Vorheriges Thema: Boot-Images und BS-Images auf Boot-Servern zur Verfügung stellenNächstes Thema: Verwenden von Boot-Servern mit und ohne MS-Freigaben


Boot-Server auf Windows-Domänen-Controllern

Ein Boot-Server mit Freigabezugriff ändert regelmäßig das Kennwort des Benutzerkontos "canonprv". Da sich "canonprv" auf dasselbe Benutzerkonto auf allen Domänen-Controllern innerhalb einer Domäne bezieht, würde das Ändern des Kennworts auf einem Domänen-Controller den Freigabezugriff der OSIM-Zielcomputer für alle anderen Boot-Server beeinträchtigen, die auf Domänen-Controllern derselben Domäne ausgeführt werden.

Dadurch wird die automatische Kennwortaktualisierung deaktiviert, wenn ein Boot-Server auf einem Windows-Domänen-Controller installiert wird.

Aus Sicherheitsgründen sollte bei Verwendung des Freigabezugriffs das Kennwort von "canonprv" regelmäßig geändert werden. Abhängig von ihrer Netzwerkumgebung haben Sie dazu zwei Möglichkeiten:

Hinweis: Wenn Sie DOS-basierte Boot-Images zum Zugriff auf Freigaben auf einem Domänen-Controller von Windows 2003 Active Directory verwenden, muss die digitale SMB-Signierung deaktiviert sein.

Öffnen Sie die Standardsicherheitseinstellungen des Domänen-Controllers und setzen Sie "Lokale Richtlinien/Sicherheitsoptionen/Microsoft-Netzwerkserver: Kommunikation digital signieren (immer)" auf "Deaktiviert".