CORAX CORAXCORAX
  • Home
  • Scripte
    • Exchange 2016
    • Proxmox
      • Import Powershell Module
    • Active Directory
      • AD Gruppen anlegen
      • Suche
        • ... Benutzer nach Abteilung
        • ... Benutzer nach Mitarbeiternummer
    • sonstige Scripte
      • Dateien und Ordner löschen älter als ...
  • Powershell
    • Powershell Scripte ausführen
    • Umbenennen von Dateien mit RegEx
    • Vergleichsoperatoren
    • Datentypen
    • Remote Exchange Powershell
  • Exchange 2016
    • Verschieben der Transport Queue Datenbank
    • Calendarprocessing
    • Exchange Product-Key ändern
    • Datenbank anlegen und Einbinden
    • Postfach verschieben
    • Durchführen eines Serverswitchovers
    • Postfach Export in PST
    • Exchange Remote Powershell
    • Seedingstatus von Datenbanken
    • Exchange und AD
  • AD
    • Die Vektoren zur Steuerung der AD-Replikation
    • Das Geheimnis der Tombstone Lifetime
    • Exchange und AD
    • Die Besonderheit der „strict replication consistency“ in einem Forest mit Windows 2000 Wurzeln
    • Die Komponenten einer GPO und den Status von GPOs abfragen
    • Der Unterschied zwischen einer beschreibbaren und nur lesbaren Verzeichnispartition
    • Den Security Descriptor vom Container „Deleted Objects“ anzeigen
Anmelden
AD Gruppen anlegen

AD Gruppen anlegen

Jörg Rabe Active Directory 29. September 2026
  • Active Directory
  • Alles

Um sich die Arbeit etwas zu vereinfachen, können natürlich auch die AD Gruppen per Powershell angelegt werden.

Weiterlesen: AD Gruppen anlegen
Die Besonderheit der „strict replication consistency“ in einem Forest mit Windows 2000 Wurzeln

Die Besonderheit der „strict replication consistency“ in einem Forest mit Windows 2000 Wurzeln

Jörg Rabe Active Directory 26. September 2011
  • Active Directory
  • Alles

Eines der Schutzmechanismen der AD-Replikation ist die strict replication consistency (strikte Replikationskonsistenz), die standardmäßig bei einer Migration von NT 4.0 auf Windows Server 2003 oder wenn ein Forest ab Windows Server 2003 erstellt wurde, aktiviert ist. Die Funktion steht ab Windows 2000 Server SP3 (sogar schon mit Post-SP2 Hotfix) zur Verfügung, ist unter Windows 2000 aber standardmäßig deaktiviert.

Weiterlesen: Die Besonderheit der „strict replication consistency“ in einem Forest mit Windows 2000 Wurzeln
Die Komponenten einer GPO und den Status von GPOs abfragen

Die Komponenten einer GPO und den Status von GPOs abfragen

Jörg Rabe Active Directory 22. Mai 2011
  • Active Directory
  • Alles

Active Directory (AD) basierte Gruppenrichtlinienobjekte (Group Policy Object, kurz GPO) bestehen hauptsächlich aus zwei Komponenten: der logischen und der physikalischen Struktur. Der logische Teil wird in der AD-Datenbank (NTDS.dit) gespeichert und heißt Gruppenrichtliniencontainer (Group Policy Container, GPC). Die physikalische Komponente liegt im Dateisystem, im replizierten Verzeichnis SYSVOL, und heißt Gruppenrichtlinienvorlage (Group Policy Template, GPT).

Weiterlesen: Die Komponenten einer GPO und den Status von GPOs abfragen
Der Unterschied zwischen einer beschreibbaren und nur lesbaren Verzeichnispartition

Der Unterschied zwischen einer beschreibbaren und nur lesbaren Verzeichnispartition

Jörg Rabe Active Directory 08. Mai 2011
  • Active Directory
  • Alles

Der Unterschied zwischen einer beschreibbaren und einer nur lesbaren Verzeichnispartition (Naming Context, NC) liegt im Attribut instanceType. Das Attribut ist eine Bitmaske und existiert in den Eigenschaften jeder Verzeichnispartition.

Weiterlesen: Der Unterschied zwischen einer beschreibbaren und nur lesbaren Verzeichnispartition
Die Vektoren zur Steuerung der AD-Replikation

Die Vektoren zur Steuerung der AD-Replikation

Jörg Rabe Active Directory 19. September 2010
  • Active Directory
  • Alles

Die Active Directory-Replikation stellt sicher, dass der Datentransfer zwischen Verzeichnispartitionen auf unterschiedlichen Domänencontrollern (DCs) ordnungsgemäß durchgeführt wird. Dabei achtet das AD zum einen darauf, dass bei der Replikation keine Endlosschleifen entstehen und zum anderen, die AD-Daten unabsichtlich nicht repliziert werden. Deshalb enthält jede Verzeichnispartition mehrere Replikationsmetadaten, die sich auf die Replikation der jeweiligen Verzeichnispartition beziehen. Anhand der Replikationsmetadaten verwalten die DCs den Datentransfer von Verzeichnisänderungen. Denn neben der Übertragung der eigentlichen Daten, werden vom AD zusätzliche Informationen zu dieser Änderung übertragen. In den zusätzlichen Informationen sind unter anderem die Informationen zu dem DC enthalten, auf dem die ursprüngliche Änderung durchgeführt wurde, das Datum und die Uhrzeit der Änderung.

Weiterlesen: Die Vektoren zur Steuerung der AD-Replikation
Den Security Descriptor vom Container „Deleted Objects“ anzeigen

Den Security Descriptor vom Container „Deleted Objects“ anzeigen

Jörg Rabe Active Directory 17. Januar 2010
  • Active Directory
  • Alles

Den Security Descriptor (SD – die erweiterten Sicherheitseinstellungen) vom Container Deleted Objects, den es in der Domänen-, Konfigurations- sowie den beiden DNS-Anwendungsverzeichnispartitionen DomainDNSZones sowie ForestDNSZones gibt, kann man nicht so ohne weiteres abfragen bzw. auslesen.

Weiterlesen: Den Security Descriptor vom Container „Deleted Objects“ anzeigen
Das Geheimnis der Tombstone Lifetime

Das Geheimnis der Tombstone Lifetime

Jörg Rabe Active Directory 28. Juli 2006
  • Active Directory
  • Alles

Das Attribut „tombstoneLifetime“ im Active Directory bestimmt, wie lange ein gelöschtes Objekt in der Active-Directory-Datenbank bestehen bleibt (Tombstone = Grabstein), bis es von dem „Garbage Collection“ Prozess auf einem DC endgültig gelöscht bzw. entfernt wird. Seit Windows 2000 lag die Tombstone Lifetime bei 60 Tagen; mit dem Service Pack 1 für Windows Server 2003 wurde sie auf 180 Tage erweitert. Allerdings gibt es einige Besonderheiten zu entdecken.

Weiterlesen: Das Geheimnis der Tombstone Lifetime
... Benutzer nach Abteilung

... Benutzer nach Abteilung

Jörg Rabe Suche 29. September 2026
  • Active Directory
  • Alles

Suche der Benutzer aus einer bestimmten Abteilung 

 

Weiterlesen: ... Benutzer nach Abteilung
... Benutzer nach Mitarbeiternummer

... Benutzer nach Mitarbeiternummer

Jörg Rabe Suche 29. September 2026
  • Active Directory
  • Alles

Suche der Benutzer nach einer bestimmten Mitarbeiternummer

 

Weiterlesen: ... Benutzer nach Mitarbeiternummer

Unterkategorien

Suche

letzte Artikel

  • ›Vergleichsoperatoren
  • ›Umbenennen von Dateien mit RegEx
  • ›Datentypen
  • ›Remote Exchange Powershell
  • ›Import Powershell Module
Suchen

Gültig Für

  • Exchange 2016
  • Exchange2013
  • Active Directory
  • Alles

Login Form

Passwort vergessen? Benutzername vergessen?

CORAXnet

Privater IT-Blog von Jörg Rabe: Exchange, Active Directory, Powershell, Virtualisierung und was im Admin-Alltag hilft.

Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.

Rechtliches

  • über mich
  • Datenschutz
  • Impressum
CORAX CORAXCORAX
Anmelden
  • Home
  • Scripte
    • Exchange 2016
    • Proxmox
      • Import Powershell Module
    • Active Directory
      • AD Gruppen anlegen
      • Suche
        • ... Benutzer nach Abteilung
        • ... Benutzer nach Mitarbeiternummer
    • sonstige Scripte
      • Dateien und Ordner löschen älter als ...
  • Powershell
    • Powershell Scripte ausführen
    • Umbenennen von Dateien mit RegEx
    • Vergleichsoperatoren
    • Datentypen
    • Remote Exchange Powershell
  • Exchange 2016
    • Verschieben der Transport Queue Datenbank
    • Calendarprocessing
    • Exchange Product-Key ändern
    • Datenbank anlegen und Einbinden
    • Postfach verschieben
    • Durchführen eines Serverswitchovers
    • Postfach Export in PST
    • Exchange Remote Powershell
    • Seedingstatus von Datenbanken
    • Exchange und AD
  • AD
    • Die Vektoren zur Steuerung der AD-Replikation
    • Das Geheimnis der Tombstone Lifetime
    • Exchange und AD
    • Die Besonderheit der „strict replication consistency“ in einem Forest mit Windows 2000 Wurzeln
    • Die Komponenten einer GPO und den Status von GPOs abfragen
    • Der Unterschied zwischen einer beschreibbaren und nur lesbaren Verzeichnispartition
    • Den Security Descriptor vom Container „Deleted Objects“ anzeigen