Jump to content

freak04

Members
  • Gesamte Inhalte

    166
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von freak04

  1. Hallo,

     

    das mit der Diskette ist doch eigentlich kein Problem oder gibst Du sie aus der Hand? Wenn ja, dann

    richte einen speziellen Account ein der das Recht hat Computerkonten zu erstellen (war hier schon im Forum, find`s nur im Moment nicht), die Laufzeit wird zeitlich begrenzt.

     

    Oder wenn Du Sorgen hast, das die Sysprep.inf Diskette in falsche Hände gerät, kannst Du ja nach Deine Rechner aufsetzen und anschliessend das PW rausnehmen - dann kann nichts passieren.

     

    mfg

  2. Hallo,

     

    muss ich wirklich eine neue OU machen? kann ich nicht einfach ein neues GPO definieren und einfach nur die Computer berechtigen die ich möchte?

     

     

    den Computer berechtigen reicht nicht! Der Computer, der die RL erhalten soll muss sich z.B in einer OU befinden! Wenn Du die Einstellung z.B. an der Default Domain Policy einstellst erhalten ALLE! Computer die Einstellungen. Aus diesem Grund würde ich eine OU anlegen und die betroffenen Computerkonten reinschieben.

     

    mfg

  3. Hallo,

     

    lege eine neue OU an und verschiebe die betroffenen Computerkonten in diese OU. An dieser Ou machst Du ein neues GPO fest und aktivierst folgende RL:

     

    Computerkonfiguration -> Adm Vorl. -> System -> Anmeldung ->

    "Nur lokale Benutzerprofile zulassen"

     

    anschliessend die betroffenen ClientPC entweder durchbooten oder mit "secedit /refreshpolicy machine_policy /enforce" die RL laden.

     

    mfg

  4. Hallo,

     

    Wie ist es denn mit den Rechnernamen, werden die Automatisch wieder aufgenommen oder muss ich diese selbst im DNS anlegen!?

     

    dies ist normalerweise nicht nötig. Die Clients registrieren sich automatisch am DNS-Server (vorausgesetzt er lässt es zu!) beim reboot. Manuell kannst Du mit "Ipconfig /registerDNS" den Eintrag im DNS anschubsen.

     

    mfg

  5. Hallo,

     

    Kann ich dann auch mit dem Migration Tool die Domain migrieren wenn das AD futsch ist!!!????

     

    Das wird nicht funktionieren, da eine Migration eine Vertrauensstellung zweier Domänen voraussetzt.

     

    Nehme ich dann nicht die kaputten Einstellungen mit

    Du migrierst Benutzerkonten (SID's), Computerkonten, Gruppen in die neue Domäne, dadurch werden keine kaputten Einstellungen übernommen. Die ACL's in der Zieldomäne müssen von Dir neu definiert werden.

     

    vielleicht hilft Dir der Link bzgl. Deiner SID's noch weiter ...

    http://www.tburke.net/info/suptools/topics/sidwalker.htm

     

    mfg

  6. Hallo,

     

    ich habe einige Inkonsistenzen im System (Active Directory) und es werden immer mehr.Es sind Replikationsprobleme und Userrecheteprobleme,Einahlprobleme und Probleme mit dem Exchange Server.

     

    :confused: Schildere doch Deine Probleme etwas genauer, vielleicht kann dann der nächste Schritt ...

     

    Jetzt muss ich die Domaine neu aufsezten, ....

     

    ... entfallen.

     

    Gibt es Tools für die Umstellung wengen den SID´s???

     

    Active Directory Migration Tool

    Guckst Du hier ....

    http://www.microsoft.com/windows2000/downloads/tools/admt/default.asp

     

    mfg

  7. Hallo,

     

    Ich hatte ein ähniches Problem, bei mir sollten die Rechner remote gebootet werden, allerdings hatte ich mit einigen Rechnern Schweirigkeiten. Bei mir lag es an dem Benutzerkonto, das den Task ausführen sollte.

    Ich vermute, dass Dein Konto, dass den Task auführen soll nicht über die benötigten Rechte verfügt.

    Kannst Du denn einen anderen Task mit diesem Konto ausführen?

     

    mfg

×
×
  • Neu erstellen...