Kerberos?
Autentifizierung über Kerberos
Hallo ersteinmal. Ich hätte da folgende Frage:
Ich habe 2 Standorte, die über WAN miteinander verbunden sind
Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.
Am morgen melden sich Benutzer am Standort 2 an Ihren XP Clients an. Am vormittag bricht die WAN Strecke zusammen.
Meine Fragen.
1. Bereits angemeldete Benutzer wollen am Standort 2 auf Ihren Fileserver zugreifen. Funktioniert das? Haben die user einen Zugriff auf Ihren Fileserver obwohl keine Verbindung zum DC vorhanden ist?
2. Neue Benutzer wollen sich anmelden. Können diese Benutzer (obwohl der DC nicht vorhanden) ist eine Anmeldung durchführen?
Info: In der GPO (Default Domain Policy) ist Folgendes eingestellt:
Max. Gültigkeitsdauer des Benutzertickets: 24 Stunden
Max. Gültigkeitsdauer des Diensttickets: 1440 Minuten (also auch 24h Stunden)
3. Frage: Was ist denn der Unterschied zwischen Benutzerticket und Dienstticket?
Danke
Hallo ersteinmal. Ich hätte da folgende Frage:
Ich habe 2 Standorte, die über WAN miteinander verbunden sind
Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.
Am morgen melden sich Benutzer am Standort 2 an Ihren XP Clients an. Am vormittag bricht die WAN Strecke zusammen.
Meine Fragen.
1. Bereits angemeldete Benutzer wollen am Standort 2 auf Ihren Fileserver zugreifen. Funktioniert das? Haben die user einen Zugriff auf Ihren Fileserver obwohl keine Verbindung zum DC vorhanden ist?
2. Neue Benutzer wollen sich anmelden. Können diese Benutzer (obwohl der DC nicht vorhanden) ist eine Anmeldung durchführen?
Info: In der GPO (Default Domain Policy) ist Folgendes eingestellt:
Max. Gültigkeitsdauer des Benutzertickets: 24 Stunden
Max. Gültigkeitsdauer des Diensttickets: 1440 Minuten (also auch 24h Stunden)
3. Frage: Was ist denn der Unterschied zwischen Benutzerticket und Dienstticket?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 21286
Url: https://administrator.de/forum/kerberos-21286.html
Ausgedruckt am: 18.04.2025 um 16:04 Uhr
1 Kommentar
Hallo ersteinmal. Ich hätte da folgende
Frage:
Ich habe 2 Standorte, die über WAN
miteinander verbunden sind
Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.
sogar echt fortschrittlich...Frage:
Ich habe 2 Standorte, die über WAN
miteinander verbunden sind
Standort1: W2003 Domaincontroller
Standort2: W2003 Fileserver, XP Clients
alle in einer W2003 AD Domäne.
Am morgen melden sich Benutzer am Standort 2
an Ihren XP Clients an. Am vormittag bricht
die WAN Strecke zusammen.
Meine Fragen.
1. Bereits angemeldete Benutzer wollen am
Standort 2 auf Ihren Fileserver zugreifen.
Funktioniert das? Haben die user einen
Zugriff auf Ihren Fileserver obwohl keine
Verbindung zum DC vorhanden ist?
2. Neue Benutzer wollen sich anmelden.
Können diese Benutzer (obwohl der DC
nicht vorhanden) ist eine Anmeldung
durchführen?
Können diese Benutzer (obwohl der DC
nicht vorhanden) ist eine Anmeldung
durchführen?
nein da DC nicht erreichbar.
du solltest an jedem Standort eine Brückenkopfserver als DC einrichten.
cu
willi