| |
Montag, 18. Dezember 2006
Computerkonto zurücksetzen oder ... Geschrieben von MCSE
in 70-290 um
15:05Kommentare (0) Trackbacks (0) Computerkonto zurücksetzen oder aktivieren
Die Computerkonten werden automatisch gelegentlich (normal 30 Tage) mit neuen Passwörtern versehen. Nach einer authoritativen Wiederherstellung muss daher das Computerkonto zurückgesetzt werden.
An dieser Stelle kann auch ein deaktiviertes Computerkonto (weisses X auf rotem Grund) wieder aktiviert werden. Das ist interessant für die Prüfung und um einen alten Computer durch einen neuen mit gleichem Namen zu ersetzen. Wenn das Computerkonto für einen Rechner gelöscht wurde kann es nicht einfach wieder angelegt werden. Hier ist es einfacher, den Rechner aus der Domäne rauszunehmen und neu beitreten zu lassen. Freitag, 15. Dezember 2006
Vererbte Berechtigungen kopieren ... Geschrieben von MCSE
in 70-290 um
11:06Kommentare (0) Trackbacks (0) Vererbte Berechtigungen kopieren oder löschen
Vererbte Berechtigungen können nicht direkt geändert werden. Sie müssen vorher kopiert oder gelöscht und neu angelegt werden.
Beim kopieren werden an dieser Stelle die durch Vererbung gültigen Berechtigungen explizit für den Ordner oder die Datei neu gesetzt. Beim löschen werden alle geerbten Berechtigung für diese Stelle gelöscht, die explizit gesetzten bleibeb dabei natürlich bestehen. Diese (und nur diese!) können dann einzeln gelöscht werden (ebenfalls Register Sicherheit, Erweitert). Mittwoch, 13. Dezember 2006
Verwaltung von Überwachungs- und ... Geschrieben von MCSE
in 70-290 um
09:26Kommentare (0) Trackbacks (0) Verwaltung von Überwachungs- und Sicherheitsprotokollen
Man kann das Recht zur Verwaltung der Überwachungs- und Sicherheitsprotokolle an eine Gruppe delegieren. Diese Logdateien können normal nur von dem Administrator eingesehen und angelegt werden. Eine IT-Security-Gruppe kann so die Ereignisse im Protokoll überprüfen aber kein neue Ereignis-Protokollierung anlegen.
Um z.B. festzustellen zu welchen Zeiten und an welchen Tagen sich ein Benutzer an der Domäne angemeldet hat, kann man die Ereignisanzeige verwenden um das Sicherheitsprotokoll auf jedem Domänencontroller einzusehen und einen Filter verwenden. Dienstag, 12. Dezember 2006
Datensicherungskonzept mit NT-Backup ... Geschrieben von MCSE
in 70-290 um
11:21Kommentare (0) Trackbacks (0) Datensicherungskonzept mit NT-Backup konfigurieren
Das Programm NT-Backup kann neben den Daten auch die AD (als System-State) sichern. Um ein Sicherungskonzept umzusetzen kann ein Zeitplan mit Aufträgen eingerichtet werden. Für Freitag ist hier eine Vollsicherung vorgegeben.
Für Montags bis Donnerstags soll nun noch eine inkrementelle Sicherung ergänzt werden. Dazu wird auch hier erst einmal eingestellt was gesichert werden soll. Hier ist zu beachten, dass möglichweise nicht alle Daten sondern nur die AD gesichert werden soll. Danach wird ein Zeitplan für diese Art von Sicherung erstellt. Während die Sicherung auch mit dem Befehl "ntbackup.exe" gefolgt von verschiedenen Befehlszeilenparametern oder mit Hilfe von Batchdateien ausgeführt werden kann ist es jedoch nicht möglich mit Dateien über die Befehlszeile wiederherzustellen, man muss das Sicherungsprogramm interaktiv verwenden. Montag, 11. Dezember 2006
Kontakte aus CSV-Dateien in die AD ... Geschrieben von MCSE
in 70-290 um
11:50Kommentare (0) Trackbacks (0) Kontakte aus CSV-Dateien in die AD importieren
"csvde.exe" ist ein Windows 2000-Befehlszeilenprogramm, das sich nach der Installation von Windows 2000 im Ordner "SystemRoot\System32" befindet. "Csvde.exe" verwendet das CSV-Format (kommagetrennte Werte), man kann es zum Importieren und Exportieren von Active Directory-Daten im CSV-Format einsetzen.
Quelle: http://support.microsoft.com/kb/327620/de Dieser Befehl sollte allerdings auf dem Domaincontroller ausgeführt werden: |
SucheKategorien |
Administration • Impressum • IT-Projekte • SQL-Server • wirmachendasklar
Loopback