Jump to content

speer

Members
  • Gesamte Inhalte

    425
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von speer

  1. Hallo,

    der DC ist in einer abgeschotteten Produktionsumgebung im Maschinenbau. Die Installation darf nur mit Original Hersteller CD/DVDs erfolgen.Daher wurde auf das patchen verzichtet.

     

    Interessanterweise fragt der DC beim Suchen von Ressourcen nicht nach den Anmeldedaten des Zugriffsberechtigen der anderen Domäne. Naja, ich boote mal neu :)

  2. Hallo,

    Domäne A hat noch eine Subdomäne daher transitiv.

    Die Vertrausenstellung ist bidirektion eingerichtet.

    Ich weiß einfach nicht wonach ich noch Suchen soll. Beim Überprüfen ist auf beiden Domänen die Vertrauensstellung als aktiv.

    Denke ich entferne die Vertrauensstellung morgen nochmals und boote den DC in Domäne A mal durch. Der läuft schon knapp 400 Tage :)

  3. Hallo zusammen,

    hänge gerade in der Luft da ich keine sinnvolle Fehlermeldung erhalte. Also einen transitiven Trust über 2 2008R2 Domänen hinweg erstellt. Die Überprüfung in beide Richtungen ist erfolgreich. Domäne B kann die Berechtigungen für Domäne A setzen. Suche ich bei Domäne A allerdings nach Mitglieder in Domäne B, erscheint die Fehlermeldung: "Aufgrund des folgenden Fehlers können keine Elemente angezeigt werden: Unbekannter Fehler".

    Der einzige Unterschied ist, auf dem DC in Domäne A ist die Firewall aktiv. Denke mir aber, wenn die Prüfung der Vertrauensstellung erfolgreich ist, stört diese nicht. Kann diese aber nicht ändern da ich das Recht nicht habe.

    Ansonsten sind keine Fehler in den Logs drin (DC,DFS, DNS) und ansonsten funktioniert auch alles super. Nur diese eine Sache nicht :(

     

  4. Hallo zusammen,

    gibt es eine Möglichkeit herauszufinden ob in einer 2008R2 Domäne bereits das RODC Schema installiert ist?

    Erkennt adprep ob der Parameter  /rodcprep bereits ausgeführt oder kann ich diesen auf "Verdacht" hin ausführen?

     

    Grüße

    Speer

  5. Hallo zusammen,

    auf 5x Server 2008R2 soll eine Remote App über DNS round-robin verteilt werden. Im DNS wird der virtuelle Name mit allen Servern eingetragen.

    Muss jetzt für jeden Server ein SPN mit dem virtuellen DNS Namen gesetzt werden? Also kein Cluster oder NLB.

    Wie wäre die richtige Vorgehensweise?

  6. Hallo zusammen,

    wir planen im September auf Server 2012R2 zu migrieren. Zumindest was die Domänendienste angeht :)

    Bei einem DC an einem kleinen Außenstandort <10 Mitarbeiter ist der DNS in der Netzwerkkarteneinstellung falsch. Dieser zeigt auf einen DNS Server eines heruntergestufen DCs. Im DNS existieren nur noch die bestehenden DC Einträge.

    Was mir nun komisch vorkommt, der DC an dem Standort funktioniert, AD und DNS werden alle 30 Minuten repliziert. Hat der DNS Eintrag in der Netzwerkkarte nur für den Start der AD Dienste notwendig?

  7. Naja, ich sehe es eher von der anderen Seite. Natürlich sind nicht alle Prüfungsrelevanten Themen im Unternehmen umsetzbar. Mir ergeht es aber häufig bei Gesprächen, dass ich mich an bestimmte Punkte/Schlagworte erinnere. Natürlich bekomme ich in dieser Situation nicht alles zusammen.Diese Thema erarbeite ich mir dann von neuem.

    Wissen, welches nicht angewendet wird, ist nach 2 Wochen Geschichte.

  8. Hallo zusammen,
    im Servergespeichertem Profil liegt unter %appdata%\Microsoft\Windows die Datei "zuletzt verwendet".

    Diese wächst kontinuierlich an und beißt sich irgendwann mit dem Profilspeicherplatz. Gibt es die Möglichkeit diese Datei im Wachstum zu hemmen bzw. vorzugeben wann alte Einträge zu löschen sind? Bei einer Mitarbeiterin ist die Datei inzwischen auf 35 MB angewachsen.

     

  9. Hallo zusammen,

    Hintergrund ist, wir verwenden für Außenstandorte die nur RDP benutzen einen zentralen User der ein automatisches Login durchführt und die RDP Sitzung startet. In Verbindung mit SSO funktioniert das nicht anhand unserer AD Struktur. Dieser Default User hat natürlich keinen RDP Zugang, wäre dann auch sinnfrei :)

    Werde die Computer der Außenstandorte in eine eigene OU schieben und dort die GPO für SSO nicht anwenden.

  10. Hallo zusammen,

    mich würde interessieren wie Ihr die Druckeranbindung bei Terminalserver ab 2008r2 löst.

    Wir verwenden eigentlich ausschließlich Easyprint. Bei der Clientanmeldung erhält der Computer seine Drucker verbunden und nimmt diese mit in die TS Sitzung. Auch über eine WAN Strecke funktioniert das erstaunlich gut.

    Beim 2003er Server installierten wir die Drucker noch lokalen auf den Terminalserver. Dadurch hatten wir arge Stabilitätsprobleme mit dem Spooler und den richtigen Treiber zu finden. Häufig war dadurch die CPU enorm ausgelastet und es gab schimpfe seitens der Mitarbeiter :)

     

    Wer installiert also Drucker direkt auf dem Terminalserver und wieso?

  11. Das umgeleitet kommt vom Easyprint und sagt dir Deine aktuelle Sitzungs-ID. Die läßt sich nicht einfach ändern.

    Wir hatten selbiges Problem. Als wir die Treiber auf die TS Farm installierten muckten bei jedem Druck die Server. Der Treiber war extrem grottig. Ständig stürzte der Spooler ab und die Mitarbeiter waren sehr unzufrieden. Glücklicherweise setzte die von uns verwendete Bonsoftware den Bondrucker in der Registry. Somit konnten wir beim Logon diesen bereits neu setzen.

     

    Seit diesem Erlebnis bin ich sehr skeptisch über installation der Drucker direkt auf einen Terminalserver.

  12. Hallo zusammen,

    eigentlich sollte mein Problem gar nicht existieren aber es ist halt da :)

    Eine Anwendung für XP/2003 schreibt unter %windir% eine ini-Datei. Eigentlich sollte der Server 2008r2 die Umleitung zum VirtualStore des Benutzers veranlassen.

    Das tut er aber nicht sondern schreibt diese ini Datei in das Basisverzeichnis. Das ist natürlich Mist weil das Programm ständig auf der ini ackert und das Netzwerk halt langsamer als lokal ist.

    Verstehe aber nicht wieso Windows so reagiert?

     

    Kann man in der Registry weitere Ausnahme definieren als %windir% und %programfiles%?

×
×
  • Neu erstellen...