Jump to content

IThome

Members
  • Gesamte Inhalte

    17.751
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von IThome

  1. Das einzig ungünstige sind die beiden externen DNS-Server . Schau mal auf dem WINS-Server 192.168.0.2 , ob es für diesen Client einen Eintrag gibt, lösche ihn und führe auf dem Client nbtstat -RR durch. Läuft der Browserdienst auf diesem Client ? Ist "Datei- und Druckerfreigabe" in den Eigenschaften der LAN-Karte angehakt ?
  2. Oder vielleicht APC USV-Software drauf ? Wenn ja, welche Version ?
  3. Poste bitte auch mal IPCONFIG /ALL des Rechners, der nicht sichtbar ist ...
  4. Du musst den SBS erstmal installieren ohne das weiter führende Setup durchzuführen. Dann kommt DCPROMO usw. und dann wird das Setup ganz normal weiter durchgeführt. Der neue Exchange wird in die vorhandene Organisation installiert und Du kannst mit den im Artikel beschriebenen Methoden die Postfächer umziehen, die öffentlichen Ordner replizieren usw. Also in etwa so wie Dein letzter Vorschlag. Du machst es genau so, wie in der Anleitung steht, nur mit dem Unterschied, dass Du den alten SBS ganz am Schluss abschaltest und die Verweise für ihn entfernst. Es gibt zwar Lizenzmeldungen, aber die Dinger funktionieren für einen gewissen Zeitraum (14 Tage glaube ich) zusammen, abschalten musst Du den alten Server aber. Denke auch an das Zertifikat des Recovery Agents !
  5. Du könntest das mit einer Computerrichtlinie machen, die es verhindert, dass servergespeicherte Profile auf diesem Rechner angewendet werden. Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Nur lokale Benutzerprofile zulassen". Ein vordefiniertes Benutzerprofil im NETLOGON-Share der DCs würde ein Standardprofil für Benutzer zur Verfügung stellen, die sich noch nie an diesem Rechner oder an irgendeinem anderen Domänenrechner angemeldet haben und kein Serverprofil haben (quasi als Grundlage-Profil) . Schau Dir auch mal die Beschreibung zu der oben genannten Richtlinie an. Ich frage mich allerdings folgendes, Server für´s Internet, die User sollen sich an dem Server (Terminalserver?) anmelden oder habe ich da was falsch verstanden ?
  6. Was meinst Du mit "Firewall des RAS-Servers" ? Sind damit die Paketfilter gemeint ? Wie ist der RRAS konfiguriert worden, was soll er machen ? Wieviele Netzwerkkarten hat er , mehr als eine ? NAT ? Existiert noch ein RDP-TCP Verbindungsobjekt in der Terminaldienstekonfiguration ? Welche Meldung kommt überhaupt ?
  7. Ist heute nicht mein Tag :D
  8. Ich meinte, dass man dem Administrator entweder das Benutzerrecht der lokalen Anmeldung verweigert oder nicht gewährt, also der falsche Vorschlag, den ich gemacht habe ...
  9. Es wäre zu empfehlen 3 Karten zu benutzen, zwei interne und eine externe Karte. Um den Server zum Routen zu bringen, benötigst Du kein Active Directory. Der Server bietet einen Dienst namens Routing And Remote Access Services, kurz RRAS, den Du unter anderem auch als NAT-Router (etwa so wie so ein kleiner Router, den man vom Internetprovider bekommt) konfigurieren kannst. So wären 2 Karten als internes Netzwerk deklariert und eine als externes Netz. Das wäre aber nur eine von mehreren Möglichkeiten, um 2 Netze untereinander und mit dem Internet zu verbinden. Um Genaueres sagen zu können, müsste man genau wissen, was Du an Gerätschaften (Router oder nur Modem z.B.) zur Verfügung hast
  10. Ich muss da auch noch was zu sagen: mit der Verweigerung der Anmeldung hätte es auch nicht geklappt, da man den Administratoren dieses Recht nicht entziehen kann, sorry, war falsch :rolleyes:
  11. Hm, unter 2000 kann man das vordefinierte Administratorkonto nicht (zumindest nicht über die GUI) deaktivieren, aber um 2000 ging es ja nicht :D ...
  12. Ups, ja, stimmt (nicht löschen). Du könntest ihm auch das Benutzerrecht verweigern, sich lokal anmelden zu dürfen. Und das kannst Du via GPO einrichten ...
  13. Was meinst Du mit sperren ? Vordefinierte Konten kann man nicht deaktivieren ...
  14. 1: Ja, das kann er. Er könnte ja der DHCP-Server auch für ein anderes Subnetz sein 2: Er weiss ja, auf welcher Karte er die Anforderung empfangen hat (er hat eine Karte im 10er mit ner festen 10er Adresse und eine im 20er mit ner festen 20er Adresse), daher weist er Adressen aus dem Bereich der empfangenden Karte zu. 3: Hm, kann ich nicht mit Sicherheit sagen, aber ich denke, dass ein Bereich vollständig ausgenutzt wird, bis Adressen des zweiten vergeben werden (ausgehend davon, dass noch kein Client vorher eine Adresse geleast hatte, also man fängt bei Null an)
  15. Hier sind gleich beide Varianten beschrieben ... http://www.mcseboard.de/windows-forum-ms-backoffice-31/zusaetzliche-postfaecher-oeffnen-94690.html?highlight=berechtigungen+postfach
  16. Du hast eine Antwort bekommen, gefunden in der Knowledge Base von Microsoft, also wo ist das Problem (oder möchtest Du es lieber in Deutsch) ? Bei Google findet man nicht alles, aber fast alles, man muss nur die richtigen Begriffe eingeben ...
  17. Weil die Subnetz-ID wie die Netz-ID nicht aus nur Nullen oder nur aus Einsen bestehen darf (moderne Router haben damit keine Probleme mehr) ... 8 Netze, 3 Bits also 000 (alles Nullen) 001 010 011 100 101 110 111 (alles Einsen)
  18. Hm, ich kenne keine Möglichkeit, sowas automatisiert zu tun, was natürlich nicht heisst, dass es keine gibt. Ich lösche sie schon immer händisch. Mit der Delegation gibt man einem User nur die Berechtigung, etwa ein Computerkonto löschen zu dürfen (was wahrscheinlich nicht klug ist), automatisch passiert das aber trotzdem nicht ...
  19. Sag mal, es waren also auf beiden Seiten Routen in "Statische Routen" im RRAS, die auf das LAN auf der andren Seite zeigten, erreichbar über die Wählen bei Bedarf Schnittstelle ? Aber Telefonietreiber, hm, da wäre ich nie drauf gekommen , was hat das mit dem Routing zu tun ? Egal, Hauptsache es funktioniert ... :) Noch eine andere Frage, so wie ich es verstanden habe, gibt es auf beiden Seiten eine Internetverbindung, warum baust Du kein VPN, besonders, weil LAN-LAN Verbindungen über ISDN sehr kostspielig werden können ?
  20. Kannst Du Bilder von dem Punkt "Statische Routen" und "Netzwerkschnittstelle" beider Server zur Verfügung stellen ?
  21. Das unter "Note" ganz unten funktioniert nicht ?
  22. Ist natürlich die Frage, welche Tweaks mit N-Lite angewendet wurden bzw. was beim Einsatz dieses Tool fehlgeschlagen ist. Wahrscheinlich auf diesem Wege schwer zu beantworten ...
  23. Bei 2000/XP/2003 reicht TCP 445, Du musst nur für die Namensauflösung sorgen oder mit \\<IP-Adresse> verbinden ...
  24. kannst du nirgendwo freigabe/sicherheit sehen ? Off-Topic:Wo aus Kiel kommste her?
  25. Benutze dieses Paper, es gilt auch, wenn ein SBS eine SBS Domäne übernimmt (habe ich selbst schon erfolgreich so durchgeführt) ... How to install Small Business Server 2003 in an existing Active Directory domain
×
×
  • Neu erstellen...