Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.149
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    du gibst ja nicht unbedingt viel über dein Netz preis ... da wird es schwer, dir was vorzuschlagen.

     

    - Wie viele Clients mit welchen OS gibt es denn?

    - Was für Server sind in Betrieb?

     

    Abhängig davon, könnten ein zusätzlicher DNS-Server oder auch angepasste hosts-Dateien mögliche Lösungen sein.

     

    Gruß, Nils

  2. Moin,

     

    diese Anforderung lässt sich mit keinem Dateisystem lösen. In Wirklichkeit ist das Lesen-Recht nämlich ein Kopier-Recht: Das Lesen einer Datei ist das Kopieren in den Arbeitsspeicher.

     

    Je nachdem, wie deine Anforderungen im Detail aussehen, kann dir evtl. eine zusätzliche Verschlüsselungslösung (z.B. von Utimaco) oder ein Rights Management System (z.B. von Microsoft; separat zu lizenzierender Bestandteil von Windows 2003/2008) dabei helfen.

     

    Gruß, Nils

  3. Moin,

     

    nein, ohne externe (kostenpflichtige) Zusatztools wirst du diese Profile nicht mehr einbinden können, weil die Berechtigungen nicht passen.

     

    Falls in diesen Profilen aber Dateien gespeichert waren, die du retten willst, kannst du dir als Administrator die Berechtigungen an den Ordnern verschaffen und die Dateien dann kopieren. (Achtung, Benutzerkontensteuerung beachten - am besten machst du das mit einem CMD-Fenster, das du als Administrator öffnest.)

     

    Gruß, Nils

  4. Moin,

     

    er bekommt beim seizen die Meldung, dass ihm Rechte fehlen würden, obwohl der Domänen-Admin scheinbar in allen benötigten Gruppen Mitglied ist.

     

    Siehe:

    http://www.mcseboard.de/windows-forum-lan-wan-32/ntdsutil-seizen-rollen-137470.html

     

    hm, schlau, das Thema zu splitten. :cool:

     

    Schon mal versucht, ein neues Konto anzulegen, das die entsprechenden Mitgliedschaften hat, und es damit zu versuchen?

     

    Gruß, Nils

  5. Moin,

     

    hier noch eine andere Variante. Das folgende Skript gibt alle SMTP-Adressen aus dem AD aus, die in dem Attribut proxyAddresses stehen (welches ja auch hier relevant ist):

     

    faq-o-matic.net » Alle Mailadressen anzeigen

     

    Um die Fax-Adressen statt der SMTP-Adressen anzuzeigen, muss nur eine Zeile geändert werden:

    If LCase(Left(arrProxyAddresses(i),5)) = "smtp:" Then

    ändern in:

    If LCase(Left(arrProxyAddresses(i),5)) = "fax:" Then

    Und wenn du die Ausgabe dann noch auf den richtigen Typ korrigieren willst, änderst du hier die "Beschriftung" entsprechend:

    objRSlokal("Mailadresse") = Mid(arrProxyAddresses(i),6)

    Gruß, Nils

  6. Moin,

     

    die Rolle Schemamaster bekomme ich aber nicht übertragen

     

    was machst du genau, und was passiert genau?

     

    Könnte das funzen ?

     

    Nein, lass das bleiben. Das wird nix. Übertrage die Schema-Rolle auf einen anderen DC, und lass die ursprüngliche Maschine offline bzw. installiere sie neu. Dann nimm sie per NTDSUtil aus dem AD.

     

    Siehe dazu die Hinweise von phoenixcp sowie Folgendes:

     

    faq-o-matic.net » Welche Funktionen bietet NTDSUtil?

    faq-o-matic.net » Wie verwalte ich die speziellen Domänencontroller-Rollen?

    faq-o-matic.net » Wie kann ich Betriebsmasterrollen offline übertragen?

     

    Gruß, Nils

  7. Moin,

     

    es ist so, wie du sagst:

    Globale Gruppen können Computer, Benutzer und globale Gruppen der selben Domäne enthalten.

     

    Es kommt leider oft vor, dass in diversen "Lehrbüchern" Fehler dieser Art sind. Leider auch bei Simulations-CDs, die ein Heidengeld kosten.

     

    Man kann nur hoffen, dass solche Fehler nicht auch in den Prüfungen sind. Ausschließen würde ich es nicht.

     

    Gruß, Nils

  8. Moin,

     

    zunächst einmal hast du kein Konzept für Desaster Recovery aufgebaut, sondern ein Konzept für eine Datensicherung. Das ist sozusagen nur die uninteressantere Hälfte.

     

    Kern eines Recovery-Konzepts ist die Frage, was du in welchem Schadensfall machst, um welches System wiederherzustellen. Und da habe ich aus langjähriger Supporterfahrung erhebliche Zweifel, ob ein solches Konzept auf Images setzen sollte.

     

    faq-o-matic.net » Warum Images nicht als Datensicherung taugen

     

    Nun ist Acronis meist sehr gut, aber trotzdem bezweifle ich, dass für jedes System ein Image eine geeignete Recovery-Grundlage ist (ich bezweifle sogar, dass dies überhaupt nur für nennenswert viele Systeme gilt, aber das ist eher eine Bauchaussage). Du benötigst auf jeden Fall für jedes System (und letztlich auch für jeden zu definierenden Schadensfall - korrupte Daten sind z.B. etwas völlig anderes als eine ausgefallene Systemplatte) einen eigenen Plan.

     

    Gruß, Nils

×
×
  • Neu erstellen...