Jump to content

Scheibenklar

Members
  • Gesamte Inhalte

    17
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von Scheibenklar

Explorer

Explorer (4/14)

  • Erste Antwort
  • Engagiert
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Schade, kann mir denn niemand eine Antwort geben?
  2. Ok, das verstehe ich. Zwei Fragen hätte ich aber gerne noch beantwortet. - Würde die weiter oben von mir beschriebene Konfiguration mit den fünf Site-Links auch funktionieren ? --> http://www.mcseboard.de/active-directory-forum-79/intersite-replikation-best-practice-172382.html#post1060692 Würden die Verbindungsobjekte automatisch erstellt wenn die Verbindung zur Zentrale wegfällt? - Im Falle einer Full-Mesh-Replikation: Wären hier alle Standorte in EINEN Site-Link zusammenzufassen?
  3. Danke die Links kannte ich. Aber leider beantwortet (mir) das nicht meine Frage zu unserem speziellen Fall. Würde mich über eine Meinung speziell zu unserer Konstellation freuen.
  4. Hm ok , danke. Welche Konfiguration würdet ihr für Full-Mesh empfehlen? zur Zeit existieren 4 Ip-Standort-Verknüpfungen, also von der Hauptstelle zu jedem Standort. Bridge-All-Site-Links ist deaktiviert. Könnte/Sollte man jetzt alle Standorte in einer Standort-Verknüpfung zusammenfassen? Oder wie? EDIT: Macht so eine Konfiguration Sinn? : Site-Links: Zentrale -------> Standort1 ---> Kosten 100 Zentrale -------> Standort2 ---> Kosten 100 Zentrale -------> Standort3 ---> Kosten 100 Zentrale -------> Standort4 ---> Kosten 100 Standort2 -------> Standort3 ---> Kosten 150 Standort2 -------> Standort4 ---> Kosten 150 Standort3 -------> Standort4 ---> Kosten 150 Somit wäre sichergestellt dass alle Standort-DCs immer mit der Zentrale replizieren (Kosten 100), solange die Verbindung in Ordnung ist. Sollte die Zentrale wegfallen würden die Standort-DCs anfangen untereinander zu replizieren (Kosten 150) .. ist das korrekt ? Allerdings wurden zum jetzigen Zeitpunkt KEINE Verbindungsobjekte automatisch unter den Standorten untereinander generiert (es existieren zur Zeit nur automatisch generierte Verbindungsobjekte Zentrale<->Standort)..passiert das erst in dem Fall, wenn die Verbindung zur Zentrale wegfällt?
  5. hallo und danke für die Antwort, also da habe ich mich nicht deutlich genug ausgedrückt, wir haben zwei DCs in der Zentrale. Gründe für die jetzige HUB and Spoke Topologie war die geringe Bandbreite von 2Mbit der einzelnen Standorte. Durch die H&S Topologie erhoffte man sich wohl Einsparungen bei der Bandbreite, wenn nicht jeder DC kreuz und quer mit jedem anderen DC repliziert, sondern nur mit der Zentrale. Daher meine Frage ob das so ok ist bzw. Best Practice entspricht, wenn die Aussen-DCs nur mit den beiden DCs in der zentrale replizieren oder ob man im Falle eines voll gerouteten Netzes wie bei uns in jedem Fall eine Full-Mesh Replikation macht..
  6. Hallo!! Also wir haben 1 Hauptstelle und 4 Aussenstandorte. Die Aussenstandorte sind mit jeweils 2 Mbit Leitungen angebunden. Die Replikation ist momentan wie folgt eingerichtet - sind IP-Standortverknüpfungen eingerichtet von der Hauütstelle zu jeden AUssenstandort (insgesmat also 4 Stück) - "Bridge All Site Links" ist deaktiviert - der ISTG oder wie der heisst hat automatisch Verbindungsobjekte von jedem Aussenstandort-DC zum Haupt-DC erstellt DAS HEISST: Jeder AUssenstandort-DC repliziert nur mit dem Haupt-DC. Ok. Unser Netzwerk ist aber full-routed, das heisst es besteht auch eine physikalische Verbindung zwischen jedem einzelnen Standort. Jetzt KÖNNTE man ja auch eine Full-Mesh Replikation, also von jedem zu jedem DC machen .. Aber .. in Anbetracht der 2Mbit-Anbindungen wurde das bisher vermieden.. Was wäre denn Best Praxtice? So lassen wie es jetzt ist ? Oder umstellen? Danke!
  7. oh mann echt Jaja wir haben alle keine Ahnung und ihr seid die Helden, schon verstanden :D Der vom Helpdesk hat ne Abmahnung bekommen, nur mal so zur Info..er hats ja auch verbockt...! Prima Forum ist das hier, echt..soviele die meinen sie während die Allwissenden AD-Götter, ja schon klar! Unser AD läuft wieder 1a und wir habens hinbekommen, also ich versteh echt nicht warum ihr mich so angreift hier, mann mann mann
  8. ja genau ... genau aus dem grund holen sich die wenigstens externe rein. da schiesst man sich ja selbst ins knie wenn derjenige, den man dafür BEZAHLT ein problem zu lösen, dich hinterrücks noch beim chef anschwärzt grosses kino, wie ich solche leute hasse naja ich bin weg hier!
  9. Und was ist in diesem Fall mit Geräten, an denen NIE ein user arbeitet? z.b. ein Überwachungsserver der seine Logs auf einem Windows-Server-Share ablegt?
  10. Hallo Daim! nun ja, schwierig zu sagen welche Aktion nun letztendlich das Problem gelöst hat. Ein Admin von uns meinte , ein Schemaupdate auf 2008 könnte helfen, weil da halt eben viele Attribute neu geschrieben werden - kurz nach dem Update ging auch schon wieder vieles, was vorher nicht ging !! (also Replikation und so, DNS..) Unser Chef hat sich heute morgen gefreut das er wieder arbeiten konnte :-))) .. zum glück weil jetzt können wir in ruhe die restlichen fehler irgendwie glatt ziehen hoffe ich Naja und dem einen vom Helpdesk haben wir jetzt die rechte weggenommen damit er nichts mehr installieren kann, so ein Honk echt ... Gruß!
  11. lol Das klingt irgendwie unglaublich. Wie macht man denn sowas? Das jeder Benutzer eine CAL braucht, ok , verstehe ich. Aber wir haben z.b. in jedem Stockwerk einen Scanner stehen, der die Scans auf dem Windows Server ablegt. Jetzt müsste ich eine extra Lizenz für den SCANNER kaufen? Oder wird das schon durch die User-CAL abgedeckt (USer benutzt Scanner) ? Und am besten noch eine zusätzliche Lizenz für den Windows Server, auf dem der Scan landet?!
  12. C kann sich immer an A anmelden, solange eine Verbindung besteht. Weil wenn in C kein DC steht sucht er sich den DC mit den geringsten Kosten.
  13. Hallo, naja die meisten scheinen ja spaß dran zu finden sich hier lustig zu machen und sich als allwissend zu geben :confused: nun gut Der aktuelle Stand ist , wir haben den Haupt-DC nach diversen Versuchen dann aus dem AD rausgekratzt und einen neuen installiert War ein riesen Act weil da auch ne menge Software drauf lief (customized) Wir hatten aber immer noch Propleme mit der replikation, aber nach einem schema update siehts jetzt wieder besser aus .. noch ein paar Kerberos fehler tauchen im eventlog auf aber wir denken wir habens fast geschafft. danke und gruß
  14. Wir können nicht einfach einen externen holen, wir müssen das selbst beheben. wir kennen uns ja schon aus mit dem AD und so , aber den Fall hatten wir noch nicht und haben auf Hilfe gehofft. Naja wir sind noch am kämpfen ich hoffe wir schaffen das bis morgen früh :-(
  15. Hallo- wir haben viele DCs weil wir mehre Stantorte haben! Aber wie gesagt da repliziert gar nix mehr. wir haben gerade versucht den systemstate von einem anderen DC (von ausserhalb) auf unseren Haupt-DC zu spielen (das müsste doch gehen oder? der Systemstate ist ja die AD-Datenbank??) .. aber das hat viele Fehler fabriziert und auch nix gebracht. Das mit dem Metdadaten bereinigen verstehe ich nicht. Das mit dem USN Rollback kann ja nicht sein bei uns, wir haben ja nur einen DC wiederhergestellt! Witr versuchen gerade mit einem Hex-Editor diese Update-Squenz-Nummern zu beabeiten damit das AD wieder synchronisiert! Hat das jemand schon Erfahrung?
×
×
  • Neu erstellen...