Jump to content

pago

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von pago

  1. Moin moin! Aus Mangel an einem zusätzlichem IOS Router der die SCEP Anfragen bearbeitet, würde ich die CA für die VPN Zertifikate gern auf einem Linux Server installieren. Hat jemand schonmal sowas gemacht bzw. gibt es überhaupt im Open Source Sektor eine CA die diese Features unterstützt? Grüße pago
  2. pago

    IP Umstellung

    Das ging ja schnell mit der Antwort ;) Da die Server bereits 2 haben, könnte ich die auch nutzen ... das mit dem Router habe ich auch schon angedacht. Ich bin mir aber noch nicht sicher, ob ich dafür nicht extra einen Linux Rechner mit 2 Gbit Karten nehme um unseren vorhandenen zu entlasten (nur 100 MBit). Da die Server so oder so auch eine neue IP bekommen, werde ich die schonmal vorab eintragen. pago
  3. pago

    IP Umstellung

    Hallo Leute, wir haben vor unser internes IP Subnet auf einen größeren Bereich umzustellen. Derzeit sind 2 DC's vorhanden, beide auf Windows Server 2003 Basis. Auf beiden ist auch der DNS Dienst installiert. Um die Migration so sanft wie mögliche zu gestalten, habe ich vor, die jeweils 2. Netzwerkkarte in den Servern zu nutzen, um ein Bein im alten und im neuen Subnetz zu haben. Nach der Umstellung wird der 2. NIC wieder deaktiviert. Ich bin mir der eventuellen Probleme mit den DNS Records bewusst, nur frage ich mich, wie es dann in der Praxis aussieht. Wenn sich ein Client aus dem alten Subnetz anmeldet, welchen DNS Record bekommt er dann? Kann man das in dem DNS Server konfigurieren (im BIND hiess das glaube ich Sichten)? Hat sowas schonmal jemand gemacht? Vielen Dank vorab für Eure Antworten! pago
  4. Das benutzen von servergespeicherten Profilen kannst Du mittels der Gruppenrichtlinie deaktivieren --> gpedit.msc. Welches Samba hast Du auf dem Server laufen? Bei der Version 3 kannst Du mittels pdbedit den Profilepfad der User änder, dies gilt aber nur für Servergespeicherte. Die beste Lösung ist immer noch dieses in der GPO zu deaktivieren. Den notwendigen Eintrag findest Du unter: Computerkonfiguration -> System -> Benutzerprofile -> Nur lokale Benutzerprofile zulassen. Gruß pago
  5. Eine Aufteilung ist möglich. Das wird in der Registry für jeden User gespeichert: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders Dort sind sämtliche Pfade des Profils hinterlegt. Es macht allerdings keinen Sinn, alle Pfade auf das Netzwerk zu legen, die TempInetFiles und LocaleSettings sollten lokal bleiben. MfG pago
×
×
  • Neu erstellen...