Jack-Ryan 10 Geschrieben 11. Mai 2005 Melden Teilen Geschrieben 11. Mai 2005 Ich hab hier einen Fileserver, der unter W2K3 läuft, allerdings kein DC ist. Freigaben alle mit "Jeder -Vollzufgriff" eingerichtet. Die NTFS-Berechtigungen häng ich immer an lokale Gruppen, das geht hier auf dem komsicherweise nicht. Ich bekommen nur USer und Globale Gruppen zur Asuwahl. Muss ich den erst zum DC machen? Da der nur temporär ist, bis mein neuer FS steht (der auch kein DC sein soll), möchte ich mir das sparen. Geht das nur als DC mit Lokalen Gruppen oder hab ich was übersehen? Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 12. Mai 2005 Autor Melden Teilen Geschrieben 12. Mai 2005 *schieb* Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 17. Mai 2005 Autor Melden Teilen Geschrieben 17. Mai 2005 *schieb* letztmalig :( Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 17. Mai 2005 Melden Teilen Geschrieben 17. Mai 2005 Hallo Jack-Ryan, in den Eigenschaften eines Orders -> Sicherheit -> Hinzufügen gibt es einen Suchpfad (Button -> Pfade). Dort kannst du eigentlich den lokalen Server auswählen. thorgood Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 17. Mai 2005 Autor Melden Teilen Geschrieben 17. Mai 2005 Ja das weiss ich. Was ich will, sind die lokalen Domänen-Gruppen. UNd die werden nicht angezeigt. Geht das nur bei einem DC und nich bei einem Member-Server? Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 17. Mai 2005 Melden Teilen Geschrieben 17. Mai 2005 Hallo Jack-Ryan, das geht nicht und wo soll da der Sinn sein an einem Member eine local Group einer AD BuiltIn Group zuzuordnen. Was willst du machen ? Gruß thorgood Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 19. Mai 2005 Autor Melden Teilen Geschrieben 19. Mai 2005 Normal richte ich Zugriff auf Freigaben wie folgt ein: Freigabe "xyz" mit Freigabeberechtigung "Jeder-Vollzugriff". Dann User in Globale Gruppen, Globale in Lokale Gruppen und die NTFS-Berechtung an die Lokale Gruppe gehängt. Enspricht afaik so, wie MS sich das vorstellt. Nun kann ich lokale Gruppen aber nur auf DC's auswählen. Bei Member-Servern geht halt nur globale Gruppen. Und das versteh icht nicht. Der Memberserver ist doch Mitglied in der Domäne und daher auch iom ADS. (Wird da ja auch gelistet). Warum kann der dann aber nicht, die lokalen Domänen-Gruppen ansprechen? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 19. Mai 2005 Melden Teilen Geschrieben 19. Mai 2005 Die Domäne läuft nicht mindestens im 2000 pur Modus, daher sind DL Gruppen des AD nur auf DCs verfügbar. Erst in den beiden höheren Modi (2000 pur und 2003 Server) sind DL Gruppen auch auf Memberservern/WS verfügbar. Allerdings nur eigen erstellte, keine vordefinierten DL Gruppen. grizzly999 Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 20. Mai 2005 Autor Melden Teilen Geschrieben 20. Mai 2005 Uhm, Die Domäne läuft im Pre-Windows-2000 Kompatiblen Modus. Weil ich auch noch NT-Clients habe. Wenn ich deise dann auf W2K umgestellt habe, kann ich den Modus ändern? Wenn ja, wie und mit welchen Konsequenzen? Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 20. Mai 2005 Melden Teilen Geschrieben 20. Mai 2005 Diesen Domänen-Modus kenne ich nicht. Den aktuellen Modus und das wechseln desselben findet du im Active Directory Domänen und Vertrauensstellungen (Rechtsklick auf Domäne). Der Domänenmodus hat rein gar nichts mit Clientbetriebssystemen zu tun, sondern primär nur damit, welche DC-OS in der Domäne laufen können. Daneben werden mit Hochschalten in höhere Modi weitere Features freigeschaltet, die in niedrigeren Modi nicht zur Verfügung stehen, z.B. das von dir erwünschte. grizzly999 Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 20. Mai 2005 Autor Melden Teilen Geschrieben 20. Mai 2005 Hab gerade nachgeschaut. Z.Zt. ist "Windows 2000 gemischt" eingestellt. Ich hab nur W2K3-Server in der Domäne. Unter Umständen kommen noch W2K als Member-Server dazu. Also könnte ich das doch auf W2k3 stellen oder? Weil DC werden definitiv nur W2K3-Rechner. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 20. Mai 2005 Melden Teilen Geschrieben 20. Mai 2005 Dann kannst du gefahrlos umstellen. Es werden dann eben nie mehr andere DCs als W2k3 möglich sein, das ist alles. grizzly999 Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 20. Mai 2005 Autor Melden Teilen Geschrieben 20. Mai 2005 Nun hab ich Angst bekommen. ;) Für den Fall, das ich noch eine Domäne in den Forrest "baue" und aus Lizenz-Gründen W2K als DC nehmen muss, bin ich in Po gekniffen oder? Also wäre "Windows 2000 Pur" doch besser oder? Weil NT kommt def. nicht mehr zum Einsatz. Für den Fall, das keine W2K mehr reinkommen, kann ich ja dann immer noch auf W2K3 gehen. Und wenn ich auf W2Kpur/W2K3 gehe, wo stelle ich dann die Gesamtstrukturfunktionalität um? Dazu hab ich nix gefunden. Zitieren Link zu diesem Kommentar
Jack-Ryan 10 Geschrieben 23. Mai 2005 Autor Melden Teilen Geschrieben 23. Mai 2005 grizzly999 bitte melde dich ;) Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 23. Mai 2005 Melden Teilen Geschrieben 23. Mai 2005 Nein, der Domänenmodus bezieht sich nur auf DIE Domäne und ist für jede Domäne im Forest unterschiedlich einstellbar. Außer man hat den Gesamtstruktur Modus auf 2003 Server hochgesetzt, dann kan es keine Domänen außer im 2003 Modus mehr geben. Aber den Gesamtstrukturmodus kannst du ja auf dem defaultmäßigen 2000 Modus belassen ;) Dieser wird ebenfalls unter Active Directory Domänen und Vertrauensstellungen administriert. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.