ketchup73 10 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 Hallo hatte letzte woche einentotalabsturz von meinen dc's. musste alle neu aufsetzten und die clients wieder neu anmelden. jetzt had ich in den client verwaltungen noch id's von alten usern stehen. gibt es eine möglichkeit diese auszuleseb. habe noch einen alten dc aber nicht mehr am netz. vielleicht kann man da die user id auslesen ? und ich hab einen pc in dieser domain der mir mit kerberos auf meine dc losknallt. hat irgendjemand erfahrungen damit gemacht .wäre über rückmeldungen dankbar. das ist nur ein einziger pc im ganzen netz vielen dank für euere hilfe ( ps kennt jemand viren oder trojaner die sowas machen ) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 Und wenn du die alten SID wüsstest, was machst du dann? Du musst die Clients erneut in die neue Domäne aufnehmen. und ich hab einen pc in dieser domain der mir mit kerberos auf meine dc losknallt. Sehr blumige Beschreibung, die aber keine sachdienlichen Informationen enthält grizzly999 Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 auf http://www.chem.msu.su/~rudnyi/NT/ kannst du dir sid.zip runterladen. cu blub Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 Jo,und dann hat die SID.......... Es gibt bisher aber weder ein MS-Tool noch irgendein Dritthersteller-Tool, das eine "Wunsch-SID" in die SAM oder ADS eintragen kann. Aber wenigstens weiss er die SID. grizzly999 Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 manchmal kann die Kenntnis der UserSID schon ganz nützlich sein. Da Ketchup noch einen alten DC hat, kann er mit dem Tool immerhin noch die alte Berechtigungsstruktur überprüfen. cu blub Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 25. September 2003 Melden Teilen Geschrieben 25. September 2003 Hi! Auch das hat wenig Nutzen, da lokale SID nichts mit AD SID's zu tuen haben. Eine vernünftige Netzwerkdoko auch für die Einstellungen in AD GPO usw. ist hier wesentlich einfacher zu handhaben. Aber solche Dinge sind ja etwas für Weicheier!? :shock: Ach ja, zu diesen Dingen gehören ja auch Sicherungen der Systemdateien. Über was schreiben wir hier eigentlich? 30 DC, 5000 User ? Siehe unten!!! Günter Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Moin, es geht ketchup73 möglicherweise darum, zu erkennen welchem Nutzer die Dateien gehören bzw. wer darauf Rechte hat. Da ja jetzt dort nur noch SID´s zu sehen sind. Er fragt ja nach den User ID´s. Ist so oder so jetzt viel Fleissarbeit das wieder gerade zu ziehen. Aber ein alter DC (wenn dieser in der Domäne stand könnte ihm helfen.) Läst sich der alte DC nicht reaktivieren um die Domäne wiederzubeleben?? Aber so wie Du Dich anhörst, ist das bistimmt ein alter NT4 DC oder? Fürs nächste mal ;) Besser 2 DC´s installieren *g* Gruß, Roi Danton Zitieren Link zu diesem Kommentar
ketchup73 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Danke für die vielen Antworten. EIn paar konstruktiv ein paar na ja reden wir nicht drüber. eS SIND " DC#S DA BEIDE W"K UND BEIDE MIT SAM FEHLERN , habe keine chance gesehen, diese wieder herzustellen. sicherung war keine da, weil leider in dioesem netzwerksegment keine sicherung vorgesehen war und der admin der für sicherung verantwortlich ist, fest davon überzeugt ist das man dc's nicht sichern kann. wenn mir irgendjemand da nützliche tips geben kann ( vielleicht auf betriebssystem basis ) wäre ich sehr dankbar. eigentlich gehts mir nur darum herauszufinden, welche user noch in der gruppe der administratoren auf einem lokalen rechner drin waren. weis ledier immer noch nicht wo der fehler herkam, vermute aber einen rechner der mit kerberos richtung meiner dc's losm*****iert. nur leider muss ich das beweisen. uf den fehlercode meiner dc's habe ich von microsoft 2 möglichkeiten bekommen , update von nt4 auf w2k ( fällt aus ) ( muss dazu sagen die dc's sind von einer externen firma vor meiner zeit aufgesetzt worden und nie hundetprozentig gelaufen, was sie jetzt tun ) oder ein verschwinden von rechten auf bestimmte sysetm user bzw gruppen. und da denke ich kommt dieses kerberos anfrage ins spiel. denke mal die hat schuld an dieser geschichte. ich will das wissen, da meine geschäftsleitung einen grund für diesen ausfall von mir wissen will. also wäre ich sehr dankbar für kostruktive vorschläge . Vielen dank im voraus :D Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Hi! Sage mal dem Sicherungsadmin er soll sich sein Lehrgeld wieder geben lassen. Selbst das W2k Backup ist in der Lage die Systemstatusdateien zu sichern. Was nutzt eine Sicherung wenn ich den Stand nicht wieder erreiche, den ich brauche. Für den Kerberos wäre das Ereignisprot. vielleicht ganz wertvoll, wenn Du da noch nachsehen kannst. Günter Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.