Jump to content

Christoph35

Members
  • Gesamte Inhalte

    3.624
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Christoph35

  1. Als User benutze ich den DomAdmin. Der hat alle notwendigen Berechtigungen.

     

    Muss nicht so sein, IIRC haben (Domain-)Admins standardmäßig ein Deny auf Send-As und Receive-As Berechtigungen. Das sind aber genau die Berechtigungen, die für Exmerge gebrauct werden.

     

    Christoph

  2. Ist das ein Domain Controller !? Wenn das kein DC dann kann man sich natürlich Lokal anmelden, es gibt dann auf dem Server ein lokales Benutzerkonto.......

     

    Normalerweise ist das so, aber man kann auch das verhindern. Ich hatte mal so eine Kiste vor mir: keine lokale Anmeldung möglich, da keine lokale Konten exisierten, außer dem Admin-Konto und das war umbenannt und deaktiviert...

     

    Da ist man dann auf den good-will der Domain-Admins angewiesen.

     

    Christoph

  3. Hi!

     

    Auf dem Tab Authentication beim Ex. 2007 auch "anonymous" zulassen, dann sollte es gehen. Das ist die einfachere Variante. Oder du konfigurierst den Exch. 2003 so, dass er für diesen Connector Authentifizierung nutzt, das ist aufwändiger, aber sicherer.

     

    Die Hub Transport Serverfunktion ist nur für interne Netze gedacht, für die SMTP Empfangsfunktion vom Internet möchte MS einen zweiten Ex 2007 als Edgeserver konfiguriert sehen. Wenn man diesen zweiten Ex. 2007 nicht einsetzen will und auch keine Auth., dann muss der HT Server eben auch anonyme Verbindungen zulassen.

     

    Christoph

  4. wahrscheinlich nicht nur die erste Abfrage der Client erhält ja erfolgreich eine IP zugewiesen.

     

    Das schrieb ich ja auch...

     

    DHCP Discover ist das erste Paket vom Client an den Server, DHCP Request das 2. vom Client an den Server, dazwischen DHCP Offer vom Server zum Client und danach DHCP ACK vom Server zum Client, womit die Adresse dann zugewiesen ist.

     

    By the way die DHCP Server Funktion der Fritzbox lässt sich durchaus deaktivieren:

    http://www.computerbase.de/forum/showpost.php?p=6447010&postcount=10

     

    Christoph

  5. Wenn Du die Client-Accounts sofort in der neuen OU erstellt haben willst, kannst du das mit dem redircmp "<DN der target-ou>"-Kommando abfackeln.

    Dafür muss aber iirc die Domain im W2K3 Modus laufen.

     

    Accounts für Memberservers werden dann aber auch erst mal in dieser OU angelegt. Falls ihr die lieber in einer eigenen OU haben willst, wirst du dann nicht mehr um das Verschieben herumkommen.

     

     

    Christoph

  6. Hi,

     

    ich würde den Windows DNS als primären DNS Server verteilen. Auf dem Linux-DNS könnt ihr ja sekundäre Zonen für die Windows Domain einrichten (nicht vergessen, den Zonen-Transfer zu erlauben).

     

    DNS ist für AD viel zu wichtig, als dass man da Experimente machen sollte, wie ihr ja mit den Anmelde-Problemen schon bemerkt habt.

     

    Die Internet Domains könnt ihr ja per Weiterleitung auflösen lassen.

     

    Off-Topic:

     

    Wenn euer Produktiv-System steht wegen solcher Probleme steht, würde ich den Internet-Traffic der User ohnehin als nachrangig betrachen

     

    Christoph

  7. Aber was mich Interessiert warum geht das mit dem DHCP durch die Desktop-Firewall durch

    obwohl ich für alle Protokolle und jeglichen Netzwerk die IP und MAC der Fritzbox verboten habe

     

    Weil beim DHCP Client die erste Abfrage (DHCP Discover) und der eigentliche Request für die zuzuweisende IP-Adresse (DHCP Request) nicht an eine bestimmte IP geht, sondern an die Broadcastadresse (IP 255.255.255.255, MAC FF:FF:FF:FF:FF:FF).

     

    Siehe hier: Grundlagen zu DHCP (Dynamic Host Configuration Protocol)

     

    Lässt sich die DHCP Server Funktion auf der Fritzbox nicht deaktivieren?

     

    Christoph

  8. Also ich habe mal gelernt, das die erfolglose DNS Namensauflösung (auf einem Windows Betriebssystem) genau 5 Minuten im Cache bleibt.

     

    Stimmt so nicht.

    Positive DNS Antworten bleiben 1 Tag im Client Cache, negative 900 Sekunden (15 min.).

     

    Kann man aber konfigurieren.

     

    Siehe How to Disable Client-Side DNS Caching in Windows XP and Windows Server 2003

     

    Die TTL von weiter oben (SOA Records) bezieht übrigens sich auf Server-Caches.

     

    Christoph

×
×
  • Neu erstellen...