Inlägg

Inlägg som Delarium. har skrivit i forumet
Av Delarium.

Hur många servers är domänkontrollanter i domänen? Är det någon av DC'arna som inte genererar fel? Hur många datorer är anslutna mot domänen? Antalet användare?
Detta är delar av underlaget som stipulerar vidare steg/åtgärd. Är ditt AD fullständigt våldfört, och få användare/datorer, kan det vara ett alternativ att starta om från början.

Av Delarium.

Minst sagt intensiva dagar. Vilken röra detta är. Det har tyvärr blivit vardag med denna typ av sårbarheter. Glöm inte heller 0day för Google Chrome (senaste build rättar).
/D

Av Delarium.

Typiskt gubbgnäll, eller inverterat gubbgnäll (beroende på ståndpunkt)... varför är TV4s ekonominyheter kortare än Sporteninslagen? Borde inte samhällsinformation kring ekonomi, jobb och finans ha mer plats än.... jaga boll? Sporten har ett existensberättigande, men är fördelningen rätt? Nåväl, slut på gubbgnället.

Av Delarium.

Någon som vet om det finns någon firmwareuppdatering för skärmen eller så? Upplever att skärmens menysystem är tveklöst skärmens svagaste och tyvärr, sämsta punkt. Byter dagligen flera gånger mellan ingångar, och att inte kunna hoppa direkt till ingångsvalen är påfrestande.

Av Delarium.

Nya diskar? Kontakta försäkringsbolag.
Gamla/brukade diskar? Låt ligga på tork. Länge. Håll tummarna att de fungerar. Annars kan företag som IBAS hjälpa dig med dataåterställning (dock kostsamt).

Av Delarium.
Skrivet av njanja:

Hej alla,

jag vill lära mig active directory. Min tanke är att sätta upp en VM med Windows Server 2016.
Eftersom det finns många olika version , då vill jag veta på vilken jag ska satsa?
Ska jag satsa på Datacenter, Essentials eller Standard.
Vilken är bästa för en nybörjare?

mvh
Njanja

Som flera påpekat, kör WS2019 Standard istället. Finns ingen anledning att köra något äldre i ditt fall.

Börja med att installera ett par VM'ar med WS2019. Gör en av dina VM'ar till domänkontrollant (Promote to domain controller). Detta kommer utgöra "basen" för ditt AD. Övriga medlemmar i ditt AD behöver ha sin DNS pekad på din domänkontrollat för att kunna bli member i ditt AD.
Vad är ditt yttersta syfte med att lära dig AD? Något särskilt du vill förkovra dig inom?

Av Delarium.

Är väldigt oklar vad du menar... har du problem med Windows Update? Några av de OS du nämnt är end of life dessutom. Kan du precisera din problem närmare?

Av Delarium.

EventCombMT.

Av Delarium.

En Active Directory-domän är en central tjänst för hantering och styrning av medlemmar. En medlem kan vara en server (fysisk eller virtuell spelar ingen roll), en klientPC eller användarkonton. Ditt AD ger dig en sammanhållande funktion för orkestrering av flera enheter kan man säga.
I ditt AD kan du styra funktioner (eller begränsa dem, som du skriver, förhindra elevering av processer till lokal administratör), hantera användare och dess lösenord, och centralt publicera inställningar till dess medlemmar. Domänkontrollanterna är de servers som hanterar "motorn" av AD, dvs de viktigaste systembärande funktionerna. Domänkontrollanter jobbar normalt tillsammans, och replikerar data mellan dem för att skapa feltolerans (om en server slutar fungera kan de andra domänkontrollanterna ta över). Förenklat kan man säga att domänkontrollanter ofta är konfigurerade för att vara funktionskopior på varandra (vilket är sanning med modifikation, men det kan du borra i separat när du är redo).

Ett banalt exempel när AD kan vara praktiskt:
Du har 100st användare, och 100st klientdatorer som ska få en skrivare installerad (med drivrutiner) för utskrift. Utan ett AD hade en manuell installation varit det troliga tillvägagångssättet (snöra Nike-skorna...). Med ett AD kan du skapa en central policy (med sk GPO/GPPs), distrubera inställningarna (med drivrutiner), och skrivaren installeras automatiskt på dessa 100 datorer (eller ett urval av dem). Användaren märker vanligtvis inget, skrivaren finns bara där på dator "helt magiskt".
Eller när användaren ringer och säger att de glömt bort sitt lösenord, och de kommer inte in på sin egen dator...

AD och dess komponenter ger många möjligheter för en systemadministratör.
/D

Av Delarium.
Skrivet av Icetec:

Definitivt detta. Om du (OP) inte ens kan få en dator att joina domänen ska du absolut inte försöka blanda in externa DNS-servrar i mixen. Den enda DNS-server som ska skrivas in på någon plats på någon dator är den IP som domänkontrollanten har. Detta gäller även på DCn själv. Vad jag vill minnas säger Microsoft att best practice på en ensam DC är att sätta dess egen IP som primär DNS och 127.0.0.1 som sekundär DNS, men jag kan ha fel där. Hur som helst, skriv inte in 8.8.8.8 på något ställe öht innan dina klienter kan nå domänen (dator-server.local) via DNS. Ska du sedan försöka routa dem ut på internet så gör du det via en DNS forward address på din DC (tillika DNS-server i de flesta scenarier) men det är överkurs innan grunderna är på plats.

Rörande primär och sekundär DNS har delar jag din uppfattning om korrekt konfiguration, givet det är en ensam DC. Har du flera DCs bör andra DC's sättas som primär DNS, och sig själv (loopback) som sekundär. Detta för att undvika "islanding". Har även sett att lösningen att sätta andra DCs som primär och sekundär, och sig loopback som tertiär.

TS: Du bör absolut inte låta dina klientdatorer göra DNS-uppslag mot extern DNS (Google, Cloudflare odl). Du vill att klienterna ska skicka DNS query till din DC; om din DC inte kan göra upplösningen kan conditional forwarder användas (lägg gärna in din ISP's DNS-servers här). Detta gör också att du kommer kunna domänjoina klienter/member servers till din domän.
/A

Av Delarium.

Är det samma fenomen i andra webbläsare också?

Hur ser din miljö ut? Är datorerna domänanslutna, var kör du DHCP, hur många DC's kör du?

Av Delarium.

Är det i din DC som du avser konfigurera, eller var sätter du din konfiguration? Om du har endast en DC sätter du din egen DC som primär DNS, och därefter valfri extern DNS som CF.

Av Delarium.
Av Delarium.

Ta er tid att skriva en kravspec, vad är ni önskar att uppnå med förändringen i er IT. Därefter tar ni in en (eller flera) konsulter som får agera IT-arkitekt. De kan ta fram ett lösningsförslag, med en implementationsschema. Det är mycket om och men i min mening för att ge mig på specifika rekommendationer, men skulle nog förorda att ni tittar på att implementera ett AD och domänansluta alla datorer. Förslaget med Site 2 site-tunnel är ett klokt kort även det.
Kanske inte svaret du ville ha (eller? ; men helt klart en vettig väg framåt att skapa en driftsäkrare och rimligare nivå avseende förvaltning.
/D

Av Delarium.

Wow, 2008R2. Blir det datorkörkort också?

Här kan du läsa liter med om SMTP på 2008R2. http://www.vsysad.com/2012/04/setup-and-configure-smtp-server...

Av Delarium.

Gratulerar.

Av Delarium.

Har en Kia Ceed SW GT-Line -16. Bortsett från bullret (vägljud) så tycker jag det är en trevlig bil för pengarna. Finns som bensin eller diesel, med eller utan automatlåda. Ryms i budgeten din, och har 7 års garanti.

Av Delarium.
Skrivet av Aktsu:

Det är ju billighetsvarianter, jämför man dem mot motsvarande bensinbilar hos samma tillverkare lär de vara tystare pga avsaknaden av bensinmotorn men jämför man mot bilar som har lite ljusdämpning låter de mer. I högre hastigheter är det ju mycket vind och däckljud så då måste ju bilen vara bra ljudisolerad.

Bilar som Model S, E-Tron, Taycan osv är mycket tysta i jämförelse. Där E-tron är tystare än de andra 2, den är förvånansvärt tyst faktiskt.

E-tronens ballongdäck gör en ganska stor skillnad för ljudet, jämfört med Model S och Taycan exempelvis.

Av Delarium.
Skrivet av Gainsgoblin:

@lasseTM: Ah hade fått för mig Kona var en e-niro som inte fått trefas än. Då var det tvärtom då.
Å andra sidan är det väl samma bil som sagt, båda lär vara lika högljudda tyvärr.

Både Kona MY20 och e-Niro MY20 har 3-fasladdning. MY19 av båda bilarna har enfasladdare ombord, 32A. Om du har en enfasladdare om 32A kommer din laddning bli en aning långsammare jämfört med 3-fas. Dock är det mer troligt att du -inte- har en enfas 32A, utan snarare en 3-fasladdare. Så i de flesta lägen är 3-fasladdningen bättre/snabbare.
MY20 av båda bilarna har också appstöd, och större skärm invändigt.

Av Delarium.
Skrivet av FlashUploader:

Stora anledningen till det komplexa lösenordet. Används för dess hastighet. Har kört OpenVPN och fick ut 3 ggr saktare resultat i jämförelse med PPTP. När jag gjort researchen är PPTP än idag det snabbaste VPN-alternativet. Har försökt att få igång IPSEC tidigare men Windows 10 klienten har inställningar för IPSEC som inte routern kan tillfredsställa.

Väl medveten om PPTPs brister, men när du har medarbetare som har ADSL än idag i sina hem så har jag svårt att se arbetsmiljön vara smidig i deras vardag. De klagar även över PPTP...

För företag!

Om jag ska byta och låta Windows Server hantera VPN vilken av maskinerna ska hantera anslutningarna? Brukar man låta maskinen som hanterar Active Directory göra det?

Oj, ok. Detta är alltså för ett företag i prod-miljö. Ta in en konsult. I all välmening. Och låt en konsult sätta upp en färdig lösning och dokumentera detta åt dig. Lär dig av konsulten och förstå hur det är uppsatt för fortsatta förvaltningen.

/D