Domaincontroller

xzillen

Member
Hallo zusammen ,

Ich habe mal ne kleine Frage
Ich möchte auf meinen Windows 2008 Server einen Domaincontroller einrichten

Jetzt wollte ich mal fragen
was ist wenn nach der Einrichtung Domaincontroller der Server mal ausfällt kann mann sich weiterhin nochmal an den PC anmelden
 
Standardmäßig werden die Daten von Usern auf den PCs zwischengespeichert (im Falle von Windows). Ist also der Domain-Controller nicht erreichbar, werden diese zwischengespeicherten Daten verwendet. User, die sich noch nicht am PC angemeldet haben, können sich aber nicht anmelden - da sind die Daten noch nciht auf dem Client zwischengespeichert. Genauso bekommt ein Client Änderungen nicht sofort mit, wenn sie von einem anderen Client erfolgen. Du änderst am PC dein Passwort. Anschließend nimmst du dein Notebook, an dem du dich nach der Änderung nicht mehr angemeldet hast, und fährst weg. Nun willst du dich z.B. am Strand am Notebook anmelden - dann kennt das Notebook erst mal nur dein altes Passwort.
Die Zwischenspeicherung auf dem Client läßt sich übrigens auch deaktivieren, dann ist die Anmeldung ohne Domain-Controller nicht möglich.
 
Eine Anmeldung an den lokalen benutzter ist das weiterhin möglich das mann weiterhin Zugriff auf seine Daten hat.
 
Mit einem lokalen User kannst du dich weiterhin anmelden. Aber wenn du lokale Benutzer verwendst, macht eine Windows-Domäne wenig Sinn.
 
Ich wollte nur wissen ob man sich weiterhin mit dem lokalen User anmelden kann auch wenn der Domaincontroller nicht lauft.
 
Die lokalen Benutzer sind unabhängig von der Domäne, damit kannst du dich also jeder Zeit am PC anmelden (außer, die Anmeldung für lokalen BEnutzer wurde per Gruppenrichtlinie explizit verhindert). Ein lokaler Benutzer hat aber keinen Zugriff auf Resourcen der Domäne. Auch mußt du den lokalen Benutzer auf jedem PC manuell angelegt haben - im Gegensatz zum Domänenuser, der nur auf dem Domain-Controller angelegt wird.
Ein Domänenbenutzer und ein lokaler Benutzer sind zwei völlig verschiedene Benutzer (also auch mit jeweils eigenem Benutzerprofil und Einstellungen), selbst wenn sie gleich heißen. Lokale Nutzer werden in einer Windows-Domäne auch i.d.R. nur in Ausnahmefällen benötigt, daher beschränkt sich das ganze oft auf einen oder wenige administrative Konten.
 
Und als Tip am Rande: Nach Möglichkeit vermeiden einen lokalen und einen Domänenuser mit dem gleichen Namen zu haben. Es gibt leider einige Programme die massive Probleme damit haben da diese den Unterschied nicht sauber erkennen ;) Selbst Windows zickt da durchaus gerne mal rum, vor allem wenn es mehrere Vertrauensstellungen / Domänen in einem Forest gibt.
 
Ich wollte nur wissen ob man sich weiterhin mit dem lokalen User anmelden kann auch wenn der Domaincontroller nicht lauft.
Je nachdem wie viele Kapazitäten du hast kannst du natürlich auch einen secondary domain controller aufsetzen um die Ausfallsicherheit zu erhöhen.
 
Back
Top