Jump to content

Standort Anmeldeserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Nun ja, ich habe das, genau wie Grizzly, noch mal getestet:

 

Single Domain Forest, 1 DC mit GC, 1 DC ohne GC, 1 Client. User, die vorher nicht am Client bereits einmal angemeldet waren, konnten sich auch dann anmelden, wenn der GC heruntergefahren, mithin nicht erreichbar, war. Und nein, GC Caching war nicht eingeschaltet ;). Das gilt selbst dann, wenn der User Mitglied in einer universellen Sicherheitsgruppe ist.

 

Das ganze habe ich im Functional Level W2K mixed und W2k native ausprobiert. Beide male konnte ich mich anmelden. Für den User mit der univ. Gruppe natürlich nur im W2K Native Functional Level.

 

Christoph

Link zu diesem Kommentar

Hi Blub,

 

in dem von dir angeführten Artikel steht aber unmittelbar nach dem von Dir zitierten Absatz folgende Bemerkung:

 

Note

 

• When there is only one domain in a forest, it is not necessary for users to obtain universal group memberships from a global catalog when logging on. This is because Active Directory can detect that there are no other domains in the forest and will prevent a query to the global catalog for this information.

 

D.h. in Single Domain Forests ist kein GC zur Anmeldung notwendig.

 

Christoph

Link zu diesem Kommentar

Also du verstehst mein Problem ?

Ich möchte gerne das wenn ich mich am standort X befinde und einen Client in die Dömäne im Standort x einbinde - dass das Computerkonto auf dem Server bzw. DC im Standort X angelegt wird.

 

Weiter möchte ich das sich der Client welcher sich am Standort X befindet - sich mit dem Server bzw. DC am Standort X authentifiziert.

Link zu diesem Kommentar

Sorry, mein's nicht bös, aber weisst du wie AD funktioniert?

 

Clients können nicht in Sites angelegt werden, jedoch können Sie aufgrund der IP ermitteln, bei welchem DC Sie sich authenifizieren sollen. Dafür müssen aber diese DC's in der richtigen Site im AD Sites and Services mit dem dazugehörigen Subnetz definiert werden.

Ausserdem müssen die SRV Records im DNS stimmen. Da wird auch eine für jede Site angelegt. Normalerweise macht ein DC das selbständig, wenn er in eine Site verschoben wird, oder so wie Data sagte, den Netlogon Service starten und stoppen, was aber seit W2K3 glaube ich nicht mehr geht. Den Server neu starten oder Netdiag /fix verwenden hat einen ähnlichen Effekt.

 

Alles andere bezüglich GC oder nicht GC kannst du ja haufenweise im Thread nachlesen.

 

 

Viel Glück

Velius

Link zu diesem Kommentar

@Data

 

 

Wieso soll er denn einen löschen? Wenn in den Sites alles richtig konfiguriert ist, ist das nicht nötig. Ach was red ich, löschen von SRV Records ist das aller letzte, was man im AD tun sollte, um was zum laufen zu bringen, aber wenn ihr unbedingt rumpfuschen wollt, meinen Segen habt ihr.

 

 

P.S.: Überflüssige SRV Records löschen kann man schon, nur sollte man Ahnung haben davon.....

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...