Jump to content

raisu_de

Members
  • Gesamte Inhalte

    126
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von raisu_de

  1. Das ist mir schon klar. Ich habe mich mit meiner Fragestellung nicht auf einen speziellen Download bezogen. Dies war nur ein Beispiel für die generelle Geschwindigkeit. Natürlich habe ich mehrere Downloads probiert und auch an unterschiedlichen Tagen. Über die beschriebene Qualität komme ich nie. Selbst ein download vom ftp-server des providers ist nicht wesentlich schneller.

     

    Und generell geht es mir mit meiner Fragestellung nicht nur um das spezielle Problem, sondern wüßte ich gerne wie man sich mit diesem Problem methodisch auseinandersetzt.

     

    schöne Grüße

  2. Hallo,

     

    wie überprüft Ihr die Qualität von DSL- Anschlüssen ? Insbesondere würde mich hierbei interessieren wie ich die problemeverursachende Komponente im Falle einer sehr geringen Bandbreite herausfinden kann.

     

    Ich habe den konkreten Fall, dass ein Download einer 8MB Datei eine halbe Stunde benötigt. Der DSL-Router hat WLAN deaktiviert und ein Virenfreies Notebook ist als einziges Gerät angeschlossen.

    netstat zeigt keine verdächtige geöffneten Verbindungen an.

     

    schöne Grüße

  3. Na ja. Eingeschränkte Gruppen haben einen anderen Hauptverwendungszweck. Der Sinn hinter dieser Policy liegt darin, dass Gruppenmitgliedschaften nicht verändert werden können. Wenn Du zum Beispiel die Gruppe der lokalen Administratoren nimmst. Und Du definierst in eingeschränkte Gruppen Administrator als Mitglied, so kann in dieser Gruppe nur Administrator Mitglied sein. Also verhindert die Policy, dass irgendjemand mit administrativen Berechtigungen einen anderen Account in die Gruppe hereinnimmt.

     

    schöne Grüße

  4. Du mußt auf Deinen DNS Servern jeweils sekundäre Zonen für die andere DNS Zone einrichten. So wie ich Dich verstanden habe hast Du das jedoch versucht und es hat nicht funktioniert. Auf den Eigenschaften der DNS- Server kannst Du die Zonenübertragung konfigurieren. Hier gibst Du an welche Rechner sich die Zoneninformationen überhaupt holen dürfen.

     

    Natürlich könntest Du auch mit Weiterleitungen arbeiten. Leider unterstüzt der Windows 2000 DNS keine bedingten Weiterleitungen und so gehen alle externen DNS Abfragen über den in der Weiterleitung konfigurierten Server.

     

    Für welche der Lösungen Du Dich entscheidest ist Dir überlassen. Bei der Lösung mit den sekundären Zonen hast Du WAN Traffic bei der Zonenübertragung. Bei der Weiterleitung hebelst Du die Rootserver aus. Falls der in der Weiterleitung konfigurierte Server ausfällt, kann der DNS keine externen Namen mehr auflösen.

     

    schöne Grüße

  5. EAP heißt Du hast Dich entweder für Smartcard oder Benutzerzertifikate entschieden.

     

    Wenn Du L2TP verwenden willst brauchst Du ein Clientzertifikat für IPSEC. Für domänenfremde Rechner mußt Du ein IPSEC-Client Zertifikat einer eigenständigen Zertifizierungsstelle verwenden. Du brauchst also eine zweite Zertifizierungsstelle.Wichtig ist jedoch immer, dass Du die entsperechende CAs auch in die Liste der vertrauenswürdigen CAs aufnimmst, da ansonsten die Zertifikate nicht verwendet werden.

     

    Der link auf http://www.gruppenrichtlinien.de ist diesbezüglich wirklich sehr gut. Lies ihn nochmal in Ruhe durch. Es steht wirklich alles drin was Du zur Lösung benötigst.

     

     

    schöne Grüße

  6. Es gibt mehrere Möglichkeiten.

     

    Die wohl bequemste ist von den Support-Tools replmon zu starten.

     

    Einen Server hinzufügen und dann mit der rechten Maustaste das Kontextmenü aktivieren. Dann Eigenschaften -> FSMO oder Betriebsmasterfunktionen.

     

    Ansonsten über die Snap-Ins Benutzer und Computer (für die Domänen FSMOs) Schemamaster geht über das Schema Snap-In. Domainnamemaster über das Vertrauensstellungen Snap-In

    Jeweils rechte Maustaste auf die Domäne-> Betriebsmaster.

     

    schöne Grüsse

  7. In Active Directory Benutzer und Computer auf irgendeinen OU rechte Maustaste drücken.

     

    Alle Tasks -> Richtlinienergebnissatz (Planung). Dann einen Benutzer und einen Computer auswählen und den Assistenten weiter gehen.

     

    Als Ergebnis bekommst Du alle Richtlinien die für diese Kombination gültig sind. Wenn Du dann auf die für Dich relevante Richtlinie gehst siehst Du im Attribut Quelle wo diese Richtlinie zugewiesen wird.

  8. @Operator: Hast Du da nicht was vergessen ?

     

    Der Plan ist schon gut, jedoch muß sowohl der Forrest als auch die Domäne auf Windows 2003 DCs vorbereitet werden.

     

    Hierzu den adprep /forestprep auf dem Schemamaster des Forrest ausführen.

     

    Dann adprep /domainprep auf dem Infrastrukturmaster der Domaine ausführen.

     

    Ansonsten wird das nix mit dcpromo.

  9. Hallo,

     

    wenn ich es richtig verstehe, dann kann ein neu erstellter Benutzer sich überhaupt nicht authentifizieren ? Alte Accounts scheinen das zu können. Ist das richtig ?

     

    Zudem wird Deine Domäne nicht gefunden.

     

    Dies könnte ein DNS Problem sein. Stimmt der DNS-Server und sind die SRV-Einträge richtig ?

     

    Deine Einstellungen in den Gruppenrichtlinien haben nichts mit IPSec zu tun ?

×
×
  • Neu erstellen...