Jump to content

prinzenrolle

Members
  • Gesamte Inhalte

    170
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Junior Member

Letzte Besucher des Profils

Der "Letzte Profil-Besucher"-Block ist deaktiviert und wird anderen Benutzern nicht angezeit.

Fortschritt von prinzenrolle

Proficient

Proficient (9/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

12

Reputation in der Community

1

Beste Lösungen

  1. Hallo, wir haben vom SBS2011 nach Server2019 migriert. Scheinbar war unter dem SBS2011 auch ipv6 halbwegs konfiguriert (ohne mein zu tun). Beim ping auf lokale Geräte habe ich ipv6 Adressen angezeigt bekommen, damals Jetzt laufen die 2019 Server und alles ist wieder reines ipv4, beim ping auf lokale Geräte wird mit ipv4 aufgelöst. Im Status zur Netzwerkverbindung steht folgendes: ipv4-Konnektivität: Internet ipv6-Konnektivität: Kein Netzwerkzugriff Wie sollte es eingerichtet sein (best practice) ipv4 und ipv6 konfiguriert dns und dhcp? DNS Server mit ipv6, oder das Binding zu ipv6 deaktiviert? Wird beim DNS Server mit ipv6 auch eine reverse lookup zone benötigt? DHCP Server mit ipv6? Ist es sinnvoll ipv6 zu konfigurieren? Welche Vorteile habe ich durch ein sauber konfiguriertes ipv6 Netz? Wo finde ich zu Windows Server DNS , DHCP ipv6 eine wirklich brauchbare Anleitung? Vielen dank!
  2. Hallo, ja ich habe mich leider falsch und widersprüchlich ausgedrückt. ich habe einen DC Domain Controller gemeint => Fileserver + DC => keine gute Idee ich werde mich dann auch daran halten und der fileserver wird nur ein member server ich vermute das ist auch der grund warum es keinen sbs mehr gibt, wenn ich sehe wie viele dienste unter einem server os liefen, und das ereignis protokoll war immer voll schrott. gruß und danke
  3. Meinst du? Ist es eine gute Idee den Fileserver auch als DC Member laufen zu lassen oder nicht? Ich könnte ja eine Abstimmung starten
  4. Hallo, wow das ist wirklich ein erkenntnisreicher Thread. Vielen dank für die rege Diskussion! Ich habe darüber nachgedacht auf dem Fileserver noch die AD-Rolle (DC) zu installieren, aber natürlich vergessen das dies auch Probleme mit sich bringen kann. Versionskonflikte, Sync Probleme, etc. mit den zwei DCs. => Ich werde es bei dem einem DC belassen, klein und schnell wiederhergestellt, das gefällt mir Danke
  5. hallo, super vielen dank für den Hinweis, werde den Druck und Dateiserver nicht als Core installieren!
  6. achso die dritte um einen dc core 2019 auf dem backup server zu installieren, andere hardware
  7. Server 2019 Core als DC Server 2019 mit Lizenzserver Software / Virenscanner / WSUS Server 2019 Core mit Datei und Druckerserver ->damit die 3 Server korrekt lizensiert sind, brauche ich doch 2x Server 2019 Standard Lizenzen oder? Danke
  8. Hallo NilsK, danke für die Antwort. Ich wollte ursprünglich die Services / File / Print in einer VM installieren und so hätte ich nur 2VMs 1x DC und 1x Rest. Allerdings kam es öfters vor das einer der Services/Dienste quer hing und der Server neu gestartet werden musste, was jetzt durch die "extra" VM kein Problem mehr ist. Ich habe noch einen 2ten Server als BackupServer zur Verfügung nur müsste ich ja dann für diesen auch wieder eine 2019 Lizenz kaufen, bezüglich des Ersatz-DCs.
  9. Hallo, ich habe einen neuen Server 2019 aufgesetzt und folgendermaßen bis jetzt virtualisiert 1te VM Debian 2te VM Server 2019 DC 3te VM Server 2019 Services Verschiedene Server Software -> Da ich nun eine 3te Lizenz für die nächste VM brauche habe ich diese schon gekauft, aber wie virtualisiere ich weiter 4te VM Server 2019 Fileserver 5te VM Server 2019 Printserver oder ist das Käse und Drucker und Printserver Rolle in einer VM laufen? Circa 15-20 Clients sind im Netz. Gibt es dazu eine Empfehlung, wie wird das in der Praxis gelöst? Mit 2 zusätzlichen VMs hätte ich alle Lizenzen aufgebraucht. Vielen Dank für die Antworten grüße
  10. Weiß nicht wie läuft sonst die Migration ab? Einfach die GPO abändern und nicht migrieren? Wie ist deine Meinung zu WSUS, Fluch oder Segen? danke
  11. Hallo, unser Server mit SBS2011 wird ausgemustert, die meisten Dienste wurden schon migriert. Da der SBS2011 damals direkt auch den WSUS Server an Board hatte, stelle ich mir die Frage ob es sinnvoll ist diesen zu migrieren, oder die Clients die Updates direkt über MS beziehen zu lassen. circa 15 Clients Internet Flatrate WSUS hat in der Vergangenheit das ein oder andere mal einen Schluckauf (Datenbank timeouts etc) Wenn ich richtig gelesen habe, würde der WSUS auf den Server 2019 installiert und dann zuerst als Repiklat Server konfiguriert. Nach circa 2 Tagen wird auf nicht Replikation mit Anpassung der GPOs umgestellt. Richtig? Wir haben sehr wenige PCs mit Microsoft Office, wenn ich Office im WSUS nicht auswähle, werden die MS Office PCs die Updates dann direkt von Microsoft beziehen, da der WSUS die Software nicht selektiert hat? Ich weiß viele Fragen auf einmal. Danke für die Antworten
  12. Hallo, ich meine natürlich ausführen als, und das wird nur im Ausnahmefall benutzt. Aber scheinbar verstehe ich das ganze nicht, wohl zu doof.
  13. Hi, doch das wird gehen, aber da brauche ich etwas mehr Zeit zum Testen und einrichten, das werde ich auch noch tun, nur schneller geht es den vorhanden lokalen Benutzer dafür zu nutzen. Die Passwörter dazu sind eh bekannt. Danke für die Anworten
  14. Der Benutzer meldet sich ja nicht mit dem lokalen Benutzer an. Der Benutzer SW Entwickler meldet sich mit dem Domänen Benutzer an und dieser hat nur lokale Benutzerrechte. Und in einigen Ausnahme fällen ip-adresse ändern, sw installieren braucht dieser admin rechte und das geht dann über den lokal angelegten admininstrator account. oder verstehe ich etwas falsch? danke Hallo, ja das ist richtig, aber dies ist ja auch nur eine Schutzmaßnahme von vielen. Außerdem ist es mehr als Ratsam nicht mit Administrationsrechten zu arbeiten. Grüße
  15. Hallo, danke für die vielen Antworten. Scheinbar nicht, aber ich vermute das es nichts mit uac zu tun hat. Hallo, vielen dank für die reichlichen Antworten und Denkanstöße. Mir ist wichtig das kein Benutzer mehr lokale Administrationsrechte hat, und dieses dann als Einfallstor von Trojanern und oder Viren ist. Das es mit einem lokalen Administrator Account möglich ist sich weitere Rechte zu vergeben und ähnliches ist bekannt, aber da liegt ganz klar nicht die Priorität. Das sind beides Accounts/PCs von Software Entwicklern. Die vorgeschlagenen alternativ Lösungen werden ich mir anschauen, sobald etwas Zeit ist. Das die Anzahl der Möglichkeiten doch wieder so breit gefächert ist hätte ich nicht gedacht. Vielen vielen Dank
×
×
  • Neu erstellen...