Logo faq-o-matic.net
Logo faq-o-matic.net
Suchergebnis: 73 Treffer
Du hast das Archiv durchsucht nach 'rollen dc'. Wenn du nicht das Richtige gefunden hast oder eine andere Art der Suche bevorzugst, dann:

Wie kann ich Betriebsmasterrollen offline übertragen?

von veröffentlicht am12. November 2004, 16:23 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Administration   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…-o-matic.net/2005/03/22/wie-verwalte-ich-die-speziellen-domaenencontroller-rollen/ Um die Rollen offline zu übertragen, gibt es zwei Möglichkeiten: Übertragung mit den normalen grafischen Verwaltungstools. Die meisten Rollen können auch offline übertragen werden. Die Verwaltungstools beschweren sich zwar, aber mit Ausnahme des RID-Master kann die Übertragung fortgesetzt werden (s.u.). Übertragung mit „ntdsutil.exe“ auf der Kommandozeile. Die Arbei…

Offene Exchange-Verteilerlisten mit externen Kontakten

von veröffentlicht am6. März 2018, 06:10 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Exchange, PowerShell   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…Contacts\*“ Wir sehen nun in der Custome Role – Mail Contacs nur noch vier Rollen, die wir benötigen. Die Rollen heißen wie folgt: Disable-Mailcontact Enable- Mailcontact Get-MailContact Set-MailContact Get-ManagementRoleEntry „Custom Role – Mail Contacts Creation\*“ Hier sind nur noch drei übrig mit folgender Bezeichnung: Get-MailContact New-Mailcontact Remove-MailContact Jetzt müssen wir noch eine letzte Custom Rolle erstellen: New-ManagementRol…

AD: Betriebsmaster-Ausfall – was tun?

von veröffentlicht am9. September 2010, 08:33 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Datensicherung, Wiederherstellung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…ehrere DCs zu verteilen. Es hat sich die Empfehlung eingebürgert, die FSMO-Rollen auf dem DC zu belassen, auf dem sie ursprünglich sind, solange dieser Server nicht außer Betrieb geht. Aus Windows-2000-Zeiten gibt es noch Empfehlungen, wie man die Rollen verteilen soll. Diese Empfehlungen sind heute nicht mehr adäquat (sie waren schon unter Windows 2000 für fast alle Umgebungen zu hoch gegriffen). Es ist allerdings wichtig, den administrativen Zug…

Cisco Meraki: Admin-Anmeldung per SAML und ADFS

von veröffentlicht am29. Juli 2020, 06:11 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: ADFS und SAML, Sicherheit   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…eine Gruppe delegiert werden, deren Mitglied das Servicekonto ist. dsacls DC=domain,DC=tld /I:S /G domain\LDAP-TokenGroups:RP;TokenGroups;user Abbildung 18 Alle folgenden Regeln sind vom Typ „Ansprüche mithilfe einer benutzerdefinierten Regel senden“. Der Regel wird ein entsprechender Name bspw. „Retrieve Token Groups“ vergeben und als Regel folgender Block eingefügt: c:[Type == „http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsacco…

Active Directory Security: Den GAU verstehen und verhindern (Teil 1)

von veröffentlicht am4. Mai 2009, 17:02 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Sicherheit, Windows   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…einem vollwertigen Administrator zu befördern. Im Folgenden möchte ich die Rollen aufführen, die von diesem Problem betroffen sind, da diese Rollen ebenfalls oftmals ein Angriffsvektor darstellen, um einen super GAU in einer Active Directory basierten Netzwerkinfrastruktur auszulösen. Domain Print Operators Die Active Directory-Benutzerolle „Print Operatoren“ besitzt zum Beispiel das Windows-System-Recht, beliebige Gerätetreiber innerhalb der Domä…

Wie verwalte ich die speziellen Domänencontroller-Rollen?

von veröffentlicht am22. März 2005, 15:38 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Administration   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…Forest: Die „Flexible Single Master Operations“ (FSMO) oder „Betriebsmasterrollen“. Der augenfälligste Betriebsmaster ist der „PDC-Emulator“. Er stellt gegenüber den Domänenmitgliedern, die noch unter Windows NT 4.0 laufen, den PDC dar. Darüber hinaus sorgt er für eine beschleunigte Replikation sicherheitskritischer Änderungen wie etwa Passwortwechsel. Zur Verwaltung dieser Rolle dient das Programm Active Directory-Benutzer und -Computer: Klicke m…

NTDSUtil zeigt andere FSMO-Rolleninhaber an als LDIFDE?

von veröffentlicht am7. Januar 2010, 12:20 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Troubleshooting   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…ldifde -f Infra_DomainDNSZones.ldf -d “CN=Infrastructure,DC=DomainDnsZones,DC=xxx,DC=com” -l fSMORoleOwner. Der Befehl hat mir den aktuellen Rolleninhaber server#1 angezeigt. Wenn ich das in ‚Active Directory Benutzer und Computer‘ oder ‚NTDSUtil‘ gegenchecke, wird mir aber server#2 angezeigt. Was stimmt da nicht? Um RODCs nutzen zu können, muss Active Directory vorbereitet werden. Dafür muss der Schalter „rodcprep“ von Adprep genutzt werden. ‚Adp…

Was muss ich tun, um den ersten DC zu deinstallieren?

von veröffentlicht am18. August 2003, 15:10 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory, Datensicherung   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…geht so (tunlichst macht man dies direkt nach der Installation des ersten DC!): Auf dem ersten DC öffnet man die „Default Domain Policy“. Dort navigiert man nach: Computereinstellungen/Sicherheitseinstellungen/Richtlinien öffentlicher Schlüssel/Agent zum Wiederherstellen verschlüsselter Daten (oder so ähnlich). Hier findet man (im Regelfall) das Zertifikat des Administrators. Rechtsklick darauf, „Exportieren“ wählen. Wichtig: Man exportier das Ze…

Wohin gehen FSMO-Rollen, wenn ein DC in „AD-Benutzer und -Computer“ gelöscht wird?

von veröffentlicht am18. Januar 2010, 08:24 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Active Directory   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

…Konsole führt eigenständige die Schritte durch, die zuvor für ein gescheitertes Herunterstufen eines DCs notwendig waren – bekannt als ‚metadata cleanup‘. Eigentlich eine gute Sache – aber was passiert mit den FSMO-Rollen, die ein DC inne hatte, den man per „Active Directory Benutzer und Computer“ löscht? Weiterlesen? Der Originalartikel ist in englischer Sprache auf http://www.frickelsoft.net/blog/?p=234 zu finden….

BGInfo per Gruppenrichtlinien ausrollen

von veröffentlicht am3. November 2010, 07:01 Uhr Kurzlink und Zitatlink einblenden
Kategorie Kategorie: Downloads, Gruppenrichtlinien, Tools, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2   Translate with Google Translate Translate EN   Die angezeigte Seite drucken
VORSCHAU:

BGInfo ist ein sehr nützliches kleines Werkzeug von Sysinternals, das Informationen zum lokalen Computersystem ins Windows-Hintergrundbild einblendet. Viele Admins nutzen es gern auf Servern, um schnell feststellen zu können, mit welchem System sie eigentlich gerade verbunden sind. Gerade bei der Remote-Administration einer größeren Umgebung über RDP-Verbindungen ist das sehr hilfreich, denn sonst verliert man schnell den Überblick. Es gibt mit d…

© 2005-2023 bei faq-o-matic.net. Alle Rechte an den Texten liegen bei deren Autorinnen und Autoren.

Jede Wiederveröffentlichung der Texte oder von Auszügen daraus - egal ob kommerziell oder nicht - bedarf der ausdrücklichen Genehmigung durch die jeweiligen Urheberinnen oder Urheber.

Das Impressum findet sich unter: http://www.faq-o-matic.net/impressum/

Danke, dass du faq-o-matic.net nutzt. Du hast ein einfaches Blog sehr glücklich gemacht!