Yusuf Dikmenoglu

Eines der sich immer wiederholenden Aufgaben eines Administrators ist es, Benutzer im Active Directory einzurichten.Um sich die tägliche Arbeit etwas zu erleichtern, ist es möglich, ein Benutzer- oder inetOrgPerson-Objekt zu kopieren.Somit ist es mit wenigen Mausklicks möglich, Benutzer, die z.B. in den gleichen Gruppen Mitglied sein sollen oder die gleichen Firmendaten haben, zu erstellen und …

Continue reading Einen Benutzer kopieren

…vergibt Microsoft den MVP-Award für die außerordentliche Leistung in den technischen Communitys.   Im Prinzip kann ich die Worte vom letzten Jahr wiederholen:[MVP] Herzlichen Glückwunsch! Sie wurden mit dem Microsoft MVP Award ausgezeichnet!   Diesmal aber mit drei Änderungen: Mein Fachbereich ist nun: Windows Server System – Directory Services. Mein Dank an Microsoft, im speziellen …

Continue reading Alle Jahre wieder…

Seit der Einführung des “Active Directory” mit Windows 2000, können standardmäßig “authentifizierte Benutzer” 10 Clients in die Domäne aufnehmen. Im weiteren Verlauf wird beschrieben, welche beiden Möglichkeiten dem Administrator zur Verfügung stehen um diese Konfiguration zu ändernund wie die notwendige Berechtigung zum “Hinzufügen der Clients zur Domäne” an die entsprechenden Personen erteilt werden können.   Die Gruppenrichtlinie In der Default Domain …

Continue reading Clients in die Domäne hinzufügen

Eines der vielen Aufgaben eines Administrators ist, Ordnung in seinem Netzwerk zu halten. Dazu gehört unter anderem,Mitarbeiter die das Unternehmen verlassen haben aus dem Active Directory zu löschen (oder mindestens zu deaktivieren).Ebenso bei ausgemusterten Clients, die Computerobjekte aus dem Active Directory zu entfernen. Möchte man nun ein Computerkonto aus dem Active Directory entfernen, könnte es …

Continue reading Computerkonto löschen

Möchte man die letzte Anmeldung eines Benutzers herausfinden, so führen zu diesem Vorhaben mehrere Wege zum Ziel.Die benötigte Information lässt sich wie vieles (aufwändig) über das ADSI auslesen.Das Attribut in dem die letzte Anmeldung gespeichert wird, lautet Last-Logon.Der Nachteil an diesem Attribut ist, dass es nicht zwischen den Domänencontrollern repliziert wird.Es gilt also das Attribut …

Continue reading Die letzte Benutzeranmeldung herausfinden

Steht eine Domänenaktualisierung von Windows 2000 auf Windows Server 2003/2003 R2 oder auf Windows Server 2008/2008 R2 bevor, sei es durch ein Inplace-Upgrade oder durch das Hinzufügen des ersten Windows Server 2003/2003 R2/2008/2008 R2 Domänencontroller zur Gesamtstruktur,so gilt es zuerst das AD-Schema zu aktualisieren. Doch bevor dieser Schritt durchgeführt wird, wäre es empfehlenswert die Ausgangssituation zu überprüfen. …

Continue reading Das Active Directory Preparation Tool – ADPREP

Im Dezember 2006 veröffentlichte Microsoft ein Windows Server 2003 – Active Directory Komponenten Poster. Dieses Poster kann von dieser Seite heruntergeladen werden.TechNet Magazine Active Directory Component Jigsaw Poster Heute (17.07.2007) wurde ein aktualisiertes Windows Server 2008 Active Directory Feature Components Poster veröffentlicht.Zusätzlich gibt es nun auch ein Windows Server 2008 Feature Components Poster, worin die Highlights …

Continue reading Die Active Directory-, Exchange- und Hyper-V Komponenten Poster

Wenn im Dateireplikationsdienst-Protokoll die Event-ID 13568 (Journalumbruch-Fehler) protokolliert wird,liegt ein Problem mit dem System Volume-Verzeichnis (SYSVOL) vor.Die Erläuterung bzw. das Zustandekommen dieses Fehlers, wird in diesem Artikel beschrieben:Problembehandlung bei FRS-Ereignis 13568 Im SYSVOL-Verzeichnis werden Dateien, Ordner  und Bereitstellungspunkte (Junction Points) gespeichert.Es ist ein freigegebenes System-Volume auf Domänencontrollern worin sich Gruppenrichtlinienobjekte, Gruppenrichtlinienvorlagen, Anmeldeskripte und weitere Dateien …

Continue reading Dateireplikationsfehler mit der ID 13568

Steht eine Migration bevor, z.B. von Windows 2000 auf Windows Server 2003, sollte stets die Ausgangsbasis kontrolliert werden.Bevor ein solcher Schritt durchgeführt wird, wäre es empfehlenswert, den Zustand der Domänencontroller zu überprüfen um während der Migration keine bösen Überraschungen zu erleben.   Auf der anderen Seite ist es eines der Routineaufgaben des Administrators, den Status …

Continue reading Fehler im User-Account-Control Attribut des DC-Computerobjekts

Unter Windows Server 2003 ist es möglich eine bestehende Domäne umzubenennen. Sei es der NetBIOS- und/oder DNS-Name der Domäne. Zu Windows 2000 Zeiten musste die Domäne demotet (aufgelöst) und mit neuen Namen, neu erstellt werden. Oder es wurden die ToolsADMT bzw. Movetree verwendet, um in eine neue Domäne zu migrieren. Eine Domänenumbenennung sollte gut überlegt und bis zum Ende durchdacht sein. Ich …

Continue reading Fehler beim ausführen von DCPROMO