Jump to content

NilsK

Expert Member
  • Gesamte Inhalte

    17.564
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von NilsK

  1. Moin, man kann das machen. Durchaus auch einfach per "Umbenennen". Wenn die Umgebung gut aufgebaut und betrieben ist, wird das auch nicht zu gravierenden Fehlern führen. Was Microsoft "empfiehlt", kann man nicht unbedingt aus dem Vorhandensein bestimmter Anleitungen ableiten. Du hast jetzt halt einen Artikel zu netdom gefunden - aber eine echte Empfehlung würde man immer nur mit Bezug auf die konkrete Umgebung aussprechen. Meine "pauschale" Empfehlung etwa wäre: Wenn du es auch bleiben lassen kannst, lass es bleiben. Zu DCs sollte es keine Abhängigkeiten über deren Namen geben, das widerspricht dem Redundanzkonzept des AD. Gibt es doch solche Abhängigkeiten, dann ist das ein Indiz für schlechtes Design. Ich würde dann zumindest einige Energie investieren, um zu prüfen, wie sich diese Abhängigkeiten auflösen lassen. Wenn es denn der "alte" Name sein soll, würde ich allerdings auch eher nicht umbenennen, sondern einen neuen DC unter neuem Namen einrichten, den alten deinstallieren, das AD aufräumen und dann einen weiteren neuen DC einrichten mit den (nun freien) alten Namen. Dies dann auch nur mit dem Ziel, dass man diesen dann bald wieder entfernt. Gruß, Nils PS. "für den neuen DC" klingt, als sollte es nur einen geben. Das ist zu wenig. (Und falls die Umgebung so klein ist, dass man nur einen DC braucht, dann erübrigt sich eigentlich die ganze Diskussion hier.)
  2. Moin, prima. Gern. Gruß, Nils
  3. Moin, vermutlich meinst du, dass du den alten DC aus der Domäne entfernst? Das kann man tun, aber: sofern die Domäne mehr als 5-10 User hat, ist ein einziger DC nicht genug, man sollte dann mindestens zwei haben. Zu deinen Problemen: Ich vermute, dass DNS nicht korrekt eingerichtet ist. [Was muss ich beim DNS für Active Directory beachten? (Reloaded) | faq-o-matic.net] https://www.faq-o-matic.net/2007/01/09/was-muss-ich-beim-dns-fuer-active-directory-beachten-reloaded/ Gruß, Nils
  4. Moin, oder wir fangen von vorn an und klären, was denn eigentlich die Aufgabe ist ... offenbar befinden wir uns ja wieder mal mitten in irgendwas. Also: Was ist denn das Szenario und was ist das gewünschte Ergebnis? Was soll mit diesem Ergebnis dann geschehen? Gruß, Nils
  5. Moin, $Datei enthält den gesamten Inhalt der Datei. Sicher, dass dies der Suchbegriff ist? Wenn ja: Lass dir $Datei mal ausgeben mit Begrenzern drumrum. Ein Zeilenumbruch am Ende etwa dürfte den Vergleich scheitern lassen. Gruß, Nils
  6. Moin, Ach, klar, wir sind ja in einem IT-Forum. Workaround sticht. Gruß, Nils
  7. (obsolet - es ist alles dazu gesagt, da muss ich meinen Senf nicht dazugeben. Wie löscht man noch mal eigene Beiträge?)
  8. Moin, Die Kommentare sind nicht das Problem, sondern die Skripte. Exchange macht die nicht von selbst, da ist Malware aktiv. Aber bitte, du kannst das auch weiter ignorieren. Ist hierzulande ja ohnehin gerade en vogue. Gruß, Nils
  9. Moin, vermutlich wird man noch weiter gehen müssen und nicht nur den Exchange-Server neu machen. Ihr habt ein echtes Problem in eurem Netzwerk und tut gut daran, euch jetzt von erfahrenen Incident Managern unterstützen zu lassen. Ein Forum ist jetzt nicht der Support, den ihr braucht. Gruß, Nils
  10. Moin, meine Idee: Das ist böse und das System gehört neu gemacht. Gruß, Nils
  11. Moin, das ist sehr nachvollziehbar. Nur stellst du eben keine Frage, die wir beantworten könnten. Gruß, Nils
  12. Moin, wer auch immer MMO ist - aber ja, natürlich kann man einen SQL Server überwachen, und das geht auch per .NET und C#. Erfahrungen gibt es dazu selbstverständlich auch, sogar Anleitungen wirst du finden, denke ich. Ich habe meine Zweifel, dass diese Antwort dich weiter bringt, aber vielleicht fällt dir ja noch eine konkretere Frage ein, über die wir gern sprechen können. Gruß, Nils
  13. NilsK

    DHCP Failover Sync

    Moin, ja, ist ja alles richtig. Manchmal werden Dinge halt eingestellt. Aber wenn man sie nun schon einzeln wiederfindet, könnte man sie ja auch gleich neu zum Download zur Verfügung stellen. Just saying ... Wenn jemand Bock hat, so ein Archiv für die "Perlen" aufzubauen (da reicht ja schon ein kleines Wordpress) - ich hab noch Platz auf meinem Webspace, und eine der Inklusivdomains müsste auch noch frei sein. An den Kosten würde es also schon mal nicht scheitern. Gruß, Nils PS. https://www.faq-o-matic.net/?s="new download source"
  14. Moin, gut - und was ist jetzt deine Frage? Gruß, Nils
  15. NilsK

    DHCP Failover Sync

    Moin, Naja, man hat vor einiger Zeit GitHub übernommen. Und mit der Gallery hatten sie mehr als einmal richtige Probleme. Gründe gab es schon. Ob es schlau war, steht auf einem anderen Blatt. Gruß Nils
  16. NilsK

    DHCP Failover Sync

    Moin, Pro Tip: die meisten Sachen dort standen unter MIT-Lizenz. Man darf sie also neu veröffentlichen. Wer also was wiedergefunden hat ... Gruß, Nils
  17. Moin, also möchtest du wissen, welche Clients mit der Datenbank verbunden sind? Oder wie? Und was genau ist deine Frage dazu? Gruß, Nils
  18. Moin, was genau willst du denn da angezeigt bekommen? Das ist mir jetzt nicht ganz klar geworden. Und warum soll es C# sein? Gruß, Nils
  19. Moin, nein, das geht so nicht. Warum auch - die GPOs können ja an völlig unterschiedliche Bereiche des AD gekoppelt sein. Wenn in der OU-1 eine Einstellung gilt, hat OU-7 ja u.U. nix davon, dann ist die Information irrelevant. Normalerweise will man wissen, was auf einen bestimmten User oder eine bestimmten Rechner wirkt, und dafür gibt es Reports. Aber natürlich kann es Spezialfälle geben - Migration, Aufräumen, Health-Check usw. In solchen Fällen habe ich meist mit HTML- oder XML-Exporten der GPOs gearbeitet und diese dann analysiert. En bisschen PowerShell, ein bisschen Excel, dann geht da schon was. Gruß, Nils
  20. Moin, wenn ein Angreifer ansatzweise gut ist, dann wird er die wirklich interessanten Angriffe auch verbergen können. Man kann sich dauerhaft "Gott-Modus"-Adminrechte verschaffen, ohne ein einziges Objekt im AD zu verändern. Such mal nach dem Stichwort "Golden Ticket" im Zusammenhang mit AD. Gruß, Nils
  21. Moin, ... oder ausführlicher: nslookup macht das, was es soll. Aber nicht das, was du erwartest - und viele andere Admins. [Wenn (und warum) nslookup unerwartete Ergebnisse zeigt | faq-o-matic.net] https://www.faq-o-matic.net/2014/02/12/wenn-und-warum-nslookup-unerwartete-ergebnisse-zeigt/ Gruß, Nils PS. Norbert, danke für den Trigger.
  22. Moin, vielleicht sollten wir hier mal klären, von welchen Einstellungen genau die Rede ist. Hier redet man sonst allzu schnell aneinander vorbei. Außerdem wäre noch mal zu klären, was denn nun das Szenario ist, was die Anforderungen sind, was das Problem ist und wo Probleme vermutet werden. Es klingt mir nämlich so, als gäbe es da noch eine Reihe Missverständnisse. Und wenn ich mir die Liste so ansehe - vielleicht wäre es sinnvoll, das nicht in einem Forum, sondern in Ruhe mit einem Berater zu besprechen. Erstens gibt das eine bessere Beratungsqualität bei so einem Thema, das sowohl technisch als auch organisatorisch schnell komplex wird. Zweitens sind solche Themen regelmäßig zu sensibel, um sie öffentlich zu diskutieren. Gruß, Nils
  23. Moin, und ich würde von "China" insgesamt eher abraten. Der Umgang mit Lizenzen ist nicht das einzige, was da "kreativ" ist, auch die Auffassung von Steuerpflichten entspricht dort oft nicht dem, was wir für ein funktionierendes Gemeinwesen brauchen. Gruß, Nils
  24. Moin, seltsam. Aber dann wird es nichts bringen, irgendwas am Host zu machen. Einen Versuch wäre es wert, die Integrationsdienste neu zu installieren, das sollte bei 2012 R2 noch über das VMConnect-Fenster gehen. Sonst neu machen. So wichtig scheint die VM ja nicht zu sein, wenn du Tests damit machen kannst. Gruß, Nils
  25. Moin, Und was genau soll das Tablet "für die Produktion" auszeichnen? Der Beschreibung nach würde ich jetzt das Surface Go vorschlagen. Gruß, Nils
×
×
  • Neu erstellen...