Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.670
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von daabm

  1. ...und wenn das nur ein "One time task" ist: Schau Dir psexec mal genauer an...
  2. "Profile geöffnet" - wo? Lokal oder auf dem Remote-Server? Hol Dir einen Netzer dazu... Die Netzwerkkarte ist absolut unwahrscheinlich.
  3. Dein DNS funktioniert nicht (erstes Event), deshalb funktioniert auch Kerberos nicht. FRS hat ein eigenes Eventlog, da steht mehr dazu drin, dürfte aber auch ein DNS-Problem sein. Ursache ist meist, daß ein einzelner DC sowohl DNS als auch alles andere macht. Und DNS startet zu spät.
  4. Guck an, man lernt nie aus :rolleyes: Mal schauen, ob ich mir das merken kann, bis ich's mal wieder brauche.
  5. Der Thread ist 10 Jahre alt... Bitte mach einen neuen auf.
  6. Schau Dir die SIDs der Gruppen an. Die "gültigen" liegen im Bereich 500 bis 1000. Die Container sind AFAIK immer englisch.
  7. samAccountName ist indiziert, das ist kein großes Problem... Und in der Tat - Du kannst nicht direkt binden, Du MUSST eine Query verwenden. Wäre schön, wenn es den direkten Zugriff auf User oder Computer auch gäbe, aber so isses halt. CN ist kein Bestandteil der LDAP Query Language. Du kriegst ja nicht mal den Parent per Query raus :-)
  8. Wenn Du per Telnet auch nicht hinkommst -> Firewall (Windows oder extern). Was für ein Portscanner und von wo aus aufgerufen? Hol Dir nen Netzwerker mit dazu :cool: BTW: Firewall-Logging in Windows mußt Du einschalten, ist per default leider aus. wf.msc ist Dein Freund (oder eine Gruppenrichtlinie, aber das Interface ist das gleiche...)
  9. Schema und Domain Naming Master sind keine Funktionen der Child Domain, sondern der Root-Domain. Wenn das falsch ist, dann hat vor langer langer Zeit mal was mit der Replikation der Config-Partition nicht funktioniert... Seizen würde ich da eher nix - schau Dir lieber mal erst die Root-Domain genau an, ob die noch "grün" ist. Und dann schau Dir die AD-Replikation der Child-Domain genau an. Ggf. hilft es schon, die 2 Roles einfach in der Root nur zu transferieren, so daß sich eine Änderung ergibt, die repliziert werden kann.
  10. PortQry kennst Du? Telnet auch? Firewall-Logging schon mal untersucht? Was hängt an Netzwerk-Infrastruktur dazwischen? (Wäre nicht das erste Mal daß ein vergessener Router im Spiel ist...)
  11. Weil er's kann. Und weil Namen Schall und Rauch sind (bis auf ein paar wenige Ausnahmen, ok - das hier gehört aber nicht dazu...)
  12. Sag ich doch... "nicht mit standalone"... :o
  13. daabm

    GPO: Netzlaufwerk

    Wenn Du noch irgendwo Win7/2008R2 hast: F1 :cool: Ab Win8 haben sie das Hilfesystem der GPP leider zerstört...
  14. Jepp.PAC ist wohl das einfachste in dem Fall, aber wie so oft: "Alle Wege führen nach Rom" :cool: Wenn Du Dich für PAC entscheiden solltest,dann denk auf jeden Fall an die Anwendungen, die das nicht unterstützen - die brauchen dann zusätzlich eine "konventionelle" Proxy-Konfiguration.
  15. daabm

    GPO: Netzlaufwerk

    ...und vielleicht möchtest Du Dich auch mit Homesets ("Basisordner") mal auseinandersetzen :cool:
  16. daabm

    DNS Serverfehler

    Aha -. ein Tautologie-Experte? SCNR... :D
  17. DNS-Server werden per DHCP verteilt - und das mußt Du dem DHCP schon sagen, daß Du jetzt 2 DNS-Server (=DCs) hast. Ebenso Default-Gateway, kommt auch per DHCP... Und wenn nur Dein DC1 auch DHCP macht, dann kann das schwierig werden :cool:
  18. Ich scließe mich lefg an - nix ist unangenehmer (ätzender) als seitenlange Log-Posts durchzuschauen. Ich mach's jedenfalls nicht mehr...
  19. So isses - Suchmaschinen helfen. Mein Klarname steht übrigens unten :rolleyes:
  20. Da werd ch schon wieder nicht schlau daraus - vielleicht bin ich zu alt :cool: Geht es jetzt wieder oder nicht?
  21. Als Stichwort: Bei Trusts soll das ja auch nicht der DNS-Server machen, sondern das DNS-Suffixrouting des Trusts. Zonenübertragungen sind nicht erforderlich. Du musst nur entsprechende Forwarder auf den DCs (hoffentlich AD-integriertes DNS?) beider Domänen einrichten.
  22. Du hast wohl ein Problem mit AD Sites und Services (Subnetze nicht gepflegt?)... dssite.msc ist Dein Freund. Und prüfe dort dann auch gleich, ob die 2 DCs sich dann jeweils in den richtigen Sites befinden.
  23. Doso, der TO redet von Chipsatz-RAID :nene:
  24. Ja, so suspekt wie die blöde Idee von MS, "Namespaces" und "Replikation" beides unter "DFS" zusammenzufassen. Jeder denkt immer, das gehöre zusammen :confused:
  25. Aus der Antwort werde ich jetzt nicht wirklich schlau :shock: War das jetzt die Lösung des Problems? Und was genau Du wie genau gemacht hast, verstehe ich auch noch nicht...
×
×
  • Neu erstellen...