Artikel RSS

* Markierte Beiträge ‘Active Directory’

FSMO-Rollen / Betriebsmaster

Forrest-Level:

Schema-Master:
Muss verfügbar sein, wenn Schema-Änderungen durchgeführt werden sollen.

DNS-Naming-Master:
Kümmert sich bei der Namensvergabe um die Einhaltung der Namensregeln (keine Duplikate, etc).

Domain-Level:

PDC-Emulator:
Ist notwendig für die Anmeldung von Legacy-Clients (W 3.11, W95, W98, Samba) an der Domäne.

RID-Pool-Master:
Kümmert sich um die Vergabe von RID-Pools and die AD-Controller der eigenen Domäne. Nur wenn der AD-Controller über freie RID-Adressen verfügt, können an diesem AD-Controller auch Objekte (User, Gruppen, Computer …) erzeugt werden. Es wird pro AD ein Pool von 10000 RIDs bereitgestellt.

Infrastructure-Master:
Ist verantwortlich für das Updaten des Global Catalogue Inhalts der eigenen Domäne.
-> Auf dem AD-Controller mit der Infrastructure-Rolle sollte kein Global … Weiterlesen

HowTo: Gesamtstrukturfunktionsebene / Domänenfunktionsebene heraufstufen

Bei Windows Server 2003 kann man die Gesamtstrukturfunktionsebene bzw. die Domänenfunktionsebene auf einen einheitlichen Level heraufstufen. Die Funktionsebenen sind dabei eine Erweiterung des Konzepts zwischen einheitlicher und gemischter Modus. Durch die verschiedenen Funktionsebenen werden z. B. beim heraufstufen neue Active Directory-Funktionen aktiviert, die es in der vorherigen Version nicht gab. Damit beispielsweise auf die Funktionsebene Windows Server 2003 heraufgestuft werden kann, müssen alle Domänencontroller der Domäne auf Windows Server 2003 laufen.

Gesamtstrukturfunktionsebene heraufstufen:

  • Öffnen Sie das Active Directory-Domänen und -Vertrauensstellungen Snap-In
  • Klicken Sie mit der rechten Maustaste auf Active Directory-Domänen und -Vertrauensstellungen und danach auf Gesamtstrukturfunktionsebene heraufstufen
  • Wählen Sie die verfügbare Gesamtstrukturfunktionsebene aus und … Weiterlesen

How To: Drucker per Logon Script zuweisen

Um einen Netzwerkdrucker einem User zuzuweisen, gibt es verschiedene möglichkeiten, eine davon ist per Logon Script. Dies wird durch den Aufruf von rundll32 möglich. Durch diesen Aufruf wird letztlich nur der Druckerassistent automatisiert. Weiterlesen

How To: Active Directory-Schema-Snap-In installieren

Um das Active Directory Schema bearbeiten zu können muss das Snap-In Active Directory Schema installiert sein, was standartmäßig aber nicht der fall ist. Um dieses Snap-In in eine MMC einfügen zu können, muss man die schmmgmt.dll auf dem Computer registrieren. Dies kann man in Folgenden Schritten durchführen: Weiterlesen