Hallo Kurt, eigentlich ist NT 4 und 2000 ja schon ein kleiner Unterschied. Habe heute Morgen Feedback vom Kunden erhalten, die Probleme sind weg wenn er die 2000er Server wieder auf die 2003er DNS Server zeigen lässt. Hat hierfür jemand eine Erklärung? Grundsätzlich funktionieren die DNS Server, alle anderen Clients und Memberserver >2000 zeigen auch schon auf die 2012er und haben keinerlei Probleme. Danke und Gruß Patrick Böhm Von: Kurt Rode [mailto:maillist@xxxxxxxxxxxx] Gesendet: Freitag, 1. März 2013 06:53 An: adde@xxxxxxxxxxxxx Betreff: [adde] AW: Windows 2000 Memberserver mit Windows Server 2012 DCs? Guten Morgen Patrick! Spiele auch gerade ein bisschen mit Win2012 in einer Testumgebung rum. Wenn man einen neuen 2012er-DC installiert und das Dcpromo bzw. den Konfigurationsassistent für die Active Directory Domänendienste ausführt, dann kommt nach der Zusammenfassung noch eine Warnmeldung: Domänencontroller unter Windows Server 2012 haben einen Standardwert für die Sicherheitseinstellung "Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen". Durch diese Einstellung wird verhindert, dass beim Herstellen von Sicherheitskanalsitzungen schwächere Kryptografiealgorithmen verwendet werden. Weitere Informationen zu dieser Einstellung erhalten Sie im Knowledge Base-Artikel 942564 (http://go.microsoft.com/fwlink/?LinkId=104751). Vielleicht liegt ja hier schon das Problem? Nichts desto trotz würde auch ich sagen "weg mit der alten Möhre" ;-) Gruß aus Koblenz, Kurt Von: adde-ml@xxxxxxxxxxxxx<mailto:adde-ml@xxxxxxxxxxxxx> [mailto:adde-ml@xxxxxxxxxxxxx] Im Auftrag von Böhm, Patrick Gesendet: Donnerstag, 28. Februar 2013 18:06 An: adde@xxxxxxxxxxxxx<mailto:adde@xxxxxxxxxxxxx> Betreff: [adde] Windows 2000 Memberserver mit Windows Server 2012 DCs? Hallo zusammen, ich weiß dass lt. Technet Memberserver Windows 2000 und DCs Server 2012 nicht unterstützt sind, Foreneinträge sagen jedoch dass es funktioniert (http://social.technet.microsoft.com/Forums/en/winserverDS/thread/a6070b2f-827c-4337-81ac-ffa0a1a08bf0). Kann das jemand bestätigen? Habe bei einem Kunden zu den vorhandenen 2003 DCs zwei neue 2012 DCs hinzugefügt, bereits die FSMO Rollen verschoben und nun können die noch vorhandenen 2000er Memberserver nicht mehr korrekt mit dem AD kommunizieren. [cid:image001.png@01CE1653.F8D2E330] Domänenneueintritt (Computerkonto gelöscht) bringt keine Besserung. Hat da jemand Erfahrungen oder eine Idee? Wollte zunächst die FSMO Rollen wieder zurück auf 2003 schieben und gucken ob sich das Verhalten ändert. Gruß Patrick Böhm PS: Habe den Kunden vorher darauf hingewiesen dass 2000 in der Konstellation nicht unterstützt wird aber er wollte trotzdem auf 2012 gehen.