Der_Physiker Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 (bearbeitet) Hallo, Hab da mal eine Frage an euch, da ich hier eine Fehlerursache finden muss und ein "fremden Domänencontroller" vermute... Gibt es irgendein Tool oder eine andere Möglichkeit, um herauszufinden welche Dömanencontroller sich im Netzwerk befinden? Also DCs, die nicht wie es sich gehört, im ServerOS eingerichtet wurden und dort auch angezeigt werden, sondern unbekannte DCs im Netzwerk. OS: Windows Server 2008 Vielen Dank schonmal Gruß Stefan Bearbeitet 14. Mai 2009 von Der_Physiker
Der_Physiker Geschrieben 14. Mai 2009 Autor Geschrieben 14. Mai 2009 Vielleicht hilfts noch was: Wir haben folgendes Problem, dass ständig automatisch im Internet Explorer die Proxyeinstellungen ausgetragen werden.. Meine Vermutung ist, dass ein fremder DC sein grouppolicys verteilt, eben ohne Proxy.. Vielleicht wisst ihr eine andere Ursache?? Danke
cat Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 Hoi, alle DCs. sind im AD unter "Benutzer und Computer" eingetragen. wie kann ueberhaupt ein fremder DC in dein Netz? Du brauchst ja Domain Admin Rechte, um sowas in die Domain zu integrieren ... gruesse Cat
cat Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 Vielleicht hilfts noch was: Wir haben folgendes Problem, dass ständig automatisch im Internet Explorer die Proxyeinstellungen ausgetragen werden.. Meine Vermutung ist, dass ein fremder DC sein grouppolicys verteilt, eben ohne Proxy.. Vielleicht wisst ihr eine andere Ursache?? Danke verwende mal GPresult /R und ueberpruefe die einzelnen GPOs, die angezogen werden, das klingt nach widerspruechlichen einstellungen Cat
Hunduster Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 (bearbeitet) Meine Vermutung ist, dass ein fremder DC sein grouppolicys verteilt, eben ohne Proxy.. Ähmm... dir ist schon klar, dass die Clients die "fremde" Policy nur annehmen, wenn sie auch Mitglieder der "fremden" Domäne sind? :confused: Bearbeitet 14. Mai 2009 von Hunduster
Der_Physiker Geschrieben 14. Mai 2009 Autor Geschrieben 14. Mai 2009 (bearbeitet) Hoi, alle DCs. sind im AD unter "Benutzer und Computer" eingetragen. wie kann ueberhaupt ein fremder DC in dein Netz? Du brauchst ja Domain Admin Rechte, um sowas in die Domain zu integrieren ... gruesse Cat ja, das weis ich auch.. wurden auch schon geprüft Wir haben noch eine zweite Domäme (eigene Adminstrstion), die irgendwie mit unserer verbunden ist (verstehe ich auch nicht so ganz wie?).. daher könnte ein weiterer DC GPOs verteilen ist ja auch nur eine Vermutung.. bei so vielen Servern und Clients ist sowas sehr schwer rauszufinden... verwende mal GPresult /R und ueberpruefe die einzelnen GPOs, die angezogen werden, das klingt nach widerspruechlichen einstellungen Cat schon, danke.. die GPOs werden gerade schon durchgeprüft.. Ähmm... dir ist schon klar, dass die Clients die "fremde" Policy nur annehmen, wenn sie auch Mitglieder der "fremden" Domäne sind? Hast schon recht, war ja nur eine Vermutung.. irgendwoher muss der Fehler ja kommen.. Trotzdem schonmal danke, vielleicht hat jemand noch eine Idee? Bearbeitet 14. Mai 2009 von Der_Physiker
Hunduster Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 Trotzdem schonmal danke, vielleicht hat jemand noch eine Idee? Ja, Netze trennen. Wenn Ihr im Grunde zwei Admin-Abteilungen mit verschiedenen Systemen und Strategien seid, solltet Ihr zwingend Eure Netze voneinander trennen und eine Route ins jeweils andere einrichten.
Der_Physiker Geschrieben 14. Mai 2009 Autor Geschrieben 14. Mai 2009 Ja, Netze trennen. Wenn Ihr im Grunde zwei Admin-Abteilungen mit verschiedenen Systemen und Strategien seid, solltet Ihr zwingend Eure Netze voneinander trennen und eine Route ins jeweils andere einrichten. Ich weiß leider nicht, inwiefern unsere Netze miteinander verbunden sind, hab in die Richtung auch nichts zu entscheiden.. bin nur "Hilfsadmin" Inzwischen ist das Problem auch gefixt.. war wohl doch eine falsche Konfig in den Gruppenrichtlinien!! Danke an euch:)
DocInfra Geschrieben 14. Mai 2009 Geschrieben 14. Mai 2009 Ihr habt einfach ein Problem mit euren GPOs, die ziehen oder nicht ziehen. 1. GPOs kommen nicht über Trusts 2. Clients nehmen nur GPOs an, wenn sie Mitglied der Domäne sind 3. Alle DCs sind unter "Active Directory Users & Computers" unter der OU "Domain-Controllers" gelistet.
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden