Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.485
  • Registriert seit

  • Letzter Besuch

7 Benutzer folgen diesem Benutzer

Über daabm

  • Geburtstag 16.01.1967

Profile Fields

  • Member Title
    Expert Member

Webseite

Letzte Besucher des Profils

12.281 Profilaufrufe

Fortschritt von daabm

Grand Master

Grand Master (14/14)

  • 10 Jahre dabei!
  • Passioniert Rare
  • Immens engagiert Rare
  • Engagiert
  • Erste Antwort

Neueste Abzeichen

1,4k

Reputation in der Community

88

Beste Lösungen

  1. Meine samid ist 7 Stellen lang. Zeig mir mal ne Mailadresse, die kürzer ist 😂
  2. Alternativ würde man keinen RODC nutzen. Macht das Leben auf lange Sicht wesentlich entspannter
  3. Der Sinn von Namespaces war eigentlich, genau eben NICHT Hunderte von Freigaben zu haben
  4. 1. Den SPN mußt Du setzen für jeden Namen, den ein Client zum Zugriff verwendet. Interessante Aufgabe übrigens, wenn man CNAME verwendet. Je nach Client macht der gar keine Auflösung ("used as typed"), einmalige Auflösung (verwendet den ersten Record, den er findet), rekursive Auflösung (verwendet den A-Record Name) oder gar erst forward Lookup auf die IP, reverse Lookup auf den Hostname und den dann verwenden. Ein Heidenspaß... 2. Jeder SPN muss natürlich auch "irgendwie" per DNS erreichbar sein. Wie Du das erreichst, ist Deine Entscheidung
  5. Warum sollte man das tun, wo ist der Mehrwert? Ein offener Port, hinter dem es keinen Listener gibt, ist kein Sicherheitsrisiko. Und auf DCs sollte da nichts "zufällig" dazukommen. Man fährt auch bei RPC gut damit, einen unternehmensweiten Standard zu haben - wir haben "aus Gründen" 3 unterschiedliche RPC-Ranges, das treibt einen in die Verzweiflung Und wenn Du die RPC-Ports von AD statisch festlegst, dann änderst Du ja nichts an der Architektur. Du verhinderst nur, daß der EPM eine "zufällige" Portnummer in seinem Range vergibt. Mit Last hat das nichts zu tun.
  6. Wer List Object MOde verwendet und "manuell" administriert, der MUSS den DefaultSD von nahezu allem bearbeiten, sonst könnte man sich schon ersteres sparen
  7. Anmelden mit Mailadresse ist ne Schnapsidee... Macht keiner, weil die viel zu lang ist.
  8. Ich kann da leider gar nichts beitragen - wir haben RODC aus unserem Wortschatz und Portfolio gestrichen...
  9. Wie gesagt, nur ne diffuse Vermutung ohne jeden konkreten Anhaltspunkt - ich find's ja auch seltsam...
  10. daabm

    Letzter macht das Licht aus 2

    Ditto - die Weihnachtsferien haben für mich heute begonnen 👍
  11. Mal ein Blick in die - trübe - Glaskugel: Ist da möglicherweise eine obskure Security-Software im Spiel, die die Cached Credentials löscht?
×
×
  • Neu erstellen...