lamu 10 Geschrieben 18. November 2005 Melden Teilen Geschrieben 18. November 2005 Hallo, wir migrieren gerade von NT auf AD. Dafür müssen unter anderem die DNS-Einträge der W2K-Clients geändert werden, die noch auf unseren Internetprovider zeigen. Das wollten wir eigentlich über Gruppenrichtlinien machen. (Die Clients melden sich bereits in der neuen Domäne an, aber der Anmeldevorgang ist ziemlich langsam.) Wenn ich richtig nachgelesen habe, benötige ich aber um die Gruppenrichtlinien durchsetzen bereits einen "richtigen" DNS-Eintrag. Jetzt beißt sich die Katze in den Schwanz. Wie kann man also per Gruppenrichtlinien einen DNS-Eintrag ändern? (Wir verteilen nicht über DHCP!) fragt sich lamu Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 18. November 2005 Melden Teilen Geschrieben 18. November 2005 Hallo, nicht über die Gruppenrichtlinie sondern mit netsh. Ein Problem ist dann (scheinbar) die Ausführung der Befehle auf den Rechnern bzw. über das Netwerk. Netsh lässt sich aber auch auf Remotecomputer ausführen. netsh interface ip del dns "LAN-Verbindung" 192.244.232.90 löscht auf dem lokalen Rechner die DNS-Adresse. Schau dir an: netsh /?, netsh interface /?, ...... Ich denke, das reicht erstmal. Viel Erfolg Edgar Zitieren Link zu diesem Kommentar
lamu 10 Geschrieben 19. November 2005 Autor Melden Teilen Geschrieben 19. November 2005 Hallo lefg, guter Tip!! Geht das nur für einzelne Remotecomputer oder kann man auch einen ganzes Netz aufeinmal "verdnsen". Sonst müßte man wohl eine Batch schreiben - oder? Gruss lamu Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 19. November 2005 Melden Teilen Geschrieben 19. November 2005 Hallo Lamu, das ist leider nicht ala bulk durchführbar. Da brauchst du eine Batch und eine Liste mit den Hosts. Würde die Gruppenrichtlinie schon funktionieren, wäre es einfach. Die Batch mit den oberstehenden Satz würde aufgerufen und abgearbeiten. Nun könnte man eine Liste mit der der Befehlszeile und individueller IP bauen und mehrmals starten bis alle Hosts erwischt wurden. Man kann auch eine Schleife bauen mit einem Zähler und das Datum zum Teil der IP machen, dann den Befehl ausgführen Gruß Edgar Zitieren Link zu diesem Kommentar
kurisa 10 Geschrieben 19. November 2005 Melden Teilen Geschrieben 19. November 2005 hi lamu! nimm das tool psexec von sysinternals.com - damit kannst du auf einzelnen pc's bzw. allen pc's in der domäne befehle ausführen. in kombination mit netsh eine tolle sache (hab damit vor kurzen mehrer domänen ohne dhcp-server auf neuen dns umgerüstet - auch im zuge einer migration von nt auf w2k3 :) psexec-tool von sysinternals.com: http://www.sysinternals.com/Utilities/PsExec.html hier noch ein paar netsh-beispiele: http://aschbacher.biz/windows.htm Zitieren Link zu diesem Kommentar
lamu 10 Geschrieben 20. November 2005 Autor Melden Teilen Geschrieben 20. November 2005 Genial - Psexec und Netsh werden unser Problem wohl lösen! Hab`s gerade an einer WS im Netz, die zufällig online war, von zu Hause aus Remote ausprobiert. (Nachdem ich herausfand, daß es "LAN-Verbindung 4" war.) Trotz ERROR wurde der DNS-Eintrag geändert. Um sicher zu gehen, sollte man wohl alle LAN-Verbindungen abklappern, damit man auch die richtige erwischt. Danke an alle! lamu Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. November 2005 Melden Teilen Geschrieben 20. November 2005 Hm, was soll mit psexec und netsh anders gehen als mit netsh alleine? Mit netsh sind Remotecomputer direkt behandelbar. Schau mal netsh /? ! Was nicht geht, auch nicht mit psexec, ist alle erreichbaren Rechner per Broadcast in einem Abwasch zu behandeln. Oder? Zitieren Link zu diesem Kommentar
kurisa 10 Geschrieben 20. November 2005 Melden Teilen Geschrieben 20. November 2005 @lefg irgendwie steh ich jetzt aber auf der leitung... wie machst du mit netsh auf einem entfernten pc die dns-einstellungen? vielleicht kannst mir ja mal kurz den syntax dafür geben... ich habs eigentlich nur mit psexec hinbekommen - dort einfach mit dem parameter "\\* " für alle erreichbaren pc's in der betroffenen domäne verwenden und funktioniert super... zur kontrolle hab ich dann auf allen betr. pc's noch ein "ipconfig all >auswertung.txt" mit psexec ausgeführt und mir die so erstellte datei auswertung.txt mit einem editor angesehen (und nach noch alten bzw. falschen einträgen gesucht...) lg kurt Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. November 2005 Melden Teilen Geschrieben 20. November 2005 Syntax: netsh [-a Aliasdatei] [-c Kontext] [-r Remotecomputer] [befehl | -f Skriptdatei] Folgende Befehle sind verfgbar: Befehle in diesem Kontext: ? - Zeigt eine Liste der Befehle an. add - Fgt einen Konfigurationseintrag zur Liste hinzu. bridge - Wechselt zum "netsh bridge"-Kontext. delete - L”scht einen Konfigurationseintrag aus der Liste der Eintr„ge. diag - Wechselt zum "netsh diag"-Kontext. dump - Zeigt ein Konfigurationsskript an. exec - Fhrt eine Skriptdatei aus. firewall - Wechselt zum "netsh firewall"-Kontext. help - Zeigt eine Liste der Befehle an. interface - Wechselt zum "netsh interface"-Kontext. ras - Wechselt zum "netsh ras"-Kontext. routing - Wechselt zum "netsh routing"-Kontext. set - Aktualisiert Konfigurationseinstellungen. show - Zeigt Informationen an. winsock - Wechselt zum "netsh winsock"-Kontext. Folgende Unterkontexte sind verfgbar: bridge diag firewall interface ras routing winsock Geben Sie den Befehl, gefolgt von einem Leerzeichen und ? ein, um Hilfe bezglich des entsprechenden Befehls zu erhalten. Die Syntax von netsh bekommst du mit netsh /? Siehst du den Parameter -r Remotecomputer ? Zitieren Link zu diesem Kommentar
kurisa 10 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 hab's übersehen - danke! Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Gern geschehen :) Zitieren Link zu diesem Kommentar
lamu 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 Der Vorteil von psexec ist aber, daß ich eine ganze Domäne auf einnmal anpacken kann (psexec \\* ) Hab's gerade bei uns durchgezogen. Gruss lamu Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Der Vorteil von psexec ist aber, daß ich eine ganze Domäne auf einnmal anpacken kann Das ist ein guter Tipp. Da habe ich die Beschreibung von psexec nicht genau gelesen (ist auch schon etwas her). Danke für das Feedback. Edgar Zitieren Link zu diesem Kommentar
lamu 10 Geschrieben 21. November 2005 Autor Melden Teilen Geschrieben 21. November 2005 Das ist ein guter Tipp. Da habe ich die Beschreibung von psexec nicht genau gelesen (ist auch schon etwas her). Danke für das Feedback. Edgar Jetzt habe ich auch mal was gewußt. :) (Sonst habe ich immer nur Fragen.) lamu Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 21. November 2005 Melden Teilen Geschrieben 21. November 2005 Jetzt habe ich auch mal was gewußt. :) Gut gemacht. Ich denke, jeder trägt irgendwann mal etwas bei. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.