ok, først AD op at stå:
Først gå ind i TCP/IP settings på maskinen og sæt dens eget IP som DNS server.
Dernæst kør DCPromo og AD installation wizard skulle begynde. Du skal lave et nyt
domain og en hel ny forest. På et tidspunkt i processen beder den dig om at installere
en DNS service og det siger du JA til. Det er meget vigtigt at der er en DNS server for
dit domæne inden AD startes første gang.
Angående navngivning af domæne skal du være opmærksom på et par ting. For det første må
det ikke være et navn som du kan gå ud på nettet at finde. At bruge dr.dk som
domænenavn internt feks er ikke så smart. Hvis du har dit eget domæne navn og vil bruge
det så kan det gøres så længe at din DNS server faktisk har autoritet over domænet,
hvilket vil sige at du har skrive rettigheder for navneområdet og kan sætte resource
records for feks
www.ditdomain.dk og mail.ditdomain.dk osv. Hvis ikke så find på noget
andet. Du kan kalde det hvadsomhelst, feks maf.local, men husk at navnet SKAL indeholde
et punktum. Grunden til at DNS er så vigtigt er at TCP/IP og DNS bruges til at
lokalisere resourcer i AD. Samtidig broadcaster klienter ikke efter en domain
controller på netværket mere som de ellers gjorde i et NT4 domain. I stedet for
henvender de sig til en DNS server og får oplyst IP adressen på en domain controller
der.
En ting at huske er at alle lokale accounts og profiler forsvinder fra maskinen når den
bliver opgraderet.
Det her var så de værste fælder man kan hoppe i når man installerer AD. Resten af vejen
burde det installere uden problemer.
Angående bruger administrering: Når AD kører vil du se at den har lagt nogle nye
værktøjer ind i Administrative Tools. \"Active Directory Users & Computers\" er det
snap-in du bruger til at administrere brugere, grupper, Organizational Units og det
meste af den logiske struktur i AD.
Nu hvor du har et domæne skal du lave brugerkonti for alle brugere OG du skal lave
computer accounts for alle computere der skal benyttes i domænet. At smide en computer
ind i et domæne kan også gøres fra klienten (network ID tab i \'my computer\') når bare
du kender admin password.
Når du har oprettet en bruger så højreklik på den og vælg properties. I en af de mange
tabs kan du se at du kan sætte en path til en homefolder og en userprofile. I den kan
du skrive en UNC path, feks \\\\computernavn\\brugerprofiler\\maf, eller du kan bruge en
variabel som feks \\\\computernavn\\brugerprofiler\\%username% hvorefter AD selv skulle
oprette en folder og share den ud med permissions til den rigtige bruger. Så vidt jeg
lige husker på stående fod så skal du hvis vi følger eksemplet selv sørge for at
brugerprofiler folder er en netværks share i forvejen.
Herefter er det faktisk sådan at ligegyldigt hvilken computer en bruger logger på vil
profil blive hentet fra netværksdrev, forudsat at bruger logger på domæne og IKKE
lokalt. Muligheden for at logge på lokalt vil stadig være der ude på klienterne og du
skal lige udvide logon boksen med \"options\" inden du kan vælge lokal computer eller
domæne navn.
Og så dit oprindelige spørgsmål med synkronisering af lokal og domain user profiles.
Dette kan faktisk ikke lade sig gøre umiddelbart. - Forstået på den måde at MS ikke har
gjort at det kan laves på en nem måde. Når der logges på domænet hentes hele profilen
fra netværksshare og når du logger på lokalt bruges den profil der ligger i
c:\\documents and settings\\bruger-navn. Når du er ude af huset er det selvsagt svært at
logge på domæne med mindre du har en internet forbindelse. Derfor er du tvunget til at
logge på lokalt.
De skal jo så synkroniseres mod hinanden fra tid til anden de to. Du kan kopiere
brugerprofilen frem og tilbage mellem share og docs and settings manuelt bare med ctrl
+ c og ctrl + v, men det er jo en smule bøvlet. Windows 2000 indeholder en feature der
hedder \"Offline files\" som er beregnet for folk som ofte arbejder på en PC udenfor
firmaets domæne. Jeg er lidt i tvivl om offline files kan klare at synkronisere en hel
bruger profil må jeg tilstå. Mine bøger giver ikke noget klart svar og jeg har desværre
ikke et netværksdrev her jeg kan teste det på hurtigt. Jeg skriver lige en hurtig
vejledning i offline files her, men hvis det ikke virker med denne feature så er det
bare ærgeligt.. Så må du klare dig med at synkronisere DELE af profilen som feks
indholdet af My Documents, Desktop, Start Menu og hvad man nu ellers kan redirigere med
folder redirection. HVIS dette ikke er tilfredsstillende så håber jeg at du virkelig er
en skrap haj til at lave logon scripts, for hvis du tager nogle krumspring med dem så
er det muligt.. Jeg er bare ikke nogen haj til logon scripts så det kan jeg ikke hjælpe
med.
Offline files:
Der er to ting at konfigurere. Klienten og netværks share.
Konfigurering af share: Højre klik på folderen og vælg sharing og dernæst klik på
caching. Sæt flueben ved allow, vælg automatisk caching.
Konfigurering af klient: I stifinder eller i My Computer vælger du Folder Options i
Tools menuen. Gå til Offline files tab. Vær sikker på at der er sat flueben ved Enable
og Synchronize before logging off (de to øverste.. hvis det er en dansk version du
har). Klik ok et par gange.
Find gennem My Network places eller My computer den folder du vil have med offline.
Klik på den og vælg i File menuen \"Make Available Offline\". Offline files wizard skulle
nu køre. Klik dig igennem den. Det som denne metode lidt står og falder ved er om du kan vælge hvor folderen skal caches TIL eller om du er tvunget af windows til at bruge offline files folderen. Det er det som jeg ikke kan teste her uden at have nogle netværks shares, og jeg kan ikke engang få lov at køre offline files wizard.
Konfigurering af Synchronization manager finder du iøvrigt i \"Synchronization\" fra Tools menuen. Her skal du OGSÅ specificere hvilke foldere der skal synkroniseres. Det er også her at du manuelt kan synkronisere.
Nu sidder jeg lige og kommer i tvivl om My Documents osv automatisk bliver lagt over på share i en roaming user profile. Jeg har som sagt ikke nogen share at teste på grrrr. Hvis den ikke gør så må du lige sige til så du kan få et lynkursus i det også.
Håber at det her har hjulpet.
Hvis du får problemer og skal have online assitance så kan du evt maile mig dit ICQ#.. Jeg har ikke lige lyst til at offentliggøre mit her. Min mail adresse står i min profil på eksperten.
VH Strych9