Jump to content

ChristianHemker

Members
  • Gesamte Inhalte

    1.979
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von ChristianHemker

  1. geht mit Boardmitteln - Stichwort DISKPART.EXE

    Damit kann man seine Partition erweitern, muss allerdings vorher die Festplatten (die, die Windows sieht) in dynamsiche Datenträger umwandeln.

    Dabei geht das ohne Datenlöschung nur von Basic nach Dynamic, andersherum müssen erst alle Partitionen gelöscht werden.

     

    Geht übrigens auch alles in der GUI, im Datenträgermanagement.

     

    Möchte man die Partition ansich vergrößern und nicht erweitern, muss man auf extra Tools zurückgreifen, wie oben erwähnt.

  2. Bei einer befreundeten Firma habe ich mir Norton Antivirus Corporate v10 angeschaut und finde es sehr tauglich für unsere Firma, würde es gerne kaufen, finde nur irgendwie nicht sorecht einen Shop wo ich es beziehen kann. Jemand einen Tipp oder gar einen komplett anderen Vorschlag?

    [/Quote]

    Wende dich an das Systemhaus deines Vertrauens, die sollten das über einen Großhandel beziehen können.

    jedoch läuft auf dem DC ein Zertifikat server und ohne ausgestelltes Zertifikat keine einwahl, sollte ich hier eventuell auch was ändern?

    Das hört sich vom Prinzip schon gut an, nur dass man die Root CA entsprechend schützen sollte, also nicht online belassen.

  3. Wir haben hier mehrere Netze am Standort die getrennt bleiben müssen deshalb müssten wir schon mit Subdomains arbeiten aber von den Richtlinien im AD her haben die dann alle das gleich die dürfen nur nicht auf die selben Files zugreifen.

    Aber nur damit User einer anderen Abteilung (oder welche auch immer) nicht auf die Dateien einer anderen Abteilung zugreifen können sollen, muss ich doch nicht mit mehreren Domains arbeiten?

    Das kann man doch viel besser mit Gruppen und Freigabe-/NTFS Berechtigungen lösen!

     

    Wenn du dich in das AD Thema mehr einarbeiten möchtest würde ich dir Literatur zu den Prüfungen 294 (Administrieren und Implementieren von AD) und 297 (Planung von AD) empfehlen.

  4. Doch hat der schon und zwar Stichwort servergespeicherte Profile wenn ich jetzt eine Domäne habe und dann 2-3 DCs verteile und einer von diesen ausfällt dürfen sich alle Rechner an den nächsten wenden der dann meinetwegen 2-3km weiter weg steht und nur über ne langsame Netzwerkanbindung verfügt. Das nächste wäre dann noch dass jederzeit überall die selben Profile sein müssten wenn die anderen DCs als Alternativen zur Verfügung stehen sollen.

     

    Man muss hier zwischen Anmeldetraffic und dem sonstigen traffic unterscheiden. Der reine Anmeldedatenverkehr besteht eigentlich nur aus DNS Namensauflösung und Kerberos Daten. Ist nicht so viel für einen User.

    Die servergespeicherten Profile haben mit dem Anmeldeverkehr nichts zu tun. Dafür kann das schon ziemlich viel Traffic werden. Daher sollte man für die Profile auch einen extra Fileserver vorhalten, der vor Ort steht.

    Dann ist es nämlich egal ob der DC vor Ort ausfällt, das Profil bekommt man immer noch von dem Server vor Ort.

  5. Im AD eingetragene Subnetze? Was meinst du damit?

     

    Wenn ich das richtig interpretiere reicht für eure Anforderungen eine Domäne für alle aus. Wenn ich 2 Bereiche komplett trennen möchte brint es mir auch nichts 2 Domänen in einer Gesamtstruktur (egal ob Unter- und Überdomain oder 2 Strukturen) zu erstellen. Ich muss dann schon verschieden Gesamtstrukturen erstellen. Dann (und nur dann) habe ich auch getrennte Schemata und damit auch getrennte Schemamaster. Es wird aber alles unnötig kompliziert, warum das Ganze?

     

    Um den Anmeldeverkehr zu steuern, richtet man Active Directory Standorte (Sites) ein. Diese wiederum basieren auf IP Subnetzen, die auch logisch in Active Directory abgebildet sein müssen (Subnetzobjekte).

  6. kann ja sein das ich bissel ballaball bin, aber ich habe bei TSWeb lediglich den Port 80 vom Router auf den TS weitergeleitet, wegen der Site. Und es ging bisher.

     

    Da geht es nur um den Aufruf der TSWEB Seite, die findet standardmäßig mit 80 oder 443 statt.

    Das was hier geändert werden sollte ist die Verbindung von dem ActiveX Control von TSWEB zum Terminalserver.

×
×
  • Neu erstellen...