Jump to content

prinzenrolle

Members
  • Gesamte Inhalte

    170
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von prinzenrolle

  1. Hallo, wir haben vom SBS2011 nach Server2019 migriert. Scheinbar war unter dem SBS2011 auch ipv6 halbwegs konfiguriert (ohne mein zu tun). Beim ping auf lokale Geräte habe ich ipv6 Adressen angezeigt bekommen, damals Jetzt laufen die 2019 Server und alles ist wieder reines ipv4, beim ping auf lokale Geräte wird mit ipv4 aufgelöst. Im Status zur Netzwerkverbindung steht folgendes: ipv4-Konnektivität: Internet ipv6-Konnektivität: Kein Netzwerkzugriff Wie sollte es eingerichtet sein (best practice) ipv4 und ipv6 konfiguriert dns und dhcp? DNS Server mit ipv6, oder das Binding zu ipv6 deaktiviert? Wird beim DNS Server mit ipv6 auch eine reverse lookup zone benötigt? DHCP Server mit ipv6? Ist es sinnvoll ipv6 zu konfigurieren? Welche Vorteile habe ich durch ein sauber konfiguriertes ipv6 Netz? Wo finde ich zu Windows Server DNS , DHCP ipv6 eine wirklich brauchbare Anleitung? Vielen dank!
  2. Hallo, ja ich habe mich leider falsch und widersprüchlich ausgedrückt. ich habe einen DC Domain Controller gemeint => Fileserver + DC => keine gute Idee ich werde mich dann auch daran halten und der fileserver wird nur ein member server ich vermute das ist auch der grund warum es keinen sbs mehr gibt, wenn ich sehe wie viele dienste unter einem server os liefen, und das ereignis protokoll war immer voll schrott. gruß und danke
  3. Meinst du? Ist es eine gute Idee den Fileserver auch als DC Member laufen zu lassen oder nicht? Ich könnte ja eine Abstimmung starten
  4. Hallo, wow das ist wirklich ein erkenntnisreicher Thread. Vielen dank für die rege Diskussion! Ich habe darüber nachgedacht auf dem Fileserver noch die AD-Rolle (DC) zu installieren, aber natürlich vergessen das dies auch Probleme mit sich bringen kann. Versionskonflikte, Sync Probleme, etc. mit den zwei DCs. => Ich werde es bei dem einem DC belassen, klein und schnell wiederhergestellt, das gefällt mir Danke
  5. hallo, super vielen dank für den Hinweis, werde den Druck und Dateiserver nicht als Core installieren!
  6. achso die dritte um einen dc core 2019 auf dem backup server zu installieren, andere hardware
  7. Server 2019 Core als DC Server 2019 mit Lizenzserver Software / Virenscanner / WSUS Server 2019 Core mit Datei und Druckerserver ->damit die 3 Server korrekt lizensiert sind, brauche ich doch 2x Server 2019 Standard Lizenzen oder? Danke
  8. Hallo NilsK, danke für die Antwort. Ich wollte ursprünglich die Services / File / Print in einer VM installieren und so hätte ich nur 2VMs 1x DC und 1x Rest. Allerdings kam es öfters vor das einer der Services/Dienste quer hing und der Server neu gestartet werden musste, was jetzt durch die "extra" VM kein Problem mehr ist. Ich habe noch einen 2ten Server als BackupServer zur Verfügung nur müsste ich ja dann für diesen auch wieder eine 2019 Lizenz kaufen, bezüglich des Ersatz-DCs.
  9. Hallo, ich habe einen neuen Server 2019 aufgesetzt und folgendermaßen bis jetzt virtualisiert 1te VM Debian 2te VM Server 2019 DC 3te VM Server 2019 Services Verschiedene Server Software -> Da ich nun eine 3te Lizenz für die nächste VM brauche habe ich diese schon gekauft, aber wie virtualisiere ich weiter 4te VM Server 2019 Fileserver 5te VM Server 2019 Printserver oder ist das Käse und Drucker und Printserver Rolle in einer VM laufen? Circa 15-20 Clients sind im Netz. Gibt es dazu eine Empfehlung, wie wird das in der Praxis gelöst? Mit 2 zusätzlichen VMs hätte ich alle Lizenzen aufgebraucht. Vielen Dank für die Antworten grüße
  10. Weiß nicht wie läuft sonst die Migration ab? Einfach die GPO abändern und nicht migrieren? Wie ist deine Meinung zu WSUS, Fluch oder Segen? danke
  11. Hallo, unser Server mit SBS2011 wird ausgemustert, die meisten Dienste wurden schon migriert. Da der SBS2011 damals direkt auch den WSUS Server an Board hatte, stelle ich mir die Frage ob es sinnvoll ist diesen zu migrieren, oder die Clients die Updates direkt über MS beziehen zu lassen. circa 15 Clients Internet Flatrate WSUS hat in der Vergangenheit das ein oder andere mal einen Schluckauf (Datenbank timeouts etc) Wenn ich richtig gelesen habe, würde der WSUS auf den Server 2019 installiert und dann zuerst als Repiklat Server konfiguriert. Nach circa 2 Tagen wird auf nicht Replikation mit Anpassung der GPOs umgestellt. Richtig? Wir haben sehr wenige PCs mit Microsoft Office, wenn ich Office im WSUS nicht auswähle, werden die MS Office PCs die Updates dann direkt von Microsoft beziehen, da der WSUS die Software nicht selektiert hat? Ich weiß viele Fragen auf einmal. Danke für die Antworten
  12. Hallo, ich meine natürlich ausführen als, und das wird nur im Ausnahmefall benutzt. Aber scheinbar verstehe ich das ganze nicht, wohl zu doof.
  13. Hi, doch das wird gehen, aber da brauche ich etwas mehr Zeit zum Testen und einrichten, das werde ich auch noch tun, nur schneller geht es den vorhanden lokalen Benutzer dafür zu nutzen. Die Passwörter dazu sind eh bekannt. Danke für die Anworten
  14. Der Benutzer meldet sich ja nicht mit dem lokalen Benutzer an. Der Benutzer SW Entwickler meldet sich mit dem Domänen Benutzer an und dieser hat nur lokale Benutzerrechte. Und in einigen Ausnahme fällen ip-adresse ändern, sw installieren braucht dieser admin rechte und das geht dann über den lokal angelegten admininstrator account. oder verstehe ich etwas falsch? danke Hallo, ja das ist richtig, aber dies ist ja auch nur eine Schutzmaßnahme von vielen. Außerdem ist es mehr als Ratsam nicht mit Administrationsrechten zu arbeiten. Grüße
  15. Hallo, danke für die vielen Antworten. Scheinbar nicht, aber ich vermute das es nichts mit uac zu tun hat. Hallo, vielen dank für die reichlichen Antworten und Denkanstöße. Mir ist wichtig das kein Benutzer mehr lokale Administrationsrechte hat, und dieses dann als Einfallstor von Trojanern und oder Viren ist. Das es mit einem lokalen Administrator Account möglich ist sich weitere Rechte zu vergeben und ähnliches ist bekannt, aber da liegt ganz klar nicht die Priorität. Das sind beides Accounts/PCs von Software Entwicklern. Die vorgeschlagenen alternativ Lösungen werden ich mir anschauen, sobald etwas Zeit ist. Das die Anzahl der Möglichkeiten doch wieder so breit gefächert ist hätte ich nicht gedacht. Vielen vielen Dank
  16. Hallo, die Benutzer benötigen nur admin Rechte lokal auf dem PC und das eben nur zeitweise. -> am einfachsten ist es wohl einen lokalen Benutzer anzulegen und dieser mit admin rechten zu versehen. Grüße und danke
  17. nein, aber mit dem Domänen "Administrator" Account funktioniert es ja auch. Obwohl dieser doch auch kein Admin lokal ist. Danke NorbertFe
  18. Hallo, inzwischen haben alle Clients Windows 10 und auch lokal nur noch Benutzer Rechte. Zwei Benutzer sollen aber Software installieren dürfen und auch Systemeinstellungen ändern (Administratoren Rechte) Wie ist die Vorgeschlagene Lösung um den zwei Benutzer zeitweise "mit ausführen als" Administratoren Rechte zu geben. Mir sind 2 Optionen eingefallen: - lokaler Benutzer Account anlegen mit Administratorenrechten und diesen als ausführen als aufrufen, funktionierte beim Testen - zweiten Benutzer in der Domäne anlegen mit Adminrechten und diesen dann benutzen, das habe ich auch getestet hat allerdings nicht funktioniert die Fehlermeldung: Der angeforderte Vorgang benötigt höhere Rechte (obwohl der Benutzer Mitglied von Administratoren war) Wie wird so etwas normalerweise gelöst? Danke
  19. Hallo, endlich! Ich weiß zwar nicht warum das ganze SOOOOO lange gedauert hat, aber die ersten Windows 10 Updates sind nun aufgelistet, und somit läuft der WSUS wieder. Endlich! Vielen vielen dank für die Hilfe. Ich mag dieses Forum sehr. Gruß
  20. Guten morgen, neue Woche neues Glück. Bis jetzt ist noch kein Windows 10 update eingetroffen.... :-( Wie kann ich den an den Clients überprüfen ob sie tatsächlich aktuell sind? Kann mir das zwar kaum vorstellen, aber in der Theorie wäre es ja möglich das alle Clients aktuell sind. Nicht das ich einen Fehler suche, obwohl kein Fehler da ist. Grüße danke
  21. Hallo, ich mal wieder, wenn ich es "richtig" gelesen habe ist es normal das die Windows 10 Clients als Vista angezeigt werden, ich hoffe das hat keinen Einfluss...? danke Sync ist bei 40% .... das dauert :-(
  22. Hallo, ich habe gerade alle Produkte ausgewählt und die Syncronisation erneut gestartet. Ich werde berichten Danke
  23. Hallo, der WSUS lässt sich auch endlich mal wieder bedienen ohne die ständigen Zeitüberschreitungen. Nach der ersten Synchronisation die Nacht zeigt mir der WSUS auch einige erforderliche Updates an, allerdings sind dies nur Office Updates. Ich habe in der erforderlichen Liste noch kein Windows 10 update gefunden, was mache ich falsch? Produkt sind alle Windows 10 Produkte selektiert, außer Win10 S und Win 10 LTSB beides haben wir nicht im Einsatz. Klassifizierung sind ebenfalls fast alle an. Feature Packs Tools und Treiber sind nicht ausgewählt. Danke
  24. Ja, habe ihn die nacht neu aufgesetzt bis jetzt sieht es gut aus. ich sollte dann nur nicht wieder alles genehmigen grüße
  25. Hallo, nach sehr langem hin und her, habe ich eben den WSUS deinstalliert. Ich werde ihn heute abend neu starten und installieren. Danke im wsusutil.exe gab es die option postinstall leider nicht :-(
×
×
  • Neu erstellen...