Windows Server 2008 samt Clients mit AD einrichten

Hallo,

Ich lese staendig dass dies ueberall schon zu hauf besprochen wurde bzw. es angeblich eine Menge öffentliche Literatur dazu im Internet existiert, jedoch werde ich aus nichts was ich finde schlau btw. lese ich immer wieder das gleiche unverstaendliche zeugs.
Ich gebe zu ich habe recht wenig Ahnung von Active Directory doch ist es mein Ziel einen Server so einzurichten, dass am Ende zwei Rechner mit ettlichen Konten sich an diesem Server anmelden koennen.

Ich bin soweit, dass ich Windows server 2008 immerhin installiert habe.
Nach dem was ich aus Foren und anleitungen entnommen habe glaube ich auch dass ich soweit gekommen bin, auf diesem Server eine Domäne einzurichten mit einem DNS-Server (wobei ich beim DNS-Server nicht sagen kann unter welche IP er laeuft). Ein Dateidienst sowie ein Druckerdienst habe ich ebenfalls eingerichtet (also ich rede grade von den Rollen, wie sie bei Windows server 2008 heißen)

Jetzt glaube ich an dem Punkt angekommen zu sein , Gruppenrichtlinien und Computerrichtlinien einrichten zu müssen und die Computer die auf dieser Domäne arbeiten sollen , einzugliedern. ich weiß jedoch nicht im geringsten wie ich dies beides tun soll.

Bei dem Versuch einen Pc einzubinden gab es an jenem als ich ihn in die Dömäne eingliedern wollte immer eine Fehlermeldung die sich um den DNS-Server drehte. Anschließend habe ich wohl einen großen Fehler begangen und ihn aus seiner alten Domäne geschmissen und in eine Arbeitsgruppe eingegliedert. Seither kann ich mich mit keinem Konto mehr an ihm anmelden.
an einem zweiten Pc kann ich mich seit dem Shutdown des alten Servers nicht mehr mit dem Admin anmelden, nur mit den benutzern, weshalb ich diesen noch nicht in eine Arbeitsgruppe verbannen konnte :wink:

Ich wäre für jede erklärung die ien Laie versteht dankbar … und ja ich möchte es selbst machen.

Mfg

Leander

Hallo Leander,
mein Tipp:
Wenn du es nicht wirklich brauchst - verzichte auf AD.
Ich habe selbst vor etwa 8 Jahren mit Win200-Server und den unlogischen DNS-Servereinstellungen gekämpft und habe es damals lange bereut AD installiert zu haben. Du musst dich auch mit Kerberos und der Struktur von LDAP auseinandersetzen.

In wie weit sich w2k8 besser administrieren lässt, kann ich nicht beurteilen ich hatte mich entschlossen auf Linux umzusteigen.
Noch ein paar Links, vielleicht kennst du das eine oder andere noch nicht:
http://de.wikipedia.org/wiki/Active_Directory#Die_vi…
http://www.tecchannel.de/server/windows/443285/activ…
http://technet.microsoft.com/de-de/sysinternals/bb84…
http://www.administrator.de/index.php?content=21484
http://www.computerperformance.co.uk/Logon/LDAP_attr…
http://www.waterware.com/products/docushare/docs/4.0…
http://www.galad.com/certify/mcse2000/texte/ads.htm
http://www.selfadsi.de/index.htm

zur IP des DNS-Servers: Der Server läuft als Dienst am 2k8-Server und hat demnach die Server-IP und muss fest sein, keine dynamische über DHCP.

Grüsse max

Hi,

zu deinem Problem, dass du Dich nicht einmal mehr lokal am Rechner anmelden kannst.

  • Hast Du unten auf dem Login auch blablabla (nur dieser computer) ausgewählt? sonst versucht der sich immer wieder im Netzwerk zu melden.

  • Du kommst auf jeden Fall mit dem Benutzer Administrator lokal auf den Rechner. allerdings solltest du das wissen. Ab Win XP wird immer ein Administrator Account eingerichtet, der von den anderen Nutzern, selbst wenn es selber Administratoren sind, nicht gesehen wird.

  • Alternativ könnte noch gehen, dass du im abgesicherten Modus mit Eingabeaufforderung startest und den Rechner dann wieder in die Domäne holst.

Gruß
Kuddenberg