Avatar billede kris75 Mester
22. februar 2007 - 19:13 Der er 45 kommentarer og
3 løsninger

Installere domæne controller med windows 2003

Hej
Jeg vil gerne have installeret en domæne controller på min windows 2003 server. Er grøn på området, så jeg vil gerne lige høre i korte træk hvordan jeg installerer den? Jeg skal have koblet 4 computere til den.
Har Windows 2003 og serveren :)
Mvh.
Kris
Avatar billede kris75 Mester
22. februar 2007 - 19:14 #1
Vil også gerne have at vi kan dele noget af harddisken på serveren.
Avatar billede kris75 Mester
22. februar 2007 - 19:16 #2
Domænet ligger hos gratis dns og peger mod min faste ip adresse.
Avatar billede screem_brille Novice
22. februar 2007 - 19:31 #4
og husk ikke at lave den klassiske fejl med at kalde sit AD (intern domæne navn) sit internet domæne navn, da det vil give en del problemer med DNS resolving af internet domænet. (kal det internet .local til sidst så undgår man de problemer)
Avatar billede strych9 Praktikant
22. februar 2007 - 19:48 #5
kris75 -> Lad være med at benytte dit internet domain navn som domæne navn. Det vil give dig store problemer.
Kort sagt, når du kører dcpromo og laver dit domæne, så giv det et navn som feks kris.local eller kris.inc, og ikke feks kris.dk. Hold internet domæner og AD domæner adskilt. Det kan næsten ikke siges nok. Lad være med at give dit Windows domæne et navn som kunne findes ud på nettet.
Avatar billede strych9 Praktikant
22. februar 2007 - 19:49 #6
Nå, det var SB og jeg enige om. Jeg havde ikke set dit indlæg SB, sorry.
Avatar billede screem_brille Novice
22. februar 2007 - 19:55 #7
stryh9 det er kun godt så er der jo ingen tvivl om det ;)
Avatar billede kris75 Mester
22. februar 2007 - 20:42 #8
Det virkede :) Ved i hvordan jeg får den til at vise mit gamle skrivebord og de dokumenter jeg havde i dokumentmappen osv?
Avatar billede strych9 Praktikant
22. februar 2007 - 20:44 #9
Da du kørte dcpromo slettede den hvad du måtte have liggende af profiler på serveren. Det er kun en domain admin som kan logge ind på en domain controller, så derfor sletter den alle lokale profiler siden de er overflødige når maskinen promoveres.
Avatar billede kris75 Mester
22. februar 2007 - 20:54 #10
ok, så bliver jeg altså nød til at føre tingene med over manualt. Altså brænde ned ned eller lignende?
Avatar billede kris75 Mester
22. februar 2007 - 20:54 #11
Og det var forresten min klient pc :)
Avatar billede kris75 Mester
22. februar 2007 - 20:54 #12
Jeg ville føre over fra
Avatar billede strych9 Praktikant
22. februar 2007 - 20:56 #13
ah.. ok.
Kig i c:\documents and settings på klient PC'en.
Der skulle det hele ligge.
Avatar billede kris75 Mester
22. februar 2007 - 22:16 #14
Det gør det også. Hvilken måde er den nemmeste måde at få det over på?
Avatar billede screem_brille Novice
22. februar 2007 - 22:29 #15
over netværket ?
Avatar billede Slettet bruger
22. februar 2007 - 23:41 #16
>screem_brille
"og husk ikke at lave den klassiske fejl med at kalde sit AD (intern domæne navn) sit internet domæne navn"

Det er nu ikke et så stort problem. Har man registreret MitDomain.dk, og kalder sit AD for MitDomain.dk, er det jo bare at oprette nogle A-records, der peger på de IP hvor man har hosted sine externe websites.

Da Windows 2000 kom på gaden, anbefalede Microsoft at man brugte sit registrede domænenavn til AD. Det var først med 2003 at man begyndte at anbefale Domain.local, sandsynligvis fordi erfaringen sagde at "folk" ikke kunne finde ud at administrere deres DNS.

At kalde det for en fejl, er efter min mening forkert. .local (dot local) er en hjælp til amatører.

Jeg havde store problemer hos en kunde, de havde kaldt deres AD for .Lokal ikke .local. Det er ikke nemt at se forskel.

:-)
Avatar billede strych9 Praktikant
22. februar 2007 - 23:50 #17
tpo -> Så har Microsoft modsagt sig selv, for de havde også i Win2k den anbefaling at man adskilte sin interne DNS infrastruktur fra sin eksterne (Internet). Dette blandt andet af sikkerhedshensyn for ikke at give for meget information om det interne netværk ud.

Jeg mener faktisk at de helt præcist i win2k tiden havde anbefalingen at man kaldte sit domæne for feks ad.internetdomæne.com, - altså et child domain til internetdomænet.
Avatar billede screem_brille Novice
22. februar 2007 - 23:51 #18
tpo, hvordan vil du klare det (uden split dns) når Exchange er hosted ude i byen, men hjememsiden er hosted lokalt ? (og begge har samme domæne navn)
Avatar billede Slettet bruger
23. februar 2007 - 00:00 #19
Det vil da aldrig være samme domainnavn. MX vil sikkert være mail.MitDomain.dk Hjemmesiden vil være www.Mitdomain.dk eller MitDomain.dk.
jeg kan ikke se problemet.

:-)
Avatar billede Slettet bruger
23. februar 2007 - 00:09 #20
>screem_brille

Jeg er ikke en novise, se her:
https://mcp.microsoft.com/authenticate/validatemcp.aspx
Transcript ID: 711325
Access Code:  screembrille

jeg lader linket være aktivt i ca. 24 timer.
:-)
Avatar billede strych9 Praktikant
23. februar 2007 - 00:12 #21
Noget helt andet er: Man vil da ikke oprette A records og så have sine interne DNS servere til at stå og tage imod tusindvis af hits udefra når det er selve livsnerven for at ens interne netværk fungerer. Så har vi altså nogle forskellige syn på hvad der er amatøragtigt ;) Og skulle man så have sin domain controller til at stå i DMZ med al den account information den indeholder? Eller ud og købe endnu en server bare til at smide DNS server på, og så have en masse DNS traffik fra ens internet net over firewall? Det synes jeg ikke holder - så bedre med .local. Det andet strider imod mange best practice råd.
Avatar billede strych9 Praktikant
23. februar 2007 - 00:13 #22
oops, internet net = interne net.
Avatar billede Slettet bruger
23. februar 2007 - 00:15 #23
>strych9
"- altså et child domain til internetdomænet". Hvad mener du? (child domain)
Giv et link!
:-)
Avatar billede Slettet bruger
23. februar 2007 - 00:18 #24
>strych9
jeg forsøger at læse din kommentar: 23/02-2007 00:12:20.
Det er ikke nemt, det kommer bare i en køre.
:-)
Avatar billede screem_brille Novice
23. februar 2007 - 00:20 #25
tpo har kigget og ser da fint ud ;) men vi er ikke helt enige selvom du er MSCE 2000 certifikeret, jeg er enig med stryh9 i at det ikke er amatør agtigt at kalde ens interne domæne .local den eneste ulempe jeg lige kan komme på er ved exchange (men det er jo nemt og hurtigt rettet)
Avatar billede Slettet bruger
23. februar 2007 - 00:33 #26
Jeg har nok udtrykt mig forkert.

Det er ikke amatøragtigt at bruge .local.

Men der er ikke noget forkert i at bruge MitDomain.dk både internt og externt. Det sidste kræver mere mere viden end det første. Så at bruge MitDomain.dk internt og externt er ikke for amatører.

Jeg syntes bare ikke at det er rigtigt at sige: "og husk ikke at lave den klassiske fejl med at kalde sit AD (intern domæne navn) sit internet domæne navn".

Det er ikke en fejl, det kræver bare at man kender til DNS.
:-)
Avatar billede Slettet bruger
23. februar 2007 - 00:37 #27
>strych9
Giv et link!
:-)
Avatar billede Slettet bruger
23. februar 2007 - 00:45 #28
>screem_brille
Exchange og .local og svaradresse, det er jo memt rettet så det ikke bliver tpo@MitDomain.local men tpo@MitDomain.dk. Men det skal rettes.

:-)
Avatar billede Slettet bruger
23. februar 2007 - 00:47 #29
Til: kris75
Undskyld at jeg har spammet dit spørgsmål.
:-)
Avatar billede screem_brille Novice
23. februar 2007 - 00:58 #30
tpo, 23/02-2007 00:33:34 for os der har arbejdet længe med 200X (og evt tidligere versioner) er det ikek svært nej, men for en der ikke har rodet med DNS osv før, er det ikke smart at kalde sit interne domæne det samme som sit externe (husk på spørger skriver han er grøn på området), og med det i mente, bør man ikke som adgangspunkt have andet end et .local AD domæne (medmindre der er et eller andet specielt der taler for at have samme internt/eksternt).

Mener ikke dette er spam, da det er nyttig viden for spørger, og er man grøn vil man sikkert gerne vide så meget som muligt, om fordele /ulemper og gerne hvorfor man bør dit og dat (sådan har jeg det da med ukendte områder)
Avatar billede strych9 Praktikant
23. februar 2007 - 01:16 #31
Jeg har kigget lidt i Win2000 server resource kit for at se hvad de egentlig anbefalede dengang, men faktisk har de ikke nogen anbefaling overhovedet. De skriver denne bid:

------------------
Every Windows 2000 domain has a DNS name (for example, reskit.com), and every Windows 2000–based computer has a DNS name (for example, win2kserver.reskit.com). Thus, domains and computers are represented both as objects in Active Directory and as nodes in DNS.

Because DNS domains and Active Directory domains share identical domain names, it is easy to confuse their roles. The difference is that the two namespaces, although sharing an identical domain structure, store different data and, therefore, manage different objects: DNS stores zones and resource records, and Active Directory stores domains and domain objects. Both systems use a database to resolve names.

DNS resolves domain names and computer names to resource records through requests received by DNS servers as DNS queries to the DNS database.
Active Directory resolves domain object names to object records through requests that are received by domain controllers as LDAP search requests or as modify requests to the Active Directory database.
Thus, the Active Directory domain computer account object is in a different namespace from the DNS host record that represents the same computer in the DNS zone.
------------------

IMHO er det dårlig stil at benytte samme navngivningskonvention i to separate namespaces. Det ville det også være i feks programmering. Potentielt kan det blive, og bliver tit, noget farligt rod.

Windows 2000 Server Administrators Companion fra Microsoft Press siger følgende:

------------------
Using the Same Internal and External Namespace
When you have a single namespace, you and your machines have the same names on the internal network as on the Internet. In other words, you get a single name from the appropriate Internet registration authority and you maintain a single DNS namespace, although only a subset of the names will be visible from outside the company.

When you use the same name for internal and external namespaces, you must ensure that the ability to resolve names from outside your company is limited to machines outside your firewall that are supposed to be externally visible. Make sure that no Active Directory servers reside outside the firewall. However, you'll also need to make sure that your internal machines can resolve names and access resources on both sides of the firewall.

The following are some advantages and disadvantages of using the same internal and external namespace.

Advantages
* Provides consistent naming internally and externally
* Allows single name registration
* Enables users to have a single logon identity and e-mail identity

Disadvantages
* Needs a complex proxy server configuration
* Requires maintenance of different zones that have the same names
* Requires users to work with different views of resources, depending on where they are


Using Different Internal and External Namespaces
If you set up different internal and external namespaces, your public presence might be microsoft.com, while internally you would use msn.com. All of the resources that reside outside the company network would have names that end in microsoft.com, such as www.microsoft.com. Within the company network, however, you'd use a separate namespace that has msn.com as its root

One consideration to remember with this scenario: you'll want to register both the public and private names with the appropriate Internet name registration authority. You might think that you don't need to worry about the internal-only name when you have no intention of exposing it to the Internet. What you're really doing, however, is making sure that no one else uses the same name, since this could cause name resolution problems for your internal clients.

The following are some advantages and disadvantages of using different internal and external namespaces.

Advantages
* Provides a clear distinction between what is internal and what is external
* Offers easier management and proxy configuration
* Makes it easier for users to understand the differences between the internal and external namespaces

Disadvantages
* Requires that two names be registered
* Means that users' logon names are different from their e-mail names
------------------

IMHO, igen, vejer ulemperne ved at benytte samme namespace tungere end de der er ved at køre dem separat.

Og min kommentar 00:12:20 er nem nok at læse! =)
Avatar billede Slettet bruger
23. februar 2007 - 01:24 #32
>strych9

Jeg har før stødt på: "IMHO" Hvad betyder det?

Jeg savner stadig et link!
:-)
Avatar billede Slettet bruger
23. februar 2007 - 01:29 #33
>strych9
Forventer du at jeg skal læse din "Copy And Paste" uden en kilde angivelse?
:-)
Avatar billede strych9 Praktikant
23. februar 2007 - 01:31 #34
tpo -> hmm jeg tror du læser lidt rigeligt hurtigt, for der er kildeangivelse på dem begge. Jeg ved ikke om nogen af dem er på nettet, så et link kan jeg ikke give.
IMHO betyder in my humble opinion.
Avatar billede strych9 Praktikant
23. februar 2007 - 01:38 #35
Eller mener du link til mit MCP transcript eller hvad? Jeg er noget forvirret.
Avatar billede Slettet bruger
23. februar 2007 - 01:40 #36
>strych9
Så står de ikke som et link. Giv mig et ISBN nr. Så jeg kan slå det op. Alle kan da skrive et eller andet på engelsk, det bliver der absolut rigtigt af.

Tak for oversættelsen af: "IMHO", er det en generel termologi på Internettet?
:-)
Avatar billede Slettet bruger
23. februar 2007 - 01:42 #37
IMO må jo så betyde: Jeg tror nok det er sådan.
:-)
Avatar billede strych9 Praktikant
23. februar 2007 - 01:47 #38
Microsoft Windows 2000 Server Administrator’s Companion / Charlie Russel, Sharon Crawford.
ISBN 1-57231-819-8

Win2k resource kit har jeg slået op i på min technet CD. Kan se at det også er online her:
http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/distrib/dsbb_act_qjbb.mspx?mfr=true

Jeg må nu altså sige at jeg ikke har nogen speciel interesse i at "fabrikere" falske kilder, eller at citere fra dårlige utroværdige kilder...

IMHO har været brugt på nettet i 15 år eller mere. Det stammer fra UNIX dagene.
Avatar billede thomasmyg Nybegynder
23. februar 2007 - 02:00 #39
Hej Kris, hvad angår dit spørgsmål 22/02-2007 20:42:43 så starter du med at logge ind på din client med din domænekonto genstart og så skal du logge på din client som administrator og gå ind i regedit og finde HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\ProfileList

I mapperne/nøglerne derunder er der noget info for hver bruger der har en profile liggende lokalt. Find den hvor der står user1.domain i ProfileImagePath og ændre det til user1.

Genstart igen og du skulle gerne have dit gamle skrivebord igen.
Avatar billede Slettet bruger
23. februar 2007 - 02:01 #40
>strych9
Jeg tror sandelig ikke at du fabrikerer falske data. Jeg savnede bare en kikde. Dit citat var jo på engelsk. Dit nye link giver ikke mening i denne sammenhæng.

Jeg erikke indehaver af bogen som du henviser til. Er et en som du kan anefale?

"IMHO har været brugt på nettet i 15 år eller mere. Det stammer fra UNIX dagene."
Hvad betyder IMO?
:-)
Avatar billede strych9 Praktikant
23. februar 2007 - 02:10 #41
IMO er jo bare "in my opinion". Måske er det bedre at du spørger http://www.acronymfinder.com/ hvis der er flere du er i tvivl om. =)

Jeg kan generelt godt anbefale Microsoft Press' serie af administrators companions. De er gode for et hurtigt opslag. Dog er den her jo ved at være noget gammel siden den er til Windows 2000. Der skulle også være en til Windows 2003, men nu gik debatten jo på Windows 2000 så..
Avatar billede kris75 Mester
23. februar 2007 - 06:33 #42
Hej igen. Vil godt alle give jer nogle point, så hvis i alle kommer med et svar, så kommer der nok nogle flere spørgsmål idag. Mange tak for jeres hjælp.
Avatar billede kris75 Mester
23. februar 2007 - 07:00 #43
Er der forresten nogen her på falde rebet der kan fortælle mig, hvorfor klient pc´en er så lang tid om at logge på. Det tager omkring 30 sek. Serveren er en IBM 1100MHZ med 1gb ram i.
Avatar billede screem_brille Novice
23. februar 2007 - 10:05 #44
30 sek er ok, men husk at klienten skal bruge serverens IP som DNS server.
Avatar billede thomasmyg Nybegynder
23. februar 2007 - 13:21 #45
gælder det også mig?
Avatar billede kris75 Mester
23. februar 2007 - 13:36 #46
Ja, det gav jo god læsning da jeg tændte for computeren i morgen :)
Avatar billede strych9 Praktikant
23. februar 2007 - 15:50 #47
Et svar herfra også
Avatar billede kris75 Mester
23. februar 2007 - 17:10 #48
Så mangler vi vist bare tpo
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester