HannesJ 10 Geschrieben 18. Juni 2004 Melden Teilen Geschrieben 18. Juni 2004 Hallo Wir haben bei uns drei Domain-Controllers. Gibt es bei W2K die Möglichkeit zu definieren, dass die Benutzer sich nur an den zwei von drei DC's anmelden bzw. dass der dritte DC für Anmeldungen nicht zur Verfügung steht? Gruss HannesJ Zitieren Link zu diesem Kommentar
brwic 10 Geschrieben 18. Juni 2004 Melden Teilen Geschrieben 18. Juni 2004 morgen, hab ihr denn auch 3 domainen, oder 3 server fuer eine domaine ? mfg brwic Zitieren Link zu diesem Kommentar
McAbflug 10 Geschrieben 18. Juni 2004 Melden Teilen Geschrieben 18. Juni 2004 die Anmeldungen werden doch durch den Global Catalog definiert! Oder verstehe ich dich jetzt falsch? Zitieren Link zu diesem Kommentar
HannesJ 10 Geschrieben 18. Juni 2004 Autor Melden Teilen Geschrieben 18. Juni 2004 Wir haben drei Server für eine Domäne. Ich denke auch, dass der GC dafür zuständig ist. Aber irgendwie müsste doch so eine Möglichkeit bestehen...oder? Danke und Gruss HannesJ Zitieren Link zu diesem Kommentar
Konfus 10 Geschrieben 18. Juni 2004 Melden Teilen Geschrieben 18. Juni 2004 Hi, bei NT 4.0 gab es noch ein Tool namens "set preferred DC" oder so ähnlich. Bei 2000 geht das nicht mehr. Du kannst allerhöchstens auf dem nicht erwünschten DC Netlogon pausieren lassen was allerdings wenig Sinn macht. Warum sollen sich die Clients nur an 2 von 3 DC`s anmelden. Sind mehrere Standorte vorhanden und hast Du so zuviel Traffic auf der Line? gruß konfus Zitieren Link zu diesem Kommentar
mikkie 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Hi, ich sag auch mal dafür ist der GC zuständig. Und wenn mich nicht alles täuscht läßt sich da in der AD Standorte Konsole eine Checkbox finden ob der DC ein GC sein soll. Oder? mikkie Zitieren Link zu diesem Kommentar
Konfus 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Es ist richtig das ohne GC keine Anmeldung an der Domäne möglich ist. Nur kann sich ein Client auch an einem Domänencontroller anmelden der kein Global Catalog ist. Da jeder DC auch KDC ist kann das Kerberos Ticket halt von jedem DC verifiziert werden. Siehe auch hier: http://support.microsoft.com/default.aspx?scid=kb;en-us;216970 http://support.microsoft.com/default.aspx?scid=kb;en-us;217098 gruß konfus Zitieren Link zu diesem Kommentar
klausk 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Du kannst die Gewichtung der Serviceeinträge im DNS verändern. Damit kannst Du zumindest erreichen, dass der dritte Server seltener angefragt wird. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 Hi, Die präferierten Anmeldeserver definierst du über Sites, bzw. den zugehörigen IP-Subnetzen der Clients. Der Weg ist von MS vorgesehen und supportet. Die GC-Eigenschaft hat mit der Auswahl des AnmeldeDCs doch überhaupt nix zu tun! Ohne GC kann man sich freilich noch innerhalb seiner Domäne anmelden. cu blub Zitieren Link zu diesem Kommentar
Velius 10 Geschrieben 19. Juni 2004 Melden Teilen Geschrieben 19. Juni 2004 @Blub Genau. Der GC ist vor allem für die Anfragen an UPN´s und die Mitgliedschaften der universellen Gruppen zuständig. Werden solche Attribute/Objekte abgefragt, wird der GC vom Logonserver kontaktiert (der GC kann dabei auch ausserhalb der Site stehen). Gruss Siehe auch: The role of the global catalog Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.