Peter G. 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 Hai! :) Ich habe hier 2 Domänencontroller, die wohl eine Redundanz haben (DC & BDC - ist das richtig?). Die Kisten laufen soweit unter WIN2000, ich komme auch mit einem Terminalclient drauf und kann mich anmelden. Wollte mal ein paar Patches aufspielen, und musste fesstellen, daß ich den Rechner nicht herunterfahren kann. Der Button herunterfahren ist nicht vorhanden, ich kann mich nur abmelden... paranoide Admins... :shock: waren wohl am Werke. Ich denke das ist irgendwo in den Richtlinien drin, ich finde es aber nicht, das Problem ist auf beiden Servern gleich, hinzu kommt, das ich den Taskmanager mit einem rechtem Mausklick auf die Taskleiste nicht aufrufen kann, der rechte Mausklick hat keine Wirkung..... aaaargh.... Hat jemand eine Idee?? Danke & Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 das hoert sich doch alles recht ordentlich an, so sollte es auch sein. nen die entscheidene frage: bist du als admin angemeldet oder als lokaler user ? wenn admin, bist du auch domain admin ? bist du lokal angemeldet oder remote ? mfg brwic Zitieren Link zu diesem Kommentar
BRIX 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 Hi Peter, so wie Du das beschrieben hast, finde ich das voll in Ordnung. Die User dürfen den Server nicht runterfahren! Was meinst Du was da los wäre!!! Nicht jeder versteht so viel davon und ein Button ist schnell gedrückt. Wenn Du als Admin Dich angemeldet hast, dann kannst Du alles Steuern. Wenn Du die Hilfe hier benutzt, dann findest Du einige Tips für die Richtlinien. Hier der Link: http://www.mcseboard.de/search.php?s=&action=showresults&searchid=344791&sortby=lastpost&sortorder=descending Ich würde mal rumschauen dort, aber bedenke eines, ausgeschaltet ist schnell und wenn einige User nicht mehr arbeiten können weil andere User den Server "runtergefahren" haben, dann bedenke mal was das für Probleme gibt bei Euch... :D Und wie gesagt, wenn Du keine Adminrchte hast, dann brauchst Du gar nicht erst anzufangen zu suchen! Lg Brix Zitieren Link zu diesem Kommentar
Peter G. 10 Geschrieben 3. März 2004 Autor Melden Teilen Geschrieben 3. März 2004 Original geschrieben von brwic das hoert sich doch alles recht ordentlich an, so sollte es auch sein. nen die entscheidene frage: bist du als admin angemeldet oder als lokaler user ? wenn admin, bist du auch domain admin ? bist du lokal angemeldet oder remote ? mfg brwic Hai! Bin als Domainadmin angemeldet, remote auf dem PC. Warum ist das aber ordentlich den Admin so einzuschränken? Jetzt muss ich mir erstmal ein vbscript auf den Rechner legen, damit ich diesen herunterfahren kann und den Taskmanager mit "ausführen" aufrufen.. Ich denke das geht zu weit, wenn jemand an dem Server alles darf, dann wohl der Admin.... oder ist es wirklich so üblich? Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 ja da geb ich dir recht, der admin sollte das tun. ich denke mal das die vorgaenger eine gruppenrichtlinie erstellt haben und diese auf die remote anmeldung gelegt haben ( dann zieht sie fuer jeden, wenn man nicht etwas tricks) melde dich mal lokal an der maschine als admin an und schau dann mal Zitieren Link zu diesem Kommentar
lemeid 11 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 Nunja, hier hab ichs sogar so das das Adminkonto umbenannt ist, und auch net angerührt wird. Desweiteren ist für jeden Mist, vom Richtlinien erstellen bis zum Userverwalten ein eigenes "Admin"konto am werk. Gibt halt unterschiedliche Meinungen darüber was schön ist und was nicht ;) Zitieren Link zu diesem Kommentar
Peter G. 10 Geschrieben 3. März 2004 Autor Melden Teilen Geschrieben 3. März 2004 Original geschrieben von brwic ja da geb ich dir recht, der admin sollte das tun. ich denke mal das die vorgaenger eine gruppenrichtlinie erstellt haben und diese auf die remote anmeldung gelegt haben ( dann zieht sie fuer jeden, wenn man nicht etwas tricks) melde dich mal lokal an der maschine als admin an und schau dann mal Hai! :) Ja, an Gruppenrichtlinien dachte ich auch, habe aber z.B. unter Domain Controller Security Policy, Domain Security Policy und Local Security Policy nichts gefunden. Das "Problem" besteht auch bei einer lokalen Anmeldung.... schade auch :mad: Danke für Hilfe Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 naja is schon recht, aber das mueste er ja rauskriegen ob es fuer den admin ein profil gibt oder nicht ? interessant waere vielleicht noch was alles auf den beiden dcs laeuft und warum soll sich ein benutzer remote auf den dc einwaehlen ( da laeuft doch wohl nicht noch ein terminalserver drauf??) Zitieren Link zu diesem Kommentar
Peter G. 10 Geschrieben 3. März 2004 Autor Melden Teilen Geschrieben 3. März 2004 Original geschrieben von brwic naja is schon recht, aber das mueste er ja rauskriegen ob es fuer den admin ein profil gibt oder nicht ? interessant waere vielleicht noch was alles auf den beiden dcs laeuft und warum soll sich ein benutzer remote auf den dc einwaehlen ( da laeuft doch wohl nicht noch ein terminalserver drauf??) Die beiden DCs sind in der Vorbereitung ein Netzwerk mit ein paar Clients zu bedienen, dort wird später noch ein Cluster eingebunden um Messwerte aus PLS Systemen auszuwerten.... Millionen von Messwerten..... :) Sind also nackisch sozusagen :D . Die beiden DCs stehen in einem Raum, welcher im Brandfall mit Gas geflutet wird, ist räumlich ein wenig von mir entfernt und daher ist dort der Terminalserver am laufen. Ich bin normalerweise mehr in der Programmierung der PLSysteme eingebunden, soll mich aber jetzt auch um diese Materie kümmern, daher vielleicht meine "unwissenheit" :rolleyes: ...... Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 klingt doch alles gut, aber den terminalserver wuerde ich bei leibe nicht auf den dcs laufen lassen sondern extra server. dann setzt dir mal die gasmaske auf und geh in den rechnerraum. setze dich vor die dc und melde dich lokal an wird bestimmt moeglich sein. und denke dran wir standen alle mal so vorm berg wie du es gibt keine dummen fragen Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 nur dumme antworten :-) Zitieren Link zu diesem Kommentar
Peter G. 10 Geschrieben 3. März 2004 Autor Melden Teilen Geschrieben 3. März 2004 Original geschrieben von brwic klingt doch alles gut, aber den terminalserver wuerde ich bei leibe nicht auf den dcs laufen lassen sondern extra server. dann setzt dir mal die gasmaske auf und geh in den rechnerraum. setze dich vor die dc und melde dich lokal an wird bestimmt moeglich sein. und denke dran wir standen alle mal so vorm berg wie du es gibt keine dummen fragen OK, wenn ich in einer Stunde noch nicht geantwortet habe, dann hat die Überlagerung angesprochen.... :D :D :D Im Ernst: das Gas soll einen umhauen und bewusstlos machen, aber nicht killen :shock: , dafür wird der Raum mit 60!! bar geflutet, die Tür fliegt bei 5 bar aus dem Rahmen, die Wände geben bei 3 bar nach. Naja, nicht ganz, erst wird angefangen zu fluten, dann geht in der Decke ein Klappe auf, damit das Gas entweichen kann. Sollte die Klappe nicht aufgehen, Platzt :D der Serverraum und die Tür fliegt raus. Ich denke, derjenige der in dem Moment drinn dem ist es dann auch egal.... :suspect: ... Bis gleich oder so :D Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 ich glaube eher du schaust zu viele tv. nimm dir 2-3 seiten quellcode bau dir ne tuete und inhalier mal kraeftig soll ich schon mal die medicopters rufen oder lieber autobahnpolizei Zitieren Link zu diesem Kommentar
Peter G. 10 Geschrieben 3. März 2004 Autor Melden Teilen Geschrieben 3. März 2004 Original geschrieben von brwic ich glaube eher du schaust zu viele tv. nimm dir 2-3 seiten quellcode bau dir ne tuete und inhalier mal kraeftig soll ich schon mal die medicopters rufen oder lieber autobahnpolizei So, wieder da.... TV habe ich nicht.... aber das mit den Daten der Überlagerung stimmt schon.... Aber mit einer Tüte aus Quellcode war alles gaaanz einfach :) Das Ergebniss: auch bei einer lokalen Anmeldung besteht das Problem weiterhin. Schade. Naja, ein bisschen Bewegung schadet nicht. Ich denke ich werde mal das Aufsetzen eines DCs mal üben (Hardcore :shock: für mich, gibt es irgendwo ein Workaround, habe noch nicht gesucht). Tschau Peter Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 halt halt nicht so schnell, also wenn du dich remote einwaehlst. gehtst du ueber start einstellung systemsteuerung verwaltung auf gruppenrichtlinienverwaltung und schaust da nach wo uebreall eine gpo (gruppenrichtlinie) erstellt ist. bitte faß die domain policy sowie an der default domain policy nicht an, solange du nicht weist was du da machst. ich kann es immer wieder nur sagen die beste seite ist http://www.gruppenrichtlinien.de sage deinen chefs es dauert noch....... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.