Jump to content

gizi

Members
  • Gesamte Inhalte

    71
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von gizi

  1. Ich weiss das es sinnfrei ist unter normalen umständen. In meinem Fall hat es aber einen Sinn, migration etc... es geht einfach nicht anders. Okay, dass heisst also ich würde es aber mit externen Tools hinbekommen? Kann ich denn mit 3rd party tools das so einrichten das die Mails erstmal nach draussen gehn? Ich meine dein Stichwort "Sender Based Routing " ? Was gibts denn da für gute und einfache Tools?
  2. Ich möchte es für die ganze Domain machen, also nich für einzelne User, die ganze domain xyz soll erstmal ins internet senden, egal ob es die empfänger domain gibt auf dem server. Das habe ich nur geschrieben weil jeder wieder fragt warum ich das machen will und wieso. Ich will mich nicht rechtfertigen warum ich das machen will, ich will einfach nur wissen wie es geht. Mehr nicht. :)
  3. Hi, ich habe folgendes Problem, ich habe einen Exchange 2007 Server, hier funktioniert auch alles wie es soll. Auf dem Exchange sind mehrere Domains was auch alles funktioniert. Wenn User A von Domain xyz etwas zu User B in Domain zxy sendet und beide Domains auf dem Server sind dann werden diese ja nicht über das Relay erst nach draußen geschickt sondern werden intern auf dem Mail Server einfach weitergeleitet was ja auch gut so ist. Hier ist jetzt aber mein Problem. Ich möchte das wenn User A von Domain xyz etwas an User B in der Domain zxy sendet das diese Mail ÜBER das Relay verschickt wird also sozusagen ins Internet geschickt wird. Ich möchte das das aber nur bei Domain A passiert. Wie gesagt, ich habe mehrere Domains auf dem Exchange Server, ich möchte aber nur das 1 Domain IMMER über das Relay verschickt und nicht erst schaut ob es die Domain auf dem Server gibt und dann intern routet. Geht so was!? Wenn ja wie? Ich weiß das es ungewöhnlich ist aber es gibt dafür einen Grund den ich nicht weiter erläutern möchte.
  4. gizi

    Frage zur DC Migration

    Hi, so, ich bin jetzt das ganze Thema Umbenennen eines DC auch wenn er der einzigste ist in der Umgebung nochmal punkt für punkt durchgegangen. Zu aller erst. Es funktioniert!!! Ich lag mit meiner Aussage falsch. Es gibt hier aber einige Sachen zu berücksichtigen damit es funktioniert. Wenn man eine Migration des DC´s macht und diesen Leitfaden hier nimmt umd die Migratione zu machen: LDAP://Yusufs.Directory.Blog/ - Den einzigen Domänencontroller austauschen und anschliessen dann diesen Link nimmt: faq-o-matic.net Wie kann man einen Domänencontroller unter Windows Server 2003 umbenennen? Geht es NICHT!!! Man muss hier noch ein paar Sachen machen BEVOR man den Server umbennen will. 1. DNS komplett per Hand bereinigen, denn hier steht noch der alte DC mit namen drinne 2. In der MMC Active Directory Computer und Standorte den alten DC entfernen 3. Reboot 4. Schauen das der alte DC wirklich nicht mehr irgendwo drinne hängt DHCP, DNS 5. Mit ADSI Edit das AD überprüfen das der alte DC raus ist überall DANN kann man erst diesen Leitfaden durchgehn: faq-o-matic.net Wie kann man einen Domänencontroller unter Windows Server 2003 umbenennen? Und ganz wichtig!! Zwischen jedem Schritt schauen das dieser auch korrekt im DNS bzw im AD durchgeführt wurde. Erst dann funktioniert es. Wenn man das ganze aber nach Rehinfolge macht dann geht es in die "Hose"....
  5. gizi

    Frage zur DC Migration

    Das einem die Leute nichts glauben...... Rename a domain controller: Active Directory
  6. gizi

    Frage zur DC Migration

    na ja, ich will ihn nicht umbenennen aber ich hab auch keine lust alle anwendungen die da drauf laufen zu ändern. es sollen zwar nuch 2-3 anwendungen sein aber die freigaben oder mapings der user etc..... ich dachte es ist dann einfacher das teil wieder so zu benennen wie der name mal war.... @norbertfe das kannst du ja ganz einfach testen, installier dir nen DC und benenne ihn um... wirst sehn das danach nichts mehr geht....
  7. gizi

    Frage zur DC Migration

    Ok, dass ist ein Argument was nicht von der Hand zu weisen ist..... Wo das steht?! Bei Microsft und ich habs selber getestet, man kann einen DC wenn er der einzige im Netz ist nicht einfach umbenennen, jeder der was anderes sagt hat das noch nie gemacht... sorry.... Meine Frage ist jetzt WIE? bekomm ich es dann hin den DC umzubenennen?
  8. Hi, ich möchte einen Windows 2003 DC Server migrieren. Der neue Server ist ein Windows 2008 Server. Es wird hier eine neue Hardware zum Einsatz kommen soll heissen die alte Hardware wird abgeschaltet und die neue Hrardware kommt dafür hin. Auf dem Windows 2003 Server läuft ein DNS, DHCP und ein File Server. Wie die Migration ablaufen soll weiss ich schon. 1. Windows 2008 Server in die Domain als zweiten DC aufnehmen 2. Alle FSMO Rollen vom Windows 2003 Server auf Windows 2008 umziehn 3. DNS, DHCP Umziehn 4. Files vom Windows 2003 Server auf den 2008 Server kopieren. Meine Frage ist: Der neue Windows 2008 Server hat ja nicht den gleichen Namen wie der alte Windows 2003 Server da ich ja einen Namen vergeben muss. Muss der neue Windows 2008 Server wirklich den gleichen Namen haben wie der Windows 2003 Server? Merken das die Clients denn überhaupt wenn der Windows 2008 DC jetzt nen anderen Namen hat!? Ich habe schonmal versucht in einer testinstallation einen Windows 2008 DC umzubenennen doch das ist bei allen 3 versuchen extrem in die Hose gegangen. Wenn es nur einen DC in der Domain gibt dann kann man diesen nicht einfach umbenennen. Wie soll ich denn eurer Meinung nach vorgehn um das Problem mit dem umbenennen in den Griff zu bekommen? Oder muss ich den DC garnicht so nennen wie der alte!? Danke schonmal für die Antworten
  9. ok ok, du hast recht, es steht da.... diese Links lese ich schon garnicht mehr..... ich fang immer bei den dicken überschriften an zu lesen.....
  10. Hi, also ich habe so getestet mit einem DC und das hat definitiv NICHT funktioniert, ich habe es mit Netdom gemacht genauso wie beschrieben, danach hat nichts mehr funktioniert. Mag sein das das bei zwei DC´s funktioniert wenn der PDC die FSMO Rollen hat und man den rename nur auf dem zweiten DC macht... aber bei einem DC in der Domain gehts nicht!! @Dukel Ja, das steht da schon nur sollte es vielleicht am Anfang da stehn damit man weiss das es zwei Versionen gibt. Denn das sieht auf den ersten blick so aus wie "ach, alles kein ding, machst das das das...fertig" und dann kommt am ende noch ein "ach übrigens, hast nur ein DC gehts anders"....
  11. ja, nur einen.... in den ganzen Dokus steht aber NICHTS davon das es nur geht wenn man mehrere DC´s hat... sollte man mal rein schreiben, dass ja schon ne böse falle!!!
  12. ok, GUT das das nur ein Test war!!! Es geht wohl NICHT!! Man muss den DC umziehn auf nen anderen DC dann umbennenen den alten und wieder zurück umziehn... oh man!!! Rename a domain controller: Active Directory
  13. Hi, ich bin grade dabei einen Domain Controller umzubenennen, ich habe es nach dieser Anleitung hier gemacht: Rename Windows Server 2008 Domain Controllers Das hat auch alles funktioniert, nach dem Neustart heisst er jetzt so wie er heissen soll. Aber ich kann auf keiner der snapins mehr zugreifen. Wenn ich z.B. Active Directory Users and Computers öffnen möchte kommt ein Fehler. ADSIedit kann ich auch nicht öffnen. Alle Tools die einen Zugriff auf die Domain wollen gehn nicht mehr. Das ist z.B. die Fehlermeldung bei der mmc Active Directory Benutzer und computer: Siehe Ahnhang!! Weiss jemand was ich da machen muss damit es wieder funktioniert?? Nachtrag: Mit ADSIEdit hab ich jetzt geschafft, ich hab mich komplett neu verbunden und den neuen Server bzw. den neuen namen angegeben.... aber die anderen Tools funktionieren nicht, ich denke die wissen nicht das der Name sich jetzt geändert hat....
  14. Ok, schau ich mir mal an, danke dir!! :)
  15. Hi Leute, ich stehe hier vor einem Problem und hoffe ihr könnt mir helfen wie ich die Sache am besten angehn soll. Ich möchte eine Migration von einem Windows 2003 DC Server machen. Dieser W2k3 DC soll auf einen W2K8 DC migriert werden. Allerdings soll es KEIN Inpalce Update sein. Der Kunde möchte ein frisches W2K8 haben also einen komplett neuen DC. Folgendes hab ich schon raus gefunden: 1. Ich muss einen Windows 2008 installieren ( klar ) 2. Ich muss eine Schema Erweiterung in der Windows 2003 AD machen so das ich den W2k8 in die Domain aufnehmen kann. Adprep /Forestprep und Adprep /Domainprep /Gpprep So, jetzt hab ich die bestehende Domain so konfiguriert das sie für Windows 2008vorbereitet ist. Was muss ich jetzt machen? Wie übertrage ich jetzt die ganzen Objekte, DNS, DHCP, Rollen etc... vom alten Window 2003 Server auf den neuen 2008?!!? Über eine Antwort wäre ich dankbar.
  16. Perfekt!!! Genau DAS hab ich gesucht. DANKE!!
  17. Also, es geht mir darum das ich zwei Domains abgleichen möchte, wir haben hier ne Testumgebung und ne Produktivumgebung, diese beiden Umgebungen sollen aber zwingend nichts miteinander zu tun haben. Ich brauch nur die User und die Passwörter von der Produktivumgebung in der Testumgebung OHNE irgendwelche Beziehungen zu den beiden Domains herzustellen. Daran lässt sich auch nichts ändern. Es wird hier keine Beziehung der beiden erwünscht. Es sollen nur regelmässig die Userkonten rüber "kopiert" werden.
  18. Hi, ich habe hier zwei Domains die nichts miteinander zu tun haben. Die beiden Domains sollen auch völlig getrennt voneinander bleiben. Ich möchte jetzt aber die Daten von dem einen DC auf den anderen Exportieren User etc.... Das soll in regelmäßigen Abständen passieren. Wie kann ich das am besten umsetzten? Danke schonmal für die Info
  19. meiner meinung nach auch nicht aber so ist es leider nicht....... danke @humpi, werd mal versuchen ob ich damit was machen kann.
  20. ja, dass ist mir alles klar. ich hab aber das problem das es user gibt die sich niemals eingelogt haben und es user gibt die noch nie ihr passwort geändert haben. Diskusion darüber warum das so ist ist sinnlos denn es wird sich daran nichts ändern. Ich hab auch nicht die Möglichkeit alle Passwörter zurück zu setzten und die User dazu zu zwingen Passwörter zu ändern.
  21. Hi, ich möchte erstmal ein herzliches "Hallo" an alle hier senden. Und schon habe ich ein Problem und hoffe Ihr könnt mir helfen. Wir vermuten das wir in unserem AD eine ganze handvoll User haben die noch ihr standart Passwort haben und dieses nie geändert haben. Wir vermuten auch das es ein paar User gibt die sich überhaupt noch nie angemeldet haben. Meine Frage an dieser Stelle ist jetzt: 1. Wie bekomme ich die User Identifiziert die Ihr Passwort noch NIE geändert haben? 2. Gibt es eine Möglichkeit zu vergleichen ob User das gleiche Passwort haben? 3. Gibt es eine Möglichkeit festzustellen wer wie oft sein Passwort geändert hat? 4. Wenn das alles nicht möglich ist dann ist unsere Überlegung mit einem Tool eine BrutForce Attacke zus starten um herauszufinden wer alles noch das Passwort hat was am Anfang vergeben wurde. Danke euch erstmal für die Antwort
×
×
  • Neu erstellen...