Active Directory

    Defekten Domänencontroller entfernen

    Der Offline-DC darf nie wieder ins NetzIst ein Domänencontroller ausgefallen oder eine beabsichtigte Herabstufung mittels dcpromo lief nicht korrekt zu Ende, befinden sich dessen Metadaten noch in der Active-Directory-Datenbank. Das stellt spätestens dann ein größeres Problem dar, wenn man einen neuen DC unter dem gleichen Namen wieder ins Active Directory einhängen will. Aber auch, wenn man das nicht vorhat, will man die Daten real nicht mehr existierender Objekte gerne sauber aus dem Verzeichnis entfernt sehen.

    Dynamische DNS-Updates unter Windows Server 2008 (R2)

    Der Management-Konsole für DNSDNS ist ein Dienst, der im Kern ledig­lich aus einer Daten­bank mit Hosts und deren Eigen­schaften, vor allem deren IP-Nummern besteht. Ob er korrekt konfi­guriert und abge­sichert ist, ent­scheidet über aber Wohl oder Wehe der gesamten Netz­werk­infra­struktur: Es handelt sich um einen Dienst mit höch­sten Sicher­heits­anforderungen. Werden DNS-Updates mani­puliert, können Anfragen beliebig umge­leitet und damit ernst­haft Schaden angerichtet werden.