-
Gesamte Inhalte
4.534 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von Daim
-
DNS-Weiterleitung interne Domäne = Externe Domäne
Daim antwortete auf ein Thema von Aehrfoordt in: Windows Server Forum
Hallo, daher ist es empfehlenswert die interne Domäne als eine Subdomäne zum Webauftritt einzurichten. Bedeutet, wenn der Webauftritt "xyz.com" heißt, sollte die interne Domäne "intra.xyz.com" lauten. Um das Problem mit dem aufrufen eurer Firmenwebseite zu beseitigen, musst Du im DNS einen A-Record "www" erstellen, mit der externen IP-Adresse eurer Webseite. Stell Deine DNS-Konfiguration aber wieder um. Der Server selbst sollte als DNS sich selbst mit seiner echten IP-Adresse eingetragen haben (in seinen TCP/IP-Einstellungen) und die Clients sollten den Server als ersten DNS bekommen. Im DNS erstellst Du dann eine Weiterleitung (Forwarder) entweder auf den Router oder auf den DNS Server Deines ISPs. -
Langsamer Zugriff auf Gruppenrichtlinien
Daim antwortete auf ein Thema von micha_g in: Active Directory Forum
Servus, lass mich raten, der entfernte DC hat die Rolle des PDC-Emulators inne ? Standardmäßig werden Änderungen an den GPOs immer durch den PDC-Emulator durchgeführt. Wenn Du eine GPO bearbeiten möchtest, verbindet sich der (lokale) DC mit dem DC, der die Rolle des PDC-Emulators trägt, um sicherzustellen das nicht 2 Admins zur gleichen Zeit die gleiche GPO bearbeiten. Ändern kannst Du dieses Verhalten folgendermaßen: Specify Domain Controller for Editing Group Policy - Active Directory -
Weil bei einem zusätzlichen DC das DNS nicht standardmäßig mitinstalliert wird, da der Server in seinen TCP/IP-Einstellungen einen bestehenden DNS-Server eingetragen hat. Daher braucht er primär nicht das DNS zu installieren. Das solltest Du aber, denn wenn der andere DC ausfällt, soll dieser vollwertig den anderen ersetzen. Installiere das DNS auf diesem nach und warte die AD-Replikation ab. Deine FLZ hast Du hoffentlich AD-integriert gespeichert. Nach der Replikation, kannst Du den DNS-Server Eintrag in den TCP/IP-Einstellungen folgendermaßen einstellen: Yusuf`s Directory - Blog - Welcher DNS-Server sollte eingetragen werden ?
-
Gruppenrechtlinie bei W2K 2000 mit ISA ausgegraut
Daim antwortete auf ein Thema von sts_22 in: Windows Server Forum
Hallo, GPOs können nicht bearbeitet werden... das könnte am SMB-Signing hängen: Yusuf`s Directory - Blog - Zugriff auf die GPOs verweigert ISA auf einem DC Das wäre ja so, wie wenn der Türvorsteher mitten auf der Tanzfläche stehen würde. Das stellt man unter dem Punkt "Maximales Kennwortalter" ein: Gruppenrichtlinien - Übersicht, FAQ und Tutorials -
Migration Windows 2000 Server auf neuen Windows 2003 Server
Daim antwortete auf ein Thema von FuriousJack in: Windows Server Forum
Da hast Du aber jetzt was verwechselt ;) Der Domänenfunktionsmodus betrifft in erster Linie nur die Domänencontroller. Wenn man in den Domänenfunktionsmodus "Windows Server 2003" wechseln möchte, um von den Vorteilen zu profitieren wie z.B. eine verbesserte Replikation, LastLogonTimestamp usw., dann bedeutet dies, dass keine anderen Domänencontroller die auf einer anderen Version als "Windows Server 2003 laufen, in der Domäne existieren dürfen. Ergo, man kann in den "Windows Server 2003" Modus nur dann wechseln, wenn in der Domäne NUR Windows Server 2003 DCs existieren. Clients, sei es NT, 2000 oder XP, spielen dabei keine Rolle. Das gleiche gilt auch für Memberserver, egal in welchem Modus sich die Domäne oder Gesamtstruktur befindet, Memberserver können jederzeit in den Versionen NT/2000/2003 existieren. How to raise domain and forest functional levels in Windows Server 2003 Microsoft Corporation -
Migration Windows 2000 Server auf neuen Windows 2003 Server
Daim antwortete auf ein Thema von FuriousJack in: Windows Server Forum
Servus, falls der 2003er ein Windows Server R2 Server ist, führst Du bitte ADPREP von der _zweiten_ R2-CD aus und zwar einmal auf Deinem Schema Master mit dem Schalter /Forestprep und dann auf Deinem Infrastruktur-Master der Domäne die Du auf 2003 bringen möchtest, mit dem Schalter /Domainprep. Yusuf`s Directory - Blog - Schemaupdate beim Windows Server 2003 R2 Exchange ist nicht im Einsatz? Die weiteren Schritte entnimmst Du bitte von diesem Artikel: Yusuf`s Directory - Blog - Den ersten/einzigsten Domänencontroller austauschen Bevor Du den 2000er DC demotest, beachtest Du bitte noch: Was muss ich tun, um den ersten DC zu deinstallieren? - faq-o-matic.net -
Moin, Glück gehabt ;) Der OP hat bereits einen DC der aus Windows Server 2003 SP1 läuft und möchte einen weiteren (seinen ersten R2) Server in die Domäne bringen. Da R2 quasi nur ein Feature Pack ist (keine neue Version), gilt es den Schalter /Forestprep (da diese neuen R2-Features diverse Klassen und Attribute dem Schema hinzufügen) anzuwenden, aber nicht /Domainprep. Die Domäne befindet sich bereits auf 2003. Wer es noch genauer Wissen möchte, der schaut sich die Datei "Sch31.ldf" auf der zweiten R2 CD an. Yusuf`s Directory - Blog - Schemaupdate beim Windows Server 2003 R2 Der Schalter /GPPREP dient ja in erster Linie dazu, falls es Berechtigungsprobleme mit den GPOs die sich im SYSVOL Verzeichnis befinden gibt. Ich persönlich habe bei mitlerweile über 20 Domänen-Migrationen den Schalter /GPPREP noch nicht benötigt. Enhancements to Adprep.exe in Windows Server 2003 Service Pack 1 and in hotfix 324392
-
Buenos dias, bist Du Dir bei diesen beiden Befehlen sicher ?
-
Verständnisfrage bzgl. Domänencontroler
Daim antwortete auf ein Thema von mikewi in: Windows Server Forum
Servus, daher ist es Pflicht, mindestens das System State zu sichern. Was passiert denn in der Regel? Meistens entsteht doch ein Hardware-Schaden wie z.B. das eine Festplatte kaputt geht oder was auch immer. Danach tauscht man die defekte Hardware und fährt das System hoch und kann weiter arbeiten. Falls der Hardware-Tausch eine Neuinstallation verursacht, installiert man das System neu und spielt anschließend das System State zurück und somit hat man seine Domäne wieder zurück. Siehe: Yusuf`s Directory - Blog - Einen Server mit rücksichern des System State zum DC stufen -
exchange datenbank ok aber neues AD
Daim antwortete auf ein Thema von onestone in: MS Exchange Forum
Ahoi, um das zu unterstreichen was woiza schrieb: Yusuf`s Directory - Blog - Einen Server mit rücksichern des System State zum DC stufen -
Aloha, ja, Du kannst auf den SBS 2003 updaten: Windows Server 2003 Supported Upgrade Paths
-
Servergespeicherte Profile nach neuinstallation Übernehmen?
Daim antwortete auf ein Thema von Lawe in: Windows Server Forum
Si Senior - Exakto Mundo ;-) -
Um genau zu sein: GK = Globaler Katalog GC = Global Catalog :p
-
Servergespeicherte Profile nach neuinstallation Übernehmen?
Daim antwortete auf ein Thema von Lawe in: Windows Server Forum
Du kannst auch die servergespeicherten Profile folgendermaßen übernehmen: Noch eine andere Art, Benutzerprofile zu migrieren. - faq-o-matic.net -
WinXP Client kann sich nicht in DNS registrieren
Daim antwortete auf ein Thema von BlackGuardian in: Windows Server Forum
Das ist klar, daher solltest Du es wieder aus "Nur sichere" einstellen. Denn somit kann jeder fremde PC sich im DNS eintragen, was nicht wünschenswert ist. Da Du bereits die Clients aus der Domäne genommen und dann das Computerkonto gelöscht hattest, anschließend erneut in die Doimäne hinzugefügt hast, hätte es bereits funktionieren müssen. Da es nicht der Fall ist, wie wurden denn die Clients installiert, zufällig geimaget/geclonet ? -
Active Directory Wegewahl mit Standortverbindungen
Daim antwortete auf ein Thema von Shandurai in: Active Directory Forum
Ich kann woiza nur zustimmen. Bilde Deine Standorte Struktur der physikalischen Struktur ab. Egal ob ein DC vor Ort existiert oder nicht, ein Standort gehört in jedemfall erstellt , wenn man mit solch einem Design arbeitet. Weiteres entnimmst Du bitte hieraus: Yusuf`s Directory - Blog - Domänencontroller am Standort -
AD - Srv2003 nicht kompatibel zu Srv2003RC2 ?
Daim antwortete auf ein Thema von nordman in: Windows Server Forum
Zur Ergänzung von woiza findest Du hier noch weitere Informationen ;-) : Yusuf`s Directory - Blog - Schemaupdate beim Windows Server 2003 R2 -
WinXP Client kann sich nicht in DNS registrieren
Daim antwortete auf ein Thema von BlackGuardian in: Windows Server Forum
Salut, erstelle doch ein eigenes Dienst-Konto dafür und trage diesen in den Eigenschaften Deines DHCP-Servers im Reiter Erweitert unter "Anmeldeinformationen..." ein. -
Last Logon / Last Password change
Daim antwortete auf ein Thema von xcooldj in: Windows Server Forum
Buenos dias, ich hake hier mal ein ;-) Im Active Directory des Windows Server 2003 gibt es ein verbessertes Attribut namens "lastLogonTimestamp". Dieses kann man aber erst nutzen, wenn sich der Domänenfunktionsmodus auf "Windows Server 2003" befindet. Dandelions, VCR Clocks, and Last Logon Times: These are a Few of Our Least Favorite Things http://msdn.microsoft.com/library/default.asp?url=/library/en-us/adschema/adschema/a_lastlogontimestamp.asp Nur wird dieses Attribut auch nicht sofort repliziert. Diesen Wert kann man anpassen indem man das Attribut "msDS-LogonTimeSyncInterval" anpasst. Eine weitere Variante wäre, inaktive Konten aus dem AD zu finden, mit dem Befehl: "dsquery user -inactive <Anzahl der Wochen>", wobei der Schalter "inactive" ebenfalls das Attribut "LastLogonTimeStamp" verwendet. Oder so etwas in der Art: http://www.jsifaq.com/SF/Tips/Tip.aspx?id=7358 bzw.: Last Logon Dates Das nur mal als Ergänzung ;-) -
Profil von lokalem zu Servergespeicherten Profil ändern Win2003?
Daim antwortete auf ein Thema von serveranfänger in: Windows Server Forum
Hallo, schaumal hier: Yusuf`s Directory - Blog - Profile (lokal/servergespeichert) -
Nein, musst Du nicht. Du musst ADPREP nur BEVOR Du auf dem 2003er das DCPROMO ausführst, ausführen. Wann Du das machst, bleibt Dir überlassen. Ich würde den 2003er als zusätzlichen DC mit in die bestehende Domäne aufnehmen (vorher natürlich ADPREP ausführen). Das DNS sollte auf dem 2000er AD-integriert gespeichert sein. Alles weitere entnimmst Du bitte aus diesem Artikel: Yusuf`s Directory - Blog - Den ersten/einzigsten Domänencontroller austauschen
-
Aloha, kannst Du kein Inplace-Upgrade durchführen oder ist die Hardware schon so alt ? Dann könnte das ganze so in etwa aussehen: Yusuf`s Directory - Blog - Migration von Windows Server 2000 auf Windows Server 2003 (Inplace-Update) Vorher musst Du auf Deinem 2000er Schema-Master ADPREP mit den Schaltern /Forestprep sowie /Domainprep ausführen, um Deinen Forest/Domäne auf 2003 zu aktualisieren.
-
Servus, wie lange war denn der DC ausgeschaltet ? Welches Betriebssystem haben die DCs ? Die Tombstonezeit kannst Du in diesem Artikel nachlesen: Das Geheimnis der Tombstone Lifetime - faq-o-matic.net Trotzalledem, könnte man es erneut hinbekommen, dass sich die DCs replizieren. Gehe dazu diese Links durch: Microsoft Corporation Microsoft Corporation Veraltete Active Directory-Objekte generieren Ereigniskennung 1988 in Windows Server 2003
-
Win 2003 Domain controller downgraden zum memberserver?
Daim antwortete auf ein Thema von nofreename in: Windows Server Forum
Salut, normalerweise installiert man einen SBS in eine bereits bestehende Active Directory Domäne folgendermaßen: How to install Small Business Server 2003 in an existing Active Directory domain Hier die Besonderheiten des SBS in der Zusammenfassung: Yusuf`s Directory - Blog - Die Besonderheiten eines Small Business Server`s (SBS) -
Servus, hier findest Du bereits einen Ansatz zum Script. Versuche es mal damit: Microsoft Corporation