bolandi73
Goto Top

Kerberos?

Autentifizierung über Kerberos

Hallo ersteinmal. Ich hätte da folgende Frage:

Ich habe 2 Standorte, die über WAN miteinander verbunden sind

Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.

Am morgen melden sich Benutzer am Standort 2 an Ihren XP Clients an. Am vormittag bricht die WAN Strecke zusammen.

Meine Fragen.

1. Bereits angemeldete Benutzer wollen am Standort 2 auf Ihren Fileserver zugreifen. Funktioniert das? Haben die user einen Zugriff auf Ihren Fileserver obwohl keine Verbindung zum DC vorhanden ist?

2. Neue Benutzer wollen sich anmelden. Können diese Benutzer (obwohl der DC nicht vorhanden) ist eine Anmeldung durchführen?

Info: In der GPO (Default Domain Policy) ist Folgendes eingestellt:

Max. Gültigkeitsdauer des Benutzertickets: 24 Stunden
Max. Gültigkeitsdauer des Diensttickets: 1440 Minuten (also auch 24h Stunden)

3. Frage: Was ist denn der Unterschied zwischen Benutzerticket und Dienstticket?


Danke

Content-Key: 21286

Url: https://administrator.de/contentid/21286

Printed on: April 19, 2024 at 16:04 o'clock

Member: wiri
wiri Dec 24, 2005 at 14:03:36 (UTC)
Goto Top
Hallo ersteinmal. Ich hätte da folgende
Frage:

Ich habe 2 Standorte, die über WAN
miteinander verbunden sind

Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.
sogar echt fortschrittlich...

Am morgen melden sich Benutzer am Standort 2
an Ihren XP Clients an. Am vormittag bricht
die WAN Strecke zusammen.

Meine Fragen.

1. Bereits angemeldete Benutzer wollen am
Standort 2 auf Ihren Fileserver zugreifen.
Funktioniert das? Haben die user einen
Zugriff auf Ihren Fileserver obwohl keine
Verbindung zum DC vorhanden ist?

nein , kein Zugriff , da ja kein WAN. , dadurch der DC nicht erreichbar ist , da du ja nur einen hast.
2. Neue Benutzer wollen sich anmelden.
Können diese Benutzer (obwohl der DC
nicht vorhanden) ist eine Anmeldung
durchführen?

nein da DC nicht erreichbar.
du solltest an jedem Standort eine Brückenkopfserver als DC einrichten.

cu
willi