| |
Montag, 16. April 2007
Kosten einer Standortverbindung ... Geschrieben von MCSE
in 70-294 um
15:19Kommentare (0) Trackbacks (0) Kosten einer Standortverbindung konfigurieren
Der Kostenfaktor für ein schwache Verbindung muss soweit erhöht werden, dass er höher ist als die Summe der anderen Leitungen, die verwendet werden sollen. Nur dann wird diese Verbindung (wie z. B. Modem-Festverbindung) zukünftig nur noch genutzt, wenn die bessere Strecke nicht mehr verfügbar ist (Backup-Verbindung).
Montag, 16. April 2007
Active Directory Migration Tool (ADMT) Geschrieben von MCSE
in 70-294 um
13:24Kommentare (0) Trackbacks (0) Active Directory Migration Tool (ADMT)
Das ADMT (Active Directory Migration Tool) stellt integrierte Tools zum Vereinfachen von Migration und Umstrukturierungsaufgaben in einer Active Directory-Infrastruktur bereit. Es ist auf jeder Windows 2000 und Windows 2003 Server CD enthalten.
Man kann damit die Konten einer alten Domäne in eine gerade gemäß den neuen Anforderungen strukturierte Domäne überführen. Um ADMT einzusetzen muss eine temporäre (vor allem aber bidirektionale!) Vertrauensstellung zwischen den Domänen bestehen. Samstag, 14. April 2007SRV-Einträge im DNS abfragen
Der SRV-Eintrag ist ein DNS-Ressource-Eintrag und in RFC 2782 definiert. Er wird verwendet um Computern bestimmte Dienste auf einem Server zu identifizieren. Der Netlogon-Dienst z.B. registriert solche Einträge.
Mittels eines SRV-Resource-Records kann per DNS bekanntgegeben werden, welche IP-basierenden Dienste angeboten werden. Dazu wird bei jedem Dienst dann weitere Information geliefert, wie z.B. der Server-Name, der diesen Dienst bereitstellt. Einem Dienst erkennt man am Namen und das mit einem Punkt angehängte Protokoll. Um Verwechslungen mit anderen Domain-Namen zu verhindern wird jeweils ein "_" vorangestellt. Wenn der Domain-Controller als DNS eingetragen ist und die Zonenübertragung zugelassen wurde, kann man mit "nslookup" und dem Befehl "ls -t SRV domain.zone" die SRV-Records abfragen: SRV-Ressource-Einträge werden eingesetzt um im Active Directory die Domäne-Controller zu finden. Ein Client kann z.B. per einfacher DNS-Abfrage ermitteln dass in einer DNS-Domain ein LDAP-Server existiert, der über TCP Port 389 erreichbar ist. Freitag, 30. März 2007
Richtlinien für verschiedene ... Geschrieben von MCSE
in 70-294 um
14:04Kommentare (0) Trackbacks (0) Richtlinien für verschiedene Gruppen durchsetzen
Wenn für verschiedene Gruppen Richtlinien durchgesetzt werden sollen, dann ist die Reihenfolge zu beachten!
In diesem Beispiel würde nur die Richtlinie "Textverarbeitung" allen Anwendern zur Verfügung stehen. Die GPO "Buchhaltung" würde nie erfolgreich angewendet. Die Liste wird von oben nach unten abgearbeitet und die erste Richtlinie gewinnen, allen Anwendern steht nur die "Textverarbeitung" und nichts anderes mehr zur Verfügung, weil nur diese Software in der obersten Richtlinie erlaubt und durchgesetzt wird. Lösung des Problems könnte sein nur der Buchaltungs-Gruppe die GPO für die Buchhaltung zuzuweisen, diese GPO um eins nach vorn zu setzen und um die Textverarbeitung zu ergänzen wenn diese auch verwendet werden soll. Freitag, 30. März 2007
MSP-Patches auf MSI-Pakete anwenden Geschrieben von MCSE
in 70-294 um
13:28Kommentare (0) Trackbacks (0) MSP-Patches auf MSI-Pakete anwenden
Wenn ein Hersteller wie z.B. Microsoft mit seinem Office eine fehlerhafte Version seiner Software in einem MSI-Paket ausgeliefert hat gibt es häufig die Patches im MSP-Format. Dies ist nicht zu verwechseln mit den MST-Dateien (Transformsdatei).
Das MSP-Paket ist kompakter kann aber nicht direkt zugewiesen werden. Man muss mit "msiexec /a c:\software\office.MSI /p F:\patch.msp" das MSI-Paket patchen und dann mit der GPO neu zuweisen damit es noch einmal deployed wird. Mehrere Patches müssen unbedingt nacheinander und in der richtigen Reihenfolge angewendet werden! MSI-Pakete können auch von Hand als Administrator installiert werden, obwohl sie natürlich eigentlich für die Zuweisung mit einer Richtlinie gedacht sind. Soll aber z. B. die Verfügbarkeit der Dateiserver nicht unterbrochen werden auf denen ein Anti-Virus-Programm installiert werden soll, so kann diese nicht per GPO geschehen, denn die Software würde erst beim nächsten Systemstart installiert werden. |
SucheKategorien |
Administration • Impressum • IT-Projekte • SQL-Server • wirmachendasklar
Loopback