Jump to content

dagobert666

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Fortschritt von dagobert666

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

0

Reputation in der Community

  1. Um es aufzulösen (etwas peinlich): Wenn die Dateien den gleichen Inhalt haben aber auf dem anderen DC nur ein anderes Datum, wird dies nicht synchronisiert. Die ersten Dateien im Ordner waren leider genau solche. Hätte ich weiter runter gescrollt wäre es mir wohl früher aufgefallen dass manche doch synchronisiert wurden.
  2. Vielen Dank. Bei der Durchführung stellt sich eine Frage: Irgendwie konnte ich auf die Freigabe \\%userdnsdomain%\SYSVOL\%userdnsdomain%\policies\PolicyDefinition nicht schreiben. NTFS und Freigaberechte scheinen ok zu sein. Laut Google Treffer wird zum Teil sogar empfohlen nur den lokalen Ordner zu verwenden: C:\Windows\SYSVOL\sysvol\Domain.de\Policies\PolicyDefinitions Interessant ist aber, wenn ich die Dateien lokal auf dem „BasisDC“ aktualisiere, werden Sie in der Freigabe nicht angezeigt. Auch am nächsten Tag noch nicht. Die Freigabe\\%userdnsdomain%\SYSVOL\%userdnsdomain%\policies\PolicyDefinition liegt also auf dem 2ten DC. Ist das so korrekt? Irgendwie waren meine laienhaften Vermutungen, dass die SYSVOL Freigabe vom BasisDC kommt. Bzw. sollten sich die SYSVOL-Ordner zwischen den DC's synchronisieren?
  3. //abgetrennt: https://www.mcseboard.de/topic/206935-policydefinitions-ordner-wird-nicht-synchronisiert/ Hallöchen, ich habe leider das gleiche Problem: Vorhanden sind 2 x 2012R2 DC's mit CentralStore. In diesem liegen ca. 220 Dateien, auf den DC's sind aber jeweils nur ca. 180 im Windows\PolicyDefinitions Ordner. Der Besitzer der Dateien ist der vordefiniert Administrator. Lesen, Ausführen dürfen z.B. Authentifizierte Benutzer. Welches Recht sollte vorhanden sein? Oder hat jemand evtl. einen anderen Vorschlag. Vielen Dank
  4. Aus drei Gründen :D 1. Hatte es immer so verstanden (oder vermutet?) das auch der PC in der Domain sein muss. Auch aus Sicherheitsgründen. Hab ihn soeben dort komplett gelöscht. Der User kann sich immernoch anmelden. 2. In einem Lernvideo wurde auf "Computer zurücksetzten" geklickt und der Client zeigt dann beim Anmelden die Fehlermeldung mit der Vertrauensstellung. Gesagt wurde das man den Computer wieder in die Domain bringen muss..... 3. Weil der Server beim deaktivieren des Computerkontos meldet "Wenn Sie dieses Computerkonto deaktivieren, können sich Benutzer auf dem Computer nicht mehr an dieser Domäne anmelden." Ist das alles falsch?
  5. Ich übe zur Zeit einwenig mit Server 2012 und AD. Server: 2012 Standard (Domain Controller) Client: Windows 7 Pro Um auf dem Client zu sehen das die "Vertrauensstellung" raus fliegt habe ich einfach mal am Domain Server bei "Computers" und dem entsprechen PC auf "Konto zurücksetzen" geklickt. Nach Neustart des Clients erscheint aber die erwartete Fehlermeldung nicht. Ich kann mich mit einem Benutzer (befindet sich nur in der Gruppe "Domänen-Benutzer") weiterhin anmelden. Danach habe ich am Server unter "Computers" das Computer-Konto auf "Konto deaktivieren" gestellt. Der Server warnt das man sich von diesem Computer nicht mehr anmelden kann. OK. Neustart des Clients, der einfache Benutzer kann sich aber immernoch an der Domain anmelden. Kann mir jemand sagen warum? Server und Client sind recht frisch installiert und eigentlich noch keine großen Experimente darauf durchgeführt. Computer Name stimmt, es ist auch kein anderer Computer in der Domain, sodass Verwechselungen ausgeschlossen sind.... Vielen Dank :wub:
×
×
  • Neu erstellen...