Beiträge von BitFlip

    YIIIIHAAAAAHH!! - Der Drops ist gelutscht!! :D
    Ich habe allerdings nicht den Eintrag Closest GC genommen [wegen der eizelnen AD-Site und alle DCs stehen in einem einzigen Rack ;-)], sondern den zweiten Eintrag DS Server. Damit kann ich einen spezifischen Global Catalog Server festlegen.
    Getan - OL mit /rpcdig gestartet - gefreut :D - Stellvertretung problemlos eingerichtet. :D :pint:


    Nun könnte ich ja diesen REG-Eintrag mit angepassten Werten auf alle Clients der jeweiligen Domänen verteilen und hätte im Nu das Problem flächig beseitigt - bis zu dem Zeitpunkt, wo der definierte GC nicht erreichbar ist. Dann wechselt der Outlook-Client zum nächsten von DSProxy angebotenen GC. In diesem Fall wäre das dann wieder ein falscher aus einer anderen Domäne. Wie kann ich dies verhindern?
    :idea: Mache ich nun beide DCs der jeweiligen Domänen zu GCs und verteile die REG-Werte, würde ein Client in Falle des Ausfalls des zugewiesenen GC auf den anderen GC der eigenen Domäne wechseln? Ich glaube nicht, dass DSProxy die Domänenzugehörigkeit eines GC beachtet. Hat es ja bisher auch nicht. *grübel*
    Ideen dazu?


    Ja, ist klar. 8-) Ich habe auch geglaubt, dass dieser dann von Outlook verwendet wird. Daher die Fragestellung. Ich probiere aber einmal den Reg-eintrag closest GC aus, auch wenn alle GCs des Forests in einer AD Site sind.
    generell ist das auch ein bisschen Kristallkugel-Schauen, da das Outlookverhalten nicht wirklich offengelegt ist. Ich melde mich...

    Hi,
    danke für den Tipp. Die Berechtigungen sind OK, ich habe aber trotzdem bei einem betroffenen Benutzerobjekt die AD-Standardberechtigungen gesetzt -> keine Änderung.
    Dann habe ich Outlook mit dem Parameter/rpcdiag gestartet und siehe da, da war der Übeltäter gefunden. Outlook hat einen Global Catalog aus einer anderen Domäne verwendet als der, in der sich das Postfach befindet, also DomA\User [Postfach] und DomB\DC [Global Catalog].
    Der GC erhält somit lediglich eine schreibgeschützte Kopie des Benutzerobjekts. Folglich können Berechtigunsänderungen in Form der Stellverteterkonfiguration nicht geschrieben werden.
    Um das zu verifizieren müsste ich mich nur noch erinnern, wo ich dem Client einen festen GC zuweisen kann. Ich weiss, dass er sich die Information des zuletzt verwendeten GC speichert, aber wo?

    Hi,
    ja ich nutze das IIFP1a. Wir müssen nicht bei 0 anfangen ;-). Auch Trusts und Berechtigungen können wir überspringen.
    Gehen wir doch mal davon aus, dass wir die Voraussetzungen erfüllt sowie die Installation gemäss Dokumention und Walk-Throughs durchgeführt haben.
    Vielleicht ist es nur eine Option, die wir übersehen oder falsch konfiguriert haben. Da ich das IIFP nicht tiefergehend kenne und die verfügbaren Ressourcen dürftig sind, habe ich keinen Ansatzpunkt. :-?

    Heinz,
    danke für deine ausführliche Antwort. Ich werde meinem Kunden den Forumthreadlink schicken, damit er das einmal durchführt. Allerdings haben wir bereits einen vollständigen Sync gemacht, ich verstehe momentan nicht, wo es hakt. :-?


    Das Ziel des Einsatzes von IIFP ist, Empfängerobjekte der beteiligten Exchange-Orgs als Kontakte in die jedeils anderen Forests zu replizieren, damit sie dort in der GAL auftauchen. Das klassische GALSync-Szenario. Ich bin erstaunt, dass du nach der Sinnhaftigkeit fragst, welche Alternativen kennst du denn?


    Du solltest regelmässig Backups der GPOs mit der Group Policy Management Console [GPMC] erstellen. Für den Fall, dass du dir die Standard-GPOs zerlegst, kannst du Sie mit Dcgpofix wieder herstellen. Das Tool ist bei Win2k3 dabei, rufe es einfach über die Konsole auf. Beachte dazu diese beiden KB-Artikel:
    http://support.microsoft.com/kb/833783/de
    http://support.microsoft.com/kb/833703/de


    edit:
    Manno, meine Orthografie ist heute wirklich jenseits der Skala. :roll: Heute Abend mal Gläser auf Betäubung stellen... :pint:

    Hallo zusammen,
    ich benötige Hilfestellung bei der Realisierung eines GALSync mit IIFP.
    Bei der Synchronisierung zweier W2k3SP1 Forests tritt der Effekt auf, dass die Objekte zwar erfolgreich ins Metaverse repliziert, jedoch nicht in den definierten Kontakt-OUs erstellt werden. Ich verstehe es nicht. Die Synchronisation der Connector Spaces ist erfolgreich, aber die replizierten Objekte verbleiben mit dem Status "Connectors with flow updates" im Metaverse.
    Hat jemand einen Tipp für einen Lösungsansatz??


    Danke vorab.