HannesJ 10 Geschrieben 31. März 2004 Melden Teilen Geschrieben 31. März 2004 Hallo Ist es möglich, bzw. funktioniert es problemlos, einen von zwei bestehenden Domain-Controllers in eine andere OU zu verschieben? Auf was ist dabei zu achten? Besten Dank. HannesJ Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 31. März 2004 Melden Teilen Geschrieben 31. März 2004 Ja das geht, ich sehe nur den Sinn darin noch nicht ganz. Der DC wird dann natürlich nicht mehr die Default Domain Controllers Policy mit stärkeren Sicherheitseinstellungen für die DCs abbekommen. grizzly999 Zitieren Link zu diesem Kommentar
HannesJ 10 Geschrieben 31. März 2004 Autor Melden Teilen Geschrieben 31. März 2004 Hab das im Labor mal kurz probiert. Scheint nicht zu klappen. Nach dem Verschieben des einen DC in eine andere OU können beide gegenseitig nicht mehr replizieren. Einer der DC's ist ein Terminalserver, auf den ich eine bestimmte Machine-Policy anwenden möchte. Daher die Verschiebung in eine andere OU. Muss ich da etwas speziell noch beachten, damit die beiden DC's (in verschiedenen OU's) wieder replizieren können? Oder muss ich vor der Verschiebung des einen DC's etwas beachten? Danke. HannesJ Zitieren Link zu diesem Kommentar
frapos 11 Geschrieben 1. April 2004 Melden Teilen Geschrieben 1. April 2004 Ok obs so is weiss ich selbst nicht, aber ick könnt mir denken das dadurch das du den dc ja in ne andere ou geschoben hast er gewisse rechte verliert die er aber zwecks rep braucht. Also eigentlich das was grizzly geschrieben hat. Also die policy übernehmen und dann das ändern was du für dein ts brauchst. hmm is dat jetzt so richtig? :suspect: Zitieren Link zu diesem Kommentar
IvkovicD 10 Geschrieben 1. April 2004 Melden Teilen Geschrieben 1. April 2004 Original geschrieben von HannesJ Einer der DC's ist ein Terminalserver, auf den ich eine bestimmte Machine-Policy anwenden möchte. Daher die Verschiebung in eine andere OU. hi hannes, richte in der original DC-OU eine unterOU, verschieb den betreffenden DC darunter, und richte nur für ihn eine eigene GPO ein, die die DC-GPO von oben erbt, und die eigene GPO mit ausführt.... gruß dejan Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.