von postYusuf Dikmenoglu post27. Juli 2008, 16:30 Uhr post http://faq-o-matic.net/?p=862
post Kategorie: Active Directory, Administration, Vista, Windows Server 2008
Vorschau:

Seit Windows Vista und Windows Server 2008 existiert das „Administration Pack“ (kurz: Adminpak) nicht mehr. Im Adminpak, das es seit Windows 2000 gab, sind sämtliche administrativen Snap-Ins wie z.B. Active Directory-Benutzer und -Computer (ADBuC), das DNS- oder DHCP-Snap-In usw. enthalten. Das Adminpak hat den Vorteil, dass es sich auf einer Windows-2000- bzw. Windows-XP-Admin-Workstation installieren lässt [...]

von postYusuf Dikmenoglu post11. März 2007, 04:42 Uhr post http://faq-o-matic.net/?p=490
post Kategorie: AD: Erweiterte Abfragen, Active Directory
Vorschau:

Das Erstellungsdatum eines Benutzerobjekts kann aus dem Active Directory abgefragt werden. Das Attribut, in dem das Datum gespeichert wird, nennt sich When-Created und wird auf andere Domänencontroller sowie in den globalen Katalog (Global Catalog, GC) repliziert.http://msdn2.microsoft.com/en-us/library/ms680924.aspx

von postYusuf Dikmenoglu post4. September 2006, 19:14 Uhr post http://faq-o-matic.net/?p=537
post Kategorie: Sicherheit, Vista, Windows, Windows Server 2008
Vorschau:

Mit NAP, der Network Access Protection, möchte Microsoft die Sicherheit von Netzwerken dadurch erhöhen, dass jedes Windows-System erst dann Zugang zum Netzwerk erhält, wenn es vorher festgelegte Sicherheitsanforderungen erfüllt. NAP ist also eine Richtlinien-Durchsetzungs-Komponente des Windows-Servers, welche jedes System prüft und ggf. Anpassungen automatisch durchführt. IT-Verantwortliche haben nun die Möglichkeit Richtlinien einzurichten, die den Zugriff [...]

von postYusuf Dikmenoglu post14. August 2006, 16:35 Uhr post http://faq-o-matic.net/?p=608
post Kategorie: Active Directory, Administration, Troubleshooting
Vorschau:

(Dieser Artikel bezieht sich auf Windows Server 2003 R2; die meisten Hinweise sind aber auch für andere Versionen anwendbar.)
DCDIAG überprüft den Status der Domänencontroller in Active Directory auf ihre Funktionsfähigkeit. Es prüft die Replikation, die Topologie und Funktion von Active Directory und liefert eine Zusammenfassung der Ergebnisse mit detaillierten Informationen zu jedem getesteten Domänencontroller und eine [...]

von postYusuf Dikmenoglu post4. August 2006, 16:42 Uhr post http://faq-o-matic.net/?p=609
post Kategorie: Active Directory, Administration, Datensicherung, Gruppenrichtlinien, Wiederherstellung
Vorschau:

Wer mit Gruppenrichtlinien arbeitet, sollte sich auch Gedanken über die Sicherung sowie Wiederherstellung der GPOs (Group Policy Object) machen. Das Sichern von GPOs ist zwar möglich, das Rücksichern einzelner Richtlinien gestaltet sich da schon schwieriger. Durch das Sichern eines Gruppenrichtlinienobjektes werden die Daten des GPOs in das Dateisystem kopiert. Folgende Informationen sind darin enthalten:

von postYusuf Dikmenoglu post28. Juli 2006, 16:29 Uhr post http://faq-o-matic.net/?p=607
post Kategorie: Active Directory
Vorschau:

Das Attribut "tombstoneLifetime" im Active Directory bestimmt, wie lange ein gelöschtes Objekt in der Active-Directory-Datenbank bestehen bleibt (Tombstone = Grabstein), bis es von dem "Garbage Collection" Prozess auf einem DC endgültig gelöscht bzw. entfernt wird. Seit Windows 2000 lag die Tomstone Lifetime bei 60 Tagen; mit dem Service Pack 1 für Windows Server 2003 wurde [...]

von postYusuf Dikmenoglu post31. Mai 2006, 16:01 Uhr post http://faq-o-matic.net/?p=603
post Kategorie: Active Directory, Administration, Migration
Vorschau:

Das Release Windows Server 2003 R2 basiert auf zwei CDs. Auf der ersten CD ist Windows Server 2003 mit integriertem SP1 gespeichert. Auf der zweiten CD sind die neuen Zusatzkomponenten (die eigentlichen R2-Funktionen) abgelegt. Um auf das Release 2 des Windows Server 2003 upzudaten, müssen folgende Voraussetzungen erfüllt sein:

von postYusuf Dikmenoglu post28. Mai 2006, 15:54 Uhr post http://faq-o-matic.net/?p=602
post Kategorie: Active Directory, Administration, Migration
Vorschau:

Wenn man einen Domänencontroller umbenennen muss, so kann man das – anders als unter Windows 2000 – mit Windows Server 2003 erledigen. Zu Zeiten von Windows 2000 musste man vorher den DC herabstufen, umbenennen und wieder zum DC heraufstufen.

von postYusuf Dikmenoglu post1. Mai 2006, 15:22 Uhr post http://faq-o-matic.net/?p=600
post Kategorie: Active Directory, Migration
Vorschau:

Wer schon einmal eine größere Zahl User- und Computerkonten von einer Domäne in eine andere migriert hat, weiß dieses Tool zu schätzen: Es nimmt einem Administrator viel Arbeit ab. Egal, ob das Ganze in einem Forest oder mehreren geschieht und ob es von einer NT, Windows 2000 oder 2003er Domäne in Windows 2000 oder 2003 [...]

von postYusuf Dikmenoglu post26. April 2006, 16:08 Uhr post http://faq-o-matic.net/?p=598
post Kategorie: AD: Replikation, Active Directory, Design
Vorschau:

Standorte: die physikalische Komponente des Active Directory sowie die Topologie des Netzes
Ein Standort besteht aus einem oder mehreren Subnetzen und muss einer Standortverknüpfung angehören. Dabei kann ein Standort mehreren Domänen und eine Domäne kann mehreren Standorten angehören. In erster Linie besteht der Sinn von Standorten darin, dass man sowohl standortintern (Intra-Site) als auch standortübergreifend (Inter-Site) [...]