Enno Geschrieben 8. August 2005 Geschrieben 8. August 2005 Hi, also der Urlaub hat mir nicht gut getan. Irgendwie hab ich die einfachsten Dinge vergessen Wo kann ich via GPO (AD W2K3) eine Webseite: http://intranet... als vertrauenswürdig einstufen. Irgendwie blick ich grad nicht mehr durch. Zitieren
janlutmeh Geschrieben 8. August 2005 Geschrieben 8. August 2005 Dann komm ich mal wieder. Hier solltest Du das finden. http://forum.fachinformatiker.de/showthread.php?t=81423 Zitieren
Enno Geschrieben 8. August 2005 Autor Geschrieben 8. August 2005 hmm, hilft bei mir nichts. ich habe dort als vertrauenswüdige sites file://192.168.150.* http://intranet http://intranet.x x x x.de drinstehen. aber das kommt auf dem client nicht an. bzw. szieht nicht. ich bekomme immer die meldung: "Inhalt der unten aufgefürten Website wird durch die verstärkte Sicherheitskonfiguration für Internet Explorer gesperrt." dort kann man die site hinzufügen, oder schliesen. wenn ich allerdings schliessen amche bekommt man die seite genauso angezeigt. einzig Dateien kann man nicht öffnen auf der Seite. Zitieren
janlutmeh Geschrieben 8. August 2005 Geschrieben 8. August 2005 Die IE Einstellungen in den GPO´s sind aus mir nicht bekannten Gründen immer ein wenig schwerfällig. Probier mal ein Gpupdate /force um die Übernahme zu erzwingen und check mal mit nem Gpresult ob die entsprechende GPO angewendet wird. Alternativ in der GPMC einen Gruppenrichtlinien Ergebnissatz für die entsprechende Maschine und User erstellen und dort mal nach der Einstellung schauen. Zitieren
Enno Geschrieben 8. August 2005 Autor Geschrieben 8. August 2005 hmm, jetzt wirds komisch. ich habe etwas rumgespielt. mal als intranet, mal als vertrauenswürdige site eingestuft. nun hab ich die fehlermeldung: "die eingegebene site ist bereits in einer anderen zone enthalten. entfernen sie die site aus der anderen zone, bevor sie sie zur aktuellen zone hinzufügen." sie ist aber in keiner der 4 zonen mehr enthalten. wie kommts? Zitieren
janlutmeh Geschrieben 8. August 2005 Geschrieben 8. August 2005 lokal an der zu konfigurierenden Maschine oder in der GPO? Gibt es vielleicht konkurrierende Einstellungen? Zitieren
Enno Geschrieben 8. August 2005 Autor Geschrieben 8. August 2005 n der gpo. hmm, wüsste nicht wo ich die nochmal eingestellt haben sollte. mein ad is so klein, es gibt nur eine: "Global Domain Policie" In der die wichtigsten Sachen alle drinstehen. Zitieren
hades Geschrieben 8. August 2005 Geschrieben 8. August 2005 Hast Du schon die Gruppenrichtlinienverwaltungskonsole (GPMC) und den dort enthaltenen Richtlinienergebnissatz (RSoP) probiert? Denn damit kannst Du sehen, ob und welche Deiner Gruppenrichtlinien auf welcher Maschine unter welchem Benutzer ziehen. Alles andere ist die Suche nach der Nadel im Heuhaufen. Zitieren
Enno Geschrieben 9. August 2005 Autor Geschrieben 9. August 2005 das ist alles merkwürdig. ich habe mal aus "spass" die gpo direkt aufm Server geändert. Und siehe da sie funktioniert. Solange ich sie hier aufm Client geändert habe. Also Remote mit der AD-Verwaltung funzt sie nicht. Erkläre mir doch mal einer dieses Verhalten. Wozu gibts denn die RemoteVerwaltung wenn sie eh nicht funktioniert? Denn den Exchange kann ich damit ja auch nicht verwalten. Das geht auch nur auf dem Exchange-Server direkt. Zitieren
hades Geschrieben 9. August 2005 Geschrieben 9. August 2005 [x] Ich habe mehrere DCs und die Replizierung nicht abgewartet / manuell gestartet Die Exchange-Verwaltungstools bzw. die Exchange Reiter in AD Benutzer/Computer lassen sich auch ausserhalb des Exchange-Servers benutzen, das muss allerdings extra eingerichtet werden. (Link der betreffenden MS KB habe ich aber grade nicht zur Hand) Zitieren
Enno Geschrieben 9. August 2005 Autor Geschrieben 9. August 2005 [x] Ich habe mehrere DCs und die Replizierung nicht abgewartet / manuell gestartet und warum funktioniert es dann sofort wenn es auf einem der beiden DCs gemacht wird. das ist es ja was ich nicht versteh. das ich es von hand noch replizieren muss is klar. aber wenn ich es auf einem der DCs mache brauche ich es eben nicht replizieren. Die Exchange-Verwaltungstools bzw. die Exchange Reiter in AD Benutzer/Computer lassen sich auch ausserhalb des Exchange-Servers benutzen, das muss allerdings extra eingerichtet werden. (Link der betreffenden MS KB habe ich aber grade nicht zur Hand) das wäre nett wenn du mir das mal raussuchen kannst. Danke schon mal für die Arbeit. Zitieren
janlutmeh Geschrieben 9. August 2005 Geschrieben 9. August 2005 Normalerweise kannst Du die Exchange-Verwaltungstools direkt von der CD installieren, direkt über das Exchange-Setup. Zitieren
hades Geschrieben 9. August 2005 Geschrieben 9. August 2005 und warum funktioniert es dann sofort wenn es auf einem der beiden DCs gemacht wird. das ist es ja was ich nicht versteh. das ich es von hand noch replizieren muss is klar. aber wenn ich es auf einem der DCs mache brauche ich es eben nicht replizieren. Hast Du die Verwaltungstools aus dem adminpak mit den benoetigten Berechtigungen ausgefuehrt (Stichwort: Kontextmenue -> Ausfuehren als)? Exchange System Manager auf einem anderen System installieren: http://support.microsoft.com/default.aspx?scid=kb;en-us;322836 (Vorgehensweise gilt auch fuer Exchange 2003) http://www.msexchangefaq.de/admin/esm.htm Exchange Reiter in AD Benutzer/Computer hinzufuegen: siehe oben, der Exchange System Manager muss auf dem betreffenden System installiert werden. Zitieren
Enno Geschrieben 9. August 2005 Autor Geschrieben 9. August 2005 Verwaltungstools ausführen als? reicht es nicht wenn ich Domainen Admin bin? Muss ich erst God-Father werden? Danke für die Links. Zitieren
hades Geschrieben 9. August 2005 Geschrieben 9. August 2005 Verwaltungstools ausführen als? reicht es nicht wenn ich Domainen Admin bin? Normalerweise arbeitet man an einer Workstation nicht als Domain-Admin. Deshalb dort ggfl. Ausfuehren als... nutzen. Zitieren
Enno Geschrieben 9. August 2005 Autor Geschrieben 9. August 2005 deshalb habe ich hier 2 workstations stehen. eine als Domainen Admin und eine zum normalen arbeiten. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.