
Operator
Members-
Gesamte Inhalte
1.383 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Operator
-
Nameserver kann in diesem Fall aber auch 192.168.0.1 sein, da ICS einen DNS-Proxy bereitstellt. Andre
-
Ereignis ID 1054 kann DC nicht finden
Operator antwortete auf ein Thema von DaveRichter in: Windows Forum — Allgemein
Hi Dave, dann poste doch mal IPConfig /all von deinem DC und einem Client. Vielleicht hilft uns das. Gruß Andre -
Ereignis ID 1054 kann DC nicht finden
Operator antwortete auf ein Thema von DaveRichter in: Windows Forum — Allgemein
@ DaveRichter genau weiß ichs gar nicht mehr :) Ich glaub "Verteiltes Dateisystem" oder sowas... google notfalls mal! Andre -
Hi, wenn Du diese Aufgaben in einer OU an den User delegierst (oder an eine Gruppe, in der der User Mitglied ist), sollte das doch einfach möglich sein. Die anderen Snap-Ins des AdminPaks würden ja höchstens Read-Only funktionieren... und falls der User die gar nicht erst starten soll, deaktivier Sie per Richtlinie oder lösch sie vom System :) Andre
-
Ereignis ID 1054 kann DC nicht finden
Operator antwortete auf ein Thema von DaveRichter in: Windows Forum — Allgemein
Ach guck... der grizzly ist auch noch aktiv! :) Freut mich ja, daß ich nicht einzige bin, der grübelt! Andre -
Ereignis ID 1054 kann DC nicht finden
Operator antwortete auf ein Thema von DaveRichter in: Windows Forum — Allgemein
Hi, hier meine Ideen zu deinem Problem. 1. Funktioniert Zugriff über \\DC1\sysvol? 2. Funktioniert Zugriff über \\domain.com\sysvol? 3. Läuft der PDC Emulator auf einem gültigen (aktiven) Server? 4. Ist der DFS-Client auf den Clients aktiv? (für XP nötig, W2k braucht den nicht zwingend für SYSVOL) 5. Ist der/sind die DC(s) multi-homed? D.h. in mehreren Netzwerken gleichzeitig (2 NICs z.b.) Bei letzterem Fall, werden für den Domain-Namen 2 IP Einträge vorgenommen. Dies kann sich böse auswirken, wenn eine der IP Adressen von den Clients nicht erreicht werden kann (durch Routing z.B.) Die GPOs werden nämlich über \\domain.com\sysvol gezogen, und domain.com wird dann meist im Round-Robin Verfahren auch mal in die nicht-routebare IP aufgelöst (hatte ich z.B. mal). Falls Du weitere Hilfe brauchst evtl. beim Nachsehen, einfach posten :) Andre aka Operator -
Windows Verknüpfungen
Operator antwortete auf ein Thema von Ultraschall in: Windows Forum — Allgemein
Hi ihr, ist zwar nicht ganz so leicht zu finden, aber sowas gibts bei Microsoft tatsächlich und schimpft sich Junction Points. Das benötigte Programm nennt sich linkd.exe und ist im Windows 2000 Resource Kit enthalten. http://support.microsoft.com/default.aspx?scid=kb;en-us;205524 Viel Spaß damit Andre aka Operator -
Hi! Die meisten günstigen TV Geräte unterstützen einfach kein S-VHS Signal (getrennte Helligkeits- und Farbwerte, Luminanz und Chrominanz genannt). Bei mir hab ich mit einem S-VHS Kabel + Adapter auf SCART auch keine Chance. Ich hab bei eBay letztens einen Konverter (kein Adapter) gesehen für unter 5€ im Sofort-Kauf, der beide Signale wieder zusammenführt. Damit ist zwar der Vorteil der besseren Bildqualität bei S-VHS zwar wieder weg, aber wenigstens siehst du Farbe :) Getestet hab ich so'n Teil aber noch nicht... Berichte doch mal, falls Du Dir sowas zulegst. Andre aka Operator
-
Windows XP über 2000 - Geht das?
Operator antwortete auf ein Thema von Julchen in: Windows Forum — Allgemein
Hi, ich bin auch eher für eine frische Installation. Unter folgendem Link findest Du eine Aufstellung darüber, welche Windows Versionen sich mit XP Pro/Home aktualisieren lassen (d.h. Übernahme von Programmen und Einstellungen soweit möglich) http://www.microsoft.com/windowsxp/pro/howtobuy/upgrading/matrix.asp Andre aka Operator -
brauche lokale Admin-Rechte durch Logon-Script
Operator antwortete auf ein Thema von psychonatic in: Windows Forum — Allgemein
Anscheinend glaubt hier jeder, daß alles gut ist, sobald jeder alles darf :) Warum sollte ich meinen Usern beispielsweise erlauben via Registry Diensteinstellungen zu ändern oder Systemeinstellungen? Z.B. ne Software-Verteilungssoftware oder Antivirus? Ließe sich ja damit alles beenden/manipulieren! Und wenns der User nicht macht, kanns irgendein Virus/Wurm der per Mail reinkommt.. Und das ganze am besten noch auf meinem Terminal Server :) Mal drüber nachgedacht? @psychonatic 1. Richte ordentliche Freigabeberechtigungen auf deinen Servern ein (via Ordner-Eigenschaften, Freigabe, Berechtigungen) 2. Schreib Dir auf, was Du mit dem Script alles anpassen willst, aber nicht funktioniert. Sind dies überwiegend Registry-Einträge vergibst du für diese Schlüssel entsprechende Berechtigungen mittels Gruppenrichtlinie (GPO). (unter Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Registrierung) Andre aka Operator -
brauche lokale Admin-Rechte durch Logon-Script
Operator antwortete auf ein Thema von psychonatic in: Windows Forum — Allgemein
Hi psychonatic, nein das geht nicht! Musst schon ein wenig Finetuning betreiben was Deine scripte angeht! Mach doch einfach das auf, was dein script auch an Berechtigung benötigt und nicht mehr... Admin-Rechte sind definitiv zu viel und Hauptbenutzer muss auch nicht sein. Andre -
brauche lokale Admin-Rechte durch Logon-Script
Operator antwortete auf ein Thema von psychonatic in: Windows Forum — Allgemein
Hi coolsuper, aber nicht jeder möchte sofort die Rechte für die User erhöhen, um ein paar kleine Einstellungen vorzunehmen. Ich denke die Berechtigungsgeschichte in der Registry ist die elegantere Lösung! Gruß Andre aka Operator -
brauche lokale Admin-Rechte durch Logon-Script
Operator antwortete auf ein Thema von psychonatic in: Windows Forum — Allgemein
Hi pychonatic, in den Richtlinien für Computer kannst Du die Berechtigung für einzelne Pfade in der Registry setzen. Für spezielle Keys, wie z.B. die NUM-Taste, kannst Du dann den Benutzern (vorzugsweise die Gruppe Authentifizierte Benutzer und NICHT Jeder) das Recht zum Ändern geben. Dann sollte auch ein normaler Aufruf der .reg-Datei durch den Benutzer funktionieren. Gruß Andre aka Operator -
Hi andif, nicht ganz! VLAN999 funktioniert nur am Switch selbst, so daß es für mich nach einem VLAN Trunking Problem aussieht. Ich erreiche also nicht alle Hosts im VLAN.. nur die, die am selben Switch hängen. Das ganze funktioniert aber mit den normalen fastEthernet Ports... Noch ne Idee? Andre aka Operator
-
Hi Leute, habe gerade mit unserem neuen schönen IBM Server rumgespielt und an den beiden Netzwerk-Ports mal "Teaming" aktiviert via 802.3ad als Link-Aggregation. Dasselbe Spiel hab ich an meinem Catalyst 3550 gemacht und an den beiden Ports (mit Namen fa0/30 und fa0/32) folgendes eingerichtet: interface FastEthernet0/30 switchport access vlan 999 channel-group 1 mode on ! interface FastEthernet0/32 switchport access vlan 999 channel-group 1 mode on interface Port-channel1 switchport access vlan 999 Soweit so gut... am Switch hab ich im VLAN 999 wunderbar Netzwerk-Verbindung und kann alle anderen Server anpingen, die am selben Switch hängen. Nur andere Hosts an anderen Switches kann ich nicht erreichen. Trunking an den Gigabit Ports zum Backbone ist eingerichtet und funktioniert für einzelne Ports im VLAN 999 auch wunderbar. Hat jemand ne spontane Idee woran's liegen könnte? Vielen Dank schon mal Andre aka Operator
-
Cisco 3550 TimeSync mit W2k DC
Operator antwortete auf ein Thema von Operator in: Cisco Forum — Allgemein
Ok, bevor ich den Thread thematisch nicht beende liefere ich mal eben was nach: Das "nah" einstellen der clock hat auch nicht funktioniert, da der Catylist den NTP Server immer als INSANE bezeichnet hat. Wie ich in einigen Newsgroup-Beträgen lesen konnte hält MS sich wohl nicht ganz an den NTP Standard (z.B. ist ein DC immer Stratum 2 glaub ich). Mit einem "echten" NTP Server auf einem anderen DC und deaktiviertem w32time funktioniert es dann einwandfrei. Ich hab mich hierbei für Tardis 2000 entschieden. Die Zeit bezieht der DC immer noch von einem anderen DC, so daß es auch nicht zu Kerberos Problemen kommen kann. So.. schönen Gruß und bis im nächsten Thread. Andre aka Operator -
Skript zum Anmelden / Abmelden wird nicht ausgeführt GP
Operator antwortete auf ein Thema von Noergel in: Windows Server Forum
Hi Hacko, stimmt. Daran hab ich jetzt auch nicht gedacht :) Das Script muss/sollte nämlich im Verzeichnis des GPO liegen. Mit "Dateien anzeigen" im Anmeldescript Dialog kann man den Pfad direkt öffnen und dort Scripts anlegen, die dann auch auf alle DC's repliziert werden. Andre aka Operator -
Hast Du den Dienst denn schon mal über die Systemsteuerung konfiguriert? Spätestens wenn Du da Einstellungen vornimmst, sollten die Keys erstellt werden. Andre aka Operator
-
Sicherheitsrichtlinie für Domäne kann nicht geöffnet werden
Operator antwortete auf ein Thema von Lorddy in: Windows Server Forum
Hi renelenz, Such-Ergebnis von eventid.net --- SNIP --- Mikko Koljander (Last update 9/2/2003): Event ID 13552 on DFS replica members or Domain Controllers that are hosting a SYSVOL replica set occurs after you install SP3 or SP4, when there is too little space on the volume that is hosting the FRS Journal. If you are correcting this problem according to the instructions from Q819268, then a good way to make more room to your %systemdrive% is to move your Driver Cache and ServicePackFiles according to Q271484. Adrian Grigorof From a newsgroup post, this may occur when there are problems with the hard disk containing the files mentioned in the event. From another newsgroup post: "Problem solved, I just did what the event log said to do - created a file (no extension) named NTFRS_CMD_FILE_MOVE_ROOT in c:\winnt\sysvol\domain and Windows and the FRS did the rest." --- SNIP --- Vielleicht hilft Dir das ja weiter... Andre aka Operator -
Skript zum Anmelden / Abmelden wird nicht ausgeführt GP
Operator antwortete auf ein Thema von Noergel in: Windows Server Forum
Schon mal ins Ereignisprotokoll geschaut, ob da irgendwelche Meldungen sind? Vielleicht klappt was mit der Berechtigung nicht. Es gibt auch eine Richtlinie, mit der man das Script sichtbar ausführen kann. Vielleicht hilft Dir das ja weiter... dann siehst Du evtl. auftretende Fehler! Andre aka Operator -
Dann sollte die Sache doch einfach werden... Konfigurier deinen Rechner einfach so wie Du die Einstellungen haben willst und exportiere den folgenden Key mittels Regedit. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate Fertig :) Andre aka Operator
-
SUS Problem in Verbindung mit eingeschränkten Clients
Operator antwortete auf ein Thema von Operator in: Windows Server Forum
Danke schon mal für die schnelle Antwort! Doch schon, Virenscanner sind überall installiert :) Aber bei neuen Viren kanns ja doch schon mal ein paar Stunden dauern, bis ein Update Pattern bereitsteht. Und man weiß ja wie schnell sich ein Virus im LAN verteilen kann :) (Oder noch nie in einer Testumgebung ausprobiert? *g*) Ich will halt irgendwie sicher gehen :) Und mein Chef auch! Andre aka Operator -
Hi, dazu bräuchtest Du lokale Administrator-Rechte auf jedem PC. Ich als Gamer würde Dir die nicht geben :) So daß du nicht auf Verständnis der User hoffen solltest! Freiwillig könntest Du das natürlich anbieten, in dem Du z.B. die REG Datei irgendwo auf Eurem Intranet-Server packst (gibts doch bei Euch sicherlich auf jedem Event oder?) Solltest Du es tatsächlich schaffen, Admin Zugang zu allen PCs zu bekommen, gibts im Internet frei verfügbare Tools, um solche REG Dateien zu deployen. Das ganze läuft wie bei Blaster & Co. auch über den RPC-Dienst (Remote Procedure Call). Bei Bedarf schau ich mal nach, wie das Tool heißt und woher ich es damals hatte. Schönen Gruß Andre aka Operator
-
SUS Problem in Verbindung mit eingeschränkten Clients
Operator hat einem Thema erstellt in: Windows Server Forum
Guten Morgen, vielleicht hat von Euch ja noch jemand eine Idee: Ich setze hie auf einigen PCs einen Monolith-Kernel-Treiber ein, der die Ausführung von EXE Dateien gezielt auf einige Verzeichnisse begrenzt. Das Tool schimpt sich Trust-No-Exe und funktioniert auch ganz wunderbar. Aber da so eine Sache ja immer nen Haken hat, hab ich jetzt ein Problem mit meinen automatisierten Updates. Die werden nämlich nicht in irgendeinem Temp-Verzeichnis unter C:\Dokumente und Einstellungen ausgeführt, da der Update-Prozess unter Benutzer SYSTEM läuft. Dieser wiederum scheint sich die letzte Festplatte im System zu nehmen (vielleicht auch die mit dem größten Platz, genau weiß ichs nicht. Zumindest ist es nicht unbedingt C:\). Beim Update werden zufällige Verzeichnisnamen angelegt, die laut Policy dann keine Berechtigung zur Ausführung haben, so daß das Update scheitert. Gibt es irgendeine Möglichkeit die Ausführung immer im selben Pfad auszuführen? Mit den dynamischen Pfaden käm ich ja noch zurecht, wenn diese bspw. alle unter C:\WU liegen würden. In dem Fall könnte ich nämlich einfach C:\WU in die Ausschlussliste hinzufügen. Eine (zugegeben unschöne) Methode würde funktionieren, aber ich halte sie nicht für optimal. 1. 11.55h - Trust-No-Exe Dienst beenden 2. 12.00h - Updates immer um 12.00 ausführen (da dann eh alle PCs eingeschaltet sind) 3. 12.30h - Trust-No-Exe-Dienst starten, die Sonne brennt, die Frisur hält. Mit diesem Zeitfensters wäre es möglich, allerdings wäre ein Virus in dieser Zeit genauso erfolgreich. Vielen Dank schon mal für Hilfe! :) Andre aka Operator -
Hi! Kennwortrichtlinien, die auf OU Ebene gesetzt werden, werden von der Domain Policy überschrieben, wie günterf schon richtig bemerkte. Wenn dort aber keine gesetzt sind, finden die Richtlinien immer noch lokale Anwendung, gelten also für alle Anmeldungen am PC, die lokal (ohne Domain-Anmeldung) stattfinden. Nur damit die greifen, muss sich ein User natürlich wenigstens einmal an der Domain angemeldet haben. Falls du mehrere Richtlinien benötigst, schnapp Dir nen ordentlichen Server, pack VMware GSX Server drauf (mein Favorit) und laß auf dem soviele virtuelle DC's laufen wie Du Lust und Kapazitäten hast :) Teuer werden da nur die Lizenzen, so man sich das evtl. doch noch überlegt und einen gemeinsamen Nenner für eine Domäne entwickelt. War nur so ne Idee am Freitag morgen! :) Schönen Gruß Andre aka Operator