Benutzer-Werkzeuge

Webseiten-Werkzeuge


windows:mcsa

Themen

Zu folgenden Themen müsste ich mir noch weitergehende Informationen besorgen.

DNS

  • Arten von Zonen
  • DNS-SnapIn genauer anschauen
  • Replizierungsoptionen anschauen
  • cache.dns
  • Lookup-Tests

Alles rund um die Systemwiederherstellung

Funktionen der wichtigesten Kommandozeilenprogramme

  • csvde
    • Importieren und Exportieren von Active Directory-Daten in einem durch Trennzeichen getrennten Format.
  • ldifde
    • Erstellen, Ändern und Löschen von Verzeichnisobjekten. Mit diesem Programm können Sie außerdem das Schema erweitern, Informationen zu Active Directory-Benutzern und -Gruppen in andere Anwendungen oder Dienste exportieren sowie in Active Directory automatisch Daten aus anderen Verzeichnisdiensten eingeben.
  • ntdsutil
    • Erstellen, Ändern und Löschen von Verzeichnisobjekten. Mit diesem Programm können Sie außerdem das Schema erweitern, Informationen zu Active Directory-Benutzern und -Gruppen in andere Anwendungen oder Dienste exportieren sowie in Active Directory automatisch Daten aus anderen Verzeichnisdiensten eingeben.
  • dsadd
    • Hinzufügen von Benutzern, Gruppen, Computern, Kontakten und Organisationseinheiten zu Active Directory.
  • net stat
  • dnslint
    • Microsoft Windows-Dienstprogramm, das Sie bei der Diagnose häufig auftretender Probleme mit der DNS-Namensauflösung unterstützt.
  • dnscmd
    • DNSCmd displays and changes the properties of DNS servers, zones, and resource records. It manually modifies these properties, creates and deletes zones and resource records, and forces replication events between DNS server physical memory and DNS databases and data files. Some operations of this tool work at the DNS server level while others work at the zone level.
  • nslookup
  • adsiedit
    • This GUI tool is a Microsoft Management Console (MMC) snap-in that acts as a low-level editor for Active Directory. Network administrators can use Active Directory Service Interfaces (ADSI) for common administrative tasks such as adding, deleting, and moving objects with a directory service. Attributes for each object viewed can be changed or deleted.
  • dsmod
    • Modifies an existing object of a specific type in the directory.
  • nltest
    • "Nltext.exe" ist ein leistungsstarkes Befehlszeilenprogramm, das Sie verwenden können, um Vertrauensstellungen und den Status der Domänencontrollerreplikation in einer Windows NT-Domäne zu testen. Eine Domäne besteht aus Domänencontrollern, in denen es einen einzelnen primären Domänencontroller (Primary Domain Controller, PDC) und keine oder mehrere Sicherungsdomänencontroller (Backup Domain Controller, BDC) gibt.
  • replmon
    • This GUI tool enables administrators to view the low-level status of Active Directory replication, force synchronization between domain controllers, view the topology in a graphical format, and monitor the status and performance of domain controller replication.
  • dcdiag
    • Dieses Befehlszeilenprogramm analysiert den Status eines Domänencontrollers oder aller Domänencontroller in einer Gesamtstruktur und meldet eventuelle Probleme, um die Problembehandlung zu vereinfachen. DCDiag.exe besteht aus zahlreichen Tests, die einzeln oder als Teil einer Gruppe ausgeführt werden können, um die Fehlerfreiheit des Domänencontrollers zu überprüfen.
  • wmic qfe
  • hfnetchk
    • HFNetChk ist ein Kommandozeilentool, mit dem Sie alle Maschinen eines Netzwerks von einer zentralen Stelle aus auf ihren Patchstatus überprüfen können. Das Tool greift hierfür auf eine XML-Datenbank zu, die regelmäßig von Microsoft aktualisiert wird.

Benutzer und Gruppen

  • Benutzerobjektvorlagen
    • Sind einfache Benutzerkonten, die mit den gewünschten Standardeinstellungen versehen werden. Sie sollten deaktiviert werden und können mittels "Kopieren…" als Vorlage für neue Konten verwendet werden.
    • universell - Mitglieder aus allen Domänen, Rechte in allen Domänen
    • global - Mitglieder aus einer Domäne, Rechte in allen Domänen
    • domänenlokal - Mitglieder aus einer Domäne, Rechte in einer Domäne
  • Impliziter/expliziter UPN
    • impliziter UPN: Benutzer@domäne
    • expliziter UPN: String@String (wird z.B. genutzt, wenn Domänenzugehörigkeit verborgen werden soll)

Schattenkopien

  • Einrichten auf dem Server
  • Testen auf Clients
  • Clientsoftware (twclient)

Sonstiges

windows/mcsa.txt · Zuletzt geändert: 2014-04-05 11:42 (Externe Bearbeitung)