Jump to content

blub

Expert Member
  • Gesamte Inhalte

    7.598
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von blub

  1. aber zum Sammeln von Netzwerktracen ist bei mir der Netmon immer noch erste Wahl. Einfach, weil ich auf produktiven Systemen ungern Programme installiere, die alle Wochen eine neue Version haben.

    Zum eigentlichen Analysieren nehm ich auch den Ethereal

     

    cu

    blub

  2. hallo,

    es gibt so zwei einfache Vorgehensweisen, mit denen man DNS in vielen Fällen reparieren kann:

     

    1. auf Commandline den Befehl "netdiag /fix" ausführen

    2. - am DC den netlogon-Service stoppen (net stop netlogon)

    - am DC die Datei netlogon.dns umbenennen nach netlogon.old unter .\system32\config

    - net start netlogon

     

    Schau mal, ob du so die korrekten Einträge generieren kannst

     

     

    Hier kannst du dich über die SRV-Einträge näher informieren

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/9d62e91d-75c3-4a77-ae93-a8804e9ff2a1.mspx

     

     

    cu

    blub

  3. hi zusammen,

     

    Hier stehts doch recht eindeutig:

     

    If a global catalog is not available when a user logs on to a domain set to the functional level of Windows 2000 native or higher, the computer will use cached credentials to log on the user if the user has logged on to the domain previously. If the user has not logged on to the domain previously, the user can only log on to the local computer. However, if a user logs on as the Administrator in the domain (Builtin Administrator account), the user can always log on to the domain, even when a global catalog is not available.

     

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/ServerHelp/0ab51d48-1791-463b-a3ad-d4e3bbcb5eb6.mspx

     

    Aus Erfahrung heraus kann ich diese Zeilen so bestätigen

     

    Ein User kann sich also ohne erreichbaren GC nicht an einem DC in der AD-Domäne anmelden, ausser per cached credentials oder als Built-in Administrator. Ist auch logisch, da nur ein GC Informationen zu universal Groups hat, und dort könnten ja für die Anmeldung wichtige Informationen stehen. Also lieber die Anmeldung verweigern, wenn kein GC verfügbar ist, als evtl. unberechtigte Zugriffe erlauben.

     

    Und auch ein Administrator kann keine neuen User anlegen, solange kein GC verfügbar ist.

     

    Ergo: ohne GCs macht selbst ein Single-Domänenleben nicht wirklich Freude

     

    cu

    blub

  4. Innerhalb einer einzigen Domäne (Single-Domain-Modell) brauche ich gar keinen GC zur Anmeldung, weil sowieso jeder DC die kompletten Informationen aller User. grizzly999

     

    nicht ganz korrekt: Useranmeldungen funktionieren nicht und ausserdem können z.B. Administratoren keine neuen, gültigen User im AD anlegen, solange kein GC verfügbar ist.

    cu

    blub

  5. Hi dippas,

    wobei es schon richtig ist, ohne einen verfügbaren GC kann sich ein User nicht am Netzwerk anmelden. Aber prinzipiell reicht ein GC aus, der Rest der DCs muss nicht zusätzlich GC sein, um eine Anmeldung entgegenzunehmen, wenn ein GC erreichbar ist

    Das sagen deine Zitate völlig korrekt aus

     

    cu

    blub

  6. ich richte meine Rechner mit der Front immer gen Osten aus. Das bringt aufgrund des senkrechten Erdmagnetfeldes dann auch noch mal eine deutliche Datendurchsatzsteigerung. Manche meinen, das hätte was mit Mekka zu tun, aber das ist natürlich Unsinn!

     

    cu

    blub

×
×
  • Neu erstellen...