-
Gesamte Inhalte
1579 -
Benutzer seit
-
Letzter Besuch
Inhaltstyp
Profile
Forum
Downloads
Kalender
Blogs
Shop
Alle Inhalte von Tiro
-
Der Domänencontrollername für das Computernetzwerk konnte nicht ermittelt werden
Tiro antwortete auf axel-peter's Thema in Windows
Ah. Mein Lieblingsfehler. Die Lösung dieses Problems hat mich ein Jahr meines Lebens gekostet. Drei mögliche Ursachen: 1) es ist eine Gigabit-NIC, die auf automatische Geschwindigkeit steht. Lösung: einmal umstellen auf 100 MBit Vollduplex, neu starten. 2) FAQ-GPO und mittlerweile bei "uns" die häufigste Ursache 3) Setzen eines Regkeys Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "GpNetworkStartTimeoutPolicyValue"=dword:0000003c und da unter Umständen die 60 (=3c) etwas erhöhen. Man sieht auf einen Blick ob es funktioniert hat, wenn man rsop.msc laufen läßt und es weder ein "X" noch ein "!" gibt. ;-) -
So wie Du es schon beschrieben hast. Start -> Notepad suchen -> Rechtsklick --> Als Admin ausführen --> Datei reinziehen --> bearbeiten --> Speichern Und "meine" Rechner haben alle UAC auf höchster Stufe.
-
Man kann den Kuchen nicht essen und gleichzeitig behalten. :-) Außerdem gewöhnt man sich da schnell daran. Zudem wird Dir nicht alles verboten, sondern wirst Du nur vor Dir selbst geschützt. *bg* (und alle die Spezialisten, die als lokale Admins agieren statt als normaler Benutzer)
-
Problem mit Softwareverteiltem IE8 // Standartsuchanbieter Fehler
Tiro antwortete auf Marius1990's Thema in Anwendungssoftware
Hast Du schon mal versucht diese Standardeinstellungen vorab per GPO festzulegen? -
SBS habe ich mir noch nie angeschaut, aber auch das sollte es eine GPO geben, die x Tage vor Ablauf des Passworts zumindest beim Anmelden ans Netzwerk eine Meldung als Popup oder Nachrichtenballon anzeigt. Zusatzspaß: wenn die Richtlinie nicht explizit auf 14 Tage gesetzt wird, dann nimmt Windows 7 seine eigenen Einstellungen mit 5 Tagen ;-)
-
Dann ist PassAlert Dein Freund :-) Wir haben es für den Außendienst im Einsatz, bei denen die Ablaufmeldung des ADs wegen VPN nicht ankommt. Eine Thread dazu gibt es auch unter PassAlert Betaphase - MCSEboard.de MCSE Forum
-
Oder wenn liebe Kollegen die Flußgeschwindigkeit der Karte auf Halbduplex stellen. Ein großes Benutzerprofil mit vielen kleinen Dateien macht auch Laune, wenn der Virenscanner auf "on-Access Scan" steht. ;-)
-
das findest Du im Untermenü von "Advanced sharing" unter dem Punkt "Caching" bei der bewünschten Freigabe (habe leider nur englische Server hier)
-
hast Du schon mal ein Monitoring mit dem Process Monitor gemacht? Bei mir ist das zu 90% sehr erhellend und erfolgreich. Die anschließende Suche im Logfile ist halt das Aufwendige. Selbst mit Filtern, denn das Logging ist mehr als verbose Zur Sicherheit würde ich es auf zweimal machen. Einmal mit IE und einmal mit FF.
-
Letzter Pfeil im Köcher: faq-o-matic.net » José: Version 3.1 Sonst bin ich erstmal "raus" ;-)
-
Ahoi! Das Problem ist, daß ich meinen letzten NT4 DC vor *überleg* 7 Jahren "in echt" gesehen habe. :-) Such auch mal im "AD Users and Computers" nach allen DCs. Notfalls mußt Du die Liste manuell abarbeiten und Dich auf jeden DC verbinden, um zu schauen, ob es ein NT 4 ist. Und für die Vertrauensstellungen gibt es "AD Domains and Trusts".
-
zu 1) Access Enum aus der Sysinternal Suite kann Dir die Rechte anzeigen und auch mit gespeicherten Reports vergleichen. Allerdings IMHO nicht automatisch als Task. zu 2) Windows bringt Auditingfunktionen mit. Ich würde allerdings eher mal die Rechtestruktur überarbeiten, wenn User das Recht haben die Berechtigung(en) zu ändern ;-) (Besitzer können das zwar immer, aber wenn ich mir die mehreren Hundert "meiner" Hanseln anschaue, dann können das max. 1% überhaupt finden, davon tun sich dann 98% dabei weh, wenn sie an Rechten herumschrauben *dbg* )
-
Kann ich Dir nicht sagen, denn ich habe hier nur Domains ohne NT 4. Aber wenn es W2K Mixed Mode Domains sind, solltest Du davon ausgehen, daß noch NT 4 DCs vorhanden sind. Außerdem kannst Du im dsa.msc nach Rechner suchen lassen, deren Betriebssystemversion mit 4 beginnt. (Aber das darfst jetzt mal allein machen - lol)
-
Die Farbe sagt erstmal nichts aus. Aber in Deinen Domains werden die OS Versionnummer bei den DCs inkl. SP angezeigt. Außerdem steht doch der Domain Mode bei jeder explizit Domain dabei. Wenn Du nach NT4 DCs (im Visio dann vermutlich als DC-Name 4.0 (Buildno.) (Service Pack X) tituliert) suchst, dann hat die Domain den DFL "Windows 200 mixed" oder "Windows 2003 interim". Alle DFL danach akzeptieren (zu recht) keine NT 4.0 DCs mehr. [edit]hast Du dsa.msc als Domain Admin gestartet?[/edit]
-
1) runterladen und installieren von Download details: Microsoft Active Directory Topology Diagrammer 2) Microsoft Active Directory Topology Diagrammer starten und alles auswählen, was gewünscht (normaler AD-Benutzer genügt) 3) Rechner sperren, "Wasser abschlagen" und Kaffee holen, ggfs Kaffee trinken :-) (je nach Auswahl daaaaaaaaaaaaaaaaaaaauert das etwas länger) 4) gespeicherte Visio-Dateien anschauen. Dabei sollte AD Domains.vsd schon das Gewünschte verraten. Und falls Du noch über DFL und FFL grübelst: Domain Functional Level und Forest Functional Level (zu finden unter dsa.msc rechte Maustaste auf die Domain und Eigenschaften, Reiter "Allgemein") sind aussagekräftig genug bzgl. der DCs, denn die müssen immer einen "kleinsten gemeinsamen Nenner" für die einzelnen Modi haben. W2K native z.B. fordert, daß alle DCs mindestens W2K sind.
-
Wenn Du einen Rechner mit Visio hast, dann hilft Dir der Active Directory Topology Diagrammer (ADTD) ziemlich ausführlich. Außerdem siehst Du schnell aufgrund des DFLs und/ oder FFLs, ob in der Domain noch alte DCs sind. ;-)
-
Software zur Verwaltung der IT-Infrastruktur
Tiro antwortete auf Gimpling's Thema in Anwendungssoftware
Open-Audit, was "zufällig" noch andere gefällige Funktionen hat. ;-) -
Wenn man den Dienst stoppt läuft dennoch noch ein "bißchen" Firewall. Zur Verifizierung Dienst stoppen, Systemstart auf Deaktiviert setzen und Rechner neu starten.
-
da macht man das Image selbst mit modernen Rechnern fast schneller nochmal, bevor NEWSID durch ist. Bei meinem letzten Test ist es weit über 10 h gelaufen.
-
Connor1980 hat es schon geschrieben: lies bitte erstmal was über Sysprep und mach dann Dein Image neu ;-) Kleine Starthilfe: nimm den Rechner, den Du als Image-Basis nehmen willst nie in die Domain auf. Erst wenn Du das Image gezogen hast. Das gibt sonst lustige Effekte, wenn Du es doch tust. :-)
-
Man kann sich aus beiden Angaben auch schnell ein Excel basteln (Stichwort: Verketten-Funktion) und dann die einzelnen Zeilen in einer cmd abarbeiten lassen. Ist auf alle Fälle schneller, als sich ohne große Kenntnisse was programmieren. Oder Du versuchst admodify. (Habe es aber selbst noch nicht auspropiert)
-
Meist bekommt man so eine Meldung auch zu sehen, wenn man keine Schreibrechte in diesem Verzeichnis hat.