August 2006

You are browsing the site archives for August 2006.

Man könnte aus “statistischen” Gründen auf die Idee kommen, die Anmeldung der Anwender zu protokollieren.   Gleich vorweg: Dieses ist Mitbestimmungspflichtig und muss vom Betriebsrat genehmigt werden!    Wenn man die Protokollierung über eine GPO regeln möchte, gilt es z.B. in der “Default Domain Controller Policy” die Überwachung von Anmeldungen zu aktivieren. Der Nachteil ist zum einen, …

Continue reading Anmeldungen protokollieren

Wie kann man den Namen der LAN-Verbindung umbenennen ?Z.B. wenn man sich als Administrator anmeldet und mit einem rechts-klick auf das Icon der LAN-Verbindung klickt und den Punkt “umbennen” auswählt. Dazu braucht mal allerdings Admin-Rechte. Geht das auch als ein normaler Benutzer ?Die Antwort lautet – Ja es geht. Dazu gibt es schliesslich die Gruppenrichtlinien.Benutzerkonfiguration – …

Continue reading Name der LAN-Verbindung umbenennen

Sichern mit Images ist bei vielen sehr gern gesehen, da man sich damit “scheinbar” gegen einen Crash schützen kann (oder vor einer Änderung). Was bei einem Client evtl. noch zutrifft, trifft bei einem DC, Exchange oder SQL … etc. schon gar nicht zu.   Daher mein Appell an alle:   Bitte lasst die Finger von Images auf DCs und Systemen …

Continue reading Images als Sicherung?

Wenn man Probleme mit den Standard-Gruppenrichtlinien hat (unter Windows Server 2003), kann man einiges mit dem Befehl “DCGPOFIX” wieder reparieren. Mit diesem Befehl werden die beiden GPOs “Default Domain Policy” sowie “Default Domain Controllers Policy” in ihren Ursprungszustand versetzt, sprich, in die “Werkseinstellung”. Genauer, DCGPOFIX setzt die Berechtigungen innerhalb des AD zurück.   Existiert ein Exchange im Netzwerk, kann …

Continue reading DCGPOFIX auf einem DC/Exchange

Wenn man einen DNS-Server installiert, richtet man überlicherweise nach der Installation seine DNS-Zonen ein. Natürlich nur, wenn es kein “only Cache DNS-Server” sein soll.   Klickt man mit rechts auf den Server im DNS Snap-In, kann man z.B. die Option “Neue Zone…” auswählen. Danach wird man vom Assistenten gefragt, ob man eine Forward Lookup Zone oder …

Continue reading FLZ und RLZ im DNS einrichten

Wer mit Gruppenrichtlinien arbeitet, sollte sich auch Gedanken über die Sicherung sowie Wiederherstellung der GPOs (Group Policy Object) machen. Das Sichern von GPOs ist zwar möglich, das Rücksichern einzelner Richtlinien gestaltet sich da schon schwieriger. Durch das Sichern eines Gruppenrichtlinienobjektes werden die Daten des GPOs in das Dateisystem kopiert Sichern und Wiederherstellen von GPOs über …

Continue reading Sichern und Wiederherstellen von GPOs über die GPMC

DCDIAG überprüft den Status der Domänencontroller in Active Directory auf ihre Funktionsfähigkeit. Es prüft die Replikation, die Topologie und Funktion von Active Directory und liefert eine Zusammenfassung der Ergebnisse mit detaillierten Informationen zu jedem getesteten Domänencontroller und eine Diagnose etwaiger Sicherheitsfehler. Des Weiteren wird DNS (Domain Name System) bezüglich der folgenden Punkte geprüft: Konnektivität, Verfügbarkeit …

Continue reading Domänencontroller mit DCDIAG prüfen