wean 10 Geschrieben 23. November 2005 Melden Teilen Geschrieben 23. November 2005 hallo, -zwei standorte -je standort ein domaincontroller (2k) -düsseldorf und münchen. -mailserver (exim auf linux) läuft in münchen -passwörter werden vom mailserver vom dc in münchen abgefragt (radius) ändert nun ein mitarbeiter in düsseldorf sein kennwort, dauert es ja 15 minuten, bis der DC in münchen das mitbekommt. holt nun der benutzer innerhalb dieser 5 minuten post ab, so bekommt er natürlich eine fehlermeldung, dass das kennwort nicht stimmt ? kann man das irgendwie.....öhm fixen? mfg wean Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 23. November 2005 Melden Teilen Geschrieben 23. November 2005 Du musst den AvoidPdcOnWAN ausschalten, damit der PDC-Emulator sofort die Kennwortänderung empfängt, denn dort schaut ein DC bei einem vermeintlich falsch erhaltenen Kennwort während der Anmeldung als erstes nach, ob der PDC-Emulator ein aktuelleres hat. Innerhalb eines Standortes funktioniert das ziemlich gut, über WAN-Strecken ist die sofortige Benachrichtung des PDC-Emulators bei Kennwortänderungen normalerweise deaktivert um WAN-Last zu reduzieren. Registry-Key und weitere Erläuterung hier: http://support.microsoft.com/default.aspx?scid=kb;en-us;225511 grizzly999 Zitieren Link zu diesem Kommentar
wean 10 Geschrieben 23. November 2005 Autor Melden Teilen Geschrieben 23. November 2005 hat geklappt...habs auf beiden seiten auf "0" gestellt. du bist echt ma ne bereicherung für die IT :) Zitieren Link zu diesem Kommentar
kaos.dll 10 Geschrieben 30. März 2006 Melden Teilen Geschrieben 30. März 2006 Muss das AvoidPdcOnWAN nur auf dem DC am externen Standort oder auch am PDC-Emulator / Replikationspartner gesetzt werden ? Und die Einstellung brauch einen DC-Server Reboot ??? die Fragen konnte mir die MS-KB nicht beantworten aber danke für die Info!!!! Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 30. März 2006 Melden Teilen Geschrieben 30. März 2006 Es würde auf den betreffenden DC, also in den anderen Sites genügen, ich würde den Key auf allen DCs setzen. Ein Reboot ist nicht nötig, ein Neustarten des Netlogon-Dienstes reicht aus. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.