen ?
  18. Wenn die Konten gleich heissen und die Kennwörter auch gleich sind, solltest Du ohne Eingabe da rauf kommen. Was ist auf dem Server eingestellt, ist die einfache Dateifreigabe aktiviert oder nicht ? Wenn sie eingestellt ist und das Gastkonto dort aktiv aktiv ist, wird jeder Zugriff über das Gastkonto authentifiziert und in der Freigabe- wie auch in der NTFS-Berechtigung muss JEDER oder GÄSTE berechtigt sein. Wenn nicht, reicht eine gleiche Benutzername/Kennwort Kombination auf beiden Geräten und die entsprechende Berechtigung (per Default müssen Kennwörter für einen Zugriff über das Netzwerk vergeben sein, was sich aber ändern lässt). Du kannst Dir unter GPEDIT.MSC auch mal die Einstellungen für die SMB-Signierung anschauen, ob es dort Unterschiede gibt. Computerkonfiguration - Windowseinstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen Dort gibt es die Einstellungen Microsoft-Netzwerk (Client): Kommunikation digital signieren (immer) Microsoft-Netzwerk (Client): Kommunikation digital signieren (wenn Server zustimmt) Microsoft-Netzwerk (Server): Kommunikation digital signieren (immer) Microsoft-Netzwerk (Server): Kommunikation digital signieren (wenn Client zustimmt)
  19. Wechsele in der Sicherheit des Ordners unter Erweitert mal in die Registerkarte Effektive Berechtigungen, gib dort den Benutzer an und lasse prüfen (das ist zwar kein vollständiges Bild, aber ein Anhaltspunkt). Was darf er effektiv ? Es ist ungewöhnlich, was Du berichtest. Wenn es tatsächlich so eingerichtet ist, wie Du geschrieben hast und er auch kein Mitglied einer berechtigten Gruppe wie z.B. der Domänenadmins ist, dann darf er da nicht schreiben. Wenn Du einen neuen Ordner zum testen erstellst, solltest Du auch die Vererbung deaktivieren und die bestehenden Einträge entweder kopieren oder sie entfernen und ganz blank anfangen ...
  20. Vielleicht sollte der TO sich endlich mal melden, was er bis jetzt gemacht hat und mal die Fragen beantworten ...
  21. Bei den Usern sollte jetzt statt Verweigern der Punkt mit der RAS-Richtlinie angehakt sein ...
  22. Habt Ihr einen 2003 R2 ?
  23. Hallo und herzlich willkommen, welche Fehlermeldung bekommst Du ? Ist das ein DC ? Gruss Sven
  24. Das Fachwissen in diesem Board ist auf einem sehr hohen Niveau. Hier werden alle möglichen Fragen zumeist zur vollen Zufriedenheit des Threaderstellers beantwortet. Allerdings sind es Fragen, die nichts mit irgendwelchen Spielereien zu tun haben, sondern mit "echten" Problemen. Ich bin mir ziemlich sicher, dass es kaum jemanden gibt, der sich mit solch einem nutzlosen Zeug beschäftigt und deswegen sind die Antworten dementsprechend. Vielleicht hast Du ja Glück und es gibt tatsächlich jemanden, der sein Windows XP so geändert hat, dass es sich wie ein Windows Vista meldet. Ich schätze aber, dass Du hier niemanden findest, der sowas versucht hat. Und wenn ich dann noch höre, in irgendwelchen INI-Dateien rumzufummeln oder deswegen die Registrierdatenbank zu editieren, meine Herren, ich bin froh, wenn mein Windows läuft und baue mir nicht selbst irgendwelche Kinken da rein ... :nene:
  25. Ahm, einfach eingeben - START - AUSFÜHREN - CONTROL USERPASSWORDS2 - Erweitert - Kennwörter verwalten ...
×
×
  • Neu erstellen...