mr.toby 11 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Hi leute ich hab eine sau****e frage: was ist der unterschied zwischen einer security und einer distribution group? LG Zitieren Link zu diesem Kommentar
Wyrmdale 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Relativ einfach: Distribution oder Verteilergruppen dienen rein für E-mail-Zustellungen. Nur Sicherheitsgruppen können Benutzerrechte und -privilegien zugewiesen werden. Zitieren Link zu diesem Kommentar
mr.toby 11 Geschrieben 26. Februar 2007 Autor Melden Teilen Geschrieben 26. Februar 2007 danke ... ;) jetzt noch was: es sind 2 domänen vorhanden: domäne 1 de.meinedomäne.de domäne 2 us.mydomain.com ich möchte von der us domäne auf resourcen von der de domäne zugreifen. also erstelle ich in der de domäne eine universelle gruppe in die ich dann die dl gruppe von der us domäne tue liege ich da richtig? Zitieren Link zu diesem Kommentar
Wyrmdale 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Da beide Domänen nicht zum selben Forest gehören, muß erst eine Vertrauensstellung eingerichtet werden, bevor man eine universelle Sicherheitsgruppe einrichten kann. Zitieren Link zu diesem Kommentar
mr.toby 11 Geschrieben 26. Februar 2007 Autor Melden Teilen Geschrieben 26. Februar 2007 die vertrauensstellung ist vorhanden und alles es geht mir jetzt um den zugriff auf resourccen.? funktioniert das so oder habe ich da einen wurm drin ? Zitieren Link zu diesem Kommentar
Das-K 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Was hast du denn für eine vertrauensstellung? In welchem Modus werden die Domänen betrieben? Zitieren Link zu diesem Kommentar
HellboyX 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Hallo, eine Sicherheitsgruppe dient dazu, verschiedene Rechte zu verteilen bzw anzupassen. eine Verteilergruppe dient dazu, z.B eine Verteilergruppe fürs e-mailen einzurichten oder anzupassen. Gruß Jordi Zitieren Link zu diesem Kommentar
Getthat 26 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 danke ... ;) jetzt noch was: es sind 2 domänen vorhanden: domäne 1 de.meinedomäne.de domäne 2 us.mydomain.com ich möchte von der us domäne auf resourcen von der de domäne zugreifen. also erstelle ich in der de domäne eine universelle gruppe in die ich dann die dl gruppe von der us domäne tue liege ich da richtig? Hallo Mr. Toby, Wie schon meine Vorredner gesagt haben, musst du schauen welche Vertrauenstellungen die beiden Domänen besitzen. da sie zwei verschiedene Namen und Domänen besitzen, muss eine Vertrauensstellung vorhanden sein. Wenn deine Domänen im Win2000 pur Win2003 Modus betrieben werden kannst du die Domänenmitglieder in eine universelle Gruppe schieben, und diese Gruppe dann auf eine Ressource berechtigen. Wenn du allerdings als Domänenfunktionsebene Win2000 gemischt oder noch einen NT4 Server dazwischen hast, funktioniert das mit universellen Gruppen so nicht. Zitieren Link zu diesem Kommentar
Birdy 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 es sind 2 domänen vorhanden: domäne 1 de.meinedomäne.de domäne 2 us.mydomain.com ich möchte von der us domäne auf resourcen von der de domäne zugreifen. also erstelle ich in der de domäne eine universelle gruppe in die ich dann die dl gruppe von der us domäne tue liege ich da richtig? 1. Die Ressourcen in der DE-Domäne werden domänenlokalen Gruppen in der DE-Domäne zugeordnet. 2. Die Benutzer in der US-Domäne werden globalen Gruppen in der US-Domäne zugeordnet 3. Der Admin in der DE-Domäne (wo ja die Ressourcen definiert sind) kann jetzt "seinen" domänenlokalen Gruppen die globalen Gruppen der US-Domäne als Mitglieder hinzufügen. Damit haben dann die Mitglieder der globalen Gruppe Zugriff auf Ressourcen in der DE-Domäne. Voraussetzung dafür ist eine Vertrauensstellung zwischen den Domänen. Dieses Prinzip heisst AGDLP (Account-GlobalGroup-DomainlocalGroup-Permission). Universelle Gruppen benötigt man hierfür nicht. Zitieren Link zu diesem Kommentar
Das-K 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Universelle Gruppen benötigt man hierfür nicht. Das kommt darauf an, ob beide domänen im windows 2003 modus, oder in einem gemischten modus betrieben werden. in einem gemischten modus muss er es schon mit universellen gruppen machen, das es sonst nicht funktionieren wird. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 Das kommt darauf an, ob beide domänen im windows 2003 modus, oder in einem gemischten modus betrieben werden. Nein, darauf kommt es überhaupt nicht an. Bei vorhandener Vertrauensstellung in die korrekte Richtung funktioniert das AGDLP-Prinzip immer, egal welche Domäne in welchem Modus. Wenn die Domäne, in der die Berechtigung an die DL-Group vergeben werden soll m gemischten Modus läuft, stehen allerdings domänenlokale Gruppen nur auf den DCs zur Verfügung ;) in einem gemischten modus muss er es schon mit universellen gruppen machen, das es sonst nicht funktionieren wird. Das ist aber nun völlig falsch da bei einer Domäne im gemischten Modus gar keine universellen Gruppen möglich sind :rolleyes: grizzly999 Zitieren Link zu diesem Kommentar
Das-K 10 Geschrieben 26. Februar 2007 Melden Teilen Geschrieben 26. Februar 2007 dann hab ich mich versehen, sorry. dann müsste das im gleichen modus gewesen sein. oder bin ich jetzt auf dem totalen holzweg. asche auf mein haupt, ich hab das in der 299 noch gehabt. :D Zitieren Link zu diesem Kommentar
mr.toby 11 Geschrieben 28. Februar 2007 Autor Melden Teilen Geschrieben 28. Februar 2007 hat sich alles erledigt 290er bestanden :) Thread Closed ;) Zitieren Link zu diesem Kommentar
ericmichael 10 Geschrieben 28. Februar 2007 Melden Teilen Geschrieben 28. Februar 2007 Dann mal herzlichen Glückwunsch zur bestanden Prüfung! Ich hab mich zumindest schon mal für den 15.3. angemeldet und hoffe, dass ich sie auch ohne Probleme bestehen werde. Könntest du evtl. noch schnell einen kleinen Überblick über die Prüfung geben? Was kam speziell dran? Welche Simus? Was war eher schwer(auch wenns subjektiv ist)? Danke und Gruß Eric Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.