Jump to content

NorbertFe

Expert Member
  • Gesamte Inhalte

    43.132
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NorbertFe

  1. Das is dann halt b***d für dich. Du solltest dann dafür sorgen, dass der Client nicht der Meinung ist den dc zu erreichen.
  2. Meine domänenanmeldung dauert nicht lange. Vielleicht solltest du ja dort anfangen zu suchen. ;)
  3. Du kannst ja schlecht eine normale Umgebung und deren Möglichkeiten mit eurer vergleichen, die KRITIS genügen muss. Insofern ein wenig absolut deine Aussage. :)
  4. Am Client kannst du nichts einstellen und am dc auch nicht. Bleibt also nur Netzwerk dazwischen. ;) aber warum willst du das überhaupt machen?
  5. Stimmt, den gibts ja so selten ;)
  6. Der war doch gar nicht hier...
  7. NorbertFe

    GPO Loopback

    Genau so hab ich ja die Frage interpretiert. :) Also Ja das gilt dann für ALLE GPOs die auf den Computer/User wirken der sich an diesem Computer (für den Loopback in EINEM GPO) aktiviert wurde. :p Ich weiß, dass du das weißt...
  8. NorbertFe

    GPO Loopback

    Ja. Vorausgesetzt die Berechtigung stimmt.
  9. Das. :) Wobei "nie" auch nur ein Statement ist. Das hört nicht auf zu funktionieren, bloß weil du 120GB groß bist mit dem Postfach. Es ist aber sinnvoll, bei der Größe und Anzahl vorab ein bisschen Planung für die Verteilung der öffentlichen ordner auf die entsprechende Anzahl von Öffentlichen Ordnerpostfächer zu betreiben. Zusätzlich sollte trotzdem versucht werden die Anzahl und Menge ggf. zu reduzieren. Es gibt bei sowas auch nach der Migration immer mal wieder Probleme weils eben doch ein wenig anders läuft als mit Exchange 2010. "Total public folders in hierarchy" heißt ALLE Öffentlichen Ordner in deiner Hierarchie, also logischerweise auch Unterordner. Siehe oben. :)
  10. Dafür gäbe es ja dann "löschen". ;) Also eure Arbeitsweise würde ich mir dann an der Stelle überlegen.
  11. Gar nicht. Es sei denn sie werden im ad angelegt. Das will man üblicherweise aber nicht.
  12. Man könnte natürlich auch einfach in die "gesendeten Objekte" schauen. :)
  13. Und warum änderst du dann nicht das, anstatt den Refresh zu deaktivieren?
  14. Der Displayname und der DN sind aber nicht identisch. :) Man kann die beide getrennt befüllen.
  15. Das ist dann aber sicher :)
  16. Domänenadmins auf PCs sind falsch konfiguriert. Will nur keiner hören.
  17. Und wenn das PCs sein sollten entferne die Domänenadmins.
  18. das sind ca. 440€ brutto pro Woche. Wär das viel oder wenig für dich?
  19. Na und? Hardware kann man auch einfach abschalten und in die Ecke stellen.
  20. Ich würde mir wahrscheinlich eine Serverhardware sparen, anstatt da jetzt auf biegen und brechen die VMs irgendwie zu nutzen. Die Lizenz des dritten Servers kannst du evtl. ja auch einfach der neuen Hardware zuweisen, dann hast du immer noch die Option 4 VMs auf der neuen Hardware zu betreiben.
  21. Du kannst LDAP nicht verbieten, denn dann wird dein AD an sich nicht mehr so rund laufen. Denn auf Port 389 wird zumindest auch die Verwendung von LDAPs und LDAP/TLS annonciert. Evtl. hilft dir das hier weiter: https://www.faq-o-matic.net/2018/07/16/ldap-signing-auf-domnencontrollern-erzwingen/ und wie man sowas "ausliest" ;) https://www.faq-o-matic.net/2018/11/27/netzwerktrace-ohne-zusatztools-erzeugen/ Bye Norbert
  22. NorbertFe

    Cmd /yes Abfrage

    Aber das wäre ja die Lösung für ein Problem, welches gar nicht existiert ;)
  23. Einen der beiden. Deswegen konfiguriert man ja auch einen dritten Namen, auf den die beiden scps konfiguriert werden und dann per round Robin (besser loadbalancer) angesprochen werden.
  24. NorbertFe

    Cmd /yes Abfrage

    Nein das ist definitiv falsch. Ein gpupdate führt zur Anwendung der gpos auf dem lokalen Computer (in deinem Fall auf dem dc) und hat nichts mit der Verschiebung von computerkonten in ous usw. Zu tun.
×
×
  • Neu erstellen...