Jump to content

the_brayn

Members
  • Gesamte Inhalte

    2.094
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von the_brayn

  1. Hiho,

    probiere mal den pc aus der domäne raus zu nehmen,

    also in eine arbeitsgruppe, danach dauert es etwas bis der pc aus der domäne vom DC entfernt wird !

    danach würd ich denn wieder neu in die domäne einsetzen, müsste funktionieren !

     

    prüfe aber vorher ob du überhaupt eine IP bekommst du musst ja den DC pingen können !

    ich kann mich lokal auch nicht anmelden um einstellungen vorzunehmen...

     

    im abgesicherten modus das gleiche eine netzwerkkarte ist nicht verbaut... grüße jann

     

    Gruß Guido

  2. Hiho,

    Zu 3) Verweigerung hat immer Vorrang, d.h. Wenn User A Vollzugriff hat und der Gruppe Jeder der Schreibzugriff verweigert wurde hat User A verloren

    IMHO nicht ganz korrekt:

    wenn eine Gruppe A Vollzugriff hat und Gruppe B Schreibzugriff verweigere ist die oben genannte Aussage richtig. (Vorausgesetzt ich bin Mitglied beider Gruppen)

    Wenn ich jetzt aber _einem_ User wieder explizit das schreichrecht gebe, der Mitglied in Gruppe B ist darf er auch schreiben.

     

    Um sich jetzt natürlich damit sich selbst ein "Ei" zu legen soll man Berechtigungen immer auf Gruppen geben, nicht auf Userebene.

     

    Gruß Guido

     

    Schau mal hier rein: http://www.mcseboard.de/showthread.php?t=56429&highlight=rechte

  3. Hiho,

     

    eine Domäne macht hier Sinn, es sei denn Deine Domäne hat zu viele Objekte, was ich angesichts von Zwei DC nicht glaube.

     

    Standorte dort in OU´s abbilden.

    Eventuell hatte ich daran gedacht einen Router aufzusetzen um die Server schon in den entsprechenden Netzen zu installieren.

    Macht Sinn, da ich IMHO nicht die IP am DC ändern kann, zumindest nicht ohne weitere Probleme.

     

    Gruß Guido

  4. Hiho,

     

    aaaallllssooo. Du brauchst zuerst einen Account bei einem DynDNS-Anbieter. Diese sind idR kostenlos. Beispiele: DynDNS.org, Selfhost.de

     

    Dort gibst Du bei jeder Anmeldung im Internet deine vom ISP erhaltene IP an. Dort gibt es mehrere Möglichkeiten:

    1. händisch, macht allerdings überhaupt keinen Sinn

    2. ein Programm, welches auf Deinem Rechner läuft, dort gibt es sogar einige, die auch einen Webserver zur Verfügung stellen.

    3. dieses in deinen Router eintragen.

     

    Nun mußt du Deinen Rechner "erreichbar" machen: die benötigten Ports für die Verbindung in der Firewall oder dem Router (oder beidem) freischalten bzw weiterleiten (forwarden). ZB Port80 im Router an deinen Recher mit "IP xy" weiterleiten. Auf deinem Rechner den Port80 durchlassen.

     

    Um jetzt nicht zu viele Ports offenzulegen, macht es Sinn ein "Einwahlprogramm" auf deinen Rechner zu nutzen. Hier gibt es Möglichkeiten von VPN, RDP, Vernwartungstools etc. Wichtige wäre hier ein Tool zu wählen welches Möglichst weinge Ports benötigt und eine Verschlüßelung der Daten während der Übertragung durch das Internet nutzt.

     

    Gruß Guido

     

    Puh *hochscroll* ein Roman

  5. Hiho,

    wie kann ich mehrere PC-Konten in der Domäne auf einmal erzeugen und dabei die Berechtigung zum Aufnahme der PC's in d. Domäne an andere domänen-User deligieren?

    erstes mit einem Script, dieses ist aber abhängig davon, was für eine Domäne du hast. W2K oder W3K

     

    Zweiteres über Deligierung. Rechte Maustaste auf OU/Dom -> Objektverwaltung zusallen(Deligate Control) und dann durch den Assi klickern.

     

    Gruß Guido

  6. Hiho,

     

    IMHO nein, da der andere Server eine völlig andere SID hat, leider kenne ich mich in den Strukturen einer NT4.0 Domäne nicht aus, aber hier laufen ja auch noch einige NT4.0 MCSE´s rum ;) Die sollten da etwas mehr Infos geben können. Mich würde es sehr stark wundern, wenn der Weg über das kopieren des Winnt-Ordners funktionieren würde,

     

    Gruß Guido

  7. Hiho,

    3. auf beiden dns-servern

     

    -> je eine primäre zone mit zonenübertragung auf der anderen

    -> je eine sekundäre zone ...

    okay, die SekZonen sind auch mit Einträgen des anderen voll?

    5. NSLOOKUP auf dem W2K SRV mit "planet.dom" kommt "konnte nicht blabla.." hmm..

    nslookup Rechnername oder nslookup Rechnername.andere.DOM?

    Das Domänensuffix des anderen in Eigenschaften TCP/IP -> DNS-Registerkarte hinzugefügt?

     

    Gruß Guido

×
×
  • Neu erstellen...