Jump to content

giffy

Premium Member
  • Gesamte Inhalte

    310
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von giffy

  1. Hallo

    wisst ihr, wie sich das mit der Reihenfolge der GPO`s in der MMC „Group Policy Management“ verhält?

     

    Ohne diese installierte MMC erfolgte die Verwaltung der GPO’s herkömmlich in der ADS MMC. Dort galt, je OU und Domäne hat die jeweils oberste GPO in der Liste die höchste Priorität, weil sie als letzte angewendet wurde. Außer „no override“ natürlich.

     

    In der neuen MMC sind die GPO auch in einer Liste angeordnet, mit benannter Reihenfolge 1,2,3 ….

     

    Frage: Werden die GPO’s in dieser Reihenfolge angewendet, die unterste also zuletzt und damit mit höchster Priorität (Ausnahme: „erzwingen“)? Oder gilt auch hier, die Oberste hat höchste Priorität?

     

     

     

    Mit freundlichen Grüßen

    giffy

  2. @ultraschall

     

    Der Einwurf von Lian ist berechtigt

     

    Denn ersten gibt es Boardregeln. Zweitens gibte es regeln von M$ wie bzw. was man als MCSE/A darf und was nicht (Thema Urheberschutz)

    Drittens hab ich Kosten und gesundheit (gallopierende Fettleibigkeit)dafür gegeben den MCSE zu erreichen und ich diesen durch irgendwelche Vertöße wieder loswerden möchte ich nicht forcieren

     

    Deshalb Sorry, gibt es von mir nur den Verweis auf die offizielle Seite

  3. Respect

     

    schließe mich IThome an nimm die grünen/jetzt weißen Bücher die Software 120 Tage Eva wenn nicht mehr in den Büchern kannst du dir MS herunterladen, vorher registrieren lassen. Ich hab das mehrfach getan. Mußte manchmal erneut installieren und testumgebung wiederherstellen.

    Gehe davon aus, kann mich auch irren, will dir nicht zu nahe treten, aber du bist einer der gerne das alleine reißen will

    Gibt hier viele die brauchen Publikum , auch ich, die machen das mit Lerngruppen

    Lerngruppen zu finden ist schwierig, bis man sich so eingefuchst hat dauerts, meine beobachtung ist ne große Fluktuation bei den Teilnehmern

  4. Yep

    aber mein großer Dicker Bauch grummelt

    Ist irgend etwas am Routing geändert worden bzw ist dort irgend etwas an den aktiven Komponenten gewechselt worden, so das die Replikation der DC unterbrochen wurde?

    Oder wurde an der AD-Datenbank gespielt. Das läßt sich zwar der Sachverhalt des nicht mehr funktionsfähigen Servers nicht ändern aber dann sollte man vielleicht die Überwachung Objektzugriff im AD verschärfen

    Ist die Tobit David 8.0 Appl. in der vergangenen zeit mit updates versehen worden?

    Wenn ich dich Richtig verstanden habe, hat es gedauert bis bis der Kunde bis zu euch hin eskaliert hat?

     

    In diese Richtung würde ich mein Konzept für den Kunden bringen: In Richtung Consulting der Sicherheitskonzeptes lenken, mit Option auf zusätzliche Hardware für zusätzlichen DC.

     

    Hoffe es ist o.k wenn ich das so sage und du fühlst dich nicht angemacht ???

  5. Kann dir zustimmen würde mit meine bisherigen Verständnis es so machen um das GAU den du erlebt hast zu minimieren.

     

    Unbedingt 2. DC in Subdomain (um aus zuschließen, das repl-probs des einzigen dc mit AD bzw repl-partnern (DC)in der root domain die Ursache ist).

     

    Optional 3. DC aus Subdomain in der Site der Rootdomain damit hast größtmöglich ausgeschlossen die erstellten AD objekte für den defekten dc in Subdomain zu recovern (incl. Brand im Serverraum der Subdomain) denn notfalls sind die Daten von Rootdomain Standort nach Subdomainstandort mittels cd übertragen (vorrausgesetzt du hast im Normalbetrieb ein moderates Replikationsverhalten zwischen den Domänen)

     

    Ich weiß Kostet alles Geld. aber stell mal die Ausfallzeiten in Kosten da, die die Mitarbeiter nicht produktiv waren seit die Subdomain weg war und die Investeitionskosten für die oben beschriebenen Maßnahmen gegenüber und ich würde sagen isn Spottpreis 2neu DC incl Betriebssystem

     

    Was sagen den die leistungsdaten deiner Server können die Noch Virtuellen Server incl VM vertragen?

    Wenn ja Installieren in einer VM die zusätzlichen DC.

    Is nicht die Superlösung

    Denn wir wissen was unsere Chefs sagen:" Machen Sie das es geht, Nur kosten soll es nichts":wink2:

×
×
  • Neu erstellen...