Avatar billede elton2000 Nybegynder
04. marts 2005 - 12:13 Der er 10 kommentarer og
1 løsning

Domain controller usynlig.

Jeg er gået koldt i opsætningen i server2000 miljø.

Jeg har domian controller 192.168.1.5 og terminalserver 192.168.1.6.
(har ikke selv sat det op).

1. Mine bruger kan logge på begge servere, men jeg vil gerne fjerne muigheden for at de kan logge på domain controller  192.168.1.5 , da de opretter en ny profil hver gang og derfor ikke kan finde deres doc. næste gang? Hvordan bliver domain usynlig for brugerne undtagen users med admin status??

2. Enkelte gange kan serverne ikke se hinanden på microsoft netværk? hvorfor?

3. min messenger port 1860-? skal lukkes i et tidsrum på dagen, på begge servere, et script til dette.
Avatar billede screem_brille Novice
04. marts 2005 - 12:31 #1
Den skal ikke være usynlig, men du kan jo bare specificere hvike brugere som må logge på  den domain controller, (og det er logon locally og log on thru terminal services der skal ændres i, mht rettigheder.) gøres i default domain policy (ellers er det den anden default policy), kan jeg aldrig huske *G*
Avatar billede robotten Praktikant
04. marts 2005 - 12:41 #2
2) prøv at indsætte PDC'ens ip som primær dns i serverrækkefølgen under netværksegenskaber
Avatar billede screem_brille Novice
04. marts 2005 - 12:46 #3
robotten, hvorfor ikke gøre det ordedenligt, og netop bruge group policys, som er for at klare opgaver som dette ? (det gør det også nemmere at fejl søge på, og da han tilsyneladende kun har en Domain controller, er den den der alligevel har PDC rollen, og derved er det samme IP som der allerede er angivet som primær DNS server)
Avatar billede robotten Praktikant
04. marts 2005 - 12:50 #4
screem>> Spred din visdom, jeg vil også gerne af med det problem selv ;)
Har du mod på, at forklare nærmere til os?
Avatar billede screem_brille Novice
04. marts 2005 - 12:53 #5
1: Hvordan skal de kunne logge på din domain controller ? (skal de ikke kun godkendes af af din DC?)

1.2 Du kan lave et share på din DC og redirecte brugergnes dokumneter til dette share, så ligger de centralt på serveren, og dette sker transperant for brugeren, samt der kan tages backup af disse dokumenter samtidig med den normale backup rutine.

2. kan skyldes flere ting, det kræver mere info, før et bud kan gives (men kontroller DNS opsætning på de klienter)

3. messenger kører med UPNP og derved åbnes automatisk en masse porte som er nødvendigt, det nemmeste for at fjerne messenger i et tidsrum, er med GPOer, eller 3 parts software (i form af en firewall, hvor der kan laves en regel som lukker for ALT messenger aktivitet, i dette tidsrum)
Avatar billede screem_brille Novice
04. marts 2005 - 12:54 #6
gør jeg gerne robotten ;) men hvad er det præcis du vil have jeg uddyber ?
Avatar billede robotten Praktikant
05. marts 2005 - 11:35 #7
I håb om, at det også kan afhjælpe elton2000 problem i spm. 2

Havd skal der væres opmærksom på vedr. Group policies. Har ikke pillet så meget ved dette, så hvis en korrekt opsætning her kan afhjælpe vores problem, så er det jo dejligt.

Men kunne være, jeg skulle oprette et spm. selv omkring dette, i stedet for at disse eltons spm. *øjeblik*
Hopla: http://www.eksperten.dk/spm/597067
Så vil jeg gerne lære mere om det her, screem
Avatar billede screem_brille Novice
05. marts 2005 - 12:36 #8
2. kan skyldes at der opstår problem med hvilken maskine som har master browser rollen (dette er ikke en del FSMO rollerne, men er en computer som holder mere eller mindre styr på hvilke maskiner som er til stede, såvidt jeg har forstået det / læst mig til)
Avatar billede elton2000 Nybegynder
05. marts 2005 - 15:16 #9
Problemet opstår når brugerne logger "direkte" på domain fordi de alm. brugere den forkerte ip, så får de nogle programmer f.eks. messenger stillet til rådighed. Jeg har fjerne muligheden på terminalserveren ved gp. men det på domian skal admins+superbruger kunne kommunikere/dl via denne, da der er mere båndbrede tilrådighed.
Avatar billede screem_brille Novice
05. marts 2005 - 15:24 #10
elton du kan også gøre det via GPO på den anden server, opret en OU til dine brugere og flyt dem over i den, og tilknyt så den GPO som slår messenger fra til den OU (så er dine administrator ikke berørt af den GPO medmindre du også flytter dem over i den OU)
Avatar billede screem_brille Novice
05. marts 2005 - 18:31 #11
Takker for point, men har du fået svar på alle dine spørgsmål ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester