Posts mit dem Label 2003 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label 2003 werden angezeigt. Alle Posts anzeigen

Donnerstag, 22. Dezember 2011

Dienstart "Exchange Systemaufsicht" und Fehler 9157 bzw. 9188

Beim fehlerhaften Versuch den Dienst "Exchange Systemaufsicht" zu starten, kann es folgenden Fehler geben:
"MSExchangeSA Warnung Allgemein  9157 Nicht zutreffend SERVERNAME "Die Microsoft Exchange-Systemaufsicht verfügt nicht über ausreichende Rechte, um die Exchange-Konfigurationsobjekte in Active Directory zu lesen. Warten Sie auf den Abschluss der Replikation, und stellen Sie dann sicher, dass das Computerkonto Mitglied der Sicherheitsgruppe ""Exchange Domain Servers"" ist. "

Mögliche Ursache: Die Konten "Exchange Domain Servers" und "Exchange Enterprise Servers" sind nicht mehr in der Standardgruppe "Users".

Abhilfe: Verschieben der Konten "Exchange Domain Servers" und "Exchange Enterprise Servers" zurück in die Standardgruppe "Users" verschieben. Dienst starten, fertig. :-)

Interessanterweise gibt es zwar Protokolleinträge ("MSExchangeSA Fehler Allgemein  9188 Nicht zutreffend SERVERNAME "Die Microsoft Exchange-Systemaufsicht konnte die Mitgliedschaft von Gruppe 'cn=Exchange Domain Servers,cn=Users,dc=DCNAME,dc=local' nicht lesen. Fehlercode '80072030'. "), wenn man die beiden Konten verschiebt; die Wirkung (Dienst kann nicht gestartet werden) tritt scheinbar aber erst nach einem Neustart des Servers auf.

(Danke an Christian und Felix für den Hinweis auf
und

Samstag, 11. April 2009

Windows: Treiber auflisten

Das Heraussuchen von Treiberinformationen über den Gerätemanager ist eine äußerst umständliche Beschäftigung. Zudem können Sie sich nie sicher sein, ob Sie auch alle Treiber gefunden haben.
Eine übersichtliche Liste aller installierten Treiber gibt der Befehl "driverquery" aus
Ab Windows 2000 können Sie sich mit dem Befehl driverquery alle auf dem Rechner vorhandenen Treiber anzeigen lassen. Dabei ermöglichen diverse Parameter, den Befehl nach Ihren Wünschen zu gestalten.
Mit dem Zusatz "/s" und der Angabe der IP-Adresse eines Remote- Computers ist die Auflistung auch für einen entfernten Rechner kein Problem."/v" liefert detaillierte Angaben über jeden installierten Treiber.
Wer die Zusammenstellung später noch verwenden möchte, kann die Ergebnisse mit "/fo" und der Angabe eines entsprechenden Dateinamens exportieren.
Der Befehl
driverquery /s 192.168.115.55 /v /fo csv > alldrivers.csv
gibt somit eine detaillierte Liste aller auf dem Gerät mit der obigen IP-Adresse vorhandenen Treiber aus und speichert diese in der genannten CSV-Datei, die Sie zur weiteren Verwendung beispielsweise mit Excel bearbeiten können.

gefunden auf http://www.it-administrator.de/themen/server_client/52219.html

Windows: Passwort zu einfach?

Viele User machen es sich bei der Vergabe neuer Passwörter zu einfach.
Wer verhindern will, dass durch den User geänderte Windows-Passwörter nur aus einem Wort bestehen, kann mit einem kleinen Trick in der Registry dafür sorgen, dass wenigstens eine Zahl enthalten sein muss.

Dazu benutzt man regedit die Registrierungsdatenbank und gehen zur Position "HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ System". Dort erstellen Sie einen REG_SZ-Wert mit Namen "AlphanumPwds" und dem Wert "1". Will der Nutzer nun bei der Eingabe eines neuen Windows-Passwortes ausschließlich mit Buchstaben arbeiten, akzeptiert Windows dies nicht mehr und nimmt nur noch diejenigen Kombinationen entgegen, die zumindest eine numerische Ziffer enthalten.

(Tipp gefunden auf http://www.it-administrator.de/)

Noch besser als dieser Tipp ist jedoch, seine Benutzer auf die Notwendigkeit sicherer Passwörter zu schulen... ;-)

Dienstag, 7. April 2009

Windows Server 2003: Shutdown ohne Angabe eines Grundes

Wenn ein Windows Server 2003 heruntergefahren werden soll, beispielsweise bei Installationsarbeiten, so muss ein Grund angegeben werden, um den Server herunterfahren zu können. Ohne Angabe eines Grundes wird der OK-Button nicht aktiv.
Ihre Eingabe wird als Ereignis im Systemprotokoll protokolliert.

Muss der Server mehrmals heruntergefahren werden, kann diese Einstellung schnell nerven.
Man kann jedoch die Abfrage des „Shutdown Event Tracker“ deaktivieren. Die dafür notwendige Einstellung nehmen Sie in den Gruppenrichtlinien vor:
1. Über „Start“ und „Ausführen“ „gpedit.msc“ eingeben und mit OK bestätigen.
2. Im linken Fenster den Zweig „Richtlinien für lokaler Computer“ öffnen und auf Ebene:„Computerkonfiguration“, „Administrative Vorlagen“, „System“ wechseln.
3. Auf der rechten Seite die Einstellung „Ereignisprotokollierung für Herunterfahren anzeigen“ doppelt anklicken und die Einstellung „Nicht konfiguriert“ auf „Deaktiviert“ setzen
4. Bestätigen Sie die Änderung mit „OK“, gpedit.msc schliessen und ab sofort kann der Server ohne Angabe von Gründen heruntergefahren werden.