Jump to content

kobalt

Members
  • Gesamte Inhalte

    273
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von kobalt

  1. dsl-router

    IP 192.168.1.1

    SM 255.255.255.0

    (statische Route eingetragen 192.168.0.0 255.255.255.0 192.168.1.5)

    Das kann nicht funktionieren. Du sagst dem Router, er soll das Netz 192.168.0.0 über eine fremde Netzwerkkarte erreichen. Er weiss aber nicht, welche seiner zwei eigenen er verwenden soll. Der Eintrag müsste noch eine Spalte haben mit der Schnittstelle 192.168.1.1.

     

    Gruß kobalt

  2. Hallo .oOlli,

     

    die Policy schwirrt sicher nicht einfach in der Domäne rum. Die ist fest an ein GPO gebunden ;) .

     

    Jetzt gibt's verschiedene Möglichkeiten wo die greift:

    1) Lokal an den Clients -> unwahrscheinlich

    2) Am Standort

    3) An der Domäne

    4) An einer Organisationseinheit

     

    Schau mal nach, welche GPOs es in deiner Domäne gibt. In einer (oder mehreren) wird wohl die IPSec-Richtlinie konfiguriert sein. Die musst Du löschen.

     

    Gruß kobalt

  3. Langer Rede kurzer Sinn:

    solange die beiden Netze nicht physikalisch voneinander getrennt sind, wirst Du Probleme haben.

    Möglichkeit zur Trennung siehe Beitrag von overlord.

     

    Die Wahl der IP-Adressräume halte ich ebenfalls für etwas wild. Das funktioniert nur problemlos solange deine Netze keine Verbindung zum Internet haben. Ist das aber der Fall solltest Du dich an die Konventionen halten.

    Sprich: nimm private Adressräume, die nicht ins Internet geroutet werden, z.B.

    IP: 192.168.x.y

    Subnetmask: 255.255.255.0

     

    IP: 172.16.0.0 bis 172.31.255.255

    Subnetmask: 255.255.0.0

     

    IP: 10.x.y.z

    Subnetmask: 255.0.0.0

     

    kobalt

  4. Nein, das ist in Ordnung. Die Vertrauensstellungenen von NT sind immer extern und nicht transitiv.

     

    Und nochmal (nur zur Sicherheit): es gibt nicht nur eine Vertrauensstellung sondern zwei. Und die kannst Du an 4 Punkten prüfen. Falls Du das gemacht hast ignorier den Absatz einfach.

     

    Wie ist es denn umgekehrt? Kannst Du von NT aus den AD-Benutzern Rechte in der NT-Domäne geben?

     

    kobalt

  5. Hallo problemmensch,

     

    das ist doch kein großes Problem, Mensch :p :

     

    - DATENSICHERUNG MACHEN !!

    - Win 2K Server auf zweiten Rechner installieren

    - als Memberserver in die Domäne bringen

    - DNS ist AD-integriert? Dann mit DCPROMO zum DC machen.

    - DNS primär/sekundär? Dann Zone anlegen und replizieren.

    - in beiden Fällen sich selbst als bevorzugten DNS-Server eintragen

    - falls noch nicht passiert mit DCPROMO zum DC machen

    - replizieren

    - die FSMO-Rollen auf neuen DC übertragen

    - weitere Dienste wie DHCP, etc. falls vorhanden auf altem deaktivieren und auf neuem aktivieren/konfigurieren

    - wenn alles übertragen ist: alten DC zum Memberserver runterstufen

    - Stecker ziehen.

     

    In der Hoffnung nichts vergessen zu haben,

    kobalt

  6. Hallo JensM,

     

    ist die Vertrauensstellung auch bidirektional? Prüf mal, ob sie wirklich steht.

    Unter AD-Domänen und -Vertrauensstellungen Rechtsklick auf die Domäne, Eigenschaften -> Registerkarte Vertrauensstellungen, Vertrauensstellung markieren -> Eigenschaften... -> Überprüfen.

    Das machst Du mit der eingehenden und ausgehenden Vertrauensstellung.

    Unter NT weiss ich jetzt leider nicht auswendig wie man es überprüft. Wenn alles steht sollte auch die Domäne sichtbar sein. Das kann manchmal auch ein wenig dauern.

     

    Viel Erfolg,

    kobalt

  7. Mal zurück zum Thema.

     

    @Kerstin:

    Wenn Du bei mir am Gürtel ziehst gibts trotzdem nix zum gucken - falls Du überhaupt deine Hand zwischen meinen Waschbrettbauch *g* und den Gürtel kriegst (wozu hab ich schliesslich den Gürtel??).

    Die Story ist ja schon der Brüller, aber ist sie auch wirklich so passiert ... *zweifelzweifel*

     

    Ich bin natürlich auch dafür, dass Frauen nur noch auf Frauenparkplätzen parken. Dann ist der Sicherheitsabstand zu meinem schönen Münchner Auto gross genug. :D :D :D

     

    Allerliebste Grüße,

    kobalt

  8. Bei 10 Seiten/Monat würde auch ich bei einem Tintenstrahler bleiben. Habe persönlich SEHR gute Erfahrungen mit HP 1220C gemacht, damit hat man bei Bedarf gleich noch DIN A3 dabei.

    Die Textschärfe ist bei HP unter den Tintenspritzern immer noch die Beste und mit gutem Fotopapier sind auch die Bilder prima.

     

    Wenn es unbedingt ein Farblaser sein soll, dann wird es sich in dieser Preisklasse nicht vermeiden lassen, dass leere Toner (es sind ja 4 nötig) einen wirtschaftlichen Totalschaden bedeuten. Normalerweise werden die Toner aber nicht alle gleichzeitig leer.

    Bei den kleinen Lasern kenne ich nur den Epson AcuLaser C1900. Kostet aber so um die 700 €.

     

    Gruß kobalt

  9. Hallo Lighthammer,

     

    ich kenne leider kein solches Tool und fürchte, man müsste erst ein Programm/Skript dazu schreiben. Das wäre zwar eine interessante kleine Aufgabe, habe im Moment aber keine Zeit dazu. Falls dann noch relevant eventuell nächste Woche.

     

    Vielleicht kann einer der Skript-Gurus hier im Board helfen?

     

    kobalt

  10. .. aber wo findet man den Dialog "AD Benutzer & Computer". Hab nämlich noch kein AD

    In dem Fall gar nicht :p

    Künftig dann auf einem DC unter Start -> Programme -> Verwalten oder über die MMC.

     

    Auf anderen Computern wird zuerst ADMINPAK.MSI, zu finden im i386-Ordner der Server-CD, benötigt. Falls noch nicht gemacht auch noch den Punkt "Verwaltung" in den "Eigenschaften von Taskleiste und Startmenü" einblenden.

     

    Viele Grüße,

    kobalt

     

    P.S. War die Frage eigentlich ernst gemeint, oder hast Du mich jetzt nur veralbert?

  11. Hallo,

     

    was passiert denn, wenn Du den zweiten DC wieder abklemmst? Sind die Fehler dann weg?

    Was steht im Ereignisprotokoll?

    Bist Du sicher, dass Du dich nicht "verklickt" hast beim einrichten des 2. DC? Z.B. neue Domain mit gleichem Namen angelegt oder so.

    Gab es auch schon Fehler, als der Server nur Memberserver war?

     

    Wenn nichts hilft, stufe den neuen DC nochmal runter zum Memberserver, schau ob alles stabil läuft und versuchs ein zweites mal.

     

    Gruß kobalt

  12. Dazu wird Exchange nicht benötigt (obwohl in Exchange ebenfalls solche Abfragen möglich sind). In AD Benutzer und Computer gibt es den Ordner Gespeicherte Abfragen. Rechtsklick darauf, Menüpunkt Neu -> Abfrage.

    Der Abfrage einen Namen verpassen, dann genauso wie oben beschrieben die Suchkriterien erstellen, auf OK und fertig.

     

    kobalt

  13. Mit dem Ausschluss meine ich nur das ich den Kompletten DHCP bereich angegeben hane also: 172.28.28.1 - 172.28.29.254 und dann 172.28.28.1 - 172.28.28.254 also quasi 1 Subnetz wieder auf ausgeschlossene Adressen umgesetzt habe.

    OK, ich verstehe was Du meinst. Aber Vorsicht mit den Begriffen. Das ist kein Subnetz, weder "quasi" noch sonstwie. Das ist nicht mehr und nicht weniger als ein Bereich, der von der automatischen Vergabe ausgeschlossen wird.

     

    In einem Klasse-B-Netz ist prinzipiell nichts anders. Es gibt hier wie dort genau eine Netzwerkadresse und genau eine Broadcast-Adresse für jedes (Sub-)Netz.

     

    Gruß kobalt

×
×
  • Neu erstellen...