Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.521
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. PortQry kennst Du? Telnet auch? Firewall-Logging schon mal untersucht? Was hängt an Netzwerk-Infrastruktur dazwischen? (Wäre nicht das erste Mal daß ein vergessener Router im Spiel ist...)
  2. Weil er's kann. Und weil Namen Schall und Rauch sind (bis auf ein paar wenige Ausnahmen, ok - das hier gehört aber nicht dazu...)
  3. Sag ich doch... "nicht mit standalone"... :o
  4. daabm

    GPO: Netzlaufwerk

    Wenn Du noch irgendwo Win7/2008R2 hast: F1 :cool: Ab Win8 haben sie das Hilfesystem der GPP leider zerstört...
  5. Jepp.PAC ist wohl das einfachste in dem Fall, aber wie so oft: "Alle Wege führen nach Rom" :cool: Wenn Du Dich für PAC entscheiden solltest,dann denk auf jeden Fall an die Anwendungen, die das nicht unterstützen - die brauchen dann zusätzlich eine "konventionelle" Proxy-Konfiguration.
  6. daabm

    GPO: Netzlaufwerk

    ...und vielleicht möchtest Du Dich auch mit Homesets ("Basisordner") mal auseinandersetzen :cool:
  7. daabm

    DNS Serverfehler

    Aha -. ein Tautologie-Experte? SCNR... :D
  8. DNS-Server werden per DHCP verteilt - und das mußt Du dem DHCP schon sagen, daß Du jetzt 2 DNS-Server (=DCs) hast. Ebenso Default-Gateway, kommt auch per DHCP... Und wenn nur Dein DC1 auch DHCP macht, dann kann das schwierig werden :cool:
  9. Ich scließe mich lefg an - nix ist unangenehmer (ätzender) als seitenlange Log-Posts durchzuschauen. Ich mach's jedenfalls nicht mehr...
  10. So isses - Suchmaschinen helfen. Mein Klarname steht übrigens unten :rolleyes:
  11. Da werd ch schon wieder nicht schlau daraus - vielleicht bin ich zu alt :cool: Geht es jetzt wieder oder nicht?
  12. Als Stichwort: Bei Trusts soll das ja auch nicht der DNS-Server machen, sondern das DNS-Suffixrouting des Trusts. Zonenübertragungen sind nicht erforderlich. Du musst nur entsprechende Forwarder auf den DCs (hoffentlich AD-integriertes DNS?) beider Domänen einrichten.
  13. Du hast wohl ein Problem mit AD Sites und Services (Subnetze nicht gepflegt?)... dssite.msc ist Dein Freund. Und prüfe dort dann auch gleich, ob die 2 DCs sich dann jeweils in den richtigen Sites befinden.
  14. Doso, der TO redet von Chipsatz-RAID :nene:
  15. Ja, so suspekt wie die blöde Idee von MS, "Namespaces" und "Replikation" beides unter "DFS" zusammenzufassen. Jeder denkt immer, das gehöre zusammen :confused:
  16. Aus der Antwort werde ich jetzt nicht wirklich schlau :shock: War das jetzt die Lösung des Problems? Und was genau Du wie genau gemacht hast, verstehe ich auch noch nicht...
  17. WMI remote wäre wohl auch nicht schneller - wie sieht's mit psexec aus? Oder einfach ein geplanter Task LOKAL auf diesem Server, der die geforderten Daten in irgendeiner Form (CSV) erreichbar (Share oder Datenbank) bereitstellt... "Elegant" geht vmtl. nicht.
  18. Seid Ihr sicher, daß Euer Berechtigungskonzept noch zeitgemäß ist? Ich hab ja schon viele delegierte Admins gesehen, die sich in alle verfügbaren Gruppen stecken, aber wesentlich über ca. 150 ist dabei noch keiner gekommen... Und wie kommst Du zu Deiner Aussage bezgl. MaxTokenSIze "ok"? WIe hast Du das verifiziert? "whoami /groups" sagt DIr schon mal die Gruppen, in denen der User laut Token steckt - hast Du das mal mit "dsquery user -samid xyz | dsget user -memberof -expand" abgeglichen? Und die Eventlogs der DCs und der Clients überprüft?
  19. Die DCs stehen in verschiedenen Subnetzen und die Clients stehen im Subnetz von DC1? Dann klappt das so nicht, solange der DC Locator über DNS den "ausgeschalteten" DC seiner Site findet. Lasse mich da aber gerne belehren - das ist zumindest meine Erkenntnis aus der Praxis...
  20. Nicht ganz - Du mußt "irgendwie" dafür sorgen, dass der User nichts ausführen kann, womit er es ändern kann. Das kann AppLocker sein (nur zugelassene Exen und Skripts), das kann aber auch - wie Sunny sagt und VIIEEL einfacher - per GPO - Administrative Vorlagen! - geschenhen. Group Policy Preferences helfen hier NICHT.
  21. err.exe oder winerror.exe liefern Meldungstexte für .soche Fehlercodes, aber 0x80070000 ist keiner, den die kennen. Und ein regulärer Shutdown ist halt ein Shutdown...
  22. daabm

    Win Server 2008 R2

    Das hab ich doch heute schon mal woanders gelesen, oder? Wäre nett, wenn Du auf Crosspostings hinweisen würdest - hier sind häufig die gleichen User unterwegs wie in den Technet-Foren...
  23. mklink /? - klappt mit Google Earth und Picasa prima. Vergiss das ganze Subst und sonstige Zeug :cool:
  24. Was ist ausgeschaltet, was ist eingeschaltet? Was steht in den DFS- und AD Eventlogs? Fehlermeldungen im Wortlaut?
  25. Wenn Du mit DFS-Links die Namespaces meinst: Für alles und jedes - alle Freigaben werden über DFS-N verbunden, damit die verd****ten Servernamen aus den UNC-Pfaden verschwinden und ich nur eine zentrale Stelle habe, an der ich mich darum kümmern muß. Keine Skripte mehr, keine Laufwerkzuordnungen, keine Ordnerumleitung, kein gar nichts, in dem noch ein Servername auftaucht. So einfach kann die Welt sein :cool:
×
×
  • Neu erstellen...