<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>domäne &#8211; SystemTechnics</title>
	<atom:link href="https://www.systemtechnics.de/tag/domaene/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.systemtechnics.de</link>
	<description>IT Consulting</description>
	<lastBuildDate>Sat, 12 Feb 2022 15:15:13 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.systemtechnics.de/wp-content/uploads/cropped-2003-logo-st-transparanet-x200-32x32.png</url>
	<title>domäne &#8211; SystemTechnics</title>
	<link>https://www.systemtechnics.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Merker: AD Migration</title>
		<link>https://www.systemtechnics.de/merker-windows-ad-migration/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Sat, 12 Feb 2022 15:14:07 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[active]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[rollen]]></category>
		<category><![CDATA[windows]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3205</guid>

					<description><![CDATA[Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Hier möchte ich mir in Kurzform die notwendigen Schritte zur AD Migration notieren. Ein gewisses Verständnis für Windows 20xx Server sollte man schon mitbringen.</p>



<p>Zuerst starten wir den &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und werden die <em><strong>Domänenfunktionsebene</strong></em> heraufstrufen. Je nachdem welche Version man von Windows Server verwendet, sollte man schauen welche Mindestvorraussetzung von Nöten ist. </p>



<p>Ist dies getan starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; sind stufen die <strong><em>Gesamtfunktionsebene</em></strong> herauf.</p>



<p>Nun geht es mit der Powershell (als Administrator) weiter. Neuere Windows Versionen verwenden DFS. Ob dies bei Deinem verwendeten System schon so ist kann Du mit folgendem Befehl prüfen:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Sollte dies nicht der Fall sein, musst Du folgende 4 Stufen (0-3) mit den unten stehenden Befehlen aktivieren. Dabei bitte immer mit dem zweiten Befehl prüfen ob die jeweilige Stufe auch erfolgreich beendet ist. Dies kann schon mal pro Stufe 10-30 Minuten andauern.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 0
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 1
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 2
dfsrmig /getmigrationstate</pre>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /setglobalstate 3
dfsrmig /getmigrationstate</pre>



<p>Gibt der jeweilige Migrationstate keine Fehlermeldung aus prüfen wir das DFS endgültig nochmal mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">dfsrmig /getglobalstate</pre>



<p>Die Vorarbeiten sind nun getan. Nun können wir auf dem neuen Server die Notwendigen Rollen installieren. &#8222;<em>Active Directory-Domänendienste</em>&#8222;. DNS wird automatisch installiert, evtl. sollte man noch DHCP oder weitere Rollen auswählen. Dieser Vorgang ist nicht weiter aufwändig und nach dem Boot der Servers auch abgeschlossen.</p>



<p>Nach dem Neustart kann man sich wieder am Server anmelden und muss nun die einzelnen Rollen übertragen. Dazu starten wir &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und klicken mit der rechten Maustaste auf die Domäne.<br />Unter dem Punkt &#8222;Betriebsmaster&#8220; können wir die Rollen <strong>RID, PDC und Infrastruktur </strong>auf den neuen Server umstellen. Prüfen kann man das über folgenden Befehl kontrollieren:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Drei von fünf Rollen sind schonmal verschoben. Um die nächste Rolle zu verschieben starten wir &#8222;<em>Active Directory Domänen und Vertrauensstellungen</em>&#8220; und klicken ganz oben (nicht auf die Domäne) mit der rechten Maustaste auf Betriebsmaster. Nun kann dieser &#8222;Domänennamen-Betriebsmaster&#8220; auch verschoben werden.</p>



<p>Für die letzte Rolle (Schemamaster) müssen wir (vermutlich) zuerst das Schema-Management registrieren um es via MMC öffnen zu können. Dies geht mit:</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">regsvr32 schmmgmt.dll</pre>



<p>Nun können wir die MMC starten und das Swap-in &#8222;<em>Active Directory-Schema</em>&#8220; einblenden. Zuerst müssen wir die Verbindung zu einem anderen Domain-Controller herstellen. Sonst kann diese Rolle nicht auf sich selbst verschoben werden. Ist dies getan geht es wie gewohnt mit der rechten Maustaste auf &#8222;Betriebsmaster&#8220; und können diese ändern. </p>



<p>Zum Abschluss der Rollen können wir nochmal mit folgendem Befehl die Rollen kontrollieren.</p>



<pre class="EnlighterJSRAW" data-enlighter-language="generic" data-enlighter-theme="" data-enlighter-highlight="" data-enlighter-linenumbers="" data-enlighter-lineoffset="" data-enlighter-title="" data-enlighter-group="">netdom query fsmo</pre>



<p>Bevor man nun auf die Idee kommt den alten Server zu entfernen, sollte man noch schauen ob der neue Server den Global Katalog hat. Dies geht über &#8222;<em>Active Director Benutzer und Computer</em>&#8220; und schaut ob bei dem neuen AD ein [<strong>GC</strong>] bei steht. Falls nicht, einfach doppelt auf die Maschine drauf klicken und den Haken wie gewünscht setzen.</p>


]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>MS SQL Server Zugriffe ausserhalb einer Domänenstruktur</title>
		<link>https://www.systemtechnics.de/ms-sql-server-zugriffe-ausserhalb-einer-domaenenstruktur/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 27 Aug 2021 13:21:21 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Authentifizierung]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[mssql]]></category>
		<category><![CDATA[odbc]]></category>
		<category><![CDATA[sql]]></category>
		<guid isPermaLink="false">https://www.systemtechnics.de/?p=3075</guid>

					<description><![CDATA[Bei einer normalen Installation eines MS SQL &#8211; Servers ist als Standard der &#8222;Windows-Authentifizierungsmodus&#8220; eingestellt. Dies hat zur Folge, dann [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Bei einer normalen Installation eines MS SQL &#8211; Servers ist als Standard der &#8222;Windows-Authentifizierungsmodus&#8220; eingestellt. Dies hat zur Folge, dann nur Windows Gruppen oder Benutzer aus dem AD auf diesen zugreifen können. Selbst dann, wenn man einen Benutzer mit Option &#8222;SQL Server-Authentifizierung&#8220; angelegt hat.</p>



<p>Nun eine kleine Bilderstrecke, wie man es am einfachsten mit dem SQL Server Management Studio einstellen kann.</p>



<figure class="wp-block-image size-full is-style-default"><img fetchpriority="high" decoding="async" width="538" height="331" src="https://www.systemtechnics.de/wp-content/uploads/sql1-2.png" alt="" class="wp-image-3080" srcset="https://www.systemtechnics.de/wp-content/uploads/sql1-2.png 538w, https://www.systemtechnics.de/wp-content/uploads/sql1-2-300x185.png 300w" sizes="(max-width: 538px) 100vw, 538px" /></figure>



<figure class="wp-block-image size-full is-style-default"><img decoding="async" width="495" height="553" src="https://www.systemtechnics.de/wp-content/uploads/sql2-2.png" alt="" class="wp-image-3079" srcset="https://www.systemtechnics.de/wp-content/uploads/sql2-2.png 495w, https://www.systemtechnics.de/wp-content/uploads/sql2-2-269x300.png 269w" sizes="(max-width: 495px) 100vw, 495px" /></figure>



<figure class="wp-block-image size-full is-style-default"><img decoding="async" width="714" height="407" src="https://www.systemtechnics.de/wp-content/uploads/sql3-2.png" alt="" class="wp-image-3078" srcset="https://www.systemtechnics.de/wp-content/uploads/sql3-2.png 714w, https://www.systemtechnics.de/wp-content/uploads/sql3-2-300x171.png 300w" sizes="(max-width: 714px) 100vw, 714px" /></figure>



<figure class="wp-block-image size-full is-style-default"><img loading="lazy" decoding="async" width="482" height="418" src="https://www.systemtechnics.de/wp-content/uploads/sql4-2.png" alt="" class="wp-image-3077" srcset="https://www.systemtechnics.de/wp-content/uploads/sql4-2.png 482w, https://www.systemtechnics.de/wp-content/uploads/sql4-2-300x260.png 300w" sizes="auto, (max-width: 482px) 100vw, 482px" /></figure>



<figure class="wp-block-image size-large is-style-default"><img loading="lazy" decoding="async" width="1024" height="324" src="https://www.systemtechnics.de/wp-content/uploads/sql5-2-1024x324.png" alt="" class="wp-image-3076" srcset="https://www.systemtechnics.de/wp-content/uploads/sql5-2-1024x324.png 1024w, https://www.systemtechnics.de/wp-content/uploads/sql5-2-300x95.png 300w, https://www.systemtechnics.de/wp-content/uploads/sql5-2-768x243.png 768w, https://www.systemtechnics.de/wp-content/uploads/sql5-2.png 1042w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<p>Mehr ist auf Seite des Server erstmal nicht zu tun. Wenn man anschließend von einem &#8222;normalen&#8220; PC eine ODBC Einrichtung vornimmt, muss man entsprechend auch die <em>SQL Server Authentifizierung</em> auswählen und die oben angelegten Credentials verwenden.</p>



<figure class="wp-block-image size-full is-style-default"><img loading="lazy" decoding="async" width="601" height="444" src="https://www.systemtechnics.de/wp-content/uploads/ODBC.png" alt="" class="wp-image-3083" srcset="https://www.systemtechnics.de/wp-content/uploads/ODBC.png 601w, https://www.systemtechnics.de/wp-content/uploads/ODBC-300x222.png 300w" sizes="auto, (max-width: 601px) 100vw, 601px" /></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>SMBv1 und Windows 10</title>
		<link>https://www.systemtechnics.de/smbv1-und-windows-10/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Fri, 31 Aug 2018 04:27:13 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[domäne]]></category>
		<category><![CDATA[freigabe]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[smbv1]]></category>
		<category><![CDATA[windows 10]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=2620</guid>

					<description><![CDATA[Sollte man sich bei einem älteren Windows Server anmelden wollen, der noch SMBv1 unterstützt, dann muss man Windows 10 (ab [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Sollte man sich bei einem älteren Windows Server anmelden wollen, der noch SMBv1 unterstützt, dann muss man Windows 10 (ab Version 1703) dazu bringen dieses wieder zu nutzen.<br />
Dies funktioniert wie folgt:</p>
<p><span id="more-2620"></span></p>
<p>Zuerst öffnet man eine Powershell als Administrator. Anschliessend gibt man folgende Zeile ein und bestätigt den Neustart.</p>
<pre><code>Enable-WindowsOptionalFeature -Online -FeatureName smb1protocol </code></pre>
<p>Nun funktioniert es auch wieder z.B. mit dem Domänenbeitritt oder Freigabe eines älteren Servers. Besser wäre es natürlich auf einen neueren Server zu wechseln falls möglich.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-2621" src="/wp-content/uploads/smbv1.png" alt="" width="860" height="732" srcset="https://www.systemtechnics.de/wp-content/uploads/smbv1.png 860w, https://www.systemtechnics.de/wp-content/uploads/smbv1-300x255.png 300w, https://www.systemtechnics.de/wp-content/uploads/smbv1-768x654.png 768w" sizes="auto, (max-width: 860px) 100vw, 860px" /></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Workstation in Domäne aufnehmen</title>
		<link>https://www.systemtechnics.de/workstation-in-domaene-aufnehmen/</link>
		
		<dc:creator><![CDATA[knut]]></dc:creator>
		<pubDate>Mon, 19 Oct 2015 15:49:39 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[adsiedit]]></category>
		<category><![CDATA[domäne]]></category>
		<guid isPermaLink="false">http://www.systemtechnics.de/?p=793</guid>

					<description><![CDATA[Um einen neuen PC in eine Windows Domänenstruktur aufnehmen zu können, bedarf es im Normalfall keinerlei Administratorenrechte. Ohne Anpassungen kann [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Um einen neuen PC in eine Windows Domänenstruktur aufnehmen zu können, bedarf es im Normalfall keinerlei Administratorenrechte. Ohne Anpassungen kann ein normaler Domänenbenutzer 10 Workstations in die Domäne aufnehmen. Will man das nur Administratoren vorbehalten, so sollte man den Wert <em>ms-ds-MachineAccountQuota</em> mittels adsiedit ändern.</p>
<p><span id="more-793"></span></p>
<p>1. Auf dem ADC eine Eingabeaufforderung starten und <em>asdiedit.msc</em> eingeben.</p>
<pre><code>adsiedit.msc</code></pre>
<p>Sollte die Domänenstruktur noch nicht vorhanden sein, so sollte man sich zuerst mit dieser über das Menü &#8222;Aktion&#8220; verbinden.</p>
<p>
2. Mit der rechten Maustaste auf die AD-OU klicken und &#8222;Eigenschaften&#8220; auswählen. Es öffnet sich ein Fenster mit den Attributen der Domänenstruktur.
</p>
<p>3. Die Variable <em>ms-ds-MachineAccountQuota</em> suchen und den vorhandenen Wert (Standard dürfte 10 sein) auf <em>0</em> ändern.</p>
<p>FERTIG !</p>
<p><img decoding="async" src="/wp-content/uploads/ms-ds-MachineAccountQuota.png"/></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
