Dömanenstrucktur erfahren

Mitglied: Lawalub

Lawalub (Level 1) - Jetzt verbinden

27.09.2006, aktualisiert 21:17 Uhr, 3168 Aufrufe, 2 Kommentare

Hallo gibt es so etwas wie dxdiag für eine Domäne?

Ich müsste die Serverkonfiguration sowie die Anmeldung der Clients von unseren Kundennetzen erfahren.
Z.B. Meldet sich der Client richtig an der Domöne oder doch nur lokal, hat er nur lokal admin rechte oder in der Domäne? Oder ist DNS installiert bzw konfiguriert usw.

Kennt jemand da bordeigene oder fremd Mittel??

Vielen Dank

Gruß
Lawalub
Mitglied: 20638
20638 (Level 2)
27.09.2006 um 20:09 Uhr
Hi,
Du kannst über dei Dcdiag, die commandshell und wenn du mal sehen willst ob das system sicher ist auch über MBSA genug aus dem ding auslesen.
Sonst kann man den sich den Rest noch per Script ausgeben lassen.
MS "Scripting für Administratoren"

Greetz JT
Bitte warten ..
Mitglied: Rafiki
27.09.2006 um 21:17 Uhr
Hi Lawalub,

--- Server ---
wie bereits erwähnt, dcdiag laufen lassen. Prüft das wichtigste auf Domaincontrollern. Die Text ausgaben muss dann aber auch lesen ;-) face-wink

netdiag, ebenfals in den Supporttools der Server CD, prüft die Netzwerkeinstellungen.

Ob Clients Probleme mit der Anmeldung haben steht auf den Domain Controllern im eventlog - security.

Bei der Gelegenheit gleich noch die enderen Eventlogs prüfen und ggf. bei www.eventid.net schlau lesen.

Mit replmon erfährst du welcher Domain Controller welche Teile vom ActiveDirectory mit welchen anderen Domain Controllern syncronisiert.

w32tm /monitor erzählt die wie die Uhrzeit in deiner Domain verwaltet wird. (Die Uhrzeit ist wichtig damit Kerberos entsprechende Tickets austellen kann)

Last but not least, nur auf anständiger Hardware läuft ein Betriebssystem gut. Wie sieht die CPU last aus? Genügen RAM frei? Festplatte verstopft? Ist das RAID noch intakt oder humpelt der Server nur noch? Antivirus Software aktuell? War das letzte Backup erfolgreich und funktioniert die USV?

Zu einem gut gepfelgen Server gehört ein Boardbuch mit Einträgen über BIOS Updates, USV Wartung, Servicepacks und evtl. sogar Patches. (Ich notiere nur: Aug. 2006 Patches geladen.) Wann läuft der (Hardware) Service für den Server ab?

--- Client ---

Wenn du den verdacht hast ein Computer wäre nicht vollständig in der Domain angemeldet z.B. DCOM Probleme usw. Verwende Kerbtray um dir anzusehen welche Kerbeors Tickets auf diesem Client gelten, woher diese kommen.

Lokale Adminrechte erkennst du wenn der Benutzer mit der rechten Maustaste auf den Startbutton klickt und Explorer - Alle Benutzer sieht.

--- Admins ---
In der Domain, Guppe der Domain Admins und Enterprise Admins prüfen wer besondere Rechte hat. Leider sihst du damit nicht wer sich z.B. auf einem Memberserver in die Admin gruppe eingetragne hat und unter umständen die Sicherheisteinstellungen unterwandert.

Für eine tiefergehende Diagnose empfehle ich, bedingt, das tool Enterprise Security Reporter von ScriptLogic, ehemals Small Wonders Software.
http://www.scriptlogic.com/products/enterprisesecurityreporter/

Der ERS scheibt einen langen Bericht was wo eingestellt ist, lesen und verstehn must du selber. Die Software ist nicht billig.


Gruß Rafiki
Bitte warten ..
Heiß diskutierte Inhalte
Cloud-Dienste
Server mieten - wo?
ZZaaiiggaaVor 2 TagenFrageCloud-Dienste10 Kommentare

Hallo zusammen, suche einen Windows Server für SQL zum mieten, mit mindestens: 256GB SSD 32GB Ram Welche Anbieter eignen sich am besten? Und muss ...

Switche und Hubs
Frage zu Jumbo Frames
gelöst White-Rabbit2Vor 1 TagFrageSwitche und Hubs14 Kommentare

Hallo. Vielleicht ist dies keine Frage, die man pauschal beantworten kann - vielleicht kann es aber doch jemand halbwegs einschätzen: Wir haben hier Cisco ...

LAN, WAN, Wireless
MikroTik: kaskadisches Core-Netzwerk CCR-CRS-CRS mit Satelliten-Swichtes+APs - ein Versuch einer Anleitung von A-Z
gelöst PackElendVor 1 TagFrageLAN, WAN, Wireless7 Kommentare

Hallo zusammen, da ich mit der gelieferten Konfiguration meiner MikroTiks nicht so zufrieden bin, fange ich von vorne an. Das liegt daran, dass ich ...

Internet
ARD und ZDF Live Stream
gelöst ben1300Vor 22 StundenFrageInternet14 Kommentare

Guten Morgen ! wir haben zwei Samsung Monitore im Einsatz (Modell DM48E), welche via Netzwerk mit unserem MagicInfo Server verbunden sind. Hierdrüber möchte ich ...

Netzwerkgrundlagen
VLANs und unterschiedliche Subnetze
m8ichaelVor 1 TagFrageNetzwerkgrundlagen8 Kommentare

Hallo zusammen, ich habe einmal eine generelle Frage an die Netzwerkspezialisten: Wir haben unser Netzwerk in verschiedene VLANs eingeteilt und es stellt sich nun ...

Backup
Backupstrategie
Xaero1982Vor 12 StundenFrageBackup16 Kommentare

Nabend Zusammen, wir bekommen es ja leider alle immer wieder mal mit, dass es auch große Firmen gibt, die von irgendwelchen Verschlüsselungstrojanern verseucht werden. ...

SAN, NAS, DAS
Hardware oder Software RAID
CrunkFXVor 22 StundenFrageSAN, NAS, DAS12 Kommentare

Mahlzeit, Kurz vorab eine Einigung darauf dass es kein Hardware RAID gibt, ich aber trotzdem differenziere zwischen: Software RAID ( reine Software auf einem ...

LAN, WAN, Wireless
SFP mit SFP+ verbinden
maximum3012Vor 20 StundenFrageLAN, WAN, Wireless10 Kommentare

Hallo zusammen, mich würde folgendes interessieren, ist es eigentlich möglich, ein SFP Switch mit einem SFP+ Switch zu verbinden? Es gibt ja die Möglichkeit ...