Beiträge von jhick

    hy theone


    wenn du unter "Extras - Emailkonten" dein vorhandes Exchange Konto zur Bearbeitung auswählst, findest du unter "E-Mail Konten - Weitere Einstellungen - Erweitert " im mittleren Teil die Option: "Öffentliche Ordner-Favoriten downzuloaden"


    ABER: das setzt den Exchange Cache-Modus auf deinem Outlook Client voraus.

    hallo


    das mit den einzelnen Richtlinien zur Verwaltung der einzelnen Domänen ist bisher sicherlich schon ausreichend geklärt.


    Was aber in meinen Augen noch fehlt sind Themen wie globales Adressbuch und Offline Adressbuch.


    Im globalen Adressbuch werden alle Benutzer der gleichen Exchange Organisation dargestellt, egal wie viele Namensdomänen dort vertreten willst.
    Also wir normalerweise jeder Anwender auch alle Anwender aller anderen Domänen im globalen ADressbuch sehen. Gleiches gilt für offline Adressbuch.


    Abhilfe kann man schaffen, in dem man für die einzelnen Domänen ein eigenes globales ADressbuch erstellt und über entsprechende Berechtigungen die Adressbücher nur den zudegachten Benutzern zur VErfügung stellt.


    Problem:
    es haben schon einige ITler in Foren von dieser Konstellation berichtet und meist ist es am Berechtigungsmodell gescheitert, weil es wohl nicht sauber funktioniert.
    Das soll die aber nicht deine Euphorie nehmen.

    Hy Renè


    eigentlich sind zwei Schritte notwendig:


    zum einen ist der HInweis von Backdoor schon richtig, weil er die Umleitung von http auf https erstellt.


    ZUm anderen kannst du auf deinem Exch Server die Exch-WEbseite zu der Default-Webseite umkonfigurieren, und dadurch eine direkte Weiterleitung erreichen.

    Hy Carsten


    eine Übernahme der alten Verteilerlisten ist nicht wegen den geänderten Namen bzw. Vorname der Mitglieder ein Problem (hier würde sich das AD eh an die SID bzw. SID-History orientieren). Den eigentlichen Augenmerk solltest du auf das Attribut "legacyExchangeDN" legen, welches den exakten Pfad des Verteiler-Objektes innerhalb der alten Exchange-Struktur beschreibt, und das wäre in der neuen Umgebung somit falsch.


    Mein Vorschlag wäre
    Verteilerlisten von hand neu anlegen
    Benutzer händig hinzufügen, zu zwei Mann geht das recht schnell.


    Wenn zu viele Gruppen bestehen:
    Verteilerlisten von hand neu anlegen
    Gruppenmitgliedschaften kann man über den CN-Namen des Benutzerobjektes pflegen. Wenn der gleich geblieben wäre ... gewonnen.
    Wenn nicht, dann doch lieber manuell.

    hy wolfrath


    regarding your first question (ID 1126 und 1655) i have some ideas.


    assuming that each DC is also DNS server (unfortunately this information is not present) i would configure as primary DNS server of each of your DC´s a DNS server that is not the local one. By this you ensure that DNS is available when Directory services are starting.


    All DC´s should point to the same WINS server. If WINS service is also located on one DC, the Wins configuration of this DC should point to himself.


    what is the result when executing
    repadmin /showreps?
    You should mainly investigate the "inbound connection" part. Each incomming connection should be succesful.


    Do you also have the events 5784 (Source Netlogon) just before event 1126? Do these events told that some AD sites do not have a DC of the Root-Domain?


    I don't think that you have a major problem, because we also have sometimes these kind of messages (also multi-domain forest).


    can you show us a AD site topology plan (which DC is located in which site)?


    Kind regards