Jump to content

NT 4 Domäne & WSUS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute,

 

folgendes Problem:

 

Wir haben hier eine NT4 Domäne und der frühere Administrator hat in der NT4 Policy einen SUS Server voreingestellt. So weit so gut, für diese Domäne auch kein Problem, nach dem Update auf WSUS haben sich alle Clients beim WSUS gemeldet.

Leider ist auch in einer weiteren Domäne (an einem anderen physikalischen Standort) der selbe SUS Server eingetragen, was ehh nie funktioniert haben dürfte, da sich bis jetzt kein einziger Client aus der Domäne beim WSUS gemeldet hat. Jetzt hab ich WSUS installiert, damit die Clients die Updates von einem lokalen WSUS Server ziehen und nicht aus Wien.

 

Mein Problem: Ich habe überhaupt keine Ahnung von NT4 Policys und allgemein wenig Ahnung von NT4. Ich hab mir mit dem Richtlinieneditor die ntconfig.pol angeschaut, dort aber keine passende Einstellung gefunden.

Wie kann das in einer NT4 Domäne noch für die ganze Domäne eingestellt worden sein. Im Anmeldeskript ist auch kein Teil der Registrywerte hinzufügt, also das kann es auch nicht sein.

 

llg Stefan

Link zu diesem Kommentar

Hallo,

 

du kannst auch über den Registry Editor von Win2000 und aufwärts die Policy verändern.

Dazu in den Regedit gehen, HKLM markieren und über "Datei" - "Struktur Laden" die Policy einbinden (irgendeinen namen vergeben)

Jetzt die Einstellungen vornehmen und danach den neuen Key unter HKLM markieren und über "Datei" - "Struktur entfernen" wieder rausnehmen.

Das Problem ist anscheinend dass die ADM Vorlagen nicht alle keys enthalten.

 

Bitte, vor der Änderung die Pol-Datei auf deinen lokalen rechner kopieren und dort ändern, danach wieder ins repl$ des pdc kopieren, da ansonsten die replikation der domäne stehen bleiben kann!

 

Gruß, Roderik

Link zu diesem Kommentar

Hallo,

 

danke für deine Hilfe, hab die Einstellung gefunden und editiert, mal schauen ob ich alles richtig gemacht habe :)

 

Andere Frage: Du hast erwähnt "die Replikation kann stehenbleiben". So etwas ist bei uns passiert, die Userdatenbank wird repliziert, aber ein BDC repliziert das NETLOGON nichtmehr mit dem PDC. Jemand eine Ahnung woran das liegen kann??

 

Ich bin schon froh wenn wir endlich Active Directory haben, NT4 zu administrieren ist schrecklich :)

 

lg Stefan

Link zu diesem Kommentar

Hi,

 

du sagst, die Verzeichnisreplikation steht? Ruft ihr beim logon zufällig irgendwas auf, das dateien aus dem netlogon öffnet? Wenn nämlich eine datei im zugriff ist, kann es sein dass die replikation stehen bleibt. In diesem Falle die Dateien per skript woanders hin kopieren lassen und dort öffnen.

Ansonsten könntest du mal im Servermanager schaun ob die replikationspartner noch richtig konfiguriert sind bzw. ob auf den servern überhaupt der replikationsdienst gestartet ist...

der PDC repliziert noch mit sich selbst oder?

Habt ihr dameware im einsatz? mit den DameWare NT Utilities kann man prima die replikation sehen. Gibts glaube ich auch ne 30 Tage Trial und ist nur zu empfehlen.

Link zu diesem Kommentar

Hallo,

 

der Directory Replicator ist gestartet.

Der PDC repliziert mit sich selbst auch nichtmehr.

 

Früher war der jetzige PDC ein BDC. Aufgrund der Replikationsprobleme haben wir dann den PDC zum BDC gemacht, den BDC zum PDC und den alten PDC gelöscht.

Der alte PDC hat mit allen Servern auser dem BDC in Wien repliziert. Doch leider hat den ein Hardwaredefekt dahingerafft.

 

Aufgerufen wird etwas, nämlich eine Batch Datei die kix32 mit einem KixScript startet.

Startet sich alles vom NETLOGON aus. Wäre es besser in der Batch Datei alles auf ein lokales Laufwerk am PC zu kopieren und es dann von dort zu starten? Gilt diese Einschränkung unter Windows 2000 mit AD auch noch (für das SYSVOL Verzeichniss)?

 

Dameware Tools hab ich installiert, im Synchronize Monitor zeigt er aber scheinbar nur die Replikation der Userdatenbank an (nach "Force Full Replication" hat er zwar angezeigt er repliziert etwas, aber das NETLOGON ist nicht repliziert worden).

 

Danke für die Hilfe, uns nervt die NT4 Domäne schon langsam, aber so eine AD "Migration" will auch geplant sein. :)

 

lg Stefan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...