Beim Erstellen und Zuweisen von Gruppenrichtlinien (GPO) kann der WMI-Filter oft von großer Hilfe sein, wenn zum Beispiel auf die “Domain Controller” (DC) OU unterschiedliche GPOs wirken sollen, die DCs aber entsprechend der Best-Practice nicht in andere Untercontainer verschoben werden sollen. (continue reading…)
Active Directory
Active Directory Domain umbenennen
Ist es erforderlich, dass der Domain-Name oder auch nur die NETBIOS-Kennung einer existierenden Domain geändert werden muss, (continue reading…)
Windows Gruppenmitglieder auflisten
Bei Windows gibt es an verschiedenen Stellen die Möglichkeit, Berechtigungen an mehrere Nutzer zu verteilen und dies durch entsprechende Gruppen zu bündeln. Sollen diese Mitglieder nun aufgelistet werden, (continue reading…)
Active Directory Site Licensing Server ändern
Beim Umstrukturieren einer AD-Landschaft, steht es irgendwann an, den PDC zu verschieben. Dieser hält unter anderem den Site Licensing Server, welcher für die jeweilige Site Lizenzinformationen vorhält. Soll dieser verzogen werden, sind folgende Schritte zu tätigen: (continue reading…)
Windows Root Zertifizierungsstelle migrieren/umziehen
Aus verschiedenen Gründen kann es notwendig sein, eine Windows Zertifizierungsstelle (Certification Autority – kurz CA) auf einen anderen Server umzuziehen.
Im folgenden Beispiel soll eine CA von einem Windows 2003 Server auf einem Windows 2008 R2 Server umziehen, dabei ändert sich auch der Servername. (continue reading…)
Windows 2003 Zertifikat Authorität Datenbank und Logdateien verscheiben
Bei Umzug von Servern oder der Neuinstallation oder nach ein Crash/Restore kann es erforderlich sein, dass die Datenbank und/oder die Logdateien an eine andere Stelle (Pfad) umziehen müssen. (continue reading…)
Active Directory FSMO Rollen auf anderen Domain Controller übertragen
Beim Upgraden oder Migrieren von Domain Controllern kommt man früher oder später an den Punkt an dem ein bestehender Domain Controller stillgeleget werden muss. Hat dieser dann noch eine oder mehrere FSMO Rollen inne, so müssen diese vorher auf einen der verbleibenden Domain Controller transferiert werden. (continue reading…)
Domain Controller als virtuelle Maschine
Virtuelle Maschinen (VM) sind eine tolle Sache und aus der heutigen IT-Welt kaum noch wegzudenken. Ihr besonderer Reiz liegt darin, dass sie sich wie echte Server verhalten, relativ schnell angelegt sind und keine extra Hardware für einen neuen virtuellen Computer angeschafft werden muss. Im Gegenteil die Auslastung bestehender Hardware kann deutlich gesteigert werden, wodurch sich i.d.R. die Betriebskosten reduzieren lassen.
Dies gilt alles auch für die Verwendung von VMs als Domain Controller (DC). Jedoch gibt es hier ein paar Dinge zu beachten. (continue reading…)

