KarlK 10 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Hallo, ich habe hier noch eine NT4 Domain (Samba3) mit Windows XP Clients am laufen. Diese Domain soll demnächst auf Active Directory (Samba4) umgestellt werden. Bisher erhalten die XP Clients ihre Richtlinien über eine ntconfig.pol auf dem Netlogon-Share. Meine Frage: Kann ich nach der Umstellung auf AD die ntconfig.pol für die XP Maschinen erstmal lassen, oder muß ich dann zwangsweise sofort auch alles über Gruppenrichtlinien konfigurieren? (Hintergrund: Die Umstellung wird bereits aufwendig genug und wenn es nicht unbedingt nötig ist, würde ich die Umstellung der Policies auf Gruppenrichtlinien erst irgendwann nach der Migration ins AD erledigen). Gruß, Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Was hat Samba4 mit einem Windows AD zu tun ? Die NTCONFIG.POL meiner Meinung nach von XP in einem AD nicht mehr verarbeitet. Wenn DU es genau wissen willst, musst Du Dir eine Testumgebung aufbauen. Zitieren Link zu diesem Kommentar
NorbertFe 2.068 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Was hat Samba4 mit einem Windows AD zu tun ? Die NTCONFIG.POL meiner Meinung nach von XP in einem AD nicht mehr verarbeitet. Wenn DU es genau wissen willst, musst Du Dir eine Testumgebung aufbauen. Unter Windows 2000 konnte man die Verarbeitung der Systempolicy an- und ausschalten. Ob XP "DisableGPO" noch beachtet, kann ich nicht sagen. Gibt aber in meinen Augen auch keinen Grund sowas wirklich zu wollen. Alles was in der ntconfig.pol konfiguriert ist, kann man vor der Migration neu konfigurieren und dann hat man es auch gleich korrekt für zukünftige Konfigurationen. ;) Bye Norbert Zitieren Link zu diesem Kommentar
KarlK 10 Geschrieben 15. Juli 2012 Autor Melden Teilen Geschrieben 15. Juli 2012 Was hat Samba4 mit einem Windows AD zu tun ? Samba4 stellt einen AD Controller zur Verfügung, der auch weitgehend über die ganzen Windows Tools (ADUC,...) verwaltet wird. Die NTCONFIG.POL meiner Meinung nach von XP in einem AD nicht mehr verarbeitet. Wenn DU es genau wissen willst, musst Du Dir eine Testumgebung aufbauen. Die Info, ob sie verarbeitet wird oder nicht, war das, was ich mir hier von den AD Experten erhofft hatte, zu bekommen. Zitieren Link zu diesem Kommentar
KarlK 10 Geschrieben 15. Juli 2012 Autor Melden Teilen Geschrieben 15. Juli 2012 Unter Windows 2000 konnte man die Verarbeitung der Systempolicy an- und ausschalten. Ob XP "DisableGPO" noch beachtet, kann ich nicht sagen. Gibt aber in meinen Augen auch keinen Grund sowas wirklich zu wollen. Alles was in der ntconfig.pol konfiguriert ist, kann man vor der Migration neu konfigurieren und dann hat man es auch gleich korrekt für zukünftige Konfigurationen. ;) Ich möchte es, wie gesagt aus dem Grund, daß ich Umstellung ohnehin recht aufwendig wird und viele Stellen mit sich bringt, wo Probleme warten können. Und wenn ich die Umstellung in kleinere Teile brechen kann, halte ich die Wahrscheinlichkeit von Problemen geringer, als *alles* gleich komplett auf einmal umzustellen und dann am Tag danach zig Baustellen hab, wo was nicht rund läuft. Deshalb würde ich gerne erstmal mit der ntconfig.pol weitermachen und wenn das AD stabil läuft, die Policies auf Gruppenrichtlinien umstellen. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Na dann viel Erfolg mit Sambe 4. Hast Du damit Erfahrungen ? Wir hier eher nicht... Zitieren Link zu diesem Kommentar
NorbertFe 2.068 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Die ntconfig.pol bzw. Gruppenrichtlinien dürfte deine geringste Sorge sein. Ich würde an der stelle nicht "sparen". Bye Norbert Zitieren Link zu diesem Kommentar
KarlK 10 Geschrieben 15. Juli 2012 Autor Melden Teilen Geschrieben 15. Juli 2012 [quote Die ntconfig.pol bzw. Gruppenrichtlinien dürfte deine geringste Sorge sein. Ich würde an der stelle nicht "sparen". Leider nicht. Ca. 150 Settings, teilweise auf einzelnen Maschinen/Usern unterschiedliche, wollen erstmal umgearbeitet und getestet werden. Dazu kommt, daß viele der Richtlinien in selbst geschriebenen ADMs stecken, da sie Registry Werte von Anwendungen setzen, für die keine ADMs vorhanden sind, etc. Ich will mir das Ganze auch nicht sparen, sondern lediglich nicht zusammen mit der Komplettumstellung der Domain auf AD machen, da ich schätze, daß bei einer Umstellung in dieser Größenordnung ohnehin einige Sachen nicht 100% funktionieren wie sie sollen. Da wäre es ärgerlich, auch noch mit nicht funktionierenden Gruppenrichtlinien zu kämpfen, wenn man an dem Tag nach der Umstellung vielleicht andere kritische Baustellen hat. Na dann viel Erfolg mit Sambe 4. Hast Du damit Erfahrungen ? Wir hier eher nicht... Meine Frage hatte nichts mit Samba zu tun, sondern rein mit AD und wie XP Richtlinien verarbeitet. Deshalb meine Frage hier und nicht in einem Samba Forum. Ich habe damit lediglich kurz den Hintergrund erklären wollen, daß ich noch eine NT4 Domain (Samba3) habe und auf AD (mit Samba4 als AD-Controller) migrieren möchte, um Fragen, warum ich noch mit NT4 Domains arbeite, etc. zu vermeiden, und es in dem Thread nur um die eigentliche Frage geht. Ich versuche deshalb meine Frage nochmal ganz neutral zu formulieren: Kann ich in einem Netz mit einem AD-Controller weiterhin XP Clients mit Richtlinien per ntconfig.pol versorgen, oder muß ich zwangsweise direkt auf Gruppenrichtlinien aufbauen Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Norbert meinte, dass bei dem Einsatz von Samba 4 Gruppenrichtlinien Dein geringstes Problem sind. Du solltest nicht an einem Windows-DC sparen. Der Rest wurde schon beantwortet. Selbstgebaute ADM's funktionieren auch mit Gruppenrichtlinien. Generell solltest Du erst migrieren, wenn in der Pilot-Umgebung alles fertig getestet ist. Inkl. der Gruppenrichtlinien. Zitieren Link zu diesem Kommentar
NorbertFe 2.068 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Außerdem, wie bereits erwähnt, testet man sowas einfach vorab. ;) Zitieren Link zu diesem Kommentar
KarlK 10 Geschrieben 15. Juli 2012 Autor Melden Teilen Geschrieben 15. Juli 2012 Außerdem, wie bereits erwähnt, testet man sowas einfach vorab. ;) Leider driftet der Thread ganz von meiner Frage ab. Ich hatte lediglich gehofft, hier eine Antwort von einem AD Admin zu erhalten, der sich mit dem Thema auskennt und mir ein klares Ja/Nein geben kann. Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 15. Juli 2012 Melden Teilen Geschrieben 15. Juli 2012 Wie gesagt, wenn Du es sicher wissen willst, musst Du es testen. Das ist unsere klare Antwort. Niemand hat hier sowas ausprobiert, weil man es einfach so nicht macht. Und schon gar nicht mit Samba 4, ok ? Solchen Migrationen geht immer eine Pilotphase voraus. Niemand installiert drauf los und schaut dann, was alles nicht geht. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 16. Juli 2012 Melden Teilen Geschrieben 16. Juli 2012 ....ich habe hier noch eine NT4 Domain (Samba3) mit Windows XP Clients am laufen. Diese Domain soll demnächst auf Active Directory (Samba4) umgestellt werden.... Moin Karl, als Samba habe ich den Fileserver von Linu in Erinnerung. Worauf öchtest Du enn jetzt umstellen, auf Samba 4 oder auf eine Windows Domäne mit AD, welche? Sollte es tatsächlich eine Windows-Domäne sein, befasse dich mit den Gruppenrichtlinien, so meine Empfehlung! Du kennst Gruppenrichtlinien.de? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.