Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 26.01.2012, 12:43   #1
Member
 
Offline
Registriert seit: 06-2003
Ort: Munster, Lüneburger Heide
Beiträge: 303
2K3R2 - Terminalserver Anmeldung via LDAPS

moinmoin ...
... ich habe auf einem Root-Server einen ESXi-Server laufen.
Auf diesem läuft ein Windows 2K3R2 als DC und eine weitere VM auf der unsere Groupware ZARAFA läuft.
Zarafa verwendet das AD zur Authentifizierung.

ich überlege nun, ob ich auf einem weiteren Rootserver einen Terminal-Server einrichte. Dieser sollte aber auch das AD nutzen können.

Kriege ich einen 2K8R2-Terminal-Server irgendwie beigebogen, dass er für die Benutzeranmeldung das AD des 2K3R2 verwendet?

Ich dachte, man könnte das auch via LDAPs lösen.
Aber die Einrichtung auf dem 2K8R2 ist mir nicht klar.

Hoffe, jemand kann hier Hilfestellung geben ...

Danke im voraus
    Mit Zitat antworten
Alt 26.01.2012, 22:59   #2
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 540
Ist der TS als Memberserver in die Domäne aufgenommen worden?

LDAP brauchst du dafür nicht anfassen. In der Domäne wird Kerberos genutzt.
    Mit Zitat antworten
Alt 27.01.2012, 08:37   #3
Member
 
Offline
Registriert seit: 06-2003
Ort: Munster, Lüneburger Heide
Beiträge: 303
2K3R2 - mmmh?

Ist der TS als Memberserver in die Domäne aufgenommen worden?

LDAP brauchst du dafür nicht anfassen. In der Domäne wird Kerberos genutzt.
Den Server gibt es noch gar nicht ... ich überlege ja noch
Aber als Antwort kann ich wohl ein "NEIN" angeben, da ich den Rechner wohl nicht direkt in die Domain bekomme.
Schließlich wäre es ein neuer Root-Server, der eine andere öffentliche IP verwendet und sich somit wohl nicht an der domain "firma.lan" anmelden kann.
    Mit Zitat antworten
Alt 27.01.2012, 08:40   #4
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

ähhh ... mit "Root-Server" meinst du separate Server bei einem Hoster? Und noch dazu hängen die direkt am Internet?

Welchen Grund gibt es, so etwas einzurichten? Das hört sich an, als sei es weit entfernt von jeder Best Practice.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

    Mit Zitat antworten
Alt 27.01.2012, 09:02   #5
Member
 
Offline
Registriert seit: 06-2003
Ort: Munster, Lüneburger Heide
Beiträge: 303
2K3R2 - jop

ähhh ... mit "Root-Server" meinst du separate Server bei einem Hoster? Und noch dazu hängen die direkt am Internet?
JA und JA ...
Welchen Grund gibt es, so etwas einzurichten? Das hört sich an, als sei es weit entfernt von jeder Best Practice.
Ist es auch ...

Aber wir haben hier nun einmal das Problem, dass wir "auf dem Lande" leider keine passable Anbindung an das WWW haben, so dass ich mir den TS vor Ort aufstellen lassen könnte ...

Wir hatten unseren Groupware-Server mal vor Ort.
Aber durch die steigende Anzahl der Nutzer war es aufgrund der mangelnden Bandbreite kaum noch nutzbar.

Seit rund zwei Jahren haben wir nun den Root-Server mit ESXi in Betrieb.
Auf diesem läuft pfSense als Router-VM und die beiden Server befinden sich dahinter in einem separaten SubNet.

Wenn der Server noch soviel Ressourcen übrig hätte würde ich den TS da mit raufziehen ...
Aber das wird dann arg eng ...

Also ist ein weiterer Root-Server in Planung, auf dem dann der TS laufen soll.
Wenn ich für diesen auch ein Subnet buchen würde, könnte ich die config komplett übernehmen und die beiden Router-VM via IPsec-Tunnel verknoten.
Damit müsste ich den TS dann ja über den Tunnel in die Domain als Mitgliedserver aufnehmen können.

Ich denke, dass wäre auch der "Best-Practice-Way".
Wäre dann ja quasi wie eine Standortvernetzung zu händeln.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AD - LDAPS Port 636 funktioniert nicht kahnung Active Directory Forum 6 10.06.2010 09:14
Ldaps abfrage geht nicht Tiejaeger Windows Server Forum 3 16.04.2010 13:54
Active Directory LDAPs Problem saluna Active Directory Forum 7 18.08.2008 17:43
LDAP over SSL / LDAPs hoki Active Directory Forum 2 03.09.2007 16:52


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:55 Uhr. Seite generiert in 0,032 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang