-
Gesamte Inhalte
5.523 -
Registriert seit
-
Letzter Besuch
Alle erstellten Inhalte von daabm
-
Schau Dir die SIDs der Gruppen an. Die "gültigen" liegen im Bereich 500 bis 1000. Die Container sind AFAIK immer englisch.
-
GPO NetShare pro Gruppe verbinden, allerdings viele Gruppen
daabm antwortete auf einem Thema in: Active Directory Forum
samAccountName ist indiziert, das ist kein großes Problem... Und in der Tat - Du kannst nicht direkt binden, Du MUSST eine Query verwenden. Wäre schön, wenn es den direkten Zugriff auf User oder Computer auch gäbe, aber so isses halt. CN ist kein Bestandteil der LDAP Query Language. Du kriegst ja nicht mal den Parent per Query raus :-) -
Firewall blockt interne Websites
daabm antwortete auf ein Thema von pschoentag in: Windows Server Forum
Wenn Du per Telnet auch nicht hinkommst -> Firewall (Windows oder extern). Was für ein Portscanner und von wo aus aufgerufen? Hol Dir nen Netzwerker mit dazu :cool: BTW: Firewall-Logging in Windows mußt Du einschalten, ist per default leider aus. wf.msc ist Dein Freund (oder eine Gruppenrichtlinie, aber das Interface ist das gleiche...) -
Defekte Child-Domain reparieren
daabm antwortete auf ein Thema von sebastian_bursch in: Active Directory Forum
Schema und Domain Naming Master sind keine Funktionen der Child Domain, sondern der Root-Domain. Wenn das falsch ist, dann hat vor langer langer Zeit mal was mit der Replikation der Config-Partition nicht funktioniert... Seizen würde ich da eher nix - schau Dir lieber mal erst die Root-Domain genau an, ob die noch "grün" ist. Und dann schau Dir die AD-Replikation der Child-Domain genau an. Ggf. hilft es schon, die 2 Roles einfach in der Root nur zu transferieren, so daß sich eine Änderung ergibt, die repliziert werden kann. -
Firewall blockt interne Websites
daabm antwortete auf ein Thema von pschoentag in: Windows Server Forum
PortQry kennst Du? Telnet auch? Firewall-Logging schon mal untersucht? Was hängt an Netzwerk-Infrastruktur dazwischen? (Wäre nicht das erste Mal daß ein vergessener Router im Spiel ist...) -
2 Clients wollen nicht in die Domäne
daabm antwortete auf ein Thema von smothy in: Windows Server Forum
Weil er's kann. Und weil Namen Schall und Rauch sind (bis auf ein paar wenige Ausnahmen, ok - das hier gehört aber nicht dazu...) -
Windows Profil beim Ausloggen verwerfen (lokal)
daabm antwortete auf ein Thema von JamesTorri in: Windows Forum — Allgemein
Sag ich doch... "nicht mit standalone"... :o -
Wenn Du noch irgendwo Win7/2008R2 hast: F1 :cool: Ab Win8 haben sie das Hilfesystem der GPP leider zerstört...
-
zwei router mit Internet und ein Proxy
daabm antwortete auf ein Thema von Golani22 in: Windows Forum — LAN & WAN
Jepp.PAC ist wohl das einfachste in dem Fall, aber wie so oft: "Alle Wege führen nach Rom" :cool: Wenn Du Dich für PAC entscheiden solltest,dann denk auf jeden Fall an die Anwendungen, die das nicht unterstützen - die brauchen dann zusätzlich eine "konventionelle" Proxy-Konfiguration. -
...und vielleicht möchtest Du Dich auch mit Homesets ("Basisordner") mal auseinandersetzen :cool:
-
Aha -. ein Tautologie-Experte? SCNR... :D
-
zweiter DC soll bei Ausfall übernehmen
daabm antwortete auf ein Thema von aldimann in: Windows Server Forum
DNS-Server werden per DHCP verteilt - und das mußt Du dem DHCP schon sagen, daß Du jetzt 2 DNS-Server (=DCs) hast. Ebenso Default-Gateway, kommt auch per DHCP... Und wenn nur Dein DC1 auch DHCP macht, dann kann das schwierig werden :cool: -
Clients melden sich nur an DC1 an
daabm antwortete auf ein Thema von Kuddel071089 in: Active Directory Forum
Ich scließe mich lefg an - nix ist unangenehmer (ätzender) als seitenlange Log-Posts durchzuschauen. Ich mach's jedenfalls nicht mehr... -
Probleme mit Vertrauensstellung / DNS-Zonen
daabm antwortete auf ein Thema von JSchmitt in: Active Directory Forum
So isses - Suchmaschinen helfen. Mein Klarname steht übrigens unten :rolleyes: -
DFS Namespace konnte nicht gefunden werden
daabm antwortete auf ein Thema von ssd_rider in: Windows Server Forum
Da werd ch schon wieder nicht schlau daraus - vielleicht bin ich zu alt :cool: Geht es jetzt wieder oder nicht? -
Probleme mit Vertrauensstellung / DNS-Zonen
daabm antwortete auf ein Thema von JSchmitt in: Active Directory Forum
Als Stichwort: Bei Trusts soll das ja auch nicht der DNS-Server machen, sondern das DNS-Suffixrouting des Trusts. Zonenübertragungen sind nicht erforderlich. Du musst nur entsprechende Forwarder auf den DCs (hoffentlich AD-integriertes DNS?) beider Domänen einrichten. -
Clients melden sich nur an DC1 an
daabm antwortete auf ein Thema von Kuddel071089 in: Active Directory Forum
Du hast wohl ein Problem mit AD Sites und Services (Subnetze nicht gepflegt?)... dssite.msc ist Dein Freund. Und prüfe dort dann auch gleich, ob die 2 DCs sich dann jeweils in den richtigen Sites befinden. -
Frage zu RAID und maximale Festplattengröße
daabm antwortete auf ein Thema von RalphT in: Windows Server Forum
Doso, der TO redet von Chipsatz-RAID :nene: -
Für was nutzt ihr alles DFS Links?
daabm antwortete auf ein Thema von ssd_rider in: Windows Server Forum
Ja, so suspekt wie die blöde Idee von MS, "Namespaces" und "Replikation" beides unter "DFS" zusammenzufassen. Jeder denkt immer, das gehöre zusammen :confused: -
DFS Namespace konnte nicht gefunden werden
daabm antwortete auf ein Thema von ssd_rider in: Windows Server Forum
Aus der Antwort werde ich jetzt nicht wirklich schlau :shock: War das jetzt die Lösung des Problems? Und was genau Du wie genau gemacht hast, verstehe ich auch noch nicht... -
PS: Remote Auslesen von lokalen Gruppen/Benutzer, mit Firewall
daabm antwortete auf ein Thema von xola in: Windows Forum — Scripting
WMI remote wäre wohl auch nicht schneller - wie sieht's mit psexec aus? Oder einfach ein geplanter Task LOKAL auf diesem Server, der die geforderten Daten in irgendeiner Form (CSV) erreichbar (Share oder Datenbank) bereitstellt... "Elegant" geht vmtl. nicht. -
Win7 Temp Profil bei Anmeldung an Domäne
daabm antwortete auf ein Thema von Azharu in: Windows 7 Forum
Seid Ihr sicher, daß Euer Berechtigungskonzept noch zeitgemäß ist? Ich hab ja schon viele delegierte Admins gesehen, die sich in alle verfügbaren Gruppen stecken, aber wesentlich über ca. 150 ist dabei noch keiner gekommen... Und wie kommst Du zu Deiner Aussage bezgl. MaxTokenSIze "ok"? WIe hast Du das verifiziert? "whoami /groups" sagt DIr schon mal die Gruppen, in denen der User laut Token steckt - hast Du das mal mit "dsquery user -samid xyz | dsget user -memberof -expand" abgeglichen? Und die Eventlogs der DCs und der Clients überprüft? -
Clients melden sich nur an DC1 an
daabm antwortete auf ein Thema von Kuddel071089 in: Active Directory Forum
Die DCs stehen in verschiedenen Subnetzen und die Clients stehen im Subnetz von DC1? Dann klappt das so nicht, solange der DC Locator über DNS den "ausgeschalteten" DC seiner Site findet. Lasse mich da aber gerne belehren - das ist zumindest meine Erkenntnis aus der Praxis... -
Gruppenrichtline IE Sicherheitsseite deaktivieren - alte Einstellungen löschen
daabm antwortete auf ein Thema von =jfk= in: Active Directory Forum
Nicht ganz - Du mußt "irgendwie" dafür sorgen, dass der User nichts ausführen kann, womit er es ändern kann. Das kann AppLocker sein (nur zugelassene Exen und Skripts), das kann aber auch - wie Sunny sagt und VIIEEL einfacher - per GPO - Administrative Vorlagen! - geschenhen. Group Policy Preferences helfen hier NICHT. -
Win2012 R2 Server fährt mit API Ereignis herunter
daabm antwortete auf ein Thema von illuminaten in: Windows Server Forum
err.exe oder winerror.exe liefern Meldungstexte für .soche Fehlercodes, aber 0x80070000 ist keiner, den die kennen. Und ein regulärer Shutdown ist halt ein Shutdown...