fleipe 10 Geschrieben 9. Februar 2011 Melden Teilen Geschrieben 9. Februar 2011 Hi zusammen,:) ich hoffe Ihr könnt mir helfen:) Wir haben in unserer Domäne (Windows Server 2003 + 2008)mehrere DC´s. Nun wüsste ich gerne wie ich (remote) herausfinden kann an welchem DC ein Client gerade angemeldet ist. Gibt es da einen Befehl für? Lokal ist klar mit "set L" z.B . Wie gesagt die Frage ist ob ich Remote herausfinden kann, an welchem DC ein Client angemeldet ist.:confused: Grüße fleipe Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 9. Februar 2011 Melden Teilen Geschrieben 9. Februar 2011 Hi fleipe, es gibt im Kern keine "feste" Anmeldung an einem DC. Je nach Applikation kann die Authentifizierung an verschiedenen DCs stattfinden, die Variable %LOGONSERVER% ist also wirklich mit Vorsicht zu genießen. Was ist denn das Ziel der Übung? Was genau möchtest Du erreichen? Viele Grüße olc Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 9. Februar 2011 Melden Teilen Geschrieben 9. Februar 2011 Hi fleipe, du kannst mit WMI alle DCs abklappern schau mal PowerShell WMI - PowerShellPraxis.de Beispiel 4 an blub Zitieren Link zu diesem Kommentar
fleipe 10 Geschrieben 9. Februar 2011 Autor Melden Teilen Geschrieben 9. Februar 2011 Hey .....Danke schon mal für Eure Antworten . Hintergrund der Frage ist folgender. Täglich bekomme ich von unterschiedlichen Locations(über all sind eigene Dc´s) anrufe das das Konto von User xyz deaktiviert ist. Um es zu entsperren muss ich den entsprechenden DC herausfinden. Somit ist es ein Glücksspiel herauszufinden auf welchem DC der User gerade gesperrt ist, da die synchronisation der DCs untereinander nur alle 15min statt findet. Ich hoffe ich habe mich irgendwie verständlich ausgedrückt? Also ich möchte vermeiden das ich mich an z.B 5 Dc´s anmelden muss um ein Konto wieder aktivieren zu können.. Grüße fleipe Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 9. Februar 2011 Melden Teilen Geschrieben 9. Februar 2011 Servus, wenn ausreichend Bandbreite zwischen den AD-Standorten existiert, könnte das eine Option sein: LDAP://Yusufs.Directory.Blog/ - Die Inter-Site (standortübergreifende) Änderungsbenachrichtigung aktivieren Das bedeutet jedoch, dass danach standortübergreifend genauso oft repliziert wird, wie standortintern. Zitieren Link zu diesem Kommentar
fleipe 10 Geschrieben 9. Februar 2011 Autor Melden Teilen Geschrieben 9. Februar 2011 Okay Danke.. Das hilft mir schon mal weiter. Dachte zwar es gibt eine einfachere Lösung bzw. ein Befehl dafür, aber zumindest werde ich diesen Weg mal dann in betracht ziehen.:cool: Gruß fleipe Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 9. Februar 2011 Melden Teilen Geschrieben 9. Februar 2011 Hi, Ich würde mir ein Script bauen, dass auf allen 5 DCs nachsieht ob der User gesperrt ist und nach Rückfrage den User gleich dort entsperrt Hier findest du mal Ansätze mit dem WinNT-Provider PowerShell ActiveDirectory - PowerShellPraxis.de der Userflag für Account Lockout ist 0x10 blub Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.