Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.326
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von zahni

  1. Dein Stickwort ist vermutlich "Netlogon RPC sealing". Hat Synology das entsprechend implementiert?

    Hier mal der Link von Netapp (die mussten Ontap auch rechtzeitig anpassen):

     

    https://kb.netapp.com/Support_Bulletins/Customer_Bulletins/SU530

     

    Beim Kerberos gab es auch Änderungen. Hier mal ingessamt:

     

    https://www.deskmodder.de/blog/2023/10/11/windows-stufenweise-aenderungen-am-netlogon-und-kerberos-protokoll/

     

    Und generell liefert Synology gern mal Samba-Versionen mit irgendwelchen Bugs aus. Du kannst hier mal anfragen? https://www.synology-forum.de/

     

  2. Unsere SUSDB bei rund 700 Geräten aktuell bei 3,6 GB. Wobei wir nicht alle Produkte ausgewählt haben. Und Treiber darf man in keinem Fall auswählen. Da kommt jede Menge Metadaten-Müll und funktionieren tut es am Ende dann doch nicht. Wichtig sind die Wartungstasks (siehe oben). Wobei an bei einer Unternehmensgröße wie der Unseren eh meist den SQL-Server lizensiert hat.

  3. Gerade eben schrieb Weingeist:

    Performance oder Sicherheitsgründe weil sie nicht wirklich Updates erhält?

    Beides. Der "richtige" SQL-Server ist flotter und man kann das Management-Studio usw. nutzen. 10 GB für sollten Express reichen eigentlich.  1 GB RAM könnte ein Problem sein.

    Die Performance-Tweaks weiter oben sind wichtig. Und man sollte natürlich Simple Logging nutzen. Wir sichern die Datenbanken nachts immer komplett.

    Wir nutzen SQL Standard.

  4. Es gibt leider immer wieder Trainer, die theoretische Kenntnisse theoretisch vermitteln und absolut Null Kenntnis von der Praxis haben. Auch die Schulungsunterlagen von Microsoft und den anderen Herstellern kauen oft Szenarien durch, die Hersteller sich mal ausgedacht haben. In der Praxis würde man viele davon niemals einsetzen. Ein Beispiel wäre ein Forest mit mehr als einer Domain. Das bringt in der Regel keinerlei praxisrelevante Vorteile und macht die Sache nur komplexer. 

    • Like 2
  5. vor 2 Minuten schrieb Tylers:

    Hi, ja, ich befinde mich auf einem Fortbildung und es handelt sich um eine Schulungsaufgabe. Ihr sollt mir auch keine Lösung abnehmen, aber ich habe hierbei überhaupt keinen Ansatz da eine Lösung mMn einfach nicht möglich ist.

    Vielleicht ist es eine Fangfrage? Wenn dann tatsächlich so gelehrt wird, schicke den Lehrer hier mal vorbei.

    Du solltest bei MS die Links raussuchen, wo klar steht, dass man es nicht macht und Exchange immer eine Schema-Erweiterung macht.

    • Haha 1
  6. vor 1 Minute schrieb Tylers:

    Man kann aber de Aussage tätigen dass 1. nicht sinnvoll ist den exchange auf einem DC zu installieren und 2. es nicht möglich ist, bei der Installation das Schema nicht zu verändern. Oder kann ich das während der Installation irgendwie "abwählen"? Geht mEn auch nicht, oder?

    Ist das eine Schulungsaufgabe? Die Lösung können wir Dir nicht abnehmen.

  7. - Man verbindet keine Netzlaufwerke über die IP-Adresse, Besonders dann nicht, wenn man eine Domäne hat. 

    - Die Meldung deutet daraufhin, dass man irgendeine Bastellösung verwendet, die User/Password in einer Batch-Datei verwendet.

    - Man darf pro Kontext (Sitzung am PC) nur eine Benutzer-Kontext zum Server verwenden. Also eine Anmeldung mit User/Password geht nur dem gleichen User.

    - Windows-Clients ohne Domäne versuchen gern die Anmeldung mit dem aktuellen Client-User vom Desktop. 

     

    Lösung: Die Bastellösung daraufhin untersuchen oder es richtig machen (lassen).

×
×
  • Neu erstellen...