Jump to content

Benutzung DC erzwingen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Kann ich es temporär erzwingen, dass sich ein bestimmter Benutzer in der Domäne nur bei einem bestimmten DC anmelden kann?

Ich bin gerade am testen diverser Login-Scripts die ich immer wieder ändere.

Diese bearbeite ich natürlich nur auf der netlogon-Freigabe auf einem DC, aber wenn ich mich direkt nach dem speichern anmelde, meldet sich der User natürlich teilweise an einem der anderen DCs an und diese Datei ist so schnell noch nicht repliziert...

Ich hoffe, es kommt rüber, was ich meine

Link zu diesem Kommentar

Hallo,

 

die Priorität der DNS Einträge würde alle Clients / Benutzer der Site betreffen.

 

Du kannst keinen Logon-DC erzwingen. Du könntest jedoch den DC beispielsweise mit einem Client in ein eigenes Subnetz packen. Dann wird sich der Benutzer (der sich am entsprechenden Client anmelden muß) standardmäßig bevorzugt am DC der eigenen Site anmelden.

 

Anders gefragt: Was genau ist das Problem? Die Intra-Site Replikation sollte im Normalfall doch recht schnell durch sein oder? Über was für eine Umgebung sprechen wir?

 

Viele Grüße

olc

Link zu diesem Kommentar

also ich habe das jetzt ganz einfach gelöst, ich habe speziell diesem benutzer das loginscript übergeben als \\server01\netlogon\testcript

Eine andere Lösung ist mir dazu vorerst nicht eingefallen...

Damit kann er sich zwar noch an anderen DCs anmelden, aber das Script zeiht erdefintiv immer von dem einen Server auf dem ich es bearbeite.

Naja, auch diese Lösung habe ich nicht sofort gefunden, erst ein Kollege mit dem ich telefonierte und dem ich mein PRob schilderte kam auf diese Lösung :-)

Link zu diesem Kommentar

Hallo,#

 

du schiebst den DC temporär in eine eigene logische AD-Site und ordnest die IP-Adresse des Users als Subnetz mit der Maske 255.255.255.255 zu. Dazu brauchst du netzwerkmässig nichts verändern. Ist wahrscheinlich dasselbe, was olc meint :) und funktioniert 100%

 

Anders gefragt: Was genau ist das Problem? Die Intra-Site Replikation sollte im Normalfall doch recht schnell durch sein oder? Über was für eine Umgebung sprechen wir?

Die Sysvol-Replikation kann schon eine Stunde dauern, wenn man sie nicht manuell per frsutil anschubst. Standorte+Dienste triggert meines Wissens nur die AD-Replikation

 

 

Andererseits bin ich mir gar nicht so sicher, dass die erneute Anmeldung eines Users zu einer Neuauswahl des AnmeldeDCs führt. Die Maschine hat ihren Securechannel zu einem DC aufgebaut und ohne Not (Reboot von DC oder client) bleibt der bestehen. Ich habe momentan nur kein Testmöglichkeit das zu prüfen, probiers selbst mal aus.

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...