Jump to content

grizzly999

Expert Member
  • Gesamte Inhalte

    17.686
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von grizzly999

  1. hallo und willkommen im Board :) Weiß nicht genau, was das mit Servergeseicherten Profilen zu tun hat, aber um deine Frage zu beantworten: Ja. Schau mal in irgendeine Gruppenrichtline unter Computerkonfiguration\Windows Einstellungen\Sicherheitseinstellungen\Registrierung Da kann man Berechtigungen auf Reg-Keys zentral steuern. grizzly999
  2. :D :D Aber jetzt ja nicht entmutigen lassen, hier zu posten :) ;) grizzly999
  3. [Ketzerisch ON] ...Und?!?![Ketzerisch OFF] :D Wo das Computerkonto ist, spielt keine Rolle, solange ich den Trust habe ;) grizzly999
  4. Das geht normal über Freigaben, deshalb SMB und natürlich die Kerberos und LDAP-Protokolle für Zugriff und Gruppenrichtlininen. DNS natürlich sowieso. grizzly999
  5. Das ginge nur, wenn sich der zweite DFS an einem anderen Standort (AD-tehnisch betrachtet) als der Client befindet. Dann wird der DFS gewählt, der am Client-Standort liegt. Man könnte das natürlich mit einem eigenen Subnet für den 2. DFS ermöglichen, der dann über einen LAN-Router / L3-Switch angebunden ist. Ansonsten macht DFS eine art Load-balancing, das man meines Wissens nach nicht ausschalten kann. grizzly999
  6. Also mir ist nirgends ein Netz bekannt, in welchem standardmäßig der Port 81 geöffent ist (was soll das denn für einer sein ) Mit meinen Tipp a) meinte ich: RDP verschlüsselt seit 2000 standardmäßig (siehe auch ein paar Postings weiter oben) grizzly999
  7. Genau das hat sich aber von 2000 auf 2003 geändert. Teste doch mal die Demo Version von Hyena, vielleicht gefällt sie dir ;) grizzly999
  8. Hallo und willkommen im Board :) Heute in 9 Tagen ist der Thread genau 1 Jahr alt, stürz dich rein hier, auf was Neues ... :D :D :D :D grizzly999
  9. Mitglieder aus anderen Domänen können nicht Mitglied in einer globalen Gruppe werden. @wblasisus: Perin Lösung Nr. 1 ist die Nummer 1 :D Warum soll das nicht gehen, die Gruppenrichtline in der alten Domäne zu erstellen? Fehlen uns etwa Informationen? grizzly999
  10. Doppelpostings sind hier verpönt :( Hier geht's weiter: http://www.mcseboard.de/showthread.php?s=&threadid=44763 grizzly999
  11. Entweder ein wenig Scripten mit dsquery Pipe dsmod, oder über die gespeicherten Abfragen (ganz oben im Active Directory Benutzer und Computer) grizzly999
  12. .... Dann musst du den BDC neu aufsetzen (das Konto aber zwischerein aus der Domäne löschen). HTH grizzly999
  13. Ah ja, du hast es zwar noch nie gemacht, aber du kannst dir vorstellen, dass ..... :rolleyes: :rolleyes:
  14. Man kann die Prügfung machen, wann man will. Du kannst sie auch so oft wiederholen, wie du willst, nach der zweiten Wiederholung müssten dann immer mind. 14 Tage Pause dazwischen sein. Kostet 140€ + MwSt bzw. 140€ Brutto (ohne MwSt), je nach dem ob bei VUE oder Prometric. Und nein, der kurs reicht bei weitem nicht zum Bestehen der Prüfnug aus. Man macht zwar auch in den Unterlagen angeleitete Übungen, aber die sind rudimentär. Neben dem fundierten, breiten Fachwissen hilft eine gute Praxis beim Bestehen ungemein. grizzly999
  15. Der erste Teil war richtig, es geht nur auf Domänenebene. Aber: dann für alle User. Man diese Richtlinie nicht einzelnen Benutzern verweigern, es handelt sich um eine Computerrichtlinie. Was haben wir einst gelernt? Für unterschiedliche Kennwortrichtlinen mehrere Domänen ... ;) Grüße grizzly999
  16. grizzly999

    server umziehen

    Den DNS-Serverdienst muss man installieren. Wenn die Zone Active Directory-integriert ist, geht der Zonentransfer automatisch grizzly999
  17. Ich versteh nur Bahnhof. VPN über DDNS aufbauen, was soll das sein? grizzly999
  18. grizzly999

    3DMark®05 Download

    Was soll derjenige posten und wo? grizzly999
  19. Welche Namensauflösung geht wo nicht?! Um auf dem Client auch eine DNS-Namensauflösung zu haben, muss man ihm nur den DNS in seinen IP-Einstellungen eintragen grizzly999
  20. grizzly999

    server umziehen

    Im Prinzip kommt nur der erste Weg in Frage, allerdings in etwas abgewandelter Form: - Irgendeinen PC als zusätzlichen DC aufnehmen. - Für DNS auf diesem DC sorgen und zum GC machen. - Jetzigen DC herunterstufen , aus der Domäne entfernen und aus dem Netz nehmen. - Neuen DC mit dem "alten" Namen und IP eirichten und zum DC promoten. - Für DNS auf dem DC sorgen und zum GC machen - "Hilfs-DC" mit dcpromo herunterstufen, aus der Domäne entfernen und aus dem netz nehmen. grizzly999
  21. Bei SP2 und L2TP/IPSec ist dieser Artikel zu beachten: http://support.microsoft.com/default.aspx?scid=kb;en-us;885407&Product=winxp grizzly999
  22. Da wirst du dann nicht um's Skriptieren herumkommen. Hier gibt es ienige Beispielskripte, die du dann nach deinen Bedürfnissen zusammenbauen und erweitern musst: http://www.microsoft.com/technet/community/scriptcenter/default.mspx grizzly999
  23. Sost's ;) grizzly999
  24. Hallo und willkommen im Board :) Das kann man nicht umgehen. Es gibt da noch die Remoteunterstützung, aber da man am Zielrechner die Verbindung bestätigen. Oder aber Drittherstellerprodukte (PCAnywhere u.a.) grizzly999
×
×
  • Neu erstellen...