Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 12.02.2010, 10:06   #1
Newbie
 
Benutzerbild von xkirx
 
Offline
Registriert seit: 07-2003
Ort: Wolfsburg
Beiträge: 33
Frage AD - RODC in der DMZ (Replikation, Subnets, Sites, DNS)

Hi,

die Herausforderung ist, einen RODC in der DMZ zu betreiben. Es gibt nur 1 Forrest und nur 1 Domäne (alle Windows Server 2008).

Stand jetzt:

Site: "LAN" / Subnet: 192.168.1.0 / 24
dc-01.contoso.com (kein DNS, GC)
dc-02.contoso.com (DNS, kein GC)
dc-03.contoso.com (kein DNS, GC)

Site: "DMZ" / Subnet: 192.168.2.0 / 24
dc-04.dmz.contoso.com (DNS, GC)

Das RODC-Konto habe ich im voraus im LAN angelegt. Dabei wurde ein für Server dc-04 ein NTDS Objekt "RODC Connection (FRS)" mit Server dc-02 angelegt.

1.) Die Replikation soll auch nur zwischen diesen beiden Servern stattfinden!

Nach dem dcpromo /UseExistingAccount:Attach (was sauber durchgelaufen ist), wurden inzwischen automatisch weitere NTDS Objekte mit dc-01 und dc-03 angelegt, was nicht erwünscht ist.

Ist der Weg, das Ziel zu erreichen, wirklich so umständlich, wie mein gedachter Lösungsvorschlag:

a.) dc-01 und dc-03 in den Standort "LAN ONLY" verschieben
b.) dc-02 in den Standort "LAN CONNECTOR" verschieben
c.) zwischen LAN ONLY und LAN CONNECTOR einen SiteLink mit den Kosten 50 anlegen
d.) dc-04 in den Standort "DMZ" verschieben
e.) zwischen LAN CONNECTOR und DMZ einen SiteLink mit den Kosten 100 anlegen
f.) Option "Brücke zwischen allen Standortverknüpfungen herstellen" DEAKTIVIEREN
g.) abwarten und Tee trinken

Das kommt mir so kompliziert vor, habt ihr einen besseren Vorschlag?

2.) Kann der RODC dc-04 (welcher ja DNS und GC ist) einen einzigen Replikationspartner haben (nämlich dc-02), welcher kein GC ist?

3.) Zum DNS kommt mir ferner seltsam vor:

Der FQDN von dc-04 lautet dc-04.dmz.contoso.com
Nun ist dieser RODC jedoch in die Domäne aufgenommen worden und es ist ein Computerkonto in AD DS angelegt. Im DNS finde ich nun auch ein funktionierendes FQDN dc-04.contoso.com ! Ist das so korrekt? Hier vermischen sich jetzt irgendwie DNS und AD DS.

Gruß,
- Andreas
    Mit Zitat antworten
Alt 12.02.2010, 10:47   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Offline
Registriert seit: 07-2007
Beiträge: 15.955
Ist die Frage erlaubt, was mit einem RODC in der DMZ erreicht werden soll?

Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 12.02.2010, 11:54   #3
Newbie
 
Benutzerbild von xkirx
 
Offline
Registriert seit: 07-2003
Ort: Wolfsburg
Beiträge: 33
Er soll einer SSL-Appliance als Authentifizierungs-Quelle dienen (Username/Password). Die Netzwerk-Topologie ist auch ein wenig komplexer, ich habe es für die Fragestellung nur einfacher benannt. Wir können uns auch darauf einigen, den Terminus "DMZ" durch "Extranet" zu ersetzen. :-)

Jedenfalls werden keine Clients, sondern nur zwei drei Server, welche sich in "DMZ" / "Extranet" befinden, Abfragen absetzen.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
RODC - warum dauert Anmeldung viel länger wenn RODC offline xsawa Windows Server Forum 12 15.10.2009 12:32
RODC - Sysvol carnivore Windows Forum — Allgemein 1 17.07.2008 23:02
2K8 - RODC & Backupsoftware LukasB Windows Server Forum 0 21.04.2008 19:17
70-291, Subnets , Pflaum und RFC... b11ck MS Zertifizierungen — Prüfungen 4 07.02.2008 22:57
Active Directory Sites and Services - Replikation - toter Server brainstocker Active Directory Forum 2 16.04.2003 23:21


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:32 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang