Jump to content

Neuerungen für Active Directory unter "Server vNext" (und weitere vNext Neuigkeiten)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Du erntest für sowas Ignoranz? Ich kann ja mal aus einer Mail zitieren, die mich neulich an so ziemlich allem der letzten 20 Jahre zweifeln ließ.

Zitat

 

für ein ordnungsgemäßes Arbeiten mit der Cloud in $Applikation ist es unbedingt erforderlich, dass jeder Mitarbeiter in der Einrichtung, der mit $Applikation arbeitet, lokale Administrationsberechtigungen erhält. Ohne diese Berechtigung funktioniert die Synchronisation mit der Cloud nicht korrekt, bzw. gar nicht oder sporadisch, sodass eingegebene Dienstplan-Zeiten, neu angelegtes Personal, Anwesenheitszeiten der User etc. nicht mit der Zentrale synchronisiert werden können. Es kam hier in der Vergangenheit immer wieder zum Datenverlust.

Wir raten jeden unserer Kunden dazu, der mit der Cloud arbeitet, $Applikation mit einen Benutzer zu bedienen, der über lokale Adminberechtigungen verfügt.

...

Ich kann Ihnen nur empfehlen, den jeweiligen Usern von $Applikation lokale Administrationsberechtigungen zu erteilen. Nur so ist die Funktionalität der Synchronisation mit dem Cloud Server gewährleistet.

 

 

Und wir reden hier nicht über irgendeinen Dienstleister, sondern den Herstellersupport. ;) Da fällt mir nicht viel ein.

Über die fehlenden Dativfähigkeiten des Autors sehe ich mal hinweg und hab das 1:1 übernommen.

 

Bye

Norbert

bearbeitet von NorbertFe
Link zu diesem Kommentar

Wir kämfpen seit 2 Jahren gegen NTLM.... Man kommt sich vor wie der junge Don Qujchotte...

Und ich hab viel gelernt über Realms, Disjoint Namespaces und lauter so Zeug, was in einem nativen reinen Windows-AD-Umfeld einfach "out of the box" funktioniert. Aber natürlich stehen unsere Computer in DNS-Zonen, die keine Domain dahinter haben, registrieren aber die AD-Domains als SPN - und so geht das weiter. Drittanbieter scheitern gern komplett, weil sie mit Uni-(PAM-) Trusts nicht klarkommen und von "AuthUsers read all everywhere" ausgehen. Und natürlich keine Möglichkeit vorsehen, Realms zu definieren.

 

Da läuft noch ganz viel Wasser irgendwelche Bäche runter.

  • Like 1
  • Danke 1
Link zu diesem Kommentar
  • 2 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...