Új hozzászólás Aktív témák
-
brd
nagyúr
válasz VeryByte #10891 üzenetére
Nem ennyire egyszerűen működik a dolog. Alapesetben round-robint használ a Windows a DNS serverek terhelésének elosztásához. A másik baj az, hogy ha az első nem válaszol valamiért (lehet ez akár egy rövid kimaradás a hálózaton, bármilyen okból), akkor megy a másodikra, ami mondja neki, hogy testvérem, ilyen tartomány bizony nem létezik, és máris nem fogja megtalálni a DC-t, mert ezzel a válasszal megelégszik, és nem próbálja a másikat is megkérdezni.
The only real valuable thing is intuition.
-
gaborbol
őstag
válasz VeryByte #11020 üzenetére
Valami konkret tipust irj melyik gen ez es milyen controller van benne es milyen HDD-t SSD-t raknal bele?
Van amelyik figyeli, es ha beteszed a firmware nelkulit akkor menni fog ugyan, de a warning rajta lesz,hogy nem tamogatott disk, van ugyfel ahol vilagit az elolapi panel ez miatt, mindig beparazom ha latom
Van( legalabb is volt) amelyik blokkolja a lemezet es semmit nem lehet vele kezdeni
[ Szerkesztve ]
-
iwu
addikt
válasz VeryByte #11023 üzenetére
nekem dellben a nem gyári fw-s wd redek hullottak, mint az állat...
cert: nekem a saját domainem olyan felállású, mint a pamparam
sima legolcsóbb cert van a mail.pamparam.hu-ra. belül split dns, kint meg srv rekord.
szépen megy vele minden.Ha cég, akkor meg kell a rendes cert.
ajándék ló nem látja a fától a szódás a lovát...
-
kraftxld
Topikgazda
válasz VeryByte #11023 üzenetére
.local már nem mehet a tanusítványra, és semmi egyéb belső cucc ha rendes tanusítványt vásárolsz.
SBS szervereken a sima single name elmegy, de normális exchange-re UCC kell és rajta az autodiscover is.
De ahogy a kollega előbb írta némi DNS meg virtual directory heggesztéssel gond nélkül megy a sima is.
A www.ssls.com -on vannak a legjobb árak szerintem, meg tök egyszerű megcsinálni.| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
Alteran-IT
őstag
válasz VeryByte #11031 üzenetére
Na ez jó kérdés, mert ezt konkrétan még én se tudom, mert csak azután szándékoztam ebben dönteni, miután kiderül, hogy routerrel lehet-e egyáltalán csatlakozni hozzá és ha igen, akkor mennyire válogatós ez ügyben, mert ha igen és elég drágán jönne ki, akkor hagyom inkább, mert az olcsóbb (vagy akár ingyenes, mint pl. Tor) kategóriákban gondolkodom tovább.
Egyébként VPN-ben a következőkben gondolkodtam, amik még "viszonylag" (ugye mihez képest) olcsók és jók is, főleg éves viszonylatban: PIA, AirVPN, NordVPN, Hide My Ass.
De természetesen hajlok más fele is, csak megbízható legyen, viszonylag olcsó és ne legyen benne korlátozás (pl. p2p, mert a szolgáltató is azt nyomja néha).
Ami meg a kapcsolódási módot illeti, vagy még nem értek hozzá annyira, vagy a saját routerbe nem találkoztam ilyen beállítással (RVS4000), sőt a Cisco oldalán is szinte csak olyat olvastam, hogy a legtöbb VPN router-ük csak router-router kapcsolatra képes, kivéve talán a 100-ezren felüli kategória, de annyit nem adok ki egy router-ért.Ezt a pfSense-t már ki fogom próbálni, mert már mondták itt is, meg hallottam róla és lehet inkább ennél a megoldásnál fogok maradni, viszont azért egy router mégis csak kevesebbet fogyaszt, mint egy külön számítógép, ami állandóan menne, arról nem is beszélve, hogy havonta, sőt kéthetente karbantartani is kell, mivel érdekes módon, de egy ideje elég sok por van a levegőben és itthon nem tartok klimatizált szervertermet
-
-
brd
nagyúr
válasz VeryByte #11050 üzenetére
Szerintem nem tud ilyet általánosan, de eszközfüggő (van, amelyik korlátozottan tud, az Application menü alatt keresd). De a problémádat sem egészen értem. S2S. Nincs mindkettő oldalon DNS server? Miért nincsen rájuk felvéve a túloldali, elérni kívánt domain nevéhez forwarderként a túloldali DNS server(ek)?
[ Szerkesztve ]
The only real valuable thing is intuition.
-
brd
nagyúr
válasz VeryByte #11053 üzenetére
S2S helyett dinamikus VPN (a gépedről), és ott DNS-nek a céges DNS beállítva? Vagy ezt a tárcsázást akarod elkerülni? (De miért? Jelszó eltárolva, hogy ne kérje, túloldali gateway használata kivéve, így csak egy kattintás az ikonon).
The only real valuable thing is intuition.
-
kraftxld
Topikgazda
válasz VeryByte #11114 üzenetére
- Cégmérettől, licenszeléstől, és igényektől függ. Én inkább külön szereverre raknám a RRAS-t, RADIUS-t, NPS-t. De ha van licensz, vas, idő, akkor mindenképp ajánlott egy második DC.
- Sikeres rendszermérnök úgy legalább 5 éve már nem telepít semmit fizikai vasra, max Hyper-Vt vagy ESXi-t
- Hyper-V / VMware?| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
-
kraftxld
Topikgazda
-
-
Alteran-IT
őstag
válasz VeryByte #11240 üzenetére
Gondoltam volna, hogy a végén oda fogok jutni, de inkább a végére hagytam
Amúgy köszönöm szépen, tényleg benne volt a NetworkList és így sikerült megtalálni és törölni a bejegyzéseket, már elölről is kezdte a hálózatok számozását.
Ha esetleg valakinek még szüksége lenne rá, akkor az alábbi helyekről kell törölni a bejegyzéseket:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Nla\Cache\Intranet
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Signatures\Unmanaged[ Szerkesztve ]
-
spici
tag
válasz VeryByte #11444 üzenetére
Hát ez egy általános iskola lenne mivel a dolgozók emailen osztják meg a dokumentumokat meg ilyesmi, pendriveon osztják meg dolgaikat, de az emailezés nem fontos mert nehéz lenne áttérni, nem is nagyon lenne, diákok meg asztalon lévő saját mappába mentik a dolgaikat, jobb lenne központi helyen hogy javítani könnyebb legyen + nem lehet bliccelni ezzel stb stb, 1 AD elég lenne, plusz raidbe 2 winyó azt csókolom, nem hiszem hogy itt olyan nagy gond lenne egy AD kiesése , de javíts ki ha tévedek.
[ Szerkesztve ]
-
kraftxld
Topikgazda
válasz VeryByte #11475 üzenetére
.local már nem lehet a tanusítványon.
Ha csak exchange-re kell, akkor SAN (leánykori nevén UCC) tanusítványt, rakd rá az OWA külső url-jét meg az autodiscover.domain.com-ot. Valszeg heggeszteni kell kicsit a virtual directorykkal is.
Itt a legolcsóbb és a legnormálisabb: [link]
Ha ennél több kell akkor vegyél ugyanitt wildcard-ot.| MCSE+M/S, MCITP, VCP6.5-DCV - ''Life can be hard, but Scooter is harder :)'
-
VeryByte
őstag
válasz VeryByte #11636 üzenetére
Leszedtem, felraktam, ugyanaz.
Másik gépen simán feltett Win10+Office2016 teljesen jó, ugyanazzal a fájllal, ugyanonnan.És akkor jött az isteni szikra, kikapcsoltam a Protected View-t idiglenesen, és láss csodát, simán működik.
De, mivel ezt nem szeretném kikapcsolva hagyni, ha ilyennel találkozott már valaki, akkor ne fogja vissza magát!"What is the most important thing in a woman?" - "The soul."
-
brd
nagyúr
válasz VeryByte #11957 üzenetére
Hát, ha nem akarsz neki local admin jogot adni, akkor pl. azt tudod csinálni, hogy létrehozol egy scheduled task-ot, ami adott folderből telepíti a fontokat (valódi admin joggal), majd a usernek megmondod, hogy másolja oda, amit telepíteni akar, oszt' futtassa az ütemezett feladatot. A feladatban ilyesmi script legyen. De arra is van lehetőség, hogy ideiglenesen, a session-jének időtartamára tudjon használni egy új fontot, de ekkor az nem települ. Elvileg az is megoldható, hogy nem admin jogú usernek jogokat adsz a Fonts folderre, registry kulcsra, ill. a font cache-re, így tud telepíteni, de azt sosem próbáltam még.
The only real valuable thing is intuition.
-
InfiniteReality
őstag
válasz VeryByte #12063 üzenetére
Szerintem nem fog menni, pont emiatt. Csak akkor megy ez, ha a külső és belső domain megegyezik. Tudtommal. Azt viszont talán lehet valahogy szabályozni, hogy alapból melyik autentikációs megoldással próbálkozzon a gép.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
InfiniteReality
őstag
válasz VeryByte #12070 üzenetére
A belső domain akármi.local. A külső akármi2.org, tehát tök más. A usernév@bármelyikdomain autentikáció sajnos nem fog működni, viszont a domain\usernév igen. Az kéne, hogy az Outlook azt dobja fel amikor jelszót kér és ne a usernév@bármelyikdomain változatot. Mindezt úgy, hogy nem domaintag gépen is ezt kérje. Csak nem tudom ehhez az UPN suffix-e a megoldás, vagy az Autodiscover.xml-t lehet megpiszkálni hogy így menjen.
http://logout.hu/cikk/samsung_led_tv_tudastar_d_szeria/alapok.html
-
ODGx
tag
válasz VeryByte #12113 üzenetére
A DNS rendben van. Pont az az érdekes benne, hogy másik 2012R2 -vel ugyanazzal a géppel be tudtam lépni a tartományba ugyanazokkal a beállításokkal, jelszóval. A jelszó rendben van csak a z és az y van megcserélve de nincs egyik karakter sem a jelszóban. Ezért gyanakodtam a win10 re. Az eseménynaplót nem volt már időm megnézni de megnézem hátha okosabb leszek.
[ Szerkesztve ]
Nem a lényeg a szándék hanem a fontos
-
sanzi89
addikt
válasz VeryByte #12154 üzenetére
Teljesen igazad van, csak egy gép lehet a Domain-ben PDC Emulator.
Akkor az elsődleges DC lesz a PDC Emulator - ami ugye alapértelmezetten az is -, a többi pedig NTP-n tőle kapja az adatokat, legyen az kliens, szerver, fix IP-s vagy DHCP-s és kész.
Amúgy ennek is utána kell olvasnom, hogy DHCP-n milyen time adatok mennek ki és honnan. Ugye Server 2012-ben van DHCP Failover, így teljes értékű DHCP a másodlagos tartományvezérlő is, ami nem lehet PDC.
Abba ne menjünk bele, hogy ez mennyire kritikus, inkább csak volt egy kis szabadidőm és kíváncsi voltak a dolgora.
[ Szerkesztve ]
"Mindent azért kell tudni mert kérdezik, nem azért mert hasznos."
-
DopeBob
addikt
-
X Factor
addikt
-
looser
addikt
válasz VeryByte #12159 üzenetére
Látom, ezer választ kaptál már, itt egy ezeregyedik, én most épp most ezzel ismerkedek :-)
Microsoft MAP Toolkit
Tudsz domain, konkrét gépnevek, ip range alapján keresni, elég jó.Mindent tudok a rákászszakmáról...
-
gaborbol
őstag
válasz VeryByte #12190 üzenetére
Terelgetek nsa 2600-at meg szinte minden mast alatta felette. Az uri huncutsagok nem csak abban merulnek ki, hanem pl a reszletesebb log hozzaferesre is kell elofizetes( viewpoint), vagy amit kimondottan szeretek benne az pl app flow. Kerdes, hogy mire van szuksegetek.
-
bitafter
csendes tag
válasz VeryByte #12295 üzenetére
Amin futott eddig a cucc, minden, az egy celeron 336-os cpu volt, de az abaj, hogy a gigabites hálókártyát nem tudta kihajtani, mert a proci meghalt. De RAMból eddig 1 GB volt, nem az volt a szűk keresztmetszet.
De mennyit javasolsz?
És amúgy jó vétel lenne?
[ Szerkesztve ]
Új hozzászólás Aktív témák
- World of Tanks - MMO
- PlayStation 5
- LEGO klub
- NVIDIA GeForce RTX 4060 / 4070 S/Ti/TiS (AD104/103)
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Xbox tulajok OFF topicja
- Motorola Edge 50 Pro - több Moto-erő kéne bele
- Intel Core i3 / i5 / i7 8xxx "Coffee Lake" és i5 / i7 / i9 9xxx “Coffee Lake Refresh” (LGA1151)
- Argos: MuzsikAI
- Samsung Galaxy Z Fold5 - toldozás-foldozás
- További aktív témák...
- Be quiet! Pure Wings 2 140mm PWM High-Speed
- Ejha! HP EliteBook 840 G6 Fémházas Laptop 14" -70% i5-8365U 4Mag 16Gb 1TB SSD FHD IPS + Táska!
- ELADÓ intel i5-9400f (igény esetén hűtővel)
- GeForce EVGA GTX 1660 SUPER 6GB
- Részletfizetés. Bontatlan. noblechairs EPIC székek azonnal . 24 / 36 hónap garancia . +36301300000