Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von grizzly999

  1. Nein, zum ÜBERNEHMEN der Rollen mit - nur mit ntdsutil.exe möglich - gem. dem Link dort der Befehl SEIZE (Schema Master, Domain Naming Master, PDC, Infrastructure Master) ist der originale DC nicht nötig !!

     

    Den Globalen Katalog musst du manuell im Active Directory Standorte und Dienste für den 2. DC aktivieren.

     

    grizzly999

  2. Bei 2 notwendigen Einstellungen doch recht einfach: Einmal DHCP Konfig und in den erweiterten Einstellungen dann die fixed IP etc. in der "Alternativen Konfiguration" einstellen. Evtl. zur Sicherheit die APIPA in der Registry abschalten.

    Du hast vergessen zu erwähnen, dass es das Feature erst ab XP gibt.

     

    Ansonsten gibt es nur Möglichkeiten, das nach einer Benutzeranmeldung zu regeln, per Script z.B., wobei man dazu bei 2000 loakler Admin sein muss.

     

    grizzly999

  3. leider funktionieren die vorgeschlagenen methoden bezüglich des taskmanger nicht aber ich danke trozdem für die antworten

    Vielleicht solltest du etwas genauer werden.

    "Funktioniert nicht" ist eine ziemlich präzise Fehlerbeschreibung :rolleyes:

    Fehlermeldung? Eintrag im EreignisLog?

     

    grizzly999

  4. Hallo und willkommen im Board :)

     

    Hilft dir das weiter?

    http://www.microsoft.com/windows2000/de/server/help/default.asp?url=/windows2000/de/server/help/sag_DNS_und_AgingScavenging.htm

     

    Ansonsten empfehle ich das sehr gute White Paper für DNS 2000 :

    (Oh, sehe gerade, kein White Paper mehr, sondern nur Artikel, ist aber derselbe wie das WP)

    http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/w2kdns2.mspx

     

     

    grizzly999

  5. also fürs erste den Betriebsmaster ändern und die AD geht mir so nicht verloren???

    Nein, das passiert nichts.

     

    Die KB Links gibt es auch auf deutsch (rechts oben im Link auswählbar), aber viele der neueren KB Artikel sind durch den Übersetzercomputer gelaufen, LoL, da versteht man nur Bahnhof, wenn überhaupt. Wenn es aber einer der älteren Artikel ist, die vormals schon manuell ins Deutsche übersetzt wurden, dann sind die gut lesbar, und korrekt.

     

    Viel Erfolg

     

    grizzly999

  6. Wenn der erste gar nicht mehr da ist, dann musst du die Betriebsmasterrollen auf den 2. übernehmen:

    http://support.microsoft.com/kb/255504/en-us

     

    Dann den alten DC mit ntdsutil metadatacleanup oder dem ADSIEdit.msc aus dem AD entfernen, beides beschrieben hier:

    http://support.microsoft.com/kb/216498/en-us

     

    Außerdem den alten DC aus dem DNS entfernen, Link oben Punkt 17+18 und nachschauen im DNS, wo er sonst noch drin war.

     

    grizzly999

  7. Ich möchte für eine Firmenanwendung, dass ein Share-Point-Server die gelichen Benutzerkonten hat wie unser Firmennetzwerk

    Was meinst du damit? Berechtigungen für die Benutzer der Firmendomäne auf dem SPS?

     

    Und wie mach ich das ???

     

    Muss ich da nur auf unserem DC was machen oder auch auf dem "grossen" DC

    Auf beiden, aber du solltest erst mal die beiden Domänen genauer beschreiben, welche Art, Domänenmodus usw.

     

     

    grizzly999

  8. Naja, "runternehmen" nicht gleich (wenn du damit deinstallieren meinst). Vor allem wenn die Fehler im Root sind, kannst du die Domäne nicht deinstallieren, das wär's dann mit den anderen Domänen gewesen.

    Erst mal die KB-Anleitung durcharbeiten. Ist zwar eine Menge Arbeit, aber wenn's helfen sollte, dann hat es sich gelohnt ;)

     

    grizzly999

  9. Die DNS-Einrichtung sieht vom Grundsatz her ok aus.

    Mir scheint, du hast ein dickes Problem mit deinem AD. Wo kommen die o.g. Fehler.

     

    Ich helfe da nur ungerne, weil so ein Problem von hier aus im Board mit den paar Infos zu beurteilen, und dir beim Reparieren helfen wollen ..... :suspect:

    Und wenn du dich nicht fit genug in der Materie fühlst, würde ich dir eigentlich raten, einen guten Externen ins Haus zu holen.

     

    Ansonsten ist jetzt Wochenende, eine gute Zeit zum Basteln :D

    Du solltest nach diversen Standardtests und einer DC-Sicherung dir diesen Artikel ansehen und durcharbeiten: http://support.microsoft.com/kb/837932/en-us

    Vielleicht gibt sich das dann mit dem DNS-Problem und den AD-integrierten Zonen, ansonsten musst du den teilw. auch neu machen.

     

    Alles ohne Gewähr ;)

    Viel Erfolg

     

     

    grizzly999

  10. Verbesserungsvorschlag:

    Ich bin nicht der VB-Held, aber ich habe ein kleines VB-Script geschrieben, das nur die Dateinamen mit Pfad der verschlüsselten Datein ausspuckt. Falls du die Ausgabe in einer Datei brauchst, dann selber editieren :D

     

    strComputer = "."

    Set objWMIService = GetObject("winmgmts:\\" & strComputer & "\root\CIMV2")

    Set colItems = objWMIService.ExecQuery( _

    "SELECT * FROM CIM_DataFile WHERE Encrypted=True",,48)

    For Each objItem in colItems

    WScript.Echo objitem.Name

    Next

    Vorsicht, am besten nach Feierabend testen, weil WMI erst für alle Datein und Ordner die Instanzen der Klasse CIM_DataFile anlegt. Das kann auf großen FileServern CPU- und speicherintensiv sein.

     

    grizzly999

  11. Also nochmal:

    - Es gibt einen Benutzer "User1" der soll Client-Admin sein ( = Admin auf allen Clients der Domäne)

    - Es gibt einen Benutzer "User2" der soll Lokaler-Admin sein (=Admin nur auf bestimmten Rechnern)

    - Auf dem Rechner XY nehmt ihr besipielsweise manuell den User1 und den User2 in die lokale Administratoregruppe auf (zusätzlich zum Konto Administrator)

     

    Und jetzt kann User2 nicht, was auf demselben Rechner User1 kann :confused:

     

     

    grizzly999

×
×
  • Neu erstellen...