Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.151
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    es kann durchaus sein, dass nslookup da einen seltsamen Fehler hat. Zu dem werden wir dir aber nichts sagen können, das wird im Zweifel nur der Hersteller tun können. Ich kann z.B. das Problem hier nicht nachstellen und daher selbst nichts ausprobieren.

     

    Wir können gern versuchen, dir beim Lösen eines konkreten Funktionsproblems oder beim Erreichen eines bestimmten Ziels zu helfen, aber dafür müssten wir wissen, was denn das eigentliche Ziel ist - du wirst nslookup ja vermutlich nicht um seiner selbst willen ausführen. Rumraten bringt erfahrungsgemäß niemandem was.

     

    Gruß, Nils

     

    • Like 2
  2. Moin,

     

    nur eine Vermutung, aber es könnte sein, dass die Umlaut-Maskierung zuschlägt, die das AD für den sAMAccountName hat. Das hatten wir gerade in einem anderen Thread: das AD unterscheidet intern nicht zwischen einem User "Müller" und einem User "Muller".

     

    Ich würde einfach zwei Umbenennungen machen: von einß in einz, von einz in einss. Geht das?

     

    Gruß, Nils

     

  3. Moin,

     

    na, dann sind wir ja schon fast beim Filmzitate raten. "Oh, wir hatten dieses Jahr einen sehr schönen Sommer. Er fiel auf zwei Tage im Juli und einen im August."

     

    Leider weiß ich weder den exakten Wortlaut, noch kann ich mich an den Filmtitel erinnern. Irgendwas Britisches aus den Siebzigern, meine ich.

     

    Gruß, Nils

     

    • Haha 1
  4. Moin,

     

    vor 17 Minuten schrieb teletubbieland:

    Erstmal nur Zertifikate. PKI später.

     

    dann verteilt erst mal nur Zertifikate. Baut die PKI erst dann, wenn ihr sie braucht. Kann gut sein, dass ihr keine braucht.

     

    vor 17 Minuten schrieb teletubbieland:

    Wegen Ausfallsicherheit oder Lastenausgleich?

     

    Weder noch. Die beiden Server haben unterschiedliche Aufgaben. Eine Root-CA, die offline bleibt, eine Issuing-CA, die die Zertifikate verteilt ausstellt. Ihr bietet ja keine kommerziellen Zertifikatsdienste an, daher werdet ihr mit großer Sicherheit nur minimale Last haben und einen möglichen Ausfall per Recovery beantworten können. Siehe Norberts Antwort von vorhin. ;-)

     

    Gruß, Nils

    PS. ich hab oben den Ausdruck noch mal korrigiert: Die Issuing-CA stellt die Zertifikate aus, sie verteilt sie aber nicht. 

  5. Moin,

     

    dann braucht ihr evtl. eine PKI (je nachdem, was da genau verteilt werden soll; vielleicht braucht ihr auch keine, sondern nur Zertifikate) und GPOs. Die PKI sollte zweistufig sein, wenn es keine spezielleren Anforderungen gibt, es geht aber auch einstufig. Also minimal ein CA-Server, typischerweise zwei. Und dann - siehe Norbert. ;-)

     

    Gruß, Nils

     

    • Like 1
  6. Moin,

     

    Da sollte man sich in Ruhe zusammensetzen, die Anforderungen klären und dann planen. "Nur noch Cloud" etwa sagt sich leicht, ist aber selten einfach so umzusetzen.

     

    Die technischen Details, die du aufzählst, sind eher Nebensache. In erster Linie ist das große Ganze und das Organisatorische zu klären.

     

    Gruß, Nils

    • Like 1
  7. Moin,

     

    wenn das Herunterstufen korrekt geklappt hat, dann ist für das AD alles in Ordnung. Ebenso dürfte auf dem Server alles soweit in Ordnung sein, dass er nun weiß, dass er ein Memberserver ist. Das Entfernen des Features bedeutet nur noch, dass die zugehörigen Programmdateien aus dem OS entfernt werden. Das ist aber funktional gesehen völlig unkritisch.

     

    Gruß, Nils

     

    • Danke 1
  8. Moin,

     

    ja, leider gibt es Kunden, bei denen man solche Konstrukte auch mit Engelszungen nicht los wird. Eine gute Lösung mit genereller Aussicht auf Erfolg habe ich da auch noch nicht gefunden. Ich delegiere das dann immer an andere Mitarbeiter ... :goblin:

     

    Gruß, Nils

     

  9. Moin,

     

    dem Web nach ist das ein Programm, das Ports umleitet. Das wird anscheinend mit diverser Software installiert.

     

    @KorF, ich nehme mal an, das ist ein Testsystem. Im Zweifel platt- und neu machen. Falls es ein Produktionssystem ist, solltet ihr prüfen, was ihr da als Grundlage für Clustersysteme nutzt. Solchen Installationen sollte man blind vertrauen können und daher wissen, was da läuft.

     

    Gruß, Nils

     

×
×
  • Neu erstellen...