Jump to content

Daim

Members
  • Gesamte Inhalte

    4.534
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Daim

  1. Servus, warum nur/erst jetzt? Ein Forum lebt durch seine (aktiven) Mitglieder. Daher nicht nur mit den Augen stehlen - sondern auch mit den Fingern an der Tastatur, an der Community teilnehmen ;). Das ist ja der Witz an der Sache. Dadurch das man das System State sichert, repariert man z.B. bei einem HDD/RAID Crash das System, installiert das OS (dabei ist die Vergabe des Computernamens sowie die IP-Informationen irrelevant, da bei rücksichern des System States das System die Daten zum Zeitpunkt der System State Sicherung erhält, dank der Registry) und sichert anschließend das System State zurück. Das ganze macht natürlich nur Sinn, wenn es sich um einen DC in der Domäne handelt. Sobald ein zweiter DC existiert, entschärft sich das ganze. Die Vorgehensweise würde in etwa folgendermaßen aussehen: http://blog.dikmenoglu.de/PermaLink,guid,d9c2ef2d-47df-4422-935d-458af93063ef.aspx
  2. Das Szenario mit nur einem DC - entschärft tatsächlich die Problematik beim "Imaging" - als wenn es sich um eine größere Umgebung handeln würde. Aber eins ist klar, auch bei nur einem DC, hört beim Thema Imagen der Support seitens Microsoft auf!
  3. Lies dir meinen verlinkten Link mit den darin befindlichen Links durch, um dir mal ein Bild vom SBS zu machen. Bevor du dein Vorhaben durchziehst, solltest du ein klares Ziel vor Augen haben. Dazu ist es wichtig, eben die Besonderheiten eines SBS zu kennen. Deshalb lese dir zusätzlich diese Links durch: Upgrading Your Server to Microsoft Windows Small Business Server 2003 Download details: Migrating from Small Business Server 2000 or Windows 2000 Server to Windows Small Business Server 2003 How to Upgrade to Windows Small Business Server 2003 R2
  4. Daim

    sbs alsmember server

    So sieht es aus!
  5. Korrekt! Es können z.B. für eine Migration, zwei Wochen lang - zwei SBS nebeneinander existieren. Somit kannst du recht einfach die Benutzer- sowie Computerkonten von dem SBS 2000 auf den SBS 2003 mit ADMT migrieren. Yusuf`s Directory - Blog - Benutzermigration mit ADMT v3: How-To Dies wäre die einfachste Variante. Ich empfehle dir (gerade bei Kunden) dich von "nicht supporteten" Szenarien zu distanzieren. Yusuf`s Directory - Blog - Die Besonderheiten eines Small Business Server`s (SBS)
  6. Eins sei aber noch der vollständigkeitshalber an dieser Stelle erwähnt. Falls ein Exchange-Server installiert ist, erscheint im Snap-In "Active Directory-Benutzer und -Computer" ein weiterer Reiter mit 15 frei nutzbaren Feldern. Des Weiteren existieren diverse Attribute die "nur" in keiner MMC in Form eines Feldes erscheinen. Solche Attribute wären unter anderem Employee-Number oder Employee-ID (Personalnummer). Diese lassen sich recht einfach über das Kontextmenü des Benutzerobjekts ansprechen. Komplizierter würde es werden, wenn man diese Felder in die bestehenden Verwaltungs-Tools ansprechen/einbauen wollte. Dies wäre zwar möglich, verlangt aber die Programmier-Sprache C++.
  7. Servus, möchtest du von einem 2000er SBS zu einem Windows Server 2003 R2 migrieren oder was hast du genau vor? Erläutere mal ausführlicher damit ich weiß, was du vor hast.
  8. Ja, dass kannst du. Da der DC nicht mehr existiert, gbit es nichts zu beachten. So sollte es auch sein. Gehe den von dir genannten Artikel erneut durch und evtl. über die ADSIEdit Methode. Letztenendes gilt es nur die Leiche zu entfernen. Wenn VORHER der alte Server sauber aus dem AD, DNS sowie WINS entfernt wurde, dann funktioniert das ohne Probleme.
  9. Daim

    Probleme bei NTFRS ID1562

    Servus, forste dich mal durch diese beiden Artikel durch: Recovering missing FRS objects and FRS attributes in Active Directory Admins-Tipps.de - EventID 13562 NtFrs und keine Replikation des Sysvol auf Domänen-Controllern
  10. Die Definition was "Imaging" bedeutet, lass ich mal bei Seite, sie spielt auch keine Rolle in diesem Fall. Denn das entscheidende ist, es wird eben ein Dritt-Anbieter Tool verwendet (bei einem DC) und genau das wird nicht supportet. Wenn du die HDDs aus- und woanders erneut einbaust, wurde KEIN Dritt-Anbieter Tool angewendet! Ich werde jetzt keine Diskussion über Imaging führen, mein Standpunkt steht in meinem Link! Benutze die Boardsuche und du wirst jede Menge dazu finden. Was du (oder andere) am Ende daraus machst, bleibt jedem selbst überlassen. Jeder sollte sich nur der Konsequenzen im klaren sein, eben im Fall der Fälle von seitens Microsoft, keinen Support zu bekommen.
  11. Ich weiss jetzt nicht was du genau meinst. Meine Aussagen betrafen das Imaging eines Servers, auf dem eine transaktionale Datenbank enthalten ist (so wie es z.B. das AD darstellt). Ich denke LEFG weiß, was ich meine. Du hast geschrieben: Auf der Systempartition eines DCs liegt i.d.R. auch die AD-DB. Du wendest ein Dritt-Anbieter Tool an und erstellst - auch wenn es offline ist - ein Image. Woher soll denn Microsoft wissen, was das Tool beim erstellen alles so anstellt? Daher sagt Microsoft ganz klar, Imaging wird nicht supportet. Wenn du die Platten aus dem alten Server aus- und in einen anderen Server einbaust, hast du kein Dritt-Anbieter Tool angewandt.
  12. Das Bedürfnis zu Imagen, kann ich verstehen, gerade wegen dem Aufwand. Es ist verlockend. Man muss sich eben immer im klaren sein, im Fall der Fälle - steht man dann von seitens Microsoft verständlicherweise ohne Hilfe da. Wenn das auch noch ein Kunde akzeptiert ... sind (oder sollten) sich alle beteiligten der Lage bewußt sein und müsse nbei Probleme selbst zusehen, was sie daraus machen.
  13. Was letztenendes jeder daraus macht, bleibt jedem selbst überlassen (ich erinnere an den Support). Du wirst von mir aber niemals ein fürsprechen für diese Methode lesen ;).
  14. Servus, schau dir mal in der Kommandozeile den Befehl "SC" bzw. diesen Artikel an: How to delay loading of specific services
  15. Servus, das geht, aber bedenke, bei 2000 kannst du den Server nicht umbenennen wenn dieser ein DC ist. Bedeutet, den ursprungs-DC mit DCPROMO demoten, umbenennen´und der neuen Maschine den NAmen verpassen. Für die IP-Adresse, siehe: Yusuf`s Directory - Blog - Die IP - Adresse eines Domänencontrollers ändern Je nachdem, beachte: Yusuf`s Directory - Blog - Den ersten/einzigsten Domänencontroller austauschen Der Server muss nicht zuerst ein Memberserver werden, du kannst ihn direkt mit DCPROMO heraufstufen. Denk an den Computernamen! Was das Thema Imaging betrifft, würde ich die Finger davon lassen. Gerade bei Datenbank-Applikation (wie z.B. AD, DB-Anwendungen etc.) oder einer Domäne mit mehreren DCs, würde ich es vermeiden. Auch wenn es sich um ein offline Imaging handeln würde. Dazu empfehle ich diese Seite mit samt den darin verlinkten Artikeln: Yusuf`s Directory - Blog - Images als Sicherung ?
  16. Servus, dann solltest du besser, zusätzliche administrative Konten erstellen. Der Benutzer sollte sich dann nur mit diesem Account anmelden, wenn er administrative Arbeiten ausführen muss. Nach getätigter Arbeit, meldet er sich dann mit einem "normalen" Benutzer-Account erneut an. Eine andere Alternative wäre: Gruppenrichtlinien - Übersicht, FAQ und Tutorials
  17. Dann versuche es doch mal so, wie es im Windows Server 2003 Expertentipps drin steht. In der Kommandozeile gibst du folgendes ein: for /f %i ('dsquery * -Filter "(&(objectcategory=computer)(userAccountControl=532480))" -attr name -q') do setpwd /s:%1 /p:P@ssw0rt Mit diesem Befehl wird das DSRM auf allen DCs geändert. Was unschön wäre, dass das Kennwort auf allen DCs gleich lautet.
  18. Im zweiten Link - die Methode 4 ? Ansonsten erkläre mal genauer, was du meinst.
  19. Servus, was alles beim verschieben eines DCs an einem anderen Standort durchzuführen bzw. zu beachten gilt, kann man hier nachlesen: Yusuf`s Directory - Blog - Einen Domänencontroller an einen anderen Standort verschieben Das entscheidende dabei ist wie so oft, dass DNS.
  20. Servus, ändern kannst du es z.B. mit SETPWD: How to Change the Recovery Console Administrator Password on a Domain Controller oder mit diesen Varianten: Change Recovery Console Password
  21. Servus, du könntest mit LDIFDE einen Export machen, den sam-Account-Name ändern (changetype) und danach erneut importieren. Yusuf`s Directory - Blog - LDIFDE - LDAP Data Interchange Format Data Exchange
  22. Moin, Der Windows Server 2003 R2 ist das aktuelle Betriebssystem. R2 wird auf zwei CDs geliefert. Auf der ersten R2 CD ist nichts weiter als ein Windows Server 2003 mit integriertem SP1 drauf. Erst mit der zweiten R2 CD werden die R2 Erweiterungen installiert bzw. das System auf R2 erweitert. Die zweite CD macht daraus ein "R2" indem Zusatzkomponenten unter Systemsteuerung - Software eingetragen werden, die man dann für bestimmte Szenarien nachinstallieren kann. Wenn Du ein R2 hast, schau mal auf die zweite CD im Ordner DOCS. Die dortige Datei R2SETUP.CHM enthält alle Informationen über R2. Lies dir meine geposteten Links durch und die wirst Erfolg haben ;).
  23. Hallo, das ist eines der Themen, die im Windows Server 2003 leider sehr spärlich gelöst wurde. Die einzigsten Möglichkeiten, findest du in dem folgenden Pfad. Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Überwachungsrichtlinie\ Danach könntest du gewisse Event-IDs dir mit BLAT zumailen lassen: happy mailing : Blat online Die Möglichkeit der Protokollierung wurde im Windows Server 2008 weitestgehend erweitert. Aber eins sei noch erwähnt: Eine Protokollierung ist Mitbestimmungspflichtig!
  24. Daim

    Fehler nach FSMO wechsel

    Ahh... ok. Dann bin ich ja beruhigt ;). Falls eine Autorisierung angezeigt werden sollte, hebe diese auf und erstelle diese neu. Wenn dieser Fehler NUR bei einem Server-Neustart erscheint, kannst du ihn vernachlässigen. Der DNS-Dienst möchte loslegen, kann aber nicht, weil der Verzeichnisdienst noch nicht geladen wurde. Dieses Verhalten wurde im Windows Server 2008 geändert.
  25. Servus, jaahhaaa... das dachten am Anfang viele ;). Es lässt sich aber lediglich nur mit Benutzerobjekten, InetOrgPerson-Objekten und globalen Sicherheitsgruppen verknüpfen. Ein Kollege hat das ganze mal zusammengefasst: Mehrere Kennwortrichtlinien in einer Domäne - faq-o-matic.net
×
×
  • Neu erstellen...