Jump to content

Sichers einrichten eines 2003 Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi

 

Ich wurde im Rahmen meiner Ausbildung zum ITSE damit beauftragt, einen Server in einer Schule einzurichten. Die nötige Verkabelung haben wir bereits erledigt.

 

Das Netzwerk dort soll besteht aus gut 50 Rechnern. Davon sind 25 in einem PC Raum und der Rest verteilt über viele Klassenräume. Die nötige Hardeware ist soweit vorhanden(Server, CLients, Switches usw usw).

 

Auf den Clients soll XP laufen.

 

Auf dem Server soll Windows 2003 Server mit AD laufen. Damit jeder Schüler/Lehrer sein Profil hat.

 

Mein Problem jetzt ist eigentlich nur das ich.... relativ wenig plan davon habe.

Jetzt habe ich mir zum Test 2003 mitgenommen und auf meinem HeimMiniServer Installiert. Wenn das richtig läuft werde ich in der Schule anfangen.

 

Das hat auch alles ganz gut geklappt. AD läuft erstmal. Aber es ist jetzt bestimmt noch sehr unsicher. Und jetzt hoffe ich, dass ihr mir ein bischen helft, das zu endern.

 

Dann fang ich mal an:

 

Ich habe bei AD gleich zwei Ordner auf einer einzelnen Platte angelegt.Das home und user Verzeichnis. Die muss ich freigeben, damit die Benutzer ihre Profile drin speichern können. Jetzt sind diese Ordner aber in der Netzwerkumgebung zu sehen. Und man kann auf sie zugreifen.

 

Gibt es eine möglichkeit sie zu verstecken?Ein Sysvol und Server.Log Ordner sind auch zu sehen

Link zu diesem Kommentar

Hi losnoxos,

 

das die Schüler die sysvol + Netlogon Freigabe sehen ist nicht so das riesen Probleme - sie haben keine Schreibberechtiung drauf solange du keine Adminrechte vergibts - was sich natürlich von selbst versteht. Bitte ändere an der Sysvol + Netlogon Freigabe nichts dies sind Systemfreigaben die essentiell für das AD sind darunter liegen unter anderem die Gruppenrichtlinien.

 

Eine gute Anleitung zum einrichten eines 2k3 Netzes für eine Schule findest du auch hier:

 

http://www.btb-shop.de/ms_edu_scripts/index.html

 

Wichtig ist natürlich auch die Absicherung des Rechners per Policy =>

http://www.gruppenrichtlinien.de/BestPraxis/Beispiel.htm

 

Grundlagen hierzu gibts im Community Cast:

http://www.mcseboard.de/community_cast.php

 

Natürlich kann es auch sinnvoll sein eine Reborn - Karte einzubauen.

 

 

Gruß Kohn

Link zu diesem Kommentar

hi

 

Schon einmal vielen Dank!!

 

Werde das mal durcharbeiten.

 

Neue Hardware anzuschaffen wird schwer. Kein Geld.. :cry:

 

Bei mir scheint AD auch irgendwie nicht richtig zu laufen. Habe zum Test mein MiniSevrer und 2 Clienten. Ich geh zu C1 und ändere das Hintergrunbild. Dann melde ich mich bei C2 an und das Bild ist nicht da. Nur Blauer Hintergrund. Geh ich in die Optionen, ist der Hintergrund angewählt :confused: . Wie kommt das?

Link zu diesem Kommentar

@losnoxos

 

Bei mir scheint AD auch irgendwie nicht richtig zu laufen. Habe zum Test mein MiniSevrer und 2 Clienten. Ich geh zu C1 und ändere das Hintergrunbild. Dann melde ich mich bei C2 an und das Bild ist nicht da. Nur Blauer Hintergrund. Geh ich in die Optionen, ist der Hintergrund angewählt

 

Mal langsam du arbeitest mit Servergespeicherten Profilen ...kann man machen hat sich aber als Fehleranfällig + Bandbreitenfressend gezeigt..

 

Welche Betriebssystemversion haben die beiden Clients?

 

Was steht in der Ereignisanzeige ?

=> http://support.microsoft.com/kb/308427/DE/

(Start ausführen => eventvwr.msc)

 

Gruß Kohn

Link zu diesem Kommentar

Hi

 

Auf den Clienten läuft WinXP mit SP2.

Version 2002

 

 

 

Der DNS hat gestern ein Fehler gamacht

 

Ereignistyp: Fehler

Ereignisquelle: DNS

Ereigniskategorie: Keine

Ereigniskennung: 4015

Datum: 09.04.2005

Zeit: 18:54:37

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

DNS-Server hat einen kritischen Fehler im Active Directory ermittelt. Stellen Sie sicher, dass das Active Directory ordnungsgemäß funktioniert. Die erweitere Fehlerdebuginformation (die eventuell leer ist), ist "". Die Ereignisdaten enthalten den Fehlercode.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.'>http://go.microsoft.com/fwlink/events.asp.

Daten:

0000: 51 00 00 00 Q...

 

 

Als Anwendung

 

 

Ereignistyp: Warnung

Ereignisquelle: MSDTC

Ereigniskategorie: SVC

Ereigniskennung: 53258

Datum: 09.04.2005

Zeit: 21:50:17

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

MS DTC konnte das Höher-/Tieferstufen eines Domänencontrollers nicht ordnungsgemäß verarbeiten. MS DTC funktioniert weiterhin und verwendet die vorhandenen Sicherheitseinstellungen. Fehler: d:\srvrtm\com\complus\dtc\dtc\adme\uiname.cpp:9280, Pid: 172

No Callstack,

CmdLine: C:\WINDOWS\system32\msdtc.exe

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Daten:

0000: 05 00 07 80 ...

 

 

 

 

System

 

 

 

Ereignistyp: Fehler

Ereignisquelle: Service Control Manager

Ereigniskategorie: Keine

Ereigniskennung: 7026

Datum: 10.04.2005

Zeit: 07:54:55

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:

i8042prt

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

 

Ereignistyp: Warnung

Ereignisquelle: DhcpServer

Ereigniskategorie: Keine

Ereigniskennung: 1056

Datum: 10.04.2005

Zeit: 07:54:04

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

Der DHCP-Dienst wird auf einem Domänencontroller ausgeführt und verfügt über keine Anmeldeinformationen, die für die Verwendung mit dynamischen DNS-Registrierungen, die vom DHCP-Dienst initialisiert sind, konfiguriert sind. Dies ist keine empfohlene Sicherheitskonfiguration. Anmeldeinformationen für dynamische DNS-Registrierungen können an der Befehlszeile mit "netsh dhcp server set dnscredentials" oder mit Hilfe des DHCP-Verwaltungsprogramms konfiguriert werden.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

Daten:

0000: 00 00 00 00 ....

 

 

 

 

Dateireplikationsdienst

 

(Dies Fehlermeldung kommt öfter. wohl immer beim Start)

 

Ereignistyp: Warnung

Ereignisquelle: NtFrs

Ereigniskategorie: Keine

Ereigniskennung: 13512

Datum: 10.04.2005

Zeit: 07:54:04

Benutzer: Nicht zutreffend

Computer: SERVER

Beschreibung:

Der Dateireplikationsdienst hat einen aktivierten Datenträgerschreibungs-Cache in dem Laufwerk mit dem Verzeichnis "c:\windows\ntfrs\jet" auf dem Computer "SERVER" ermittelt. Der Dateireplikationsdienst kann eventuell nicht wiederhergestellt werden, wenn die Stromzufuhr des Laufwerks unterbrochen wird und wichtige Aktualisierungen verloren gehen.

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.

 

 

 

Das sind so die einzigen Fehler. Er meckert noch, dass er einen Drucker laden will. Dies aber nicht kann.

 

Ich weiß nicht genau was du von den Meldungen brauchst, hab mal alle reingestellt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...