"Reste" im Active Directory?

Hallo zusammen,
mir sind 2 Dinge im Zusammenhang mit dem Umzug zur 7 aufgefallen, die ich gerne verstehen würde und die ich noch etwas beunruhigend finde:

  • wir haben (aao geschildert) einen Client, bei dem die Domänenanmeldung nicht funktioniert. Selbst ein Neuerstellen (neue MAC, aber gleiche IP) ändert daran nichts. Der Hostname virt-alephsata1 hat keine Vertrauensstellung. Auch nicht nach komplettem Löschen und neu anlegen. Eine Kopie virt-alephsata2 und weitere kopien funktionieren hingegen. Auch die MACCT wird von nur von den Kopien angelegt. Wie kann das sein?
  • heute hatten wir eine Schülerin, die die Schule für einige Monate verlassen hatte und nun doch zurück wollte. Nutzerin war aus dem AD gelöscht (sollte auch so sein) und sollte nun aber den gleichen Benutzernamen erneut bekommen. Aber sophomorix-check hat immer eine 1 angehängt. Obwohl es den originalen Benutzer nicht gefunden hat (also nichts mit attic oder so). Was ich getan habe (und was zu funktionieren scheint): in der sophomorix.add-Datei den Benutzernamen manuell geändert - ich wollte wissen, ob das einen Fehler provoziert, der mir vielleicht zeigt, was sophomorix stört. Aber es scheint, als wäre der Benutzer normal angelegt worden.

Meine Frage: gibt es irgendwo „Reste“, die man nicht ohne weiteres sieht? Ich weiß (und sehe im AD-Explorer), dass es einen Papierkorb im AD gibt - wird der berücksichtigt? Oder gibt es andere Orte, wo Reste liegen, die dafür sorgen, dass die Vertrauensstellung nicht zustande kommt und der alte Benutzer die Namensgebung blockiert?

Derzeit könnten wir natürlich einfach andere Namen verwenden - aber es können ja durchaus Situationen (Lehrerkürzel) entstehen, die dann mit derzeitigen Mitteln für mich nicht mehr auflösbar wären.

Viele Grüße
Thomas

Hallo @thoschi,

Das liegt daran, dass sich sophomorix irgendwo merkt, welche Nutzernamen jemals vergeben wurden und diese dann nicht wieder vergibt.
Das hat den Grund, dass an den Benutzernamen ja möglicherweise auch noch andere Dienste hängen, wo es blöd wäre, wenn sie von einem Fremden genutzt würden.
z.B. die E-Mail-Adresse. Ich habe ab und an den Fall, dass Kollegen Mails bekommen, die für eine schon längst im Ruhestand befindliche Person bestimmt sind. Damit leben wir, weil es selten vorkommt und wir in diesen sauren Apfel beißen. Die Lehrerkürzel deshalb nur einmalig zu vergeben ist für uns keine Option.
Für Schüler ist das aber vielleicht schon eine richtige Überlegung. Auch wenn sie es nicht sollen… sie verwenden ihre Mailadresse dann doch bei irgendwelchen Diensten und das geht halt den Nächsten „schroeth“ nichts an :slight_smile:

zu deiner anderen Frage hab ich keine Idee :frowning:

LG Jesko

Habs wieder gefunden:
hier: Sophomorix Usernamen mit Nummer
und hier: Wohin schreibt sophomorix das Log-File mit den neuen Usern?

Hallo Jesko - Danke! Das erklärt das mit den Benutzernamen ja schon mal und vor allem kann man es (auf zwei Arten) umgehen, was ja dann offenbar für die Integrität der Nutzerdatenbank ungefährlich ist.
Wäre vielleicht mal eine Überlegung wert, ob man sophomorix nicht vielleicht per „–ignorelogs“ dazu bekommen könnte, die Namen dennoch zu vergeben. Sonst kommen da mit der Zeit ja einige Zahlen zusammen.

Und das, was Du für Lehrkräfte mit den Adressen beschreibst, passiert bei uns auch. Weniger wegen den Kürzeln, sondern weil die meisten „nachname@…“ als Alias haben. Und da kommen schon einige gleiche Namen zusammen. Das ist aber bei den Postfächern nicht anders - ich bekomme dauernd Briefe für meine Kollegin ins Fach :slight_smile:
Bei Schülerinnen und Schülern sehe ich da weniger ein Proble - wenn die unsere Schule verlassen, dann kommen die in der Regel nicht mehr auch nur in die Nähe. Der Name hingegen kommt bei >1000 SuS schnell mal wieder.

Danke jedenfalls für’s „Erinnern“. Jetzt macht mir nur noch der Domänenbeitritt des einen Rechners Gedanken…

Viele Grüße
Thomas