Maxxine 10 Geschrieben 30. September 2004 Melden Teilen Geschrieben 30. September 2004 Hallo, habe zwei 2003 AD-Controller im Netz, der eine läuft seit Monaten problemlos, jetzt haben wir einen zweiten als "Quasi-Backup" laufen, der ist eigentlich nur zur Sicherheit im Netz. Auf dem "ersten" ist der Global Catalog aktiviert, auf dem 2. nicht. Trotzdem gibt es dauernd Anmeldeversuche (tlw. erfolgreich) auf dem 2. DC - eine Handvoll XP und auch NT-Rechner. Zwar "finden" sie dort nichts und werden durch das Login-Script ohnehin gleich auf den 1. Server umgeleitet, aber ich wüßte gerne wie sie 1. dorthin finden (diesen Server hat kein Client irgendwo eingetragen) und zweitens wie man diese Anmeldungen unterbinden kann... In letzter Zeit kommt es bei einigen wenigen Clients zu Problemen (Netzlaufwerke werden nicht verbunden, Disconnects, etc..) und auffälligerweise seit ungefähr jenem Zeitpunkt als ich den 2. Server ins Netz genommen habe - fällt jemanden was dazu ein?? LG Maxxine Zitieren Link zu diesem Kommentar
hsi 10 Geschrieben 6. Oktober 2004 Melden Teilen Geschrieben 6. Oktober 2004 Hallo Maxxine, die Clients melden sich soweit ich weiß immer beim Betriebsmaster der Domäne an. Woher weißt Du denn, dass sich die Clients mal beim 1. und mal beim 2. DC anmelden? Du kannst die Anmeldung für bestimmte User unterbinden, indem Du eine neue Benutzergruppe anlegst, in der alle User Mitglied sind, die sich nicht am 2. DC anmelden dürfen. Dieser Benutzergruppe untersagst Du dann die Anmeldung in der Lokalen Sicherheitsrichlinie des 2. DC. Vielleicht hilft es ja was, wenn Du den 2. DC auch zum GlobalCatalogServer machst. Ohne den GC kann der 2. DC im ernstfall ohnehin nicht als 'Backup-DC' fungieren. Gruß Daniel Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.