Jump to content

remus

Members
  • Gesamte Inhalte

    11
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von remus

  1. Powerpoint und MS-Technik

    Liebe Kollegen.

    Ich soll auf der Arbeit eine technische Präsentation halten. Thema ist frei. Daher wähle ich gern etwas von MS; das verstehe ich halt. Meine Frage: hat evtl. jemand einen Link zu existierenden ppt. technischen Erläuterungen, die ich mal als Ausgangspunkt heranziehen kann, so einfach wie möglich z.B. Clienteinbindung in die Domäne... Über jede Hilfe freue ich mich herzlich. Euer Remus

  2. Auch salut,

     

    wohl wahr !! – Ein Sprachproblem;

    der 2k3 - englische Version / 2k8 - deutsche Version

    Da ich diese Situation nicht ändern kann und obige links nicht beglücken (…)

    gestattet mir bitte die Frage nach einem link über den ein englisches adprep direkt bezogen werden könnte. Mein Kollege mit englischer Version ist derzeit leider nach Autounfall (alles ok soweit) nicht wirklich auf sowas ansprechbar.

    Danke für Euer Verständnis, Remus.

  3. Geschätzte Mittechniker .

    Zunächst ein schönes , erfolgreiches neues Jahr 2009! Folgende Situation und Frage/Problem:

     

    AD -W2k3- Forest kann nicht auf Server 2k8 vorbereitet werden

     

    - Ein (1) 2k3 Server als DC, SP1

    - Forest 2k3 Modus

    - Dom 2k3 Modus

    - Adprep/forestprep auf 2k3: Wartezeit …. 30min… kein Prompt (erst nach 1x enter)

    - Adprep/domainprep auf 2k3… Prompt nach wenigen Sekunden kein Eintrag in Ereignisanzeige

    - Aktion: Server 2k8 -> DCpromo: kann nicht abgeschlossen werden, da Message: erst muß der 2k3Forest aktualisiert werden .

    - Bin für Anregungen dankbar

  4. Herzlichen Dank,

     

    darf ich nochmal auf >getrennte Namensräume< zurückkommen? Im board hab ich dazu nichts gefunden. Daher die Fragen:

     

    Weiterleitung: geht nicht bei .Root Zonen/Domänen warum bitte nicht? Die Zusammenhänge kenne ich noch nicht

     

    Secundäre Zonen sind nicht AD integriert. Was mach ich hier bei AD integriertem DNS z.B. bei Namensraum1 = W2k - hier gibt es noch keine Stub Zonen - und Namensraum2 = 2k3, der AD integriert ist.

     

    Stub Zonen hab ich gelesen sind recht langsam/unkonfortabel. Wodurch kommt das bitte.

     

    Ich freue mich über Erklärungen, Hinweise und auch Links.

    Herzlichen Dank,

    remus

  5. Hi,

    möchte die Frage zur Delegierung gern erweitern und bitte um Unterstützung zum Verständnis:

     

    Können zwei sich fremde Forests für ihre clients Namensauflösung durch Delegierung bereitstellen? Ist dabei wirklich einer dem anderen unterzuordnen - administrativ - oder wie ist das zu verstehen? Und was ist dazu zu tun?

     

    Danke vorab und Gruß,

    remus

  6. Hallo zusammen, habe Verständnisprobleme bezügl. Certs IIS+AD und würde Rat Literatur- und Linkhinweise gerne annehmen. MS$ ? Hilfe etc hilft grad nicht wirklich. Daher:

    a)

    Im IIS müssen zur Authentifizierung bei der 1:1 Zuordnung von Cert-->Benutzerkonto das Konto und dessen KENNWORT eingegeben werden... Der IIS Admin kriegt doch nie das Kennwort jedes einzelnen users ? oder was ist hier wie gemeint....?

     

    b)

    Im AD users+computers gibt es für jeden user/comp:

    zum Einen unter properties den Bereich Published Certificates und zum Anderen unter

    sec. Maustaste das Name Mapping = Security Identity Mapping mit den Bereichen : Zertifikate (X509) + Kerberos.

    Wozu bitte wird welcher Bereich verwendet wo sind Unterschiede etc?

    name mapping -versus- published certs ?

     

    c)

    Zur Authentufizierung über IIS kann die AD-Zuordnung aktiviert werden.

    Wie geschiet und was bewirkt das? Mein Infostand: Damit werden jegliche IIS-Zertifikatszuordnungen deaktiviert. Wo sind hier die Schalter?

     

    und zuguterletzt d)

    IIS kann z.B. bei Webseiten-Bezug von anderer Stelle/Server die Identität eines anderen users übernehmen (geht einzig für "_Jusr_Comp" Recht: lokal anmelden und mehrfach mit Kerberos )(Delegierung), um einem Anwender Zugriff auf die (externe) Ressource zu geben. Mhh. Reicht es den Schalter zu setzen: "zu Delegierungszwecken vertrauen"?

    Vermutlich nicht, wo gibt es Erfahrungswerte etc?

     

    Freue mich über jeden konkreten Hinweis.

    Danke vorab und Grüße, Harold

×
×
  • Neu erstellen...