Új hozzászólás Aktív témák
-
MeTaL
tag
válasz kraftxld #3602 üzenetére
jó-jó, csak buta vagyok ehhez és nem akarom ezt közhírré tenni
Ha jól gondolom akkor a group policy management és a group policy preferences az két különböző dolog ? Hol találom ezt amit mondtál az előbb ? A másik, hogy akkor most NTUSER.MAN -ra nevezzek át mindenkit, és utána meg policyba állítsam be a dolgokat? Ez kicsit ilyen csúnya megoldás, te sztem másra gondolsz. Hol van ez a preferences dolog és hol tiltsak le mindent, hogy ne tudjanak a gépükön "rohangálni" ?
-
kraftxld
Topikgazda
A tartományvezérlőtök Win2003/2008 vagy 2008 R2?
Csinálsz egy külön OU-t tesztelésre, abba raksz egy usert, a group policy management console-ban ráhúzol egy policy-t, és a mandatory-ra állított profillal tesztelsz.
Itt van a konzol ahol tudod állítani a dolgokat:| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
MeTaL
tag
úgy nléz ki hogy meg van, group policy management editor, megtaláltam a policy cuccost és nyomtam rá egy jobb klikk editort. aztán ott nézegetem.... de itt minden not configured-en van.. látok gp object-et és kb. lófasz sincs ott beállítva 1-2 netlogonon kívül... lehet hogy épp ez a gond vagy cska én nézek vmit rossz helyen
-
Воланд
titán
organizational unit (szervezeti egyseg).
csinalsz egyet mondjuk teszt neven, ide felveszel egy felhasznalot es a beallitott policy csak erre az egy felhasznalora fog ervenyesulni. ha kesz vagy a tesztelessel akkor lehet ide tobb felhasznalot felvenni.
[ Szerkesztve ]
"Woland egy fura sátán, nem Isten ellenfele, hanem afféle küldötte, végrehajtója egy megromlott emberi világban, csak annyi rossz van benne, amennyi itt rátapadt."
-
CsodaPOK
senior tag
Nálunk nincs mandatory profile, így saját tapasztalat nincs vele.
A nyomtató felcsatolását egy user login script csinálja.
Az AD-ba szobánként van létrehozva OU. Ebben vannak a gépek. A script kiolvassa, hogy az adott gép melyik OU-ban van és az annak megfelelő nyomtatót csatolja fel a usernek.Mandatory profile-nál nem tudom, hogy ez működhet-e.
-
-
MeTaL
tag
jaj vágom már miaz az OU !!!!!!!! ne haragudjatok de vhol el kell kezdeni
-
MeTaL
tag
válasz CsodaPOK #3609 üzenetére
CsodaPOK de tényleg csodapók vagy nem rossz dolog ez ami nálatok van, sőt. Egyébként szinte biztos vagyok benne hogy Mandatory profilnál működik. Azért mert a hálózati meghajtók felcsatolása ( manuálisan lokális gépen ) mandatory -s profilnál nem lehet beállítani, viszont login scriptben benne van, és úgy meg működik... remélem most nem mondtam hülyeséget, kicsit elbizonytalanodtam most ebben. tehát sztem a script lefut mert gondolom én "magasabb rendű " mintha lokális gépen állítanád be.
csoda :
ez a nyomtatós script vajon minden bejelentkezéskor lefut ? ez a nagy kérdés... most jutott eszembe. a hálózati meghajtók lehet hogy azért maradnak meg mand. profilnál mert minden bejelentkezéskor lefut a script.. a -
iwu
addikt
nálunk is hasonlóan van, az itt említett módszerek megkeverve
minden nyomtatóhoz tartozik egy ad group, amibe a használatra jogosult userek vannak. a printert pedig grouppolicy prefből csatoljuk fel az adott groupnak.[ Szerkesztve ]
ajándék ló nem látja a fától a szódás a lovát...
-
kraftxld
Topikgazda
Lehet login scriptbe is rakni, meg group policy-be is.
Épp most szögeltem össze egy ilyet group policy-ben:Van pár csoport, nyomtató szerint. Ha belepakolják az user-t akkor automatán megkapja a nyomikat, ugyanígy az alapértelmezett nyomtatót is állítják. Ha kiszedik a csoportból akkor eltűnik a nyomtató, ez ugyanígy érvényes a szines nyomtatásra.
Csak annak jelennek meg a szines nyomtatók akik benne vannak a csoportban, ha kiveszik akkor meg eltűnik neki a szines nyomtató.| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
kraftxld
Topikgazda
válasz moha bácsi #3620 üzenetére
Igen, meg lehet csinálni központilag, az Office teljesen szétkonfigolható group policy-vel
Itt lehet letölteni hozzá a motyókat: [link]| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
kraftxld
Topikgazda
válasz moha bácsi #3622 üzenetére
Hátő én a továbbiakban nem nagyon hinnék ennek a hozzáértőbb barátnak
Ha csak pár fiók van felrakod az Exchange 2010-et egy másik szerverre, ugyanabba a tartományba, átmozgatod a mailboxokat, meg az egyéb dolgokat ha 2007 vagy annál újabb Outlook-ok vannak azok automatán át is állnak.
Itt van egy elég egyszerű leírás: [link]
Az Exchange legyalulás és újrarakással elég csúnyákat lehet szívni
Ezzel az MS leírással meg ne foglalkozz, ez csak nagyon gázos esetekre van. Tartományvezérlőre meg nem egészséges rakni az Exchange-t.[ Szerkesztve ]
| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
bobsys
addikt
válasz moha bácsi #3622 üzenetére
Kraft simple talkos linkje tuti, en is nezegettem migraciokor.
Esetleg meg ez Ja, meg szokj hozza a powershellhezEnterprise Admin? Kirk kapitany leszel? - Ne törődjél semmivel, egyél zsömlét kiflivel
-
kraftxld
Topikgazda
válasz moha bácsi #3626 üzenetére
A kicsimagolt admx-eket másold be c C:\Windows\PolicyDefinitions-be.
Ki kell lépni a közszférából aztán lesz vas meg tanfolyás. Bár termelni is többet kell.| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
InfiniteReality
őstag
User csoporttagságai és megadod hogy abba a csoportba (OUba) is tartozzon bele. Így az adott policy is érvényesül rá (csak ha több csoportban van és mindegyikben másik policy van, akkor valamiféle eredője lesz, erre való a resultant sets of policy fül - megmutatja hogyan és mi fog érvényesülni ténylegesen a userre).
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
sellerbuyer
őstag
Srácok, könyörgöm, valaki adjon már legalább egy tippet, mi a jófenét csináljak ezzel?
Életet mentenétek, mert én már begolyózom ettől! Sehol nem találok rá megoldást a neten, senki nem tud semmi okosat mondani, csak a portnyitást, ami eleve megtörténik GRE-hez is ISA-ban, amikor aktiválom a VPN-t... Már a NOD32-őt is kikapcsoltam és teljesen ugyan az a probléma, már totál nem tudom, mitévő legyek?...
Bentről tökéletesen megy a VPN, viszont kívülről, a net felől egyik VPN-es user sem tud csatlakozni, mindenkinél ugyan ez a hibajelenség.
[ Szerkesztve ]
-
sellerbuyer
őstag
válasz sellerbuyer #3637 üzenetére
Az ISA 2006 VPN-jét használjuk.
-
brd
nagyúr
válasz sellerbuyer #3637 üzenetére
Az ISA külső lábát rádugod egy switch-re, és a switch-re másik gépet, és úgy tárcsázod a VPN-t. Ha így megy, akkor elbeszélgetsz az internetszolgáltatóval az ügyben.
Egyébként, hogy ne legyen félreértés: nem portot kell engedélyezni (ill. azt is, a 1723-as TCP-t, de ez nálad nem lehet gond, mert akkor más hibaüzenetet kapnál), hanem protokollt, ezt hívják 47-es protokollnak (és nem 42-esnek), ennek a TCP vagy UDP portokhoz semmi köze, ez olyan, mint a TCP, vagy UDP protokoll, csak GRE-nek hívák (PPTP-s VPN esetén), ezt egyes internetszolgáltatók vagy szűrik, vagy egyszerűen nem route-oltatják, külön kérni kell tőlük.
Ami még tudnivaló: Ha a PPTP-s kliens, és a server is valamilyen NAT mögött van, és egyik oldali NAT rendszer sem nyújt megfelelő támogatást ehhez, akkor nem fog menni.The only real valuable thing is intuition.
-
sellerbuyer
őstag
Sajnos ilyen szintű "bűvészkedésre" nincs lehetőség a nyári szünet előtt, viszont pont a nyári szünetre legkésőbb mennie kéne a VPN-nek.
Iskola, közháló van (volt Sulinet) és évekig tökéletesen működött minden VPN-es user-nek (nekem is), aztán volt Win frissítés, NOD32 új verzió telepítés és kb. egymillió tiltás bevezetése ISA-ban. Utóbbit kinyomtam, nem használt, NOD-ot kinyomtam, nem használt, Win frissítés visszaállítás még nem volt, mert hát mégiscsak működő, aktívan használt szerver... Szóval a lényeg, hogy szolgáltató engedélyezi, ott tutira nincs gond.
Nagyon durván utánaolvastam neten. Senki senkinek nem tudott segíteni, viszont az egyik legrészletesebben leírt esetben, teljesen ugyan ennél a konfignál ISA (bátor) kikapcsolása után ment a VPN rendesen. Feltételezem, hogy nálunk is ez a helyzet, tehát ebben lesz a gond valahol, pedig a VPN-t érintő konfighoz nem lett nyúlva egyáltalán.
ISA valahogy kívülről nem engedi a GRE-t, csak belülről... -
brd
nagyúr
válasz sellerbuyer #3640 üzenetére
Hétvégén-éjszaka sem lehet tesztelgetni? Az ISA kikapcsolást nem is értem. A leírásod alapján az ISA szolgáltatja a VPN-t; akkor az hogyan működhetne, ha az ISA-t kikapcsolod?
Senki senkinek nem tudott segíteni
Igen, ez sajnos egyre jellemzőbb az ügyben, kevesen értik, hogyan működik valójában az infrastruktúra. Ill. inkább úgy mondanám, hogy egyre többen foglalkoznak a témakörrel olyanok, akik nem értik, de fórumokba tudnak írogatni.
Az ISA szerintem felettébb ritkán szokott olyat csinálni, amit nem akar tőle az ember (a legdurvább még eddig az volt, amivel találkoztam, hogy lehalt mögötte a saját maga által telepített SQL, ezért egy csúnya fekete pontot azért bevésnék a fejlesztőnek, mert így ugye nem hajlandó elindulni), szabályokat meg különösen nem szokott csak úgy másképpen értelmezni (utóbbira csak egyre emlékszem így hirtelen: ha a külső lábán belső hálós IP tartományt érzékel, az bizonyos tekintetben neki belső hálós forgalom lesz, még ha fejen állsz is). Régebbi szabályrendszert, amikor még biztosan jól működött, nem tudsz visszatenni rá, egy rövid időre legalább?
[ Szerkesztve ]
The only real valuable thing is intuition.
-
sellerbuyer
őstag
Sajnos a nyárig nem lesz lehetőség a tesztre. Nyáron meg már mennie kéne...
hogyan működhetne, ha az ISA-t kikapcsolod?
A Win-é megy akkor.A régebbi szabályrendszerre visszatérés (a még működő VPN-el) az volt, mikor kiiktattam a milliónyi tiltást. Sajnos így sem ment a VPN. Annyira eszméletlenül stabilan nem megy, hogy hihetetlen. Bármit csinálok, de jóformán bármit, nem változik. Csak ha nagyon elkonfigolom szándékosan a VPN-t, akkor jön más hiba természetesen, de amint jól van konfigolva, azonnal dobja a GRE hibát.
Az sem piskóta, hogy volt olyan, akinél tökéletesen működött a VPN, majd (valamiért, már nem emlékszem) mentette az ISA beállításokat, majd ISA-t legyalulta, újra felrakta, beállításokat felnyomta és már GRE hiba jött! Szóval totálisan ugyan azokkal a beállításokkal, amikkel az előző ISA VPN működött, az újonnan felrakott, tök ugyanolyan ISA VPN már nem ment! Szóval ez a nem semmi...
-
bugizozi
őstag
Sziasztok!
Egy Dell Poweredge 2950 szerverben van 8 GB (4 x 2 GB) Hynix pc2-5300f-555-11 memória. Neten nemigazán találtam ilyen típusút, viszont Kingston-t igen. Ha beletennénk 4 x 2 GB ilyen Kingstont, az szépen együtt tudna működni a Hynix-szel?
VCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
InfiniteReality
őstag
válasz bugizozi #3643 üzenetére
Van esély rá, de csak akkor, ha a memóriák szervezése (a chipek száma) és a memóriák összes időzítése megegyezik. Szerintem.
Egyéb esetben is működhet, de a legbiztosabban és a legnagyobb teljesítményt ebben az esetben nyújtja.http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
jerry311
nagyúr
válasz InfiniteReality #3644 üzenetére
A HP fizetos supportjatol:
Ha a HP part number egyezik, akkor mindegy, hogy maga a modul milyen gyartmanyu csipekkel rendelkezik.Szepen szetvalogattuk a 3 lada ramot part number, majd gyarto alapjan.
Ezek utan a teljesen egyezo ramokbol probaltunk 2x 64 GB-t osszerakni ket szerverbe. Ennek eredmenye 1.5-2 ora legozas volt, mire vegre hajlnado volt a bios mind a 64 GB-t latni.A fentiek alapjan, azt kell mondjam, lehet hogy menni fog, lehet nem. Ki kell probalni, hiszen meg akkor is lehet problema, ha egyforma modulokkal dolgozik az ember.
[ Szerkesztve ]
-
bugizozi
őstag
Köszönöm az infokat!
Pár hét mulva megírom, hogy mi lett az eredményVCP7-DCV, CCNA ||| Ami működik, ahhoz nem szabad hozzányúlni!
-
InfiniteReality
őstag
Érdekesség, miért van az, hogy Win2k3 alatt az Apache 2.2 service nem mindig indul el újra a httpd -k start paranccsal, de a net start apache2.2 parancsra igen. Ki érti ezt. Mindkettő ugyanazt a célt szolgálja
A körülmény csak annyi, hogy a biztonsági mentés idejére batchfile-ból az apache, mysql, egyéb mentendő programok service-eit leállítom, mentés, restartolom őket.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
MTbc
senior tag
Sziasztok, SBS 2003 és SBS 2011 egymás mellett használható ?
SBS 2003 (Exchange, FileServer) - SBS 2011 (Exchange,Fileserver)
A kiemelt userek a 2011-es Exchange-re a többi a 2003 -as csatlakozna.
2 db SBS lehet egyszerre dhcp szerver?
Új hozzászólás Aktív témák
- Nintendo Switch
- Helldivers 2 (PC, PS5)
- Anime filmek és sorozatok
- A fociról könnyedén, egy baráti társaságban
- Ford topik
- Skoda, VW, Audi, Seat topik
- Adatmentés - HDD - SSD - Flash
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Milyen SSD-t vegyek?
- Elektromos (hálózati és akkus) kéziszerszámok, tapasztalatok/vásárlás
- További aktív témák...