Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.150
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von NilsK

  1. Moin,

     

    ich selbst habs auch nicht ausprobiert, aber ich kann mich an den MCSE Kurs erinnern als wir das auch durch diskutiert hatten, es gab auch Prüfungsfragen dazu das es verschiedene OUs mit verschiedenen Richtlinien gibt, ergo muss es gehen.

     

    du erinnerst dich falsch.

     

    Bis einschließlich Windows 2003 R2 gelten Kennwortrichtlinien nur auf Domänenebene. Man kann auf untergeordneten OUs zwar andere Kennwortrichtlinien definieren, die gelten dann aber nur für lokale User auf den Rechnern, deren Konten in diesen OUs stehen - nicht aber für AD-User. Vor Windows 2008 gibt es nur zwei Möglichkeiten, unterschiedliche Kennwortrichtlinien einzusetzen: Mehrere Domänen oder Zusatzsoftware.

     

    Die von dir angesprochenen Prüfungsfragen können nur dann richtig beantwortet worden sein, wenn das obige Ergebnis rauskam.

     

    Kennwortrichtlinien

     

    Gruß, Nils

    (AD-Insider seit 1999 - nur damit nicht wieder jemand an meinen Kenntnissen zweifelt)

  2. Moin,

     

    bekomme immer noch die selbe meldung:

     

    nein, es ist offensichtlich eine andere.

     

    Line:3

    char:1

    error: the remote server machine does not exist or is unavailable: 'GetObject'

     

    In Zeile 3 versuchst du ein WMI-Objekt zu erzeugen für den Computer, dessen Name in trComputer hinterlegt ist. Der String, der dort drinsteht, lautet: "[%computername%]" - und so heißt ganz gewiss kein Windows-Computer.

     

    Kann es sein, dass Scripting nicht deine Domäne ist? Dann würde ich an deiner Stelle nicht unbedingt die Eventlogs durch ein Skript löschen lassen ...

     

    Gruß, Nils

  3. Moin,

     

    Denn nächste Woche kommt noch ein Benutzer hinzu und dann noch einer und nach 6 Monaten sind es auf einmal xx Benutzer.

     

    völlig richtig. In dem Fall nimmt man eben den/die User aus der DLG und steckt stattdessen eine GG hinein. Wenn das aber nicht absehbar ist, muss man ja nicht gleich zur großen Lösung greifen - zumal zu viele Gruppenmitgliedschaften ja durchaus auch Probleme verursachen können.

     

    Gruß, Nils

  4. Moin,

     

    Nun habe ich laut meines Wissens folgende Kostenpunkte:

     

    ich bin da kein Experte, aber üblicherweise wickelst du das im Unternehmensumfeld komplett über den Mobilfunkprovider ab. Dort solltest dir entsprechend ein Angebot machen lassen.

     

    Muss ich denn zwingend die Blackberry Software für Exchange kaufen oder kann ich die Emails nicht einfach über pop und smtp direkt vom Exchange abrufen, sozusagen ohne Zwischenstation!?

     

    Nein, POP ist keine sinnvolle Alternative. Aber du kannst es über DirectPush machen, wenn du Exchange 2003 oder 2007 hast. Da hast du dann auch nur deinen Exchange-Server, die Mobilfunk-Datenverbindung und deine Endgeräte, aber keinen fremden Server dazwischen und vor allem keinen externen Dienstleister, über den alle Mails laufen (bei Blackberry ist das RIM, der Hersteller). Vor- und Nachteile in der Tiefe zu diskutieren, führt jetzt etwas zu weit (du wirst dazu viel im Internet finden), aber eine Alternative ist das auf jeden Fall.

     

    Gruß, Nils

  5. Moin,

     

    unhöflich wollte ich bei weitem nicht sein.

     

    das glaube ich dir. Nur wäre es dann schön, wenn du deinen Postings eine gewisse Form gibst, die sie leicht lesbar macht. Dazu gehört z.B. die Benutzung der Shift-Taste. Wenn man dich dann noch darum bittet und dann ein "egal" zurückbekommt - well, warum sollen wir dann Energie zur Lösung deiner Probleme aufwenden?

     

    Kannst ja beim nächsten Mal dran denken.

     

    danke für eure mühe. habe soweit alles in die reihe bekommen.

     

    Schön, danke für das Feedback!

     

    Gruß, Nils

     

     

    gunter

  6. Moin,

     

    Im ersten Schritt fügst du den Benutzer aus der Domäne2 in eine globale Gruppe der Domäne2 und fügst im zweiten Schritt diese Gruppe in die domänenlokale Gruppe der Domäne3 hinzu.

     

    wenn es nur um einen oder wenige User geht, kann man diese(n) auch direkt in die DLG der Zieldomäne stecken.

     

    Gruß, Nils

  7. Mitarbeiter sollen an beiden Standorten anmelden, per Outlook auf Mails und auf freigegebene Ordner zugreifen können, die auch am jeweiligen Standort "physikalisch" vorhanden sind.

     

    gibt es einen Grund, die Daten physisch am entfernten Standort zu haben?

     

    Ich würde zumindest in Erwägung ziehen, am Standort B gar keinen Server vorzuhalten, sondern die User per Terminalserver auf Standort A zugreifen zu lassen. Dadurch bekommst du das sicherer und wartungsärmer hin. Nachteil: Der Zugriff funktioniert nur bei bestehender Verbindung.

     

    Wenn du aber einen DC und einen Exchange-Server in B hast, brauchst du schon zwei Server, und die sollten auch physisch gesichert sein.

     

    Meine Frage geht jetzt dahin: Wie soll ich die Domäne in (b) kreieren? Bleibe ich (1) bei aaa.local und erstelle einen neuen Standort oder (2) gehe ich über zu HQ.aaa.local und bbb.aaa.local?

     

    Wenn es bei dem Konstrukt bleibt, bleibst du besser bei einer Einzeldomäne und einem separaten Standort. Eine Subdomäne bringt keinen Vorteil, aber erhebliche Kosten (in dem Fall nämlich drei Server: Zwei DCs und ein Exchange). Zudem kann SBS meines Wissens keine Subdomains.

     

    faq-o-matic.net » Welches Domänenmodell ist das Beste für Active Directory?

     

    Gruß, Nils

  8. Moin,

     

    Oder schlägt die unter Umständen noch die in der Default Domain Policy festgelegte Kennwortrichtlinie dazwischen?

     

    örgs, klar, du hast natürlich Recht. Ich hatte falsch gelesen.

     

    Die Kennwortrichtlinie wird natürlich nicht in der Sicherheitsrichtlinie für Domänencontroller festgelegt, sondern in der Default Domain Policy. In sofern schlägt die nicht dazwischen, sondern sie gibt als einzige den Ausschlag.

     

    Entschuldigt die Verwirrung.

     

    Gruß, Nils

  9. Moin,

     

    1 x Exchange Server 2003

    1 x Active Directory Server (Win 2003)

    n x Clients mit MS Outlook 2003

     

    wirklich nur ein DC? Das ist zu wenig.

     

    Kann mir jemand erklaeren wie dies zustande kommt und wie man das Problem eventuel beheben kann?

     

    Das sollte so nicht sein. Für mich klingt das nach korrupten Kalendereinträgen. Versuch mal, solche Einträge zu exportieren (über Outlook oder Exmerge), zu löschen und wieder zu importieren. Ist es dann weg?

     

    Gruß, Nils

  10. Moin,

     

    - user, die einer organisationseinheit zugeordnet sind, möchte ich über die gruppenrichtlinie, rechte auf einem verzeichnis, welches sich auf ihrem client befindet, zuweisen.

     

    Standardfunktion seit Windows 2000.

     

    Eingeschränkte Gruppen

     

    das skript sollte vorherprüfen, ob das verzeichnis auch vorhanden ist. wenn nicht dann soll auf dem client eine fehlermeldung erscheinen.

     

    Dann müsstest du das in der Tat per Skript machen, die GPO-Funktion tut einfach gar nichts, wenn der Ordner nicht da ist. Die Rechtevergabe würde ich bei der obigen Funktion belassen. Du könntest aber zusätzlich im Loginskript eine Funktion einbauen, die sich beim User beschwert, falls das Verzeichnis nicht da ist. Simpelste Lösung per Batch (dann sieht aber die Meldung nicht schön aus - Ausweichen auf VBS, Kix oder sowas wäre eleganter):

     

    if not exist C:\Pfad\. echo Verzeichnis fehlt! && pause

     

    Gruß, Nils

×
×
  • Neu erstellen...