Beiträge von brandl

    ganz einfach:


    An der Stelle, an der Du "@foobar.de" in "@int.foobar.de" geändert hast, solltest Du einfach "@foobar.de" hinzufügen.


    Du kannst in den Empfängerrichtlinien mehrere Adressen angeben!


    Wenn Du das ganze dann noch wieder anwendest/aktualisierst solltest Du das gewünschte Ergebnis haben!


    Viel Erfolg!


    Thomas

    Stimmt, guter Ansatz!
    -> was ist mit den Einträgen in Config.nt und Autoexec.nt. Stimmig?


    Ansonsten wäre noch mal folgendes interessant:


    -> was ist bei einem Login als lokaler Administrator? (nicht Domänen-Admin)
    -> was ist, wenn der Rechner ohne Netzwerk hochgefahren wird? (Kabel raus)
    -> ist an dem Rechner irgend etwas anders als an anderen PC im Netz, bei denen es funktioniert? (Software? Gerätetreiber?)


    Der grosse Unterschied zwischen "abgesichert" und "normal" ist ja, dass im abgesicherten Modus wirklich nur das nötigste gestartet wird, d. h. systemunkritische Dienste, Autostartprogramme und Treiber bleiben aussen vor....


    Vielleicht wäre es ganz interessant zu sehen, was Filemon dazu sagt, wenn der command.com-Aufruf fehlschlägt:


    http://www.microsoft.com/techn…/FileAndDisk/Filemon.mspx


    Ansonsten gehen mir auch langsam die Ideen aus...


    Gruss,
    Thomas

    Komisch....


    Kannst Du ausschliessen, dass irgendwelche Gruppenrichtlinien Dir da querschiessen? (z. B. "Zugriff auf 16-bit Anwendungen verhindern")


    Sind die relevanten Dateien vorhanden? Wichtig ist nicht nur die command.com, sondern auch config.nt, autoexec.nt, ntvdm.exe.
    (Mehr fallen mir jetzt gerade auf Anhieb nicht ein...)


    Hast Du Lese-/Ausführrechte auf diese Dateien?



    Thomas

    Hallo!


    Ansonsten (ergänzend zum Link des Vorposters) die Antworten nochmal in Kurzform:


    zu 1): tcp 1723 (pptp) und IP 47 (GRE)
    Leider scheitern viele SOHO-Router an der GRE-Weiterleitung... :(


    zu 2): ist abhängig von lokalen Clienteinstellungen. Beispiel: Eigenschaften von VPN-Verbindung->Netzwerk->TCP/IP-> erweitert -> "Standard-Gateway für das Remotenetzwerk verwenden"


    zu 3) s. o. , ansonsten: gibst Du DNS- und/oder WINS-Server per DHCP mit?


    Die Geschichte mit der Webverbindung über VPN oder "ergänzend direkt" ist eine grundsätzliche Philosophiefrage. Ich bin zum Beispiel Anhänger der klassischen "alles zentral gesteuert über eine dicke Leitung"-Meinung. Was bringt die beste Policy, die lokale Internetzugänge via ISDN oder Modem an Arbeitsplätzen unterbindet, wenn man sich die Löcher wieder remote aufreisst? ;)


    Ausserdem verschlucken sich besonders mobile Clients (UMTS) immer mal ganz gern am Auf- und Abbau von Web- und Firmen(VPN)-Verbindungen.... :(


    Also: Ich bin immer froh darüber, wenn wirklich alles zentral über eine einzige dicke Leitung läuft und ansonsten unterbunden wird. Macht vieles einfacher...


    Aber ich denke, zu diesem Thema hat jeder eine eigene Meinung!


    Gruss,
    Thomas

    Hallo!


    Im Moment verstehe ich das Problem ehrlich gesagt nicht wirklich....


    Du hast die Empfängerrichtlinien angepasst, diese wurden auch für die Userkonten korrekt übernommen. Also ist doch alles ok, oder? Mails müssten jetzt auch für int.foobar.com ankommen, oder nicht?


    Der RUS wird meiner Meinung nach auf foobar.com stehen bleiben, solange Du nicht die AD-Domain änderst, was ja auch korrekt ist.


    Falls Du Dich irgendwo anders noch "verhaspelt hast", was ja beim SBS schnell möglich ist, wenn man andere Wege einschlägt als die üblichen Assistenten, empfehle ich Dir, noch einmal den SBS-Assistenten für die Internetanbindung anzuwerfen. Frag mich jetzt bitte nicht, wie der korrekt heisst, Du findest ihn irgendwo in den Standard-Verwaltungsaufgaben....


    Viel Spass!


    Thomas

    Hallo!


    Die Geschichte mit den "vorherigen Versionen" hängen mit den Schattenkopien zusammen, ist m. E. hier irrelevant.


    Für mich hört sich das Ganze auch sehr stark nach DNS/WINS-Problemchen an:
    Beherzige mal den Tip von Nobby und richte DHCP, DNS und WINS sauber auf dem Server ein. Die Trickserei mit Primary/Secondary bringt nichts, solange die beiden sich nicht miteinander unterhalten und auf völlig unterschiedliche Hosttables zugreifen. Dein Router kennt ja keine Büchse in Deinem internen Netz....


    Also:
    -> DHCP, DNS und WINS auf dem Server einrichten
    -> im DNS-Server: DNS-Weiterleitung auf Nameserver Deines Providers (du kannst auch Deinen Router nehmen, allerdings kenne ich kaum eine SOHO-Box, die DNS sauber cached, bzw. weiterleitet)
    -> DHCP auf Router deaktivieren


    Normalerweise sollten damit Deine Problemchen behoben sein...


    Viel Glück!


    Thomas

    Hallo,


    was spricht denn dagegen, das Ganze in einem Ordner über die normale Aufgabenfälligkeit zu regeln?


    Du kannst ja zur Not noch ein paar "chef-kompatible" Ansichten im Client erstellen.... ;)


    Nicht genau das, was Du möchtest, aber pragmatisch und schnell ohne Fingerbrüche machbar. Muss man nur irgendwie nach oben verkauft kriegen!


    Gruss,
    Thomas