Quantcast
Channel: Windows Server 2012 Forum
Viewing all 2796 articles
Browse latest View live

Automatische Zugriffssteuerung einrichten

$
0
0

Guten Tag Zusammen

Ich wollte fragen, ob und wie es möglich ist, eine Zugriffssteuerung auf einem Windows Server 2012 so zu erstellen, dass wenn z.B. ein User ein Dokument erstellt, im Titel "Vertraulich_Buchhaltung" schreibt und auf dem Serverlaufwerk abspeichert, dass das Dokument automatisch für alle Benutzer gesperrt wird auser der User gehört im AD zur Gruppe "Buchhaltung"

Ich wäre euch dankbar für links zu Gebrauchsanweisungen aber auch für Stichworte nach was ich da genau Suchen muss.

Danke

Gruss Remo


Schubweises Abarbeiten bzw. immer wieder reagiert nicht

$
0
0

Hallo. Einer unserer virtuellen Server scheint alle paar Minuten "zu hängen" (z.B. bei Dateikopieraktionen).
Dann läuft er wieder ein paar Minuten schneller, dann wieder langsamer.

Es handelt sich dabei um:
einen virtuellen Windows Server 2012 R2 (eine Netzwerkkarte VMXNET3) (DC, DNS, DHCP, Fileserver)
auf VMWare EsXi 5.5.0 Update 2 mit einem VM Network vSwitch0
mit 2 physikalischen Adaptern (Loadbalancing) auf einem IBM 3650 M4 64 GByte RAM, 
der am QLogic 8GB FC Single-port HBA über FibreChannel
über zwei FibreChannel-Switche
mit zwei Controller an einem IBM Storage 1746
auf den dortigen RAID-10-Platten abgelegten drei VMFS-5 Volumes zugreift.
Netzwerk an zwei Layer-3 3com Switchen (5500G)

Leider finden wir auf der Windows-Server-Seite kein Eventprotokoll, das uns weiter bringt.
Hatte jemand vielleicht schon einmal so ein Problem?
Jede Hilfe wäre willkommen.
Gruß und Danke
Michael


Michael Fees Stiftung LEH Neubeuern

Standardbenutzer neu installierten Windows Server 2012 R2 Essentials - zu viele Benutzer nach Migration

$
0
0

Hallo zusammen,

nach einer Migration von einem SBS 2011 zu einem WS 2012 R2 Essentials habe ich im Dashboard zu viele Benutzer angezeigt, die jetzt vermutlich nicht mehr benutzt werden und vom SBS 2011 stammen.

Folgende Benutzer, die nicht von mir angelegt wurden sind: Administrator (inaktiv), Netzwerkadministrator (inaktiv), SBSMonAcct (inaktiv), IUSER_WIN-... (aktiv), Standardbenutzer (inaktiv), Webarbeitsplatztool (inaktiv), spwebapp, spfarm, spsearch, 2 Kasperskybenutzer.

Dadurch überschreiten wir mit 16 aktiven Benutzern und diesen 11 "Service Accounts" leider das Limit von 25 Benutzer bei einem Essentials.

Gibt es eine Übersicht von Benutzern die standardmäßig auf einem neu installierten WSE angelegt werden, bzw. welche Benutzer stammen vom SBS und sind jetzt überflüssig?

Viele Grüße
Frank




Automatische Trennung von Netzlaufwerken

$
0
0

Guten Morgen Community,

auf einem Windows Server 2012 ist eine Freigabe erstellt worden. Diese ist bei den Benutzern als Netzlaufwerk verbunden (per GPO). Leider wird dieses Netzlaufwerk automatisch immer wieder getrennt. Sprich es erscheint ein rotes X beim Netzlaufwerk. Sobald man daraufzugreifen möchte verschwindet dieses sofort und das Netzlaufwerk steht zur Verfügung.

Meine Recherchen ergaben folgendes zur Problemlösung:

  1. den Autodisconnect-Wert in der Registry auf 0xffffffff (dies ist Server- und Clientseitig durchgeführt worden) --> kein Erfolg
  2. Das Hintergrundaktualisierungsintervall der GPOs, die die Netzlaufwerke verbinden, führt zu dieser Trennung. Dies wurde deaktiviert. --> kein Erfolg.

Ich bin nun am Ende mit meinem Latein und komme nicht weiter. Diese Trennung kommt auf Windows 7 Rechnern vor.

Vielen Dank für Eure Mühen.

Windows Updates auf Hyper-V Clusternodes

$
0
0

Hallo alle zusammen,

ich stehe davor in meiner Firma Windows Updates vollziehen zu müssen und dies auf 3 aktiven Hyper-V Failover Cluster Nodes.

Zu unserer Umgebung:

Es sind drei Hyper-V Nodes mit Windows Server 2012 R2 im Einsatz.

Das Failover Cluster greift auf ein NetApp System (CSV, Quorum) zu.

Nun ist meine Frage:

Die VMs werde ich von dem ersten Server zu einem der anderen livemigrieren.

Muss ich nun, bevor ich die Windows Updates starte, der Clusterdienst des Hypervisors beenden oder kann der Clusterdienst während der Windows Updates weiterlaufen, da ja eh keine VMs in dem moment sich auf dem Server befinden?

Ich weiß, dass es da zu Problemen kommen kann, wenn einer der anderen Server in genau diesem Moment ausfallen sollte. Diesen Punkt bitte ich unbeachtet zu lassen.

Guten Gruß

Bangel


Server 2012 AD CS auf Standard Edition - Laufzeit von S/MIME Zertifikaten anpassen ?

$
0
0

Hallo,

bei Server 2008 R2 war die Enterpriese Edition notwendig, wenn man Templates bearbeiten wollte.

Bei Mircosoft in der TechNet steht jetzt das es wieder Editionsabhängig ist, bzw an anderer Stelle auf jeder Edition laufen würde.

Benötigt man jetzt die Datacenter Edition oder ist das jetzt der Standard Edition "gegönnt" worden um eine PKI für eine Exchange Umgebung aufzusetzen ?

Danke für Infos

Ulrich

W2012R2 Servermanager Fehler bei Aufruf

$
0
0

Hi Leute,

bei allen 3 DCs unter W2012R2 startet der Servermanager plötzlich nicht mehr. Nach Rechtsklick auf "Dieser PC" -> Verwalten komm dieser Fehler:

Im eventlog woird nichts, aber auch gar nichts mitgeloggt. Ein Neustart des Servers behebt das Problem zunächst - ich denke aber, dass es wiederkommt.

Ich hatte ein ähnliches Problem schon mal vor einer Weile und konnte des damals dem Virenscanner (Trend Micro Office Scan) zuordnen. Mittlerweile ist dieser aber voll für W2012R2 freigegeben und es war auch einige Monate Ruhe mit diesem Fehler - nun ist er wieder da. Bis jetzt allerdings nur auf allen 3 DCs.

Kennt jemand Abhilfe?


Viele Grüße Dirk

Windows Server 2012 und 2 Internetverbindungen

$
0
0

Hi.

Habe seit einigen Tagen 2 Internetverbindungen

1x kabel bw 150mbit über technicolor router (dhcp aus) ip 192.168.123.95
1x 1und1 50 mbit über fritzbox (dhcp aus) ip 192.168.123.1

nun habe ich beides an meinem Server hängen.

Windows Server 2012 mit dhcp, dns, ad usw... server hat 2x lan karten
ip1: 192.168.123.2
ip2: 192.168.123.10

Ich möchte nun erreichen das alle pc's im netzwerk über das kabel bw modem surfen. (gateway: 192.168.123.95)
Soweit so gut  ist alles gelößt über den dhcp.

Nun möchte ich aber erreichen das beide leitungen auf dem server eingehen, damit ich über die 1und1 und die kabel leitung von außen auf den server zugreifen kann z.b. für vpn,webserver, ftp usw.

Wie gesagt server + clients laufen schon über kabel bw (gateway: 192.168.123.95)

Leider schaffe ich es aber nicht das der server auch über den 1und1 anschluss (gateway: 192.168.123.1) erreichbar ist.

Was mache ich falsch bzw. ist das überhaupt möglich?


vielen dank


Druckproblem mit per RDP umgeleiteten Druckern unter Server 2012

$
0
0

Hallo,

wir haben mehrere Server 2012 Terminalserver. Beim Kunden sind auf dem Client lokal oder auch per Netzwerk Drucker installiert (Windows XP, Windows 7, Windows 8). Die Drucker des Clients werden per RDP in die RDP Session reinverbunden. Sobald ich TS Easy Print aktiviert habe klappt auch der Ausdruck problemlos.

Wenn ich jedoch Easy Print ausschalte, also über die konventionellen Druckertreiber drucken will klappt das nicht. Der Drucker wird in die RDP Sitzung reinverbunden und dort auch mit dem korrekten Treiber angezeigt. Wenn ich jedoch etwas ausdrucke kommt die Meldung "Fehler - wird gedruckt" in der Auftragswarteschlange und es kommt nichts am Drucker raus. Es wird nicht mal an die lokale Warteschlange des PCs übermittelt. 

Auf Clients und Server ist die gleiche Version der Druckertreiber installiert. Das Ganze betrifft Server 2012 als TS egal mit welchem Clientbetriebssystem. Wir haben es mit Kyocera, Utax und Samsung Druckertreibern getestet - überall das gleiche Problem. Auch in unserer Testumgebung konnten wir das Problem nachstellen.

Bevor die Frage auftaucht warum wir nicht einfach Easy Print verwenden - weil die Druckdatenströme dort größer sind und in Filialen mit schwacher Anbindung der Druck sehr lange dauert. Mit konventionellen Treibern ist das nicht so.

Hat jemand einen Tip?

Gruß Christoph

Windows 'Software Cache'(?) manuell leeren?

$
0
0

Guten Morgen Community,

Kurze Beschreibung:

Es Scheint irgendeine Instanz in Ab Windows 7 bzw. Server 2012 zu geben die Programme cached und dann jedesmal vom Cache aus neu startet und das so lange bis alle Instanzen des Programms geschlossen sind - WIE lösche ich diesen Cache Manuell?

Im Detail:

Auf unserem Terminal Server läuft eine DBA für die während des betriebes neue Versionen eingespielt werden. Solange auch nur ein einziger User auf dem TS dieses Programm auf hat, starten alle anderen ebenfalls die alte Version und zwar so lange, bis sich jeder aus dem Programm abgemeldet hat.

Das Betrifft übrigens alle Anwendungen im Gebrauch. Ein Lösungsweg den ich recherchiert habe sei wohl, eine neue Verknüpfung des Programms zu machen, aber auf dem TS lässt sichd as nicht umsetzen.

Ziel ist das Programme NICHT aus dem Cache sondern jedesmal neu aus ihrer Ordnerstruktur gestartet werden.... oder, besser wäre, dass dieser Cache alle X Minuten geleert wird.

Gibt es eine Möglichkeit da was zu machen?

Ich bin hierauf gestoßen:

http://social.technet.microsoft.com/Forums/windowsserver/en-US/0197907b-41d0-4219-b264-ceb993a2605b/improving-terminal-services-application-performance-by-enabling-superfetch?forum=winserverTS


Lt. der Beschreibung ist womöglich der Superfetch Service daran 'schuld'. Ich schau mal ob es etwas brignt den Service zu deaktivieren.

Windows Server 2012 CAU – Cluster Aware Update

$
0
0

Hallo Community,

folgendes Problem: Ich versuche auf unserem Cluster (6 Nodes, Windows 2012 R2) das CAU zu aktivieren.

Vorbereitet habe ich die Systemumgebung nach http://technet.microsoft.com/de-DE/library/jj134234 (Requirements and Best Practices for Cluster-Aware Updating)

Wenn ich nun das CAU über "Analyze Cluster updating readiness" überprüpfen will, meldet mir der Report das das "Windows Powershell remoting should be enabled on each Failover Cluster node" einen Fehler auf allen Nodes (die dort ohne Domäne angegeben aufgelistet sind)

Wenn ich auf den Nodes z.B. im Powershell (im Admin Mode) ein

Enter-PSSession server01

aufrufe bekomme ich eine Fehlermeldung mit "Access is denied"

Mache ich den Aufruf

Enter-PSSession server01.domain.com

funktioniert der Aufruf.

Kennt jamand eine Lösung für dieses Problem.

Danke schön.

Remote Desktop Services - Lizenzierung fehlerhaft

$
0
0

Hallo in die Runde, 

wir haben eine kleine Terminalserverfarm (alle Server laufen als Windows Server 2012) installiert.

2 TS-Server

1 Verbindungsbroker (ist gleichzeitig Lizenzierungsserver)

Die Remotedesktopdienste sind soweit korrekt installiert, derBroker funktioniert.

Leider macht mir die Lizenzierung Kopfschmerzen.

Auf dem Lizenzierungsserver habe ich die RDS-Cals "Pro Benutzer" eingetragen und den Lizenzserver aktiviert.

Dieser ist den beiden Sitzungshosts auch bekannt und alle drei können ohne Probleme untereinander kommunizieren.

Die Lizenzierungsdiagnose auf beiden Sitzungshosts sagt jedoch folgendes:

Der Remotedesktop-Sitzungshostserver befindet sich im Lizenzierungsmodus "Pro Benutzer" und im Redirector-Modus "Nein", auf dem Lizenzserver "broker.domain.local" sind jedoch keine installiert Lizenzen mit den folgenden Attributen vorhanden:
Produktversion: Windows Server 2008 oder Windows Server 2008 R2
Lizenzierungsmodus: Pro Benutzer
Lizenztyp: RDS-CALs

Was ich nicht verstehe: wieso möchte er Lizenzen für Server 2008 bzw. 2008 R2?

Wenn ich mir (ebenfalls auf den beiden Sitzungshosts) die Informationen zum Remotedesktopdienste-Lizenzserver anzeigen lasse, steht dort:

Lizenztyp

Pro Benutzer-RDS-CAL

Lizenzversion

Windows Server 2012

Installiert

60

Verfügbar

0

Ich nehme stark an, dass die Ursache des Problem die 0 verfügbaren Lizenzen sind. 

Leider habe ich keine Ahnung, wieso diese nicht verfügbar sind.

Kann mir jemand helfen, das herauszufinden?

Vielen Dank schon mal im Voraus!



Windows Server 2012 R2 KMS Host Einrichten

$
0
0

Hallo zusammen,

ich stehe vor folgender Problematik:

Ich versuche gerade den KMS Host auf Windows server 2012 R2 einzurichten. Die Installation von dem Volumen activation services wurde erfolgreich durchgeführt. Danach habe ich erst den Office KMS über office2013volumelicensepack_x86_en-us installiert und eingerichtet.

Nun wollte ich über slmgr /ipk und den Windows 7 Pro KMS key aus dem Volumenlizenzportal einfügen aber da erscheint immer die Fehlermeldung, dass der Key invalid wäre. Kann mir Jemand sagen, was ich falsch oder vergessen habe? Leider gibt es nur bis 2012 ein Update, welches Win7 etc. lizensieren würde. Soll sich bei R2 etwas mit der Lizensierung verändert haben? Muss ich eventuell einen WinServer 2012 R2 KMS Key eingeben, um Win7 zu lizensieren? Wenn ja, wäre das blöd, da wir nun den Win7 KMS key gekauft haben.

Windows Backup auf iScsi-Target auf WD myCloud EX2

$
0
0

Hallo,

ich habe auf meinem Western Digital myCloud Ex2 ein iScsi-Target erstellt, welches ich dann für das Windows Backup eingebunden habe. 

Das Backup funktioniert auch soweit. Nur die darauf laufenden Hyper-V Maschinen werden nicht gebackuped. Beim Start wird eine Fehlermeldung in der Ereignisanzeige erstellt, der wie folgt heisst:

FEHLER SPP 16387


Fehler des Writers "Microsoft Hyper-V VSS Writer" beim Erstellen einer Momentaufnahme.  Weitere Informationen: "".

Muss ich für das NAS einen eigenen Writer von WD installieren?

Danke und Grüße

Workstation Samba File Zugriff an wechselnden Clients langsam

$
0
0

Hallo,

wir haben einen Dell Power Edge r320 mit Windows Server 2012. Der Server wurde vor ca. einem Jahr neu angeschafft und wurde von Windows Server 2003 direkt migiriert. Wir hatten dabei schon ein paar mal Probleme mit GPO's die übernommen wurden aber nicht mehr zweckmäßig waren (bsp. eine, welche Windows Update blockierte). Alle Clients sind auf Windows 7 mit akutellsten Updates. So jetzt zum eigentlichen Problem, hoffe die Angaben reichen soweit.

Seit der Umstellung auf den neuen Server haben wir das Problem, dass der Zugriff auf den Server von einem der 4 Clients sehr sehr langsam ist. Dieser Client wechselt aber... Wenn also der betroffene Client neustartet ist auf einmal ein anderer Langsam (nicht immer aber oft). Die Transferrate fällt dann beim Kopieren mehrerer Dateien vom Server von 20 MB/s auf 1-2 MB/s. Alle Rechner sind über einen Gigabit Hub miteinander verbunden.

Bisher versucht habe ich die folgenden GPO's zu ändern (deaktivieren, eine war bereits dekativiert die andere hab ich noch deaktiviert), aber das hat keine Abhilfe geschaffen (hab die Namen grad von der Seite kopiert, das Windows ist natürlich Deutsch)

Domain member: Digitally encrypt or sign secure channel data (always) and Microsoft network server: Digitally sign communications (always) to Disabled

Irgendwer einen Ansatz wo ich suchen soll, ich weiß nicht mehr ganz weiter was ich machen soll. Könnte es sich auch um ein Treiber Problem etc. handeln? Oder gibt es vll einfach eine alte GPO die vom 2003er falsch übernommen wurde und den ganzen Mist verursacht?

Vielen Dank im Vorraus schonmal


Gracefully shutdown of Windows server 2012 in Cisco UCS blade server doesn't work

$
0
0

How can I examine if the graceful shutdown (ACPI signal) reaches the Windows server 2012? Cisco could not find a problem in the UCS system. I can not find any kind of log for this ACPI signal.

The gracefully shutdown from the Cisco UCSM only works short after a OS side reboot.

I use the Windows Server 2012 as Hyper-V hosts to manage my virtual machines in a HA cluster.

Windows Server Essentials 2012R2

$
0
0

Hallo zusammen,

für eine Domäne auf einem WSE 2012R2 haben wir den Anywhere Access (remote.xxx.tld) eingerichtet. Im LAN haben wir die Anmeldung mittels E-Mailadresse über "Alternative Benutzerprinzipalnamen-Suffixe" ermöglicht. Nun möchten wir auch über die remote.xxx.tld Seite die Anmeldung mittels Benutzerprinzipalnamen ermöglichen. 

Was müssen wir tun um dies zu ermöglichen?

Volker

Wer liegt falsch BPA oder ich? - DNS Server im Einserver LAN

$
0
0

Hi,

evtl. ist es ein Warmup dieses Betrags

http://social.technet.microsoft.com/Forums/de-DE/72114b87-6dfd-4e40-a05c-6b6e80686019/bpa-dnsserver-fehler-loopbackadresse-nicht-oder-als-erster-eintrag-konfiguriert?forum=windows_Serverde

trotzdem wäre für mich eine Klärung aus wirklich wissendem Munde wichtig.

Glaubt man obigen Beitrag liegt der BPA falsch. Da es sich bei mir um W2012 R2 handelt würde ich trotzdem die Frage nochmals aufwärmen um es mal für mich (und evtl. andere) definitiv zu klären.

Es geht um einen Windows 2012 R2 mit Essent. Role - dieser Server ist der einzige im Netzwerk, es ist DC/ADC, DNS, DHCP und Dateiserver. Im Netzwerk hängen nur Clienten W7/W8 PCs, ein paar interne LAN Drucker und ein Router (Marke LANCOM) für den Internetzugang.

Der Server hat nur eine LAN Karte (zumindest logisch nur eine aktiviert). Diese LAN Karte hat folgende Einstellungen:

IP Adresse: 192.168.100.1 (also der Server selbst)
Maske: 255.255.255.0
Gateway: 192.168.100.254 (LANCOM Router)

DNS 1: 192.168.100.1 (der Server selbst)
DNS 2: 127.0.0.1 (Loopback)

keine weiteren DNS Server

Wäre diese Einstellung das optimal oder nur suboptimal?

Lt. BPA für DNS sollte die Loopback nicht an erster Stelle stehen - OK. Aber die 192.168.100.1 ist ja quasi auch ein Loopback auf sich selbst. Daher meckert (vermutlich) der BPA quasi jede Variante an. Egal ob die 127.0.0.1 an 1. Stelle steht oder nicht.

2. Frage:
Der LANCOM Router hat und kann auch DNS ist aber nicht AD integriert. In wieweit macht es Sinn den LANCOM als zweiten DNS bei der LAN Karte im Server zu hinterlegen? Aus meiner Sicht machte es keinen, da der LANCOM eh nur extern sieht und intern weder Server noch Clienten auflöst und auch nicht mit dem AD integrierten DNS synchronisiert.

Wer könnte mir mit einem "wahren" Best Practices helfen?


Danke und liebe Grüße Oliver Richter

Remote App, Anwndungen springen rägelmäßig in den vordergrund

$
0
0

Hey,

wir haben folgendes Problem, die User melden sich über den IE an der RDweb Seite unserer Farm an und starten eine Remote-App (egal welche, Rechner, Explorer, Word, Excel etc.). Diese App bleibt offen, zwischenzeitlich wird allerdings auch mit lokalenanwendungen gearbeitet ohne die Apps zu minimieren.

Im Regelmäßigen abstand springen die Apps nun wieder in den Vordergrund und ziehen den Focus auf sich. Das Führ oft dazu, das der Anwender gerade am Tippen ist und der gewollte Text dann in einer anderen Anwendung ankommt.

Unsere Umgebung:
TS Farm ist auf 2012 aufgesetzt, ein Server für die Management Rollen und 4 Hosts
Clients sind größtenteils Windows 8.1 Update 1, teilweise aber auch Windows 7 SP1 x64 und Apple Geräte.

Hat einer eine Idee?

Danke und Gruß
Janis

DirectAccess mit weiterer Domäne

$
0
0

Hallo allerseits!

ich bau grad eine Umgebung mit DirectAccess unter Server 2012 R2 auf, um unser altes UAG abzulösen.

Wir haben eine interne Domain Domain.local und eine externe Domain example.com. Die externe Domain läuft zusätzlich auch über unsere internen DNS Server und verweist dabei auf die internen IPs der Systeme. Versuche ich mit einem Client, der per DA eingewählt ist, auf Intranet.example.com zuzugreifen, löst das aber zur externen IP auf, es wird also nicht die DA Verbindung genutzt. Intranet.domain.local hingegen läuft sauber via DA.

Wie kann ich einstellen, dass auch alle Anfragen an Systeme unter example.com via DA ins interne Netz gehen?

Viewing all 2796 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>