Heavy_D. 11 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 Hallo Leute. Ich bin so langsam am Verzweifeln.... Wir arbeiten hier mit VMWare 8 Workstation. Will hier eigentlich für die Prüfung 70-640 arbeiten und bin beim Thema Vertrauensstellungen. Nun musste ich gestern die Server DC2 und den DC aus einer zweiten Gesamtstruktur neu machen. http://www.mcseboard.de/topic/191571-windows-server-2008-r2-vertrauensstellungen-zwischen-zwei-gesamtstrukturen/ Aber jedesmal nachdem ich den DC2 mit dcpromo dann in die Domäne hole bekommt er die gleiche SID wie der DC1. Ich habe sysprep mit den Optionen /oobe /generalize /shutdown ausgeführt. Hat alles nichts gebracht. Habe auch alles vom DC1 entfernt, was mit DC2 zu tun hat. Soll ich die einzelnen Installationen lieber nicht "linken"? Gibt es irgendwo noch etwas, wo er die SID hernimmt? Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 Moin, Domänencontroller derselben Domäne haben immer denselben SID. Das ist dann der Domänen-SID. Kein Fehler also, sondern völlig normal und gewollt. Schöne Grüße, Nils Zitieren Link zu diesem Kommentar
Heavy_D. 11 Geschrieben 8. Februar 2013 Autor Melden Teilen Geschrieben 8. Februar 2013 Hat das dann was mit der Replikation zu tun? Ein RRAS, NPS oder WSUS müssten dann ja andere/eigene SID's haben, richtig? Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 Moin, Hat das dann was mit der Replikation zu tun? ja, natürlich hat das was mit der Replikation zu tun, aber nur deshalb, weil DCs eben replizieren. Wohin zielt deine Frage? Ein RRAS, NPS oder WSUS müssten dann ja andere/eigene SID's haben, richtig? Normalerweise haben alle Windows-Rechner eigene SIDs, Ausnahme sind nur DCs. Dabei ist es aber in Wirklichkeit für die meisten Applikationen und für das AD selbst gar kein Problem, wenn es SID Duplication gibt, denn die lokalen SIDs haben mit dem AD nichts zu tun. "Nur" ein paar erweiterte Funktionen können dann auf die Nase fallen. [faq-o-matic.net » Eindeutige Computer-SIDs unwichtig?]http://www.faq-o-matic.net/2009/11/17/eindeutige-computer-sids-unwichtig/ Schöne Grüße, Nils Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 WSUS müssten dann ja andere/eigene SID's haben, richtig? Beim Kontakt zu einem WSUS vergibt der WSUS dem Client/Server eine eigene ID. Das erneuern wird in diesem Artikel beschrieben: http://support.microsoft.com/kb/903262 Zitieren Link zu diesem Kommentar
Heavy_D. 11 Geschrieben 8. Februar 2013 Autor Melden Teilen Geschrieben 8. Februar 2013 ja, natürlich hat das was mit der Replikation zu tun, aber nur deshalb, weil DCs eben replizieren. Wohin zielt deine Frage? Naja weil ich vermute/denke, dass bei der Replikation eine gleiche SID für einige Vorgänge bestimmt Voraussetzung sind. Oder liege ich da falsch? Deswegen gibt es wohl auch einmal eine SID für's AD und eine für das System. Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 8. Februar 2013 Melden Teilen Geschrieben 8. Februar 2013 (bearbeitet) Moin, nein, so ist das nicht. Die Domäne hat einen SID. Dieser leitet sich von dem lokalen SID des ersten Domänencontrollers ab, welcher dann auf alle anderen DCs übertragen wird. Dies ist der einzige SID, der lokal und im AD identisch ist. Alle anderen Rechner haben einen lokalen SID, und das Computerobjekt im AD hat einen zusätzlichen, anderen SID, der vom Domänen-SID abgeleitet ist. Der lokale SID wird bei der Windows-Installation erzeugt, der AD-SID beim Erzeugen des Kontos. Den AD-SID nutzt der Computer lokal nicht, sondern nur als Teil seines AD-Anmeldetokens. Es gibt keine Vorgänge im AD, die auf dem lokalen SID beruhen. Auch die Replikation nutzt eigene IDs (nämlich die GUIDs bzw. Invocation IDs der Domänencontroller). Schöne Grüße, Nils bearbeitet 8. Februar 2013 von NilsK Zitieren Link zu diesem Kommentar
Heavy_D. 11 Geschrieben 8. Februar 2013 Autor Melden Teilen Geschrieben 8. Februar 2013 Ok. Danke. Wieder was dazugelernt. Im Kurs hier kann man vieles nur anreissen. Und es ist auch nicht immer der richtige Trainer vor Ort. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.