Jump to content

RID Master


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Wir hätten einen FSMO verschieben müssen, allerdings sahen wir davon ab, da dieses ein Medium-High Risk Procedere ist.

 

Siehe meinen Post dazu .... ntdsutil ist die Lösung.

 

Sehr wesentlich ist die domainstruktur, wenn's childdomains drin hat ists wüst, denn dann muss der Forest FSMO und der ChildFSMO dupliziert werden.

 

Jedes andere Verfahren restore von dem Backup nachdem der Server wieder zusammengepuzzlet ist, ist besser.

 

Die FSMO Roles können mit dem Tool dcdiag geprüft werden. Achtung de Versionen sind unterschiedlich zwischen 2003 und 2000 (auch je nach Servicepack !).

 

Der RIDMAster vergibt immer Kontigente von SID's an die einzelnen DC's, deshalb ist das Anlegen eines einzelnen Users sicher kein ausreichender Test ! Du müsstest mit einem Script mal 50'000 Benutzer anlegen und wieder löschen, dass die Kontingente von dem RID angefordert werden müssten.

 

 

Gruss,

 

MAtthias

Link zu diesem Kommentar

Ja mann muß schon genau wissen welche umgebung man hat und des halb habe ich auch nur mit dem ntdsutil gearbeitet und wir hatten eine child domain. Ich denke jeder versuch es einfach so zumachen wäre zu riskant.

 

Darum hier die buch Empfehlung. ACTIVE DIRECTORY von o`reilly ISBN 3-89721-173-4.

 

48 Euro.

hir steht auch das mit ntdsutil.

Link zu diesem Kommentar

:D Danke. Kann dieses Buch auch nur weiterempfehlen, steht bei mir seit der 1. Auflage im Schrank oder viel mehr, im täglichen Gebrauch ...

 

Es gibt einige wesentliche Kriterien, weshalb dieses Verfahren in der Pharmazeutischen Industrie nicht angewendet werden kann (FDA, GmP, Audit, Security, Arzneimittelbehörde etcetc). Technisch gehts einwandfrei, aber die Kravattenträger haben halt auch ihre Ansprüche !

 

Zudem besteht (in unsrerer Situation) schon das Problem, dass wir keine Domainadminrechte bekommen werden. Ist ein SecurityIssue. Das ist in Stein gemeisselt !- Vor meiner Rente geh ich noch 6 Monat ein eine IT-Securityabteilung und stress die armen IT Leute. Wieso soll es denen dann besser gehen als mir heute :cool:

 

Gruss,

 

 

Matthias

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...