MZ�ÿÿ¸@¸º´ Í!¸LÍ!This program cannot be run in DOS mode. $õ–<ß±÷RŒ±÷RŒ±÷RŒU‡­Œ°÷RŒU‡P�°÷RŒRich±÷RŒPELà! , P\@ Ø)8.rdata°@@.rsrc0 *@@�4 T88�4$ŒŒ8.rdata8x.rdata$zzzdbg .rsrc$01 #ÐÙ.rsrc$02 ±‡_ôø·t_Fgk‰0ïI+É6Qqà AdzÅn�4€0€H€ °€È€à€ ø€€(€@€X€p€ˆ€ € ¸€ Ѐõ耀€0@P`p€� °ÀÐàð#¸äÐ#Êäœ$¤ä@%�äÐ%¤ät&ÎäD'4äx( ä˜)˜ä0*˜äÈ+äÜ,”äp-ääTF„äMUIÍþÍþ¸K«jYNbÆøE½–¼mÜ’L.ÀEƒä-S•jˆ˜ ¨ MUI de-DEHELPADD COMPUTERNAMEJOINMOVEQUERYREMOVE MOVENT4BDCRESETRESETPWDTRUSTVERIFYSYNTAXUserDUDPA PasswordDPDUserOUO PasswordOPOServerSOUVERBOSEDomainDRebootRebRealmReaVerifyVResetReseDirectDiAddARemoveRemTwoWayTKerberosKPDCSERVER WORKSTATIONDCOUFSMOTRUSTForceDC PasswordTPT TransitiveTransOneSideOSUserFUF PasswordFPF QuarantineNewName ToggleSuffixTS NameSuffixesNSH? MakePrimaryMPPA EnumerateEnumAlternateNames PrimaryNameAllNames ResetOneSideROS EXPERTHELPQEnableSIDHistoryESIDHForestTRANsitiveFTRAN SelectiveAUTHSAUTHAddTLNATLNAddTLNEXATLNEX RemoveTLNRTLN RemoveTLNEXRTLNEXSecurePasswordPromptSPP PasswordMPMReadonlyROEnableTgtDelegationETDEnablePimTrustEPTAuthTargetValidationATV ChildDomainCDInvokeTrustScannerITSTIME[Möchten Sie die Vertrauensstellung in der untergeordneten Domäne %s löschen (Ja oder Nein)?NetDomtrustedtrustingJaNeinRENAMECOMPUTER2Möchten Sie den Vorgang fortsetzen (Ja oder Nein)?jn3*** Warnung: Funktionsbenutzer ist nicht definiert.G*** Warnung: Funktionsbesitzer ist ein gelöschter Domänencontroller: %1:Der erforderliche Switch/Parameter %1 ist nicht angegeben.Aæ(  Ø…á.H/¬½,NETDOM [ ADD | COMPUTERNAME | HELP | JOIN | MOVE | QUERY | REMOVE | MOVENT4BDC | RENAMECOMPUTER | RESET | TRUST | VERIFY | RESETPWD ] DDer Befehl wurde ausgeführt. lDer Befehl wurde nicht ordnungsgemäß ausgeführt. dNETDOM HELP-Befehl -oder- NETDOM-Befehl "/help" Verfügbare Befehle: NETDOM ADD NETDOM RESETPWD NETDOM RESET NETDOM COMPUTERNAME NETDOM QUERY NETDOM TRUST NETDOM HELP NETDOM REMOVE NETDOM VERIFY NETDOM JOIN NETDOM MOVENT4BDC NETDOM MOVE NETDOM RENAMECOMPUTER NETDOM HELP SYNTAX erläutert das Lesen der NET HELP-Syntaxzeilen. Mit dem NETDOM HELP-Befehl "| MORE" wird jeweils die Hilfe angezeigt (jeweils ein Bildschirm). Umfangreiche Ausgaben können durch Einbinden von "/VERBOSE" in einen der zuvor genannten NETDOM-Befehle angegeben werden. ˜ SYNTAX Mit den folgenden Konventionen wird die Befehlssyntax angezeigt: - Großbuchstaben stellen Wörter dar, die entsprechend der Anzeige eingegeben werden müssen. Kleinbuchstaben stellen Namen von Elementen dar, die sich u. U. unterscheiden (z. B. Dateinamen). - Die Zeichen [ und ] umgeben optionale Elemente, die mit dem Befehl angegeben werden können. - Die Zeichen { und } umgeben Elementlisten. Eines der Elemente muss mit dem Befehl angegeben werden. - Mit dem Zeichen | werden Elemente in einer Liste getrennt. Nur eines der Elemente kann mit dem Befehl angegeben werden. In der folgenden Syntax müssen NETDOM und entweder SWITCH1 oder SWITCH2 eingegeben werden. Die Angabe eines Namens ist optional. NETDOM [Name] {SWITCH1 | SWITCH2} - Die Zeichen [...] bedeuten, dass das vorangegangene Element erneut eingegeben werden kann. Elemente sind mit Leerzeichen von einander abzutrennen. - Die Zeichen [,...] bedeuten, dass das vorherige Element erneut eingegeben werden kann, die Elemente müssen jedoch durch Kommas oder Semikola und nicht durch Leerzeichen getrennt werden. - Werden Namen mit mindestens zwei Wörtern in die Befehlszeile eingegeben, müssen diese in Anführungszeichen gesetzt werden. Beispiel: NETDOM ADD "/OU:OU=MY OU,DC=Domain,DC=COM" LDer Parameter %1 war unerwartet. lDie Syntax dieses Befehls lautet folgendermaßen: ø NETDOM ADD Computer [/Domain:domain] [/UserD:user] [/PasswordD:[password | *]] [/Server:server] [/OU:ou path] [/DC] [/SecurePasswordPrompt] NETDOM ADD Fügt der Domäne eine Arbeitsstation oder ein Serverkonto hinzu. "Computer" ist der Name des hinzuzufügenden Computers /Domain Gibt die Domäne an, in der das Computerkonto erstellt wird /UserD Benutzerkonto für die Herstellung der Verbindung mit der Domäne, die durch das Argument /Domain angegeben wird /PasswordD Kennwort des Benutzerkontos, das durch das Argument "/UserD" angegeben wird. Ein * bedeutet eine Abfrage des Kennworts /Server Name eines bestimmten Domänencontrollers, der für den Hinzufügevorgang verwendet werden sollte. Diese Option kann nicht mit der Option "/OU" verwendet werden. /OU Organisationseinheit, unter der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domänennamen vom Typ RFC 1779 für die Organisationseinheit handeln. Bei Verwendung dieses Arguments ist eine direkte Ausführung auf einem Domänencontroller für die angegebene Domäne erforderlich. Wird dieses Argument nicht eingebunden, wird das Konto unter der Standardorganisationseinheit für Computerobjekte für diese Domäne erstellt. /DC Gibt an, dass das Computerkonto eines Domänencontrollers erstellt werden muss. Diese Option kann nicht mit der Option "/OU" verwendet werden. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Diese Option sollte verwendet werden, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird. ¼ NETDOM JOIN Computer /Domain:domain [/OU:ou path] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/PasswordM:[password | *]] [/ReadOnly] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM JOIN Fügt der Domäne eine Arbeitsstation oder einen Mitgliedsserver hinzu. "Computer" ist der Name der Arbeitsstation oder des Mitgliedsservers, die bzw. der der Domäne beitritt /Domain Gibt die Domäne an, der der Computer beitreten soll. Ein bestimmter Domänencontroller kann durch Eingeben von "/Domain:domain\dc" angegeben werden. Bei Verwendung der Option "/ReadOnly" muss auch ein Domänencontroller angegeben werden. /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des von "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zu dem Computer, der der Domäne beitreten soll /PasswordO Kennwort des von "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /OU Organisationseinheit, in der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domänennamen vom Typ RFC 1779 für die Organisationseinheit handeln. Erfolgt keine Angabe, wird das Konto unter der standardmäßigen Organisationseinheit für Computerobjekte für diese Domäne erstellt. /PasswordM Kennwort für das vorab erstellte Computerkonto, dessen Name durch den Computerparameter angegeben wird. Ein "*" bedeutet, dass nach dem Kennwort gefragt wird. Diese Option muss mit der Option /ReadOnly verwendet werden. /ReadOnly Führen Sie einen Domänenbeitritt mit einem vorab erstellten Computerkonto aus, ohne Schreibvorgänge auf einem Domänen- controller auszuführen. Diese Option erfordert daher keinen schreibbaren Domänencontroller. Sie müssen den Domänencontroller (mit der Option "/Domain") und das Kennwort für das Computerkonto (mit der Option "/PasswordM") angeben, wenn diese Option verwendet wird. Diese Option darf nicht mit der Option "/OU" verwendet werden. / REBoot Gibt an, dass der Computer heruntergefahren und nach dem Beitritt automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor ein automatisches Herunterfahren möglich ist. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Diese Option ist zu verwenden, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird Windows Professional-Computer mit aktivierter Einstellung "ForceGuest" (dies ist der Standard für Computer, die während des Setups keiner Domäne beitreten) können nicht remote verwaltet werden. Somit muss der Beitrittsvorgang direkt auf dem Computer ausgeführt werden, wenn die Einstellung "ForceGuest" aktiviert ist. Beim Beitritt eines Computers mit Windows NT Version 4 oder niedriger zur Domäne wird der Vorgang nicht durchgeführt. Dadurch kann ein Fehler während des Vorgangs den Computer im Hinblick auf die Domäne, der der Computer angehört, in einen unbestimmten Status versetzen. Durch den Beitritt eines Computers zur Domäne wird ein Konto für den Computer in der Domäne erstellt, sofern es nicht bereits vorhanden ist. < NETDOM MOVE Computer /Domain:domain [/OU:ou path] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/UserF:user] [/PasswordF:[password | *]] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM MOVE Verschiebt eine Arbeitsstation oder einen Mitgliedsserver in eine neue Domäne "Computer" ist der Name der zu verschiebenden Arbeitsstation oder des Mitgliedsservers /Domain Gibt die Domäne an, in die der Computer verschoben werden sollte. Ein bestimmter Domänencontroller kann durch Eingeben von "/Domain:domain\dc" angegeben werden. Bei Angabe eines Domänencontrollers muss auch die Domäne des Benutzers eingegeben werden. Beispiel: /UserD:domain\user /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum zu verschiebenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserF Benutzerkonto zum Herstellen der Verbindung zur früheren Domäne des Computers (der der Computer vor dem Verschieben angehörte). Wird zum Deaktivieren des alten Computerkontos benötigt. /PasswordF Kennwort des durch "/UserF" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /OU Organisationseinheit, unter der das Computerkonto erstellt wird. Dabei muss es sich um einen vollqualifizierten Domänennamen vom Typ RFC 1779 für die Organisationseinheit handeln. Wird das Konto nicht angegeben, wird es unter der standardmäßigen Organisationseinheit für Computerobjekte für diese Domäne erstellt. /REBoot Gibt an, dass der Computer heruntergefahren und nach dem Verschiebevorgang automatisch neu gestartet werden sollte. Die Anzahl der Sekunden vor einem automatischen Herunterfahren kann ebenfalls festgelegt werden. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird Beim Verschieben eines älteren Computers (Windows NT Version 4 oder niedriger) in eine neue Domäne wird der Vorgang nicht durchgeführt. Somit kann der Computer bei einem Fehler während des Vorgangs in einen unbestimmten Status versetzt werden (im Hinblick auf die Domäne, der der Computer angehört). Beim Verschieben eines Computers in eine neue Domäne wird das alte Computerkonto in der früheren Domäne nicht gelöscht. Werden Anmeldeinformationen für die frühere Domäne angegeben, wird das alte Computerkonto deaktiviert. Durch das Verschieben eines Computers in eine neue Domäne wird ein Konto für den Computer in der Domäne erstellt, sofern nicht bereits ein Konto vorhanden ist.  NETDOM QUERY [/Domain:domain] [/Server:server] [/UserD:user] [/PasswordD:[password | *]] [/Verify] [/RESEt] [/Direct] [/SecurePasswordPrompt] WORKSTATION | SERVER | DC | OU | PDC | FSMO | TRUST NETDOM QUERY Fragt die Domäne nach Informationen ab /Domain Gibt die Domäne an, in der die Informationen abgefragt werden /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Server Name eines bestimmten Domänencontrollers, der zum Durchführen der Abfrage verwendet wird. /Verify Für Computer: Überprüft, ob der sichere Kanal zwischen dem Computer und dem Domänencontroller ordnungsgemäß funktioniert. Für Vertrauensstellungen: Überprüft, ob die Vertrauensstellung zwischen den Domänen ordnungsgemäß funktioniert. Nur ausgehende Vertrauensstellungen werden überprüft. Der Benutzer benötigt Domänenadministrator-Anmeldeinformationen, um korrekte Prüfergebnisse zu erhalten. /RESEt Setzt den sicheren Kanal zwischen dem Computer und dem Domänencontroller zurück; nur für Computeraufzählung gültig /Direct Gilt nur für eine TRUST-Abfrage, listet nur die direkten Vertrauensstellungslinks auf und lässt die Domänen aus, die über transitive Links indirekt als vertrauenswürdig eingestuft werden. Darf nicht mit "/Verify" verwendet werden. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert nicht als * angegeben wird WORKSTATION Fragt die Domäne nach der Liste der Arbeitsstationen ab SERVER Fragt die Domäne nach der Serverliste ab DC Fragt die Domäne nach der Liste der Domänencontroller ab OU Fragt die Domäne nach der Liste der Organisationseinheiten ab, unter der der angegebene Benutzer ein Computerobjekt erstellen kann PDC Fragt die Domäne nach dem aktuellen primären Domänencontroller ab FSMO Fragt die Domäne nach der aktuellen Liste der FSMO-Besitzer ab TRUST Fragt die Domäne nach der Liste der Vertrauensstellungen ab Mit dem Befehl für die Überprüfung der Vertrauensstellung werden nur direkte, ausgehende und Windows-bezogene Vertrauensstellungen überprüft. Verwenden Sie zum Überprüfen einer eingehenden Vertrauensstellung den Befehl NETDOM TRUST, mit dem Anmeldeinformationen für die vertrauende Domäne angegeben werden können. ¨ NETDOM REMOVE Computer [/Domain:domain] [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/REBoot[:Zeit in Sekunden]] [/Force] [/SecurePasswordPrompt] NETDOM REMOVE Entfernt eine Arbeitsstation oder einen Server aus der Domäne. "Computer" ist der Name des zu entfernenden Computers /Domain Gibt die Domäne an, von der der Computer zu entfernen ist /UserD Benutzerkonto zum Herstellen der Verbindung zur durch das Argument "/Domain" angegebenen Domäne /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum zu entfernenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /REBoot Gibt an, dass der Computer heruntergefahren und nach dem Entfernen automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor auch ein automatisches Herunterfahren möglich ist. Die Standardeinstellung ist 30 Sekunden /Force Erzwingt das Aufheben der Mitgliedschaft des Computers von der Domäne, auch wenn die Domäne nicht gefunden wird oder wenn sie nicht das übereinstimmende Computerobjekt beinhaltet. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird ðNETDOM MOVENT4BDC Computer [/Domain:domain] [/REBoot[:Zeit in Sekunden]] NETDOM MOVENT4BDC Benennt NT4-Sicherungsdomänencontroller um (verschiebt sie in eine neue Domäne) "Computer" ist der Name des umzubenennenden Sicherungsdomänencontrollers /Domain Gibt den neuen Namen der Domäne an /REBoot Gibt an, dass der Computer nach der Umbenennung heruntergefahren und automatisch neu gestartet werden sollte. Die Anzahl der Sekunden, bevor auch ein automatisches Herunterfahren möglich ist. Die Standardeinstellung ist 30 Sekunden l NETDOM RESET Computer [/Domain:domain] [/Server:server] [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM RESET Setzt die sichere Verbindung zwischen einer Arbeitsstation und einem Domänencontroller zurück "Computer" ist der Name des Computers, dessen sichere Verbindung zurückgesetzt werden soll /Domain Gibt die Domäne an, mit der die sichere Verbindung eingerichtet wird /Server Name eines bestimmten Domänencontrollers, der zum Einrichten der sicheren Verbindung zu verwenden ist. /UserO Benutzerkonto zum Herstellen der Verbindung zum zurückzusetzenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird ° NETDOM RESETPWD /Server:domain-controller /UserD:user /PasswordD:[password | *] [/SecurePasswordPrompt] NETDOM RESETPWD Setzt das Kennwort des Computerkontos für den Domänencontroller zurück, auf dem dieser Befehl ausgeführt wird. Derzeit wird das Zurücksetzen des Computerkennworts eines Remotecomputers oder eines Mitgliedsservers nicht unterstützt. Alle Parameter müssen angegeben werden. /Server Name eines bestimmten Domänencontrollers, für den das Kennwort des Computerkontos zurückgesetzt werden sollte. /UserD Benutzerkonto zum Herstellen der Verbindung zum Domänencontroller, der durch das Argument "/Server" angegeben ist. /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird (NETDOM TRUST trusting_domain_name /Domain:trusted_domain_name [/UserD:user] [/PasswordD:[password | *]] [/UserO:user] [/PasswordO:[password | *]] [/Verify] [/RESEt] [/PasswordT:new_realm_trust_password] [/Add] [/REMove] [/Twoway] [/REAlm] [/Kerberos] [/Transitive[:{yes | no}]] [/OneSide:{trusted | trusting}] [/Force] [/Quarantine[:{yes | no}]] [/NameSuffixes:trust_name [/ToggleSuffix:#]] [/EnableSIDHistory[:{yes | no}]] [/ForestTRANsitive[:{yes | no}]] [/CrossORGanization[:{yes | no}]] [/AddTLN:TopLevelName] [/AddTLNEX:TopLevelNameExclusion] [/RemoveTLN:TopLevelName] [/RemoveTLNEX:TopLevelNameExclusion] [/SecurePasswordPrompt] [/EnableTgtDelegation[:{yes | no}]] [/EnablePIMTrust[:{yes | no}]] [[/AuthTargetValidation[:{yes | no}] [/ChildDomain:childdomainname]] [/InvokeTrustScanner] NETDOM TRUST Verwaltet oder überprüft die Vertrauensstellung zwischen Domänen "trusting_domain_name" ist der Name der vertrauenden Domäne /Domain Gibt den Namen der vertrauenswürdigen Domäne oder eines Nicht-Windows -Bereichs an. /UserD Das Benutzerkonto zum Herstellen einer Verbindung mit der Domäne , die durch das Argument "/Domain" angegeben wird. /PasswordD Das Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein Sternchen (*) bedeutet, dass eine Kennwortabfrage erfolgt./UserO Das Benutzerkonto zum Herstellen einer Verbindung mit der vertrauenden Domäne. /PasswordO Das Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein Sternchen (*) bedeutet, dass eine Kennwortabfrage erfolgt. /Verify Überprüft, ob die Vertrauensstellung funktionsfähig ist. /RESEt Setzt die Kennwörter für die Vertrauensstellung zwischen zwei Domänen zurück. Die Domänen können in beliebiger Reihenfolge benannt werden. Bei Vertrauensstellungen mit einem Kerberos-Bereich ist das Zurücksetzen nur zulässig, wenn der Parameter "/PasswordT" angegeben wird. /PasswordT Neues Vertrauensstellungskennwort. Nur gültig mit der Option "/Add" oder "/RESEt" und nur, wenn eine der angegebenen Domänen ein Nicht-Windows-Kerberos-Bereich ist. Das Kennwort gilt ausschließlich für die Windows-Domäne. Für die Nicht-Windows-Domäne sind keine Anmeldeinformationen erforderlich. /Add Gibt an, dass eine Vertrauensstellung erstellt wird. /REMove Gibt an, dass eine Vertrauensstellung entfernt wird. /Twoway Gibt an, dass es sich um eine bidirektionale Vertrauensstellung handelt./OneSide Gibt an, dass die Vertrauensstellung nur für eine ihrer Domänen in der Vertrauensstellung erstellt oder entfernt wird. Mit dem Schlüsselwort "trusted" wird die Vertrauensstellung für die vertrauenswürdige Domäne erstellt oder entfernt (die Domäne, die mit dem Parameter "/D" benannt wird). Mit dem Schlüsselwort "trusting" wird die Vertrauensstellung für die vertrauende Domäne erstellt oder entfernt. Dieser Befehl ist nur mit der Option "/Add" oder "/REMove" gültig. Bei Verwendung mit der Option "/Add" ist zudem "/PasswordT" erforderlich. /REAlm Gibt an, dass die Vertrauensstellung für einen Nicht-Windows -Kerberos-Bereich erstellt wird. Nur gültig mit der Option "/Add". Zudem ist "/PasswordT" erforderlich. /TRANSitive Nur gültig für Nicht-Windows-Kerberos-Bereiche. Bei Angabe von "yes" handelt es sich um eine transitive Vertrauensstellung. Bei Angabe von "no" handelt es sich um eine nicht transitive Vertrauensstellung. Ohne Angabe wird der aktuelle Transitivitätsstatus angezeigt. /Kerberos Gibt an, dass das Kerberos-Authentifizierungsprotokoll zwischen einer Domäne oder Arbeitsstation und einer Ziel -Domäne überprüft wird. Sowohl für das Objekt als auch für die Zieldomäne muss ein Benutzerkonto mit Kennwort angegeben werden. /Force Gültig mit der Option "/REMove". Erzwingt das Entfernen der Vertrauensstellungsobjekte (und Querverweisobjekte) einer Domäne, auch wenn die andere Domäne nicht gefunden wird oder keine übereinstimmenden Vertrauensstellungsobjekte besitzt. Die Domäne muss mit dem vollständigen DNS-Namen angegeben werden. ACHTUNG: Mit dieser Option werden untergeordnete Domänen vollständig entfernt. NETDOM VERIFY Computer [/Domain:domain] [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM VERIFY Überprüft die sichere Verbindung zwischen einer Arbeitsstation und einem Domänencontroller "Computer" ist der Name des Computers, dessen sichere Verbindung zu überprüfen ist /Domain Gibt die Domäne an, mit der die sichere Verbindung zu überprüfen ist /UserO Benutzerkonto zum Herstellen der Verbindung zum zu prüfenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird ÜNETDOM TIME Computer [/Domain:domain] [/UserD:user] [/PasswordD:[[password | *]]] [/UserO:user] [/PasswordO:[password | *]] [/Verify] [/RESEt] [/SecurePasswordPrompt] [WORKSTATION] [SERVER] NETDOM TIME Überprüft die Zeit zwischen einer Arbeitsstation und einem Domänencontroller oder setzt diese zurück "Computer" ist der Name des Computers, für den die Zeit überprüft oder zurückgesetzt wird /Domain Gibt die Domäne an, mit der die Zeit überprüft bzw. zurückgesetzt wird /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne, die durch das Argument "/Domain" angegeben wird /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zu dem Computer, für den der Zeitvorgang durchgeführt wird /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Verify Gleicht die Zeit mit der des Domänencontrollers ab /RESEt Setzt die Zeit auf Grundlage der Zeit auf dem Domänencontroller zurück /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird WORKSTATION Zurücksetzen bzw. Überprüfen der Zeit für alle Arbeitsstationen in einer Domäne SERVER Zurücksetzen bzw. Überprüfen der Zeit für alle Domänencontroller in einer Domäne ˜ NETDOM HELP-Befehl "| MORE" zeigt Hilfe an (jeweils ein Bildschirm). „Für diesen Vorgang ist der Parameter "/Domain" erforderlich. œGeben Sie das dem folgenden Domänenbenutzer zugewiesene Kennwort ein: %0 ˜Geben Sie das dem folgenden Objektbenutzer zugewiesene Kennwort ein: %0 œDer Befehl wurde ausgeführt, doch der Computer wurde nicht neu gestartet. ÌDas Herunterfahren aufgrund einer Änderung in der Domänenmitgliedschaft wurde von %1 initiiert.%0 ÌDer sichere Kanal von %1 zur Domäne %2 wurde überprüft. Die Verbindung besteht mit Computer %3. dDer sichere Kanal von %1 zu %2 ist ungültig. ÔListe der Organisationseinheiten in denen der angegebene Benutzer ein Computerkonto erstellen kann: tListe der Domänencontroller mit Konten in der Domäne: tListe der Arbeitsstationen mit Konten in der Domäne: `Liste der Server mit Konten in der Domäne: `Primärer Domänencontroller für die Domäne: X%1 ( Arbeitsstation oder Server ) HSchemamaster %1%0 HDomänennamen-Master %1%0 LPDC %1%0 LRID-Pool-Manager %1%0 HInfrastrukturmaster %1%0 ¨Die Einrichtung des sicheren Kanals für Domänenmitglieder wird überprüft: Comput. Status/Domäne Domänencontroller ======= ============= ================= °Die Einrichtung des sicheren Kanals für Domänenmitglieder wird zurückgesetzt: Comput. Domäne Domänencontroller ======= ====== ================= @\\%1!-20s! %2!-18s!%3 H\\%1!-20s! FEHLER! ( %2 ) ÔDer sichere Kanal von %1 zur Domäne %2 wurde zurückgesetzt. Die Verbindung besteht mit Computer %3. |Der sichere Kanal von %1 zu %2 wurde nicht zurückgesetzt. 4<-> %1!-55s!%0 4<- %1!-55s!%0 4 -> %1!-55s!%0 $Direkt %0 (Nicht-Windows%0 ((Andere) %0 HRichtung vertrauenswürdig\Vertrauende Domäne Vertrauenstyp ======== =================================== ============= HRichtung vertraut\Vertrauende Domäne Vertrauenstyp Status ======== =========================== ============= ====== ,Richtung vertraut\Vertrauende Domäne Vertrauenstyp ========= ======================= ========== t %1!-31s!  Überprüft $ Unterbrochen ( Nicht gefunden 0 Zugriff verweigert 4<-> %1!-48s!%0 4<- %1!-48s!%0 4 -> %1!-48s!%0 4 %1!-48s!%0 €Die Vertrauensstellung zwischen %1 und %2 wurde überprüft. xDie Vertrauensstellung zwischen %1 und %2 ist ungültig. 8Computer Status ======== ====== %1!-32s!%0 ` Synchr. \ N. synchr. DFehler beim Zurücksetzen der Informationen für BDC %1 nach einem versuchten Umbenennungsvorgang. Der Computer befindet sich in einem inkonsistenten Zustand. pWeitere Informationen finden Sie in "NETDOM HELP". dIst die Domäne nicht mehr vorhanden oder handelt es sich dabei um einen Nicht-Windows-Kerberos-Bereich, können die Vertrauensobjekte mit dem Flag "/FORCE" entfernt werden. ”Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine funktionierende Vertrauensstellung zwischen einer übergeordneten und einer untergeordneten Domäne. Sie kann nicht entfernt werden. ¨Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine Vertrauensstellung zwischen einer übergeordneten und einer untergeordneten Domäne. Die übergeordnete Domäne konnte nicht kontaktiert werden. 0Vertrauensstellung wurde nicht entfernt. Es handelt sich um eine Vertrauensstellung zwischen einer übergeordneten und einer untergeordneten Domäne. Wenn Sie sicher sind, dass Sie diese Vertrauensstellung zwischen einer über- und einer untergeordneten Domäne entfernen möchten, da die untergeordnete Domäne nicht mehr vorhanden ist, führen Sie den Befehl erneut aus, und geben Sie das Flag "/FORCE" an. ¤Die Vertrauensstellung zwischen %1 und %2 wurde zurückgesetzt und überprüft. °Die Kennwörter für die Vertrauensstellung zwischen %1 und %2 werden zurückgesetzt. ôDie Vertrauensstellungskennwörter können nicht zurückgesetzt werden; beide Domänen müssen Windows 2000-Domänen sein. ôDas Vertrauensstellungskennwort in Domäne %1 wird für die Nicht-Windows-Vertrauensstellung auf Domäne %2 festgelegt. ÜDas Vertrauensstellungskennwort für die Nicht-Windows-Vertrauensstellung wurde für Domäne %1 festgelegt. ÐHierbei handelt es sich nicht um eine Vertrauensstellung für einen Nicht-Windows-Kerberos-Bereich. ØDie Vertrauensstellung wird deaktiviert (die Richtung der Vertrauensstellung wird auf null festgelegt). èFehler bei der Überprüfung des sicheren Kanals auf Domänencontroller %1 für die vertrauende Domäne %2. Fehler: HFehler beim Versuch, den NetLogon-Dienst auf Domänencontroller %1 für die Abfrage eines sicheren Kanals der vertrauenden Domäne %2 zu kontaktieren. Fehler: èFehler beim Zurücksetzen des sicheren Kanals auf Domänencontrollers %1 für die vertrauende Domäne %2. Fehler: PFehler beim Versuch, den NetLogon-Dienst auf Domänencontroller %1 für das Zurücksetzen eines sicheren Kanals der vertrauenden Domäne %2 zu kontaktieren. Fehler: 8Fehler beim Versuch, ein Gruppen-Lookup auf Domänencontroller %1 für die Domänenadministratorgruppe der vertrauenden Domäne %2 durchzuführen. Fehler: øDie Kerberos-Protokollauthentifizierung eines Clients in Domäne %1 verlief auf einem Server in Domäne %2 erfolgreich. øDer Benutzer in Domäne %2 konnte sich mit dem Kerberos-Protokoll in Domäne %1 nicht authentifizieren. %2 vertraut %1 möglicherweise, doch die Vertrauensstellung konnte aus folgendem Grund nicht mithilfe des Kerberos-Protokolls überprüft werden: `Die Vertrauensstellung ist nicht transitiv. TDie Vertrauensstellung ist transitiv. lVertrauenstellung wird als transitiv festgelegt. xVertrauenstellung wird als nicht transitiv festgelegt. dDie Vertrauensstellung ist bereits transitiv. pDie Vertrauensstellung ist bereits nicht transitiv. ØEin Vertrauensstellungskennwort muss mithilfe des Befehlszeilenarguments "/PasswordT" angegeben werden. <Die Argumentzeichenfolge mit dem Parameter "/OneSide" ist nicht korrekt. Sie muss entweder 'vertraut' oder 'vertrauend' lauten (ohne Anführungszeichen). hDie Domäne %1 konnte nicht kontaktiert werden. Es besteht bereits eine Verbindung zu %1. Trennen Sie diese Verbindung, und führen Sie anschließend den netdom-Befehl erneut aus. œDas Computerkonto-Kennwort für den lokalen Computer wurde zurückgesetzt. ¸Das Computerkonto-Kennwort für den lokalen Computer konnte nicht zurückgesetzt werden. ´Geben Sie das dem früheren Domänenbenutzer des Computers zugewiesene Kennwort ein: %0 lDer Computer ist bereits Mitglied der Domäne %1. $Indirekt %0 XSID-Filterung ist für diese Vertrauensstellung nicht aktiviert. Alle in einer Authentifizierungsanforderung von dieser Domäne aufgeführten SIDs werden berücksichtigt. ÜFür diese Vertrauensstellung ist SID-Filterung aktiviert. Nur SIDs von der vertrauenswürdigen Domäne werden für während der Authentifizierung zurückgegebene Autorisierungsdaten akzeptiert. SIDs von anderen Domänen werden entfernt. ŒDie Vertrauensstellung wird für das Filtern von SIDs festgelegt. ”Die Vertrauensstellung wird dafür festgelegt, keine SIDs zu filtern. ŒSID-Filterung ist für diese Vertrauensstellung bereits aktiviert. ˆFür diese Vertrauensstellung ist keine SID-Filterung aktiviert. SID-Filterung kann nur in direkten, ausgehenden Vertrauensstellungen aktiviert werden. Die Vertrauensstellung zu %1 ist nur eingehend. €Der SID-Verlauf ist für diese Vertrauensstellung aktiviert. „Der SID-Verlauf ist für diese Vertrauensstellung deaktiviert. �Der SID-Verlauf ist für diese Vertrauensstellung bereits aktiviert. „Der SID-Verlauf für diese Vertrauensstellung wird aktiviert. ˆDer SID-Verlauf für diese Vertrauensstellung wird deaktiviert. ”Der SID-Verlauf ist für diese Vertrauensstellung bereits deaktiviert. °Diese Vertrauensstellung ist als transitiv auf Gesamtstrukturebene gekennzeichnet. ¼Diese Vertrauensstellung ist nicht als transitiv auf Gesamtstrukturebene gekennzeichnet. ÀDiese Vertrauensstellung ist bereits als transitiv auf Gesamtstrukturebene gekennzeichnet. °Diese Vertrauensstellung wird als transitiv auf Gesamtstrukturebene gekennzeichnet. ¼Diese Vertrauensstellung wird als nicht transitiv auf Gesamtstrukturebene gekennzeichnet. ÌDiese Vertrauensstellung ist bereits als nicht transitiv auf Gesamtstrukturebene gekennzeichnet.  Diese Vertrauensstellung ist als organisationsübergreifend gekennzeichnet. ¬Diese Vertrauensstellung ist nicht als organisationsübergreifend gekennzeichnet. °Diese Vertrauensstellung ist bereits als organisationsübergreifend gekennzeichnet.  Diese Vertrauensstellung wird als organisationsübergreifend gekennzeichnet. ¬Diese Vertrauensstellung wird als nicht organisationsübergreifend gekennzeichnet. ¼Diese Vertrauensstellung ist bereits als nicht organisationsübergreifend gekennzeichnet. ÜNETDOM RENAMECOMPUTER Computer /NewName:new-name [/UserD:user [/PasswordD:[password | *]]] [/UserO:user [/PasswordO:[password | *]]] [/Force] [/REBoot[:Zeit in Sekunden]] [/SecurePasswordPrompt] NETDOM RENAMECOMPUTER Benennt einen Computer um. Gehört der Computer einer Domäne an, wird auch das Computerobjekt in der Domäne umbenannt. Von bestimmten Diensten wie der Zertifizierungsstelle wird ein fester Computername verwendet. Werden Dienste dieses Typs auf dem Zielcomputer ausgeführt, hätte eine Änderung des Computernamens nachteilige Auswirkungen. Dieser Befehl sollte zum Umbenennen eines Domänencontrollers verwendet werden. "Computer" ist der Name der umzubenennenden Arbeitsstation oder des Mitgliedsservers /NewName Gibt den neuen Namen des Computers an. Sowohl die Bezeichnung des DNS-Hosts als auch der NetBIOS-Name werden in Neuer_Name geändert. Falls Neuer_Name länger als 15 Zeichen ist, wird der NetBIOS-Name von den ersten 15 Zeichen abgeleitet /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne. Die Domäne kann als "/ud:domain\user" angegeben werden. Wird die Domäne ausgelassen, wird die Domäne des Computers verwendet. /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserO Benutzerkonto zum Herstellen der Verbindung zum umzubenennenden Computer. Wird dieses Benutzerkonto ausgelassen, wird das Konto des derzeit angemeldeten Benutzers verwendet. Die Domäne des Benutzers kann als "/uo:domain\user" angegeben werden. Wird die Domäne ausgelassen, wird ein lokales Computerkonto verwendet. /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Force Wie bereits oben erwähnt, kann die Verwendung dieses Befehls nachteilige Auswirkungen auf Dienste haben, die auf dem Computer ausgeführt werden. Der Benutzer wird zur Bestätigung aufgefordert, wenn der Switch "/FORCE" nicht angegeben ist /REBoot Gibt an, dass der Computer nach der Umbenennung heruntergefahren und automatisch neu gestartet werden sollte. Die Anzahl der Sekunden vor dem automatischen Herunterfahren kann auch festgelegt werden. Die Standardeinstellung ist 30 Sekunden /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird ˆ NETDOM COMPUTERNAME Computer [/UserO:user] [/PasswordO:[password | *]] [/UserD:user] [/PasswordD:[password | *]] [/SecurePasswordPrompt] /Add:<neuer alternativer DNS-Name> | /Remove:<alternativer DNS-Name> | /MakePrimary:<Computer-DNS-Name> | /Enumerate[:{AlternateNames | PrimaryName | AllNames}] | /Verify NETDOM COMPUTERNAME Verwaltet die primären und alternativen Namen für einen Computer. Mit diesem Befehl kann ein Domänencontroller oder ein Server sicher umbenannt werden. "Computer" Der Name des Computers, dessen Namen zu verwalten sind. /UserO Benutzerkonto zum Herstellen der Verbindung zum zu verwaltenden Computer /PasswordO Kennwort des durch "/UserO" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /UserD Benutzerkonto zum Herstellen der Verbindung zur Domäne des zu verwaltenden Computers /PasswordD Kennwort des durch "/UserD" angegebenen Benutzerkontos. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /Add Gibt an, dass ein neuer alternativer Name hinzugefügt werden sollte. Der neue Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primärem DNS-Suffix, wie "comp1.example.com".). /REMove Gibt an, dass ein bestehender alternativer Name entfernt werden sollte. Der entfernte Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primärem DNS-Suffix, wie "comp1.example.com". /MakePrimary Gibt an, dass ein bestehender alternativer Name als primärer Name festgelegt werden sollte. Der als primärer Name festgelegte Name muss ein vollqualifizierter DNS-Name sein (FQDN - Computername gefolgt von primärem DNS-Suffix, wie "comp1.example.com".). /ENUMerate Listet die angegebenen Namen auf. Der Standard ist "AllNames". /Verify Überprüft, ob ein DNS-A-Datensatz und ein Dienstprinzipalname (SPN) für jeden Computernamen vorhanden sind. /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird Der Computername, %1, ist zu lang. Ein gültiger Computername (DNS-Hostbezeichnung) darf maximal %2!d! UTF-8-Bytes umfassen. ´Die Syntax des neuen Computernamens, %1, ist nicht richtig. Ein Computername (DNS-Hostbezeichnung) darf Buchstaben (a-z, A-Z), Zahlen (0-9), und Bindestriche, jedoch keine Leerzeichen oder Punkte enthalten (.). Der Name '%1' entspricht nicht den Spezifikationen des Internetdomänen-Namendiensts, obwohl er den Microsoft-Spezifikationen entspricht. ðDer Computername %1 beinhaltet mindestens ein Zeichen, das nicht in einen NetBIOS-Namen konvertiert werden konnte. ¼Der NetBIOS-Computername %1 ist eine Zahl. Der Name darf jedoch nicht vollständig aus einer Zahl bestehen. In den ersten %2!d! Zeichen des Computernamens muss mindestens ein nicht numerisches Zeichen enthalten sein. Der NetBIOS-Name des Computernamens beinhaltet unzulässige Zeichen. Unzulässige Zeichen sind "" / \\ [ ] : | < > + = ; , ? und *. ÔDer NetBIOS-Name des Computers ist auf %1!d! Byte begrenzt. Der NetBIOS-Name wird auf "%2" verkürzt. €Durch diesen Vorgang wird der Computer %1 in %2 umbenannt. °Von bestimmten Diensten wie der Zertifizierungsstelle werden feste Computernamen verwendet. Werden Dienste dieses Typs auf %1 ausgeführt, zieht eine Änderung des Computernamens negative Auswirkungen nach sich. PDie Active Directory-Domänendienste werden auf diesem Computer installiert bzw. von diesem entfernt. Eine Änderung des Computernamens ist derzeit nicht möglich. tDieser Computer wurde seit der Installation oder dem Entfernen der Active Directory-Domänendienste nicht neu gestartet. Eine Änderung des Computernamens ist derzeit nicht möglich. ŒDer Computer ist ein Domänencontroller, der derzeit aktualisiert wird. Vor dem Ändern des Computernamens muss der Assistent zum Installieren von Active Directory vollständig ausgeführt werden. (Der Zertifizierungsstellendienst wird auf diesem Computer installiert. Dieser Dienst muss vor dem Ändern des Computernamens entfernt werden. XFehler beim Versuch, den Dienststeuerungs-Manager %1 zu öffnen. Fehler: %2!d!. Es konnte nicht ermittelt werden, ob der Zertifizierungsstellendienst installiert ist. ÌFehler beim Versuch, die Computerrolleninformationen auf %1 zu lesen. Fehler: %2!d!. Es konnte nicht ermittelt werden, ob der Computer derzeit einer Rollenänderung oder einer Domänencontrolleraktualisierung unterzogen wird. ´Zu Computer %1 konnte keine Verbindung hergestellt werden. Der Fehlercode ist %2!d!. ¼Das Herunterfahren aufgrund einer Namensänderung des Computers wurde von %1 initiiert.%0 ÌEin Namenssuffixindex muss mithilfe des Befehlszeilenarguments "/ToggleSuffix" angegeben werden. PDer mit dem Befehlszeilenargument "/ToggleSuffix" angegebene Namenssuffixindex liegt außerhalb des Bereichs der durch "/ListSuffixes" aufgeführten Namensindizes. ¤Dieser Befehl wird in der Datei "adprop.dll" implementiert. Die lokale Version der Bibliothek ist nicht richtig und beinhaltet diesen Befehl nicht. Installieren Sie die richtige Version von "adprop.dll". @Dieser Befehl wird in "netapi32.dll" implementiert. Diese Datei konnte nicht geladen werden. Die Datei "netapi32.dll" muss im Systemordner vorhanden sein. ¨Dieser Befehl wird in "netapi32.dll" implementiert. Die lokale Version dieser Bibliothek beinhaltet diesen Befehl nicht. Entweder ist die Version der Bibliothek auf diesem Computer nicht richtig, oder der Befehl kann unter Windows XP oder Windows Server 2003 oder höher (für diesen Vorgang erforderlich) nicht ausgeführt werden. 8Dieser Befehl wird in "dnsapi.dll" implementiert. Diese Datei konnte nicht geladen werden. Die Datei "dnsapi.dll" muss im Systemordner vorhanden sein. �Dieser Befehl wird in "dnsapi32.dll" implementiert. Die lokale Version dieser Bibliothek beinhaltet diesen Befehl nicht. Entweder ist die Version der Bibliothek auf diesem Computer nicht richtig, oder der Befehl kann unter Windows XP oder Windows Server 2003 (für diesen Vorgang erforderlich) nicht ausgeführt werden. èDie Active Directory-Domänendienste beinhalten bereits ein Computerkonto oder ein Serverobjekt mit dem folgenden angegebenen Namen: %1. Sind diese Objekte einem vorhandenen Computer in der Domäne zugewiesen, kann dieser Name nicht als primärer Name festgelegt werden. Sind diese Objekte keinem vorhandenen Computer zugewiesen, wurden sie möglicherweise falsch umbenannt oder aus der Domäne entfernt. Entfernen Sie die Objekte aus den Active Directory-Domänendiensten, und wiederholen Sie den Vorgang zur Festlegung eines Namens als primären Namen. Diese Objekte können mithilfe der folgenden Tools entfernt werden: Für Computerkonto - Active Directory-Benutzer und Computer. Für Serverobjekt - Active Directory-Standorte und -Dienste. \Der primäre Name für den Computer lautet: hDie alternativen Namen für den Computer lauten: 0Alle Computernamen: „%1 wurde als alternativer Name für den Computer hinzugefügt. ´%1 konnte nicht als alternativer Name für den Computer hinzugefügt werden. Fehler: €%1 wurde als alternativer Name für den Computer entfernt. �%1 wurde als alternativer Name für den Computer entfernt. Fehler: 4%1 wurde als primärer Name für den Computer festgelegt. Der Computer muss neu gestartet werden, damit diese Namensänderung wirksam wird. Der Computer ist andernfalls möglicherweise nicht in der Lage, Benutzer und andere Computer zu authentifizieren und kann von anderen Computern in der Gesamtstruktur möglicherweise nicht authentifiziert werden. Der angegebene neue Name wurde von der Liste der alternativen Computernamen entfernt. Der primäre Computername wird nach dem Neustart in den angegebenen neuen Namen geändert. ¨%1 konnte nicht als primärer Name für den Computer festgelegt werden. Fehler: Die angegebene Vertrauensstellung ist keine Nicht-Windows-Bereichsvertrauensstellung. Das Hinzufügen und Entfernen von Namen der obersten Ebene und Ausnahmen bei den Namen auf der obersten Ebene wird nur für Nicht-Windows-Bereichsvertrauensstellungen unterstützt.  Die angegebene Vertrauensstellung ist keine Nicht-Windows-Bereichsvertrauensstellung. Das Ändern dieses Vertrauensstellungsattributs wird nur für Nicht-Windows-Bereichsvertrauensstellungen unterstützt. ”Zum Abschließen des Vorgangs muss der Computer neu gestartet werden. Ô7/Quarantäne Gültig nur für eine vorhandene direkte, ausgehende Vertrauensstellung. Legen Sie das Domänenquarantäneattribut fest oder löschen Sie es. Standard ist "nein". Wenn "yes" angegeben ist, werden nur SIDs aus der direkt vertrauenswürdigen Domäne für die während der Authentifizierung zurückgegebenen Autorisierungsdaten akzeptiert. SIDS von allen anderen Domänen werden entfernt. Wenn Sie /Quarantine ohne yes oder no angeben, wird der aktuelle Status angezeigt. /NameSuffixes Gilt nur für eine Gesamtstruktur-Vertrauensstellung oder eine Gesamtstruktur-Transitive Nicht-Windows-Realm Trust . Listet die weitergeleiteten Namenssuffixe für trust_name in der Domäne namens trusting_domain_name auf . Die Werte /UserO und /PasswordO können zur Authentifizierung verwendet werden. Der Parameter /Domain wird nicht benötigt. /ToggleSuffix Wird zusammen mit /NameSuffixes verwendet, um den Status eines Namenssuffix zu ändern. Die Nummer des Namenseintrags, wie sie bei einem vorhergehenden Aufruf von /NameSuffixes aufgeführt ist, muss angegeben werden , um anzuzeigen, welcher Name seinen Status ändert. Der Status von Namen , die in Konflikt stehen, kann erst geändert werden , wenn der Name in der in Konflikt stehenden Vertrauensstellung deaktiviert wird. Stellen Sie diesem Befehl immer einen /NameSuffixes-Befehl voran, da LSA die Namen nicht immer in der gleichen Reihenfolge zurückgibt. /EnableSIDHistory Gültig nur für eine ausgehende Gesamtstruktur-Vertrauensstellung. Durch die Angabe von "yes" können Benutzer, die aus einer anderen Gesamtstruktur in die vertrauenswürdige Gesamtstruktur migriert wurden, den SID-Verlauf verwenden, um auf Ressourcen in dieser Gesamtstruktur zuzugreifen. Dies sollte nur erfolgen, wenn den Administratoren der vertrauenswürdigen Gesamtstruktur ausreichend vertraut werden kann, um die SIDs dieser Gesamtstruktur im SID-Verlaufsattribut ihrer Benutzer entsprechend anzugeben. Die Angabe von "no" würde die Möglichkeit der migrierten Benutzer in der vertrauenswürdigen Gesamtstruktur deaktivieren, den SID-Verlauf für den Zugriff auf Ressourcen in dieser Gesamtstruktur zu verwenden. Wenn Sie /EnableSIDHistory ohne yes oder no angeben, wird der aktuelle Status angezeigt. /ForestTRANsitive Gilt nur für Active Directory-Vertrauensstellungen und Nicht-Windows -Realm-Vertrauensstellungen und kann nur in der Stammdomäne für eine Gesamtstruktur ausgeführt werden. Die Angabe von "yes" markiert diese Vertrauensstellung als Gesamtstruktur Transitive. Die Angabe von "no" markiert diese Vertrauensstellung als Not Forest Transitive. Wenn Sie /ForestTRANsitive ohne yes oder no angeben, wird der aktuelle Status dieses Vertrauensattributs angezeigt. /SelectiveAUTH Nur für ausgehende Gesamtstruktur und externe Vertrauensstellungen gültig. Die Angabe von "yes" ermöglicht die selektive Authentifizierung für diese Vertrauensstellung. Die Angabe von "no" deaktiviert die selektive Authentifizierung für diese Vertrauensstellung. Wenn Sie /SelectiveAUTH ohne yes oder no angeben , wird der aktuelle Status dieses Vertrauensattributs angezeigt. /AddTLN Gilt nur für eine nicht-Windows-Realm-Vertrauensstellung für die Gesamtstruktur und kann nur in der Stammdomäne für eine Gesamtstruktur ausgeführt werden. Fügt den angegebenen Top-Level-Namen (DNS-Namensuffix) zu den Gesamtstruktur-Vertrauensinformationen für die angegebene Vertrauensstellung hinzu. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /AddTLNEX Gilt nur für eine nicht-Windows-Realm-Vertrauensstellung für die Gesamtstruktur und kann nur in der Stammdomäne für eine Gesamtstruktur ausgeführt werden. Fügt den angegebenen Top-Level-Namensausschluss (DNS-Namen -Suffix) zu den Gesamtstruktur-Vertrauensinformationen für die angegebene Vertrauensstellung hinzu. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /RemoveTLN Gilt nur für eine nicht-Windows-Realm-Vertrauensstellung für die Gesamtstruktur und kann nur in der Stammdomäne für eine Gesamtstruktur ausgeführt werden. Entfernt den angegebenen Top-Level-Namen (DNS-Namensuffix) aus den Gesamtstruktur-Vertrauensinformationen aus der angegebenen Vertrauensstellung. Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /RemoveTLNEX Gilt nur für eine nicht-Windows-Realm-Vertrauensstellung für die Gesamtstruktur und kann nur in der Stammdomäne für eine Gesamtstruktur ausgeführt werden. Entfernt den angegebenen Namensausschluss der obersten Ebene (DNS-Namensuffix) aus den Gesamtstruktur-Vertrauensinformationen aus der angegebenen Vertrauensstellung . Sehen Sie sich auch die Operation /NameSuffixes an, um Namenssuffixe aufzulisten. /SecurePasswordPrompt Verwenden Sie das Popup-Fenster für sichere Anmeldeinformationen, um Anmeldeinformationen anzugeben. Diese Option sollte verwendet werden, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur wirksam, wenn der Kennwortwert als * /EnableTgtDelegation angegeben wird. Legen Sie den Wert no fest, um die vollständige Kerberos-Delegierung für ausgehende Gesamtstrukturvertrauensstellungen zu deaktivieren. Dadurch wird verhindert, dass Dienste in den anderen Gesamtstrukturen weitergeleitete TGTs empfangen. Warnung: Durch Festlegen von EnableTgtDelegation auf no können Dienste in den anderen Gesamtstrukturen , für die "Diesem Computer/Benutzer für die Delegierung an einen Dienst vertrauen" konfiguriert ist, die vollständige Kerberos- Delegierung mit keinem Konto in dieser Gesamtstruktur an einen Dienst verwenden. /EnablePIMTrust Gibt an, ob das Vertrauensverhalten von Privileged Identity Management für diese Vertrauensstellung aktiviert oder deaktiviert werden soll. Um dieses Vertrauensattribut zu aktivieren, muss die Vertrauensstellung zunächst als Gesamtstrukturtransit markiert werden. Wenn Sie /EnablePIMTrust ohne yes oder no angeben , wird der aktuelle Status dieses Vertrauensattributs angezeigt. /AuthTargetValidation Gibt an, ob die Authentifizierungszielvalidierung für Authentifizierungsanforderungen für die angegebene Vertrauensstellung aktiviert oder deaktiviert werden soll. Für Gesamtstrukturvertrauensstellungen kann die Einstellung optional mit dem Parameter /ChildDomain auf eine bestimmte untergeordnete Domäne beschränkt werden. HINWEIS: Das Deaktivieren dieser Überprüfung öffnet Sie für einen Angriff durch die Remote-Gesamtstruktur und sollte nur bei Bedarf erfolgen. /InvokeTrustScanner Fordert an, dass ein Trust-Scan-Vorgang für die angegebene vertrauende Domäne ausgeführt wird. Wenn die vertrauende Domäne als '*' angegeben ist, werden alle Vertrauensstellungen gescannt. Dieser Befehl muss lokal auf dem PDC selbst ausgeführt werden. Beachten Sie, dass der Trust-Scanner automatisch ausgeführt wird und dieser Befehl nur für Support-Szenarien gedacht ist. lDomänencontroller für die Domäne %1 wird gesucht. ˆComputerkonto für %1 in Organisationseinheit %2 wird erstellt. PComputerkonto für %1 wird erstellt. LSitzung mit %1 wird eingerichtet. DSitzung mit %1 wird gelöscht. PComputerkonto für %1 wird entfernt. „LSA-Domänenrichtlinieninformationen werden auf %1 festgelegt. @Dienst %1 wird gestartet. 8Dienst %1 wird beendet. DDienst %1 wird konfiguriert. tDomänenkonto wird der lokalen Gruppe %1 hinzugefügt. tDomänenkonto wird von der lokalen Gruppe %1 entfernt. @Domäne %1 wird hinzugefügt. `Fehler beim Einrichten der Sitzung mit %1. lFehler beim Entfernen des Computerkontos für %1. `Der sichere Kanal wird mit %1 eingerichtet. hFehler beim Zurücksetzen des sicheren Kanals auf %1, da die Benennung eines Domänencontrollers vom Server nicht unterstützt wird. Der sichere Kanal wird mit %2 eingerichtet. Der sichere Kanal konnte nicht auf den benannten Server %1 zurückgesetzt werden. Ein anderer Domänencontroller wurde gewählt. tDie sichere Verbindung mit Domäne %1 wird überprüft. pDas Vertrauensstellungskonto für %1 wird entfernt. tDas vertrauenswürdige Domänenobjekt %1 wird geöffnet. pDas Vertrauensstellungsobjekt für %1 wird entfernt. TDas geheime Objekt %1 wird geöffnet. TDas geheime Objekt %1 wird entfernt. lVertrauensstellungskonto für %1 wird hinzugefügt. TGeheimer Schlüssel %1 wird erstellt. tEine Vertrauensstellung mit Domäne %1 wird erstellt. €Die Informationen zur LSA-Domänenrichtlinie werden gelesen. �Die vertrauenswürdigen Domäneninformationen werden von %1 gelesen. ”Die vertrauenswürdigen Domäneninformationen werden auf %1 festgelegt. \Der geheime Wert für %1 wird festgelegt. üDie Liste der Organisationseinheiten, in denen der angegebene Benutzer ein Computerkonto erstellen kann, wird ermittelt. lFehler beim Ermitteln der Rolle von Computer %1. |Bindung zu LDAP-Server auf Computer %1 wird hergestellt. XBindung zu LDAP-Server wird aufgehoben. `Befehl zum Neustarten von %1 wird gesendet. dDie Domäne %1 kann nicht kontaktiert werden. „Das vertrauenswürdige Domänenobjekt %1 wurde nicht gefunden. €Die Querverweis- und Serverobjekte für %1 werden entfernt. hDas NTDS-Einstellungsobjekt %1 wurde entfernt. \Das Querverweisobjekt %1 wurde entfernt. dDas NTDS-DSA-Objekt %1 wurde nicht gefunden. hDas Querverweisobjekt %1 wurde nicht gefunden. ìDie Vertrauensstellung zwischen der vertrauenden Domäne %1 und der vertrauenswürdigen Domäne %2 wird überprüft.  Die Vertrauensinformationen für Domäne %1 wurde in Domäne %2 geschrieben. ÈDer Computer %1 gehört derzeit keiner Domäne an. Der Computer wird nun Domäne %2 hinzugefügt. tDas alte Computerkonto in Domäne %1 wird deaktiviert. ,Zur Verbesserung der Sicherheit dieser externen Vertrauensstellung wird die SID -Filterung aktiviert. Wenn Benutzer jedoch zur vertrauenswürdigen Domäne migriert und die SID-Verläufe beibehalten wurden, kann dieses Feature deaktiviert werden. Weitere Informationen zur SID-Filterung und zum Deaktivieren dieses Features erhalten Sie in der Hilfe zur /Quarantine oder unter Hilfe und Support. pFehler beim Umbenennen des Computers. Fehler: %1!d! pFehler beim Umbenennen des Computers. Fehler: %1!d! DDieser Fehler kann auch auftreten, wenn eine Seite der Vertrauensstellung eine Gesamtstruktur-Vertrauensstellung ist und es sich bei der anderen Seite um eine externe Vertrauensstellung handelt. Zum Beheben dieses Problems kann die Vertrauensstellung von einer oder beiden Seiten entfernt werden. Anschließend besteht die Möglichkeit, die Vertrauensstellung mit dem gewünschten Typen neu zu erstellen. Verwenden Sie zum Erstellen einer Gesamtstruktur-Vertrauensstellung das Snap-In für Active Directory-Domänen und -Vertrauensstellungen. xDie Vorbereitungsschritte für die Umbenennung eines Computers sind nur verfügbar, wenn die Funktionsebene der Domäne, der der Computer angehört, Windows Server 2003 oder höher ist. 0%1 wird überprüft. ÔDer Computer ist nicht Mitglied einer Domäne, weshalb keine SPN-Registrierungen zu überprüfen sind. Der Computer ist kein Mitglied einer Domäne von Windows 2000 oder höher; somit sind keine zu überprüfenden SPN-Registrierungen vorhanden. ÔDie Dienstprinzipalnamen (SPNs), die für diesen Computer aufgeführt sind, gehören zur der Domäne %1. ÄEs wird überprüft, ob der Computer %1 Mitglied einer Domäne von Windows 2000 oder höher ist. øDie Dienstprinzipalnamen (SPNs) für den Computer können nicht aus den Active Directory-Domänendiensten gelesen werden. øDie Dienstprinzipalnamen (SPNs) für den Computer können nicht aus den Active Directory-Domänendiensten gelesen werden. Mit den angegebenen oder aktuellen Benutzeranmeldeinformationen erhalten Sie keine Berechtigung zum Lesen des Verzeichnisses. ¸Der primäre Name für den Computer %1 kann nicht gelesen werden. Der Fehler lautet %2. ØFür den folgenden Computernamen wurde keine DNS-Registrierung gefunden: %1 Der Fehler ist: %2 ÌFür den folgenden Computernamen wurde kein Host-Dienstprinzipalname (Host-SPN) gefunden: %1 „Es wurde kein Computer mit folgender Bezeichnung gefunden: %1 ØIn den Active Directory-Domänendiensten wurde kein Computerobjekt mit dem SAM-Kontonamen %1$ gefunden. ÀAlle Computernamen verfügen über A-Datensätze, die ordnungsgemäß bei DNS registriert sind. Alle Computernamen verfügen über ordnungsgemäß registrierte Host-Dienstprinzipalnamen (Host-SPNs) in den Active Directory-Domänendiensten. �Die Hostnamenbezeichnung dieses neuen alternativen Namens ist länger als %1!d! Zeichen. Wird dieser Name als primärer Name festgelegt, wird der neue NetBIOS-Computername auf "%2" verkürzt. \Der angegebene alternative Computername "%1%" beinhaltet keinen Punkt. Obgleich es sich um einen gültigen DNS-Namen handelt, besteht ein DNS-Name in der Regel aus mehreren Bezeichnungen (z. B. server1.microsoft.com). Dieses Feld MUSS den vollständigen DNS-Namen eines Computers beinhalten. Die Hostnamenbezeichnung des neuen primären Namens ist länger als %1!d! Zeichen. Der neue NetBIOS-Computername wird auf "%2" verkürzt. |Die Antwort ist nicht gültig. Das Programm wird beendet. tDer alternative Computername wurde nicht hinzugefügt.  NETDOM TRUST target_domain_name /Domain:trust_partner_domain_name /ResetOneSide /PasswordT:new_password_set_on_target_domain_side_only [/UserO:user] [/PasswordO:[password | *]] [/SecurePasswordPrompt] NETDOM TRUST "/ResetOneSide" schreibt ein neues Vertrauensstellungskennwort für "target_domain_name" für die Vertrauensstellung mit "trust_partner_domain_name". Mit diesem Befehl kann die Authentifizierung zwischen der Zieldomäne und der Vertrauensstellungspartner-Domäne beendet werden. Dieser Befehl wird normalerweise nur in einem Szenario für die Wiederherstellung von Gesamtstrukturen verwendet. target_domain_name Gibt den Namen der Domäne an, in der das Vertrauensstellungskennwort zurückgesetzt werden soll. Dabei sollte es sich um den DNS-Namen oder den NetBIOS-Namen der Domäne handeln. /Domain Gibt den Namen der Domäne an, mit der die Zieldomäne in Verbindung steht. Dabei sollte es sich um den DNS-Namen oder den NetBIOS-Namen der Domäne handeln. /ResetOneSide Legt das Kennwort (angegeben durch "PasswordT") auf einer Seite der Vertrauensstellung fest (z. B. auf der Seite der Zieldomäne). /PasswordT Neues Vertrauensstellungskennwort. Dieses Kennwort wird sowohl als das aktuelle als auch als das gespeicherte vorherige Kennwort festgelegt, wodurch der Kennwortverlauf gelöscht wird. /UserO Benutzerkonto für das Herstellen der Verbindung mit der Zieldomäne /PasswordO Kennwort des durch "/UserO" angegebenen Kennworts. Ein * bedeutet, dass eine Kennwortabfrage erfolgt /SecurePasswordPrompt Verwendung eines sicheren Popups zur Angabe von Anmeldeinformationen. Die Verwendung dieser Option wird empfohlen, wenn Smartcard-Anmeldeinformationen angegeben werden müssen. Diese Option ist nur verfügbar, wenn der Kennwortwert als * angegeben wird. ¼Das Vertrauensstellungskennwort auf %1 für Vertrauensstellung bei %2 wird zurückgesetzt. 0Das alte Computerkonto wurde in Domäne %1 nicht deaktiviert, da in der Befehlszeile keine Anmeldeinformationen für diese Domäne angegeben wurden. �Geben Sie das dem Computerkontoobjekt zugeordnete Kennwort ein: %0. ØSie müssen mithilfe des Befehlszeilenarguments "/PasswordM" ein Kennwort für das Computerkonto angeben. ôSie müssen mithilfe des Befehlszeilenarguments "/Domain" einen Domänencontroller angeben, z. B. "/Domain:domain\dc". ¬Die Option "/ReadOnly" kann nicht zusammen mit der Option "/OU" verwendet werden. àDer Remoteserver %1 kann nicht umbenannt werden, da er der Active Directory-Umgebung nicht zugeordnet ist. PDie TGT-Delegierung ist aktiviert. TDie TGT-Delegierung ist deaktiviert. LTGT-Delegierung wird aktiviert... PTGT-Delegierung wird deaktiviert... `Die TGT-Delegierung ist bereits aktiviert. dDie TGT-Delegierung ist bereits deaktiviert. XPIM-Vertrauenswürdigkeit ist aktiviert. \PIM-Vertrauenswürdigkeit ist deaktiviert. \PIM-Vertrauenswürdigkeit wird aktiviert. `PIM-Vertrauenswürdigkeit wird deaktiviert. hPIM-Vertrauenswürdigkeit ist bereits aktiviert. lPIM-Vertrauenswürdigkeit ist bereits deaktiviert. ôFür diesen Vorgang kommen ausschließlich Nicht-Windows- und gesamtstrukturübergreifende Vertrauensstellungen infrage. Bevor Sie PIM aktivieren können, muss eine Vertrauensstellung zuerst als transitiv auf Gesamtstrukturebene gekennzeichnet werden. 0Die Vertrauensstellung wird als nicht transitiv auf Gesamtstrukturebene gekennzeichnet. Dadurch wird auch die PIM-Vertrauenswürdigkeit deaktiviert. ¤Warnung: Die Aktivierung der vollständigen TGT-Delegierung von Kerberos für ausgehende Vertrauensstellungen wird nicht empfohlen. Weitere Informationen finden Sie unter https://aka.ms/netdomtgtdelegation. œMehrere Datensätze stimmten mit der von Ihnen angegebenen Domäne überein. ¨Es wurde kein Datensatz gefunden, der mit der angegebenen Domäne übereinstimmt. ¸Die Überprüfung des Authentifizierungsziels für die angegebene Domäne wurde aktiviert. ¼Die Überprüfung des Authentifizierungsziels für die angegebene Domäne wurde deaktiviert. ÄDie Überprüfung des Authentifizierungsziels für die angegebene Domäne ist bereits aktiviert. ÈDie Überprüfung des Authentifizierungsziels für die angegebene Domäne ist bereits deaktiviert. ØFür diesen Vorgang sind nur eingehende oder bidirektionale Gesamtstrukturvertrauensstellungen gültig. (Die Vertrauensscanneranforderung wurde erfolgreich übermittelt. Überprüfen Sie das Ereignisprotokoll auf Details zum Ergebnis der Anforderung. 4Fehler beim LsaQueryForestTrustInformation2-Aufruf: 0x%x. Der Server benötigt möglicherweise die neuesten Patches, um diese Methode zu unterstützen. „4VS_VERSION_INFO½ïþ ! |O ! |O?äStringFileInfoÀ040704B0LCompanyNameMicrosoft Corporation8FileDescriptionNETDOM5n'FileVersion10.0.20348.2849 (WinBuild.160101.0800)6 InternalNameNETDOM.EXEˆ2LegalCopyright© Microsoft Corporation. Alle Rechte vorbehalten.FOriginalFilenameNETDOM.EXE.MUIf#ProductNameBetriebssystem Microsoft® Windows®DProductVersion10.0.20348.2849DVarFileInfo$Translation°PADDINGXXPADDINGPADDINGXXPADDINGPADDINGX