10.07.2015 Aufrufe

Administratorenhandbuch - SBE network solutions GmbH

Administratorenhandbuch - SBE network solutions GmbH

Administratorenhandbuch - SBE network solutions GmbH

MEHR ANZEIGEN
WENIGER ANZEIGEN
  • Keine Tags gefunden...

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

4.9.4.2 Probleme mit ComputerkontenBeim Klonen von NT basierten Rechnern führen Computerkonten zu folgendenProblemen:1. Identisches ComputerkennwortNach dem Klonen und den Standard-Systemanpassungen besitztzwar jeder Client einen individuellen Rechnernamen, jedoch ist dasComputerkennwort überall gleich, da dieses proprietär verschlüsseltabgelegt wird und daher von mySHN nicht direkt geändert werdenkann.Da Windows keine Möglichkeit bietet, das Computerkennwort überdie grafische Benutzeroberfläche auf einen selbst bestimmten Wertzu setzen, sondern immer zufällige Kennwörter selbst generiert, sinddiese danach jedoch für jeden Client in der Serverdatenbank verschiedenoder, sofern ein Client nicht manuell aufgenommen wurde,gar nicht vorhanden. Das Kennwort eines Windows Clients stimmtsomit nicht mehr mit dem Server-Kennwort überein, und eine Kommunikationist infolgedessen nicht möglich.2. Zyklische Änderung des ComputerkennwortesSelbst wenn Kennwörter auf einen festen Wert gesetzt werden könnten,würde eine Anmeldung nach einigen Tagen (7 bei NT, 30 bei2000, XP und Vista) wieder fehlschlagen, da Windows in regelmäßigenAbständen die Computerkennwörter neu aushandelt. Dabeiwird zwischen Client und Server vor der Anmeldung eine mit dembisherigen Kennwort verschlüsselte Verbindung hergestellt und einneues, zufälliges Kennwort gesetzt. Nach einem erneuten Abgleichmit dem Image stimmen Client- und Serverpasswort dann nichtmehr überein, mit bekanntem Ergebnis.4.9.4.3 Praktikabler Umgang mit Computerkonten in Rembo/mySHNWie oben beschrieben, gibt es beim Klonen von NT-basierten SystemenProbleme bezüglich der Computerkennwörter am Server und den Clientsund der dynamischen Veränderung derselben.Für diese Probleme gibt es zwei prinzipielle Lösungsansätze.1. Dynamische Generierung der Computerkonten- und Kennwörterdurch Rembo/mySHNDas Computerkennwort wird nach jeder Synchronisation auf Clientund Server neu gesetzt. Die weiter unten beschriebene Anpassungensetzen voraus, dass der Muster-Client, von dem das Imageerzeugt wurde, bereits auf Domänenanmeldung umgestellt wurdeund dass Rembo/mySHN auf einem Windows-Domänenserver (inNT 4.0 dem PDC) läuft, da nur dort der Systemaufruf zur Verfügungsteht. Der eigentliche Vorgang läuft dann wie folgt ab:(a) Ein zufälliges Kennwort wird von mySHN erzeugt. (In derStandard Konfiguration wird immer das Kennwort 12345678verwendet.)(b) In die Registry des geklonten Clients wird ein Dienstprogrammmit dem Namen JoinDom eingebunden(c) Der Rembo Server wird vom Client veranlasst, auf dem Domänencontrollerein Computerkonto für diesen Client anzulegen(oder zu aktualisieren, falls dieses bereits existiert), mit demin Schritt a generierten Kennwort.4 – 42

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!