Jump to content

genab.de

Members
  • Gesamte Inhalte

    481
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von genab.de

  1. um es kurz zu fassen: (um es als klare Aussage im Forum in Stein zu hämmern) wenn an einer OU die Vererbung ausgeschalten ist, dann kommt rein gar nichts mehr von Oben durch egal wieviel Ebenen drüber, egal ab Sie von einer Site kommt oder es sich um die Default Domain Policy handelt oder es sich um Passwort richtlinien handelt Ab hier wird dann geblockt, und alle Child OUs, egal wie viele Ebenen tief bekommen nichts mehr vererbt einzige Ausnahme ist die Option - No Override Grüße Herby
  2. trifft dies auch auf die Default Domain Policy zu wenn nein - trifft dies nicht mal für die Passwortrichtlinien zu, die in der Default Domain Policy gesetzt werden?
  3. @grizzley999 2000 Pur Modus ??????? ich wollte den Domänenmodus einer Domäne (child2.domäne.local) in den Modus 2000 Nativ hochstufen (Domänenmodus) (da auf den DCs dieser Domäne Win2000 läuft) am Stammserver (des Forests -- domäne.local)) läuft 2003 mit Domänenmodus 2003 und ich will dan in den FOREST in den 2003er Modus setzen PS: was meintest du das man das nicht mit 200 DCs machen sollte?
  4. das hab ich nun nicht kappiertß also ich erstelle OU1 mit GPO1 ich erstelle Child OU2 ind OU1 mit GPO2 und erstelle Child OU3 in OU2 -- bei OU3 sage ich vererbung deaktivieren so greift in OU3 die GPO2 nicht mehr (das ist diue GPO eins drüber) aber GPO1 greift ind OU3, da das ja nicht direkt über der OU ist - also 2 Ebenen weg ist? so hat es mir mein Dozent erklärt - das wenn ich Vererbung deaktivierte, das nur für eine Ebene gilt
  5. Hallo kleine und kurze (für Profis sehr einfach) Wenn ich einen Forest zum 2003er modus hochstufen soll ich aber 2000 mixed modus Domänen habe (mixed modus ist nicht mehr notwendig) reicht es wenn ich die domänen auf 2000 Nativ (domänenmodus) hochstufe oder MUSS jede domäne 2003er modus haben?
  6. Fage: wenn ich eine OU erstelle (und dort eine GPO anwende) und in dieser OU wieder eine OU erstelle (und dort eine GPO anwende) und in dieser OU wieder eine OU erstelle und an der letzten OU die Vererbung deaktiviere wir´dann die GPO in der 1. OU wieder angewendet? also wird bei deaktivierung der Verrerbung nur ein eine Ebene zurück geblockt? (alle GPOs haben No Override 'nicht aktiviert - sondern nur normale GPOs)
  7. ich hatte so eins n Toshiba 1905-704
  8. mit So viel Ohnketn - kannst Stolz sein - da Dumps ja sehr falsch sind - musst du die sache schon sehr verstehen sonst hättest nicht diese Punktezahl
  9. Hallo, Herzlichen Glückwunsch zur Bestanden Prüfung. Grüße Herby
  10. Hallo, Herzlichen Glückwunsch zur Bestanden Prüfung. Und viel erfolg im weiteren vorgehen ich muss die 294 nächste Woche schreiben werde aber in Englisch machen - mit Simus
  11. Hallo, Herzlichen Glückwunsch zur Bestanden Prüfung. ich ahb diese noch vor mir Hast du die Prüfung in Deutsch oder in Englisch gemacht?
  12. Hallo, Herzlichen Glückwunsch zur Bestanden Prüfung. Und viel erfolg im weiteren vorgehen
  13. Herzlichen Glückwunsch auch von mir ich hab die 70-294 am Montag oder Diensta vor mir - werde Sie in Englisch machen hat da jemand Erfahrung
  14. anderes Beispiel: als Freelancer beträust du nicht nur eine Firma sondern 10 Firmen - die alle ihre eigene Domäne haben und somit auch alle eine einenen DNS Namen und Server ect... Du willst aber nicht mitglied deren Domäne sein - (und wenn überhaupts dann nur deiner eigenen Domäne9 wenn du nun zwischen den Firmen wanderst, bekommst du zwar von Jeder Firma per DHCP eine IP Adresse (mit GW DNS Server usw....) Nun hast du aber ein Probmel, wenn du von Firma 2 (in Domäne2.local) den Server nur mit ping server Pingen willst, da er das domäne2.local nicht automatisch hinten dran hängt so musst du entweder immer ping firma2.domäne.local schreiben - oder du schreibst den DNS Suffix domäne2.local einfach in den DNS Suffix dann wird er bei einem Ping server zuerst deine Domäne hinten dran hängen, und dann als 2. Domäne2.local hinten dran hängen. Und stell dir vor in dieser Firma werden viele Scripte ebnutzt, wo nur Rechnernamen drin vorkommen, dann kommst du um den DNS suffix nicht merh rum, wenn du diese Scripte auf deinem Laptop verwenden willst
  15. genab.de

    GPO Reihenfolge

    @Hirgelzwift es gibt aber 3 Gruppen die die Office benutzen (und sonst nichts erlauben) die die Buchhaltung benutzen (und sonst nichts) und die die beides benutzen (und sonst nichts) (die KombiGPO) und ale 3 als Pfad Regel da hätte ich als oberste GPO eine gemacht die beides darf (diese allerdings mit zugriffsrechte auf die GPO) Mein Problem ist ja nicht, das was nicht erlaubt ist, sondern die Angst, das auf neue immer wieder alles Verboten wird.... und dann 2 separate untergeordnete GPOs wo das eine oder das andere erlaubt ist (hier ohne zugriffsbeschränkung)
  16. genab.de

    GPO Reihenfolge

    @modeator oder Admin Frage: warum hat mfrank eigentlich 3 Sterne und ich 4 Sterne, er hat doch mehr Postings als ich?
  17. genab.de

    GPO Reihenfolge

    kannst aber alles in einer GPO abbilden und dann sollte das kein problem sein. >> Supi, dann mach ich 3 GPOs eine Office eine Biuchhaltung und eine Comoi, und auf die leg ich dann berechtigung, und die kommt ganz oben hin, so sollte es gehen Vielen dank für eure Hilfe - habts mich weitergebracht
  18. genab.de

    GPO Reihenfolge

    @grizley999 Nun, lag schon im Bett, und hab mir für die erstelung eines Posts über eine Stun de Zeit gelassen Aber danke für die Antwort: wie schaut es den nun eigentlich it den Software-Beschränkungds GPO aus: also Frage 2 wenn ich eine GPO habe, wo alles verbiten ist ausser Office und eine 2. GPO wo alles verboten istausser Buchhaltungssoftware ist dann unterm Strich alles verboten ausser Office UND Buchhaltung oder Gewinnt dann eine GPO und es ist entweder das eine, oder das andere erlaubt?
  19. genab.de

    GPO Reihenfolge

    @hirgelzwift vielen dank füe deine Ausführung. Von unten nach oben wird also die GPO in einer OU angewendet. und die default GPO gweinnt immer Nun währe bur noch rage 2 offen, was bei der Softwarebeschränkung übrig bleibt. Ob die eine die andere GPO total überschreibt
  20. genab.de

    GPO Reihenfolge

    zu 1: (mfrank) das würde bedeuten, das die GPO gwinnt, die Unten steht?
  21. genab.de

    GPO Reihenfolge

    Kleine Frage: Ich weiß, das die GPOs in reihenfolge angewendet werden: 0. local 1. Standort 2. Domain 3. OU sind dann innerhalb einer OU 2 GPUs wird dann die obere oder die untere GPO angewendet, ich hab im Buch gelesen, das die die eine höhere Priorität hat, aber welche iust das? 2. Frage: wenn ich 2 GPOs mit Softwarebeschränkung mache, und in in der einen Office erlaubt ist und in der 2. GPO nur Buchhaktungssoftware erlaubt ist wird dann das kombiniert? also sind dann in dieser OU beide erlaubt, oder nur die GPO, die eine höhere Priorität hat. Herby
  22. wie ist denn die erfahrung nun mit 70-297 und 79-298? WElche ist leichter? (Besser) also wo man nicht nur schmarn lernt, sondern die auch Praktischen Nutzen mit sich bringt (werde wens geht in Englisch machen, da ich mein letzte auch in Englsich gemacht habe)
  23. aber wie muss ich nun die Aussage verstehen, hab meinem Chef schon gesagt, das dies Technisch nicht geht - hab da wohl n Fehler gemacht. Der Loopbackmodus macht doch auch nichts anderes, ausser er speichert die sachen fest am Rechner (Für Kios Rechner ect.) Ist denn Nun meine Aussage gegenüber meines Chefs Falsch gewesen? Bin das für AUfklärung wirklich sehr Dankbar. Hab das grüne MS Buch (70-294 Active Directory Infrastrukture) erst durchgearbeitet, und das steht nicht wirklich viel drin, erst recht den Loopbackmodus verstehe ich nicht Für Gute und Brauchbare Hilfe wird man mit viel Dank belohnt
  24. hallo zahni - vielen danl für deine Antwort. Das reicht mir aus, wenn ich meinen Chef sagen kann, das sowas generel nicht geht, Dachte mal in einer Schulung gelernt zu haben, das es möglichist, das ich der OU Buchhaltung (wo nur Rechner drin sind) per GPO den Bildschirmschoner ausschakten kann (dies ist aber eine Usereinstellung in der GPO) Vielen dank für die schnelle Antwort
  25. nicht möglich da die zwei OUs & GPOs getrennt administriert werden sollen also 2 getrennte OUs und 2 getrennte GPOs alles auf ihrer Ebene - eigentlich gaaaanz flache Strucktur unser Szenario ist zwar ein bischen komplizierter, aber der Einfachheit hab ich das am Testserver so nachgestellt und dort geht es auch nicht
×
×
  • Neu erstellen...