Win 2008 – Kurs Notizen

22. Juni 2010 | In: Windows 2008/R2

Allg. Informationen / Tipps & Tricks:

Lokale Anmeldung:
.\  -> wechselt zur lokalen Anmeldung

AD Schema Snap-In aktivieren:
regsvr32 schmmgmt.dll

Servermanager über Commandline ansprechen / installieren:
servermanagercmd /? oder /query

Kerberos Ticket Troubleshooting
kerbtray.exe -> Ressource Kit Tool hiermit können Authorisierungs Ticket angeschaut werden.

Remote Server Administration Tools (RSAT)
MS Download Link

Zur Remoteverwaltung von 2008 Servern -> Hinweis nach der installation -> Add Roles die RSAT Tools aktivieren.

Commandline Tools:
nltest /? -> Analyse & Troubleshootingtool
ldp.exe -> LDAP Tool
csvde.exe -> Massenimport / Export
ldifde.exe -> Massenänderungen | Export | Schemaänderungen
netdom.exe -> Domain Join
subinacl.exe -> Berechtigungen vergeben | ändern
DNS Commandline: dnscmd /enumrecords whatever.com @ /type CNAME /additional > c:\test.cvs

Snapshot erstellen der AD
Folgende Commands sind dazu notwendig.
ntdsutil > snapshot
snapshot activate instance NTDS
snapshot create
snapshot list all
mount <Nummer>

Mounten der gesnapshoteten AD
dsamain -dbpath <Pfad zur NTDS.dit> -ldapport <port>
Anschliessend kann via dsa.msc -> Connect to Domain Controller -> localhost und Port angeben.

AD Delegation of Control
delegwiz.inf -> System32
http://support.microsoft.com/kb/308404
http://technet.microsoft.com/en-us/library/cc772784(WS.10).aspx

Falls eine Delegation of Control vergeben wurde. Gibt es das folgende Commandline Tool zur Anzeige solcher Delegationen.
acldiag.exe

Trusts
Forest Trust ist immer Kerberos (Transitiv)
(One Way)
(Two Way)
(Transitiv)
(Forest Trust)
(NT External Trust)
(Shortcut Trusts)

AD FS | Federation Services – Resourcen bereitstellen.

Coreconfig 2.0 – Configmanager für Core Server installationen -> suche bei google!!

Intrasite Replikation alle 15min – Standard

Links:
www.certbase.de
http://blogs.technet.com/b/markrussinovich/
LDAP Query’s Beispiele:
http://www.petri.co.il/ldap_search_samples_for_windows_2003_and_exchange.htm

Windows Mesh: www.mesh.com
www.admanagerplus.com
www.activdir.org

Links / Security:

http://technet.microsoft.com/en-us/solutionaccelerators/default.aspx
http://www.microsoft.com/downloads/details.aspx?familyid=5534BEE1-3CAD-4BF0-B92B-A8E545573A3E&displaylang=en
www.cce.mitre.com

Links / FSRM:
dirquota template import /file:C:\qexport.xml /template:"1 GB Limit"
--oder--
filescrn template import /file:C:\texport.xml /template:"Monitor MP3 Files"

http://technet.microsoft.com/en-us/library/cc734547(WS.10).aspx

Krypto Kurse

About me