FSMO
Das Thema “Flexible Single Master Operations” fehlt mir ein wenig meinem Blog… (via)
Schemamaster
Gesamtstruktur-weite Rolle, Forest
Der Schemamaster ist für jede Änderung im Active Directory notwendig, und nur dieser kann solche Änderungen durchführen. Bei einer Exchange Installation wird das AD Schema um das Postfach-Attribut erweitert, ist er Schemamaster DC nicht erreichbar, wird diese nicht erfolgreich durchgeführt, bzw. das Setup beendet. Es darf nur ein Schemamaster in einem Forest vorhanden sein. Der Schemamaster sollte auch immer Global Catalog Server sein.
Um Änderungen im Active Directory zu sehen bzw. anzuwenden stehen dem Administrator verschiede Werkzeuge wie z.B.: ReplMon / RepAdmin zur Verfügung. Da ich gerne die Konsole quäle suchte ich eine schnelle Möglichkeit Änderungen im AD zu erzwingen. Wer die Supporttools von Microsoft für Windows Server 2003 installiert hat, kann RepAdmin nutzen.
Eigentlich wollte ich nie Active Directory Tipps auf meinem Blog posten, aber ab heute habe ich mich umentschieden und werde dies doch tun. Um unter Windows Server 2003 das Datum der letzten Passwortänderung herausfinden zu können, bedarf es einem VBScript mit dem Inhalt:
dtmValue = objUser.PasswordLastChanged
WScript.Echo "Letzte Passwortänderung am: " & DateValue(dtmValue) & " um " & TimeValue(dtmValue)
Nun erhält man das Datum der letzten Passwortänderung. Hilfreich für Jene, die jeden Tag damit arbeiten. Das war’s.
Wie heißt es so schön – “Best practice” für Administratoren, die mit Berechtigungen in großen Windows Domänenstrukturen zu tun haben. Viele vergessen es und daher nochmals als Hinweis…
Heute hat Microsoft das Windows 7 Remote Server Administration Tools (Remoteserver Verwaltungsprogramme) zum kostenlosen Download bereitgestellt. Mit den RSAT für Windows 7 können IT-Administratoren von einem Remotecomputer mit Windows 7, Rollen und Funktionen verwalten, die auf Remotecomputern mit Windows Server 2008 R2 installiert sind (bei einigen Rollen und Funktionen genügt auch Windows Server 2008 oder Windows Server 2003). Eingeschlossen ist der Support für die Remoteverwaltung von Computern, auf denen entweder Server Core oder die vollständigen Installationsoptionen von Windows Server 2008 R2 ausgeführt werden. Für einige Rollen und Funktionen genügt auch Windows Server 2008. Einige Rollen und Funktionen von Windows Server 2003 können mit Remoteserver-Verwaltungstools für Windows 7 remote verwaltet werden, obwohl die Installationsoption "Server Core" beim Windows Server 2003-Betriebssystem nicht verfügbar ist.
Diese Funktion ist funktional mit dem Windows Server 2003-Verwaltungsprogrammen und den Remoteserver-Verwaltungstools für Windows Vista mit Service Pack 1 (SP1) vergleichbar.
In ca. einer Stunde (11:15 Uhr) wird der Unterricht beendet sein. Danach werde ich mich auf den Weg nach Hause machen, die Stadt Dresden hinter mir lassen und mich auf meine Familie / Bekannte und Freunde freuen. Die beiden Wochen, die ich in Dresden verbracht habe, waren sehr Eindrucksvoll und spannend. ich habe sehr viel Lernen können und freue mich über das neu erworbene Wissen. Nächste Woche Montag geht das Leben auf Arbeit wieder los und hoffe, dass ich am Wochenende noch etwas Zeit finde, um ein zwei Artikel schreiben zu können.
Das Lernen hat heute richtig Spaß gemacht. Die im Buch abgebildeten Aufgabenstellungen habe ich heute mal spasseshalber durchgearbeitet. Weiterhin war heute der Pool an Themen sehr DNS und DHCP-Lastig. Es gab mal wieder ein zwei Haken, die ich neu kennengelernt habe. Am Nachmittag kamen dann Themen auf wie VPN, DFÜ-Verbindungen, Routing & RAS sowie deren Verschlüsselungenmöglichkeiten (PKI, IPSec, etc…).
Im Gegensatz zum Montag und Dienstag, war der heutige Tag sehr angenehm. Das Lernen im Kurs hat Spaß gemacht und die Themen waren auch gleich der Microsoft 70-291 Unterlagen. Ich habe mich sehr gefreut. Der Themenpool umfasst heute noch einmal ein paar kleine Grundlagen. Warum? Damit wir diese immer im Hinterkopf haben und nicht vergessen. Troubleshooting ist ein wichtiges Thema in einem großen Netzwerk und neben den Themen wie DHCP, DNS, NetBIOS und TCP/UDP kamen auch noch andere Themeninhalte dran, die im Buch enthalten sind. Für mich waren heute auch vereinzelt ein paar interessante Tipps und Infos dabei und freue mich schon diese später umsetzen zu können. Heute Abend nochmal im Buch ein wenig nachlesen und das Gelernte verinnerlichen. Mal sehen was die beiden nächsten Tage so bringen werden.
Der Dienstag verging relativ schnell und seit ca. 1,5 Tagen schlagen wir uns im Kurs mit Grundlagen herum. So richtig gefallen tut mir das ehrlich gesagt nicht, denn laut Buch “Administrieren einer Windows Server 2003 Netzwerkinfrastruktur” sollten wir andere Themen behandeln. Normalerweise würde ich sowas nicht in meinen Blog schreiben, aber das musste ich mal loswerden. Grundlagen wie der Aufbau von TCP und IP-Paketen, Subnetting, grundlegende Netzwerkeinstellungen, wie ein Netzwerk funktioniert, die Nutzung von Standard-Tools wie Arp, Nslookup und andere nützliche Programme und andere Themen sollten jedem EDV’ler geläufig sein. Leider ist die Realität ein wenig anders und man ist verwundert, wer alles einen Server administrieren darf. Am Ende des Tages kamen wir dann schließlich doch noch zu den Themen, die im oben genannten Buch enthalten sind und was ganz Wichtig ist sind die Netzwerkgrundlagen! Da führt kein Weg vorbei! Wer das nicht drauf hat, sollte die Prüfung wirklich nicht machen! Für heute ärgert es mich einfach nur.
Nachdem ich letzte Woche in Dresden eine Weiterbildung besuchte und mich auf die Prüfung 70-290 vorbereitete, bin ich heute wieder in Dresden angekommen, um die nächste Prüfungsvorbereitung zum MCSA machen können. Themenschwerpunkt für die 70-291 ist heute die Administration einer Microsoft Windows Server 2003 Netzwerkinfrastruktur mit den Inhalten:
- Grundlagen von Microsoft Windows Server 2003-Netzwerken
- TCP/IP-Grundlagen
- Überwachung und Problembehandlung von TCP/IP-Verbindungen
- Konfigurieren von DNS-Servern und –Clients
- Implementierung einer DNS-Infrastruktur
- Überwachung und Problembehandlung von DNS
- Konfigurieren von DHCP-Servern und –Clients
- Überwachung und Problembehandlung von DHCP
- Routing mit Microsoft Windows Server 2003
- Konfigurieren und Verwalten des Remotezugriffs
- Verwalten der Netzwerksicherheit
- Pflegen der Netzwerkinfrastruktur
Anbei gab es wieder eine kleine Nachtlektüre, wovon ich ca. 800 Seiten verinnerlichen darf. Wie ich auch in der letzten Woche, werde ich mich in das Buch einlesen.
Für den heutigen Tag wurden die Themen Netzwerkgrundlagen, TCP/IP, Subnetting, Supernetting, Arp, TCP & IP-Pakete behandelt. Bei solch einem trockenem Thema ist man zwar nicht die ganze Zeit dabei, aber aufpassen muss man trotzdem.
In der letzten Woche konnte ich ein wenig im Unterricht weghören was aber in dem 70-291 Kurs leider nicht möglich ist. Wer hier nicht aufpasst, wird die Prüfung nicht schaffen. Einige Dozenten sprachen sogar davon, dass die 70-291 Prüfung, die wohl schwerste sei. Ich bin gespannt auf die im Buch enthaltenen Aufgaben und Fragen.