Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.07.2005, 09:57   #1
Senior Member
 
Offline
Registriert seit: 02-2004
Ort: Celle
Beiträge: 384
Frage ADS Design

Hallo NG,

ich habe mal ein paar Fragen bezgl. ADS:

1. folgendes Szenario: Eine Firma mit mehreren Standorten im In- und Ausland steigt um auf W2k3. Rein logisch würden für mich die Domänen wie folgt aussehen:
berlin.de.ads.firma.com
munich.de.ads.firma.com
paris.fr.ads.firma.com
...usw...

Mein Problem ist nu wie folgt: Brauche ich für jede Subdomäne einen DC auch wenn dort keine User arbeiten und der Kunde sich gegen sträubt dann Geld dafür auszugeben (also für .de.ads. / .fr.ads. / .ads.)?
Oder kann ich z.B. die berliner Server (dort ist der Firmenhauptsitzt, dort steht die beste Hardware, ...) für die Masters, GC, etc... verwenden? Also die berliner Server für die in der Hierachie (was es laut Domänenstruktur ja nicht ist) am höchst stehenden Server verwenden? Wenn mich jemand verstanden hat wird er mich wohl bestätigen, dass das nicht geht oder?

1.1. Wären vertraute Subdomänen eine Lösung? Wenn das überhaupt geht....bisher habe ich in den Unterlagen immer nur die Möglichkeit gefunden firma.com und firma2.com untereinander zu vertrauen.... aber berlin.de.ads.firma.com und munich.de.ads.firma.com ?????


Danke und Gruß, Andre
    Mit Zitat antworten
Alt 25.07.2005, 10:12   #2
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.624
Hallo, Andre,

Du brauchst für die de.ads.com, fr.ads.com etc. und ads.firma.com keine eigenen DCs. Wenn du es so machst, wie du geschrieben hast, hast Du 3 AD-Domains für die Du je min. 1, besser min. 2 DCs (Ausfallsicherheit!) brauchst.

Du kannst dann die berlin.de.ads.firma.com als Forest Root Domain betreiben und die anderen als Domains in zusätzlichen Domain Trees in den Forest integrieren.

Aber wenn nicht zwingende Gründe (Sicherheitsrichtlinien!) dagegen sprechen, sollte man versuchen, den forest so einfach wie möglich halten (sprich: eine Domain, mehrere Sites und / oder OUs für die Länder).

Wenn Du mehrere Domains einrichten mußt, vertrauen die sich innerhalb eines Forests automatisch.

Falls du dich in das Thema genauer einlesen willst, kannst Du ja mal hier anfangen:
http://www.microsoft.com/technet/pro...e1b593eb1.mspx

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 25.07.2005, 17:18   #3
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Die in der Frage genannte Domänenadressierung ist Unsinn. Wie sollen denn erst die E-Mail-Adressen aussehen?

Es gilt: Möglichst einfache Domänenbezeichnungen für Root- und Subdomänen (meinefirma.de, paris.meinefirma.de etc.). Jede Domäne und Subdomäne benötigt mindestens je 1 DC. Ohne DC keine Domäne. Es gibt in W2K3 wenige Gründe für Subdomänen, so:
- unterschiedliche Sicherheitsrichtlinien auf Domänenebene
- unterschiedliche nationale Gesetze und Vorschriften
- Isolation von Domänen
- Firmenpolitik

Für die Verteilung administrativer Aufgaben genügen bei W2K3 Sites und Organisationseinheiten (anders als bei NT4). Jede Site benötigt mindestens 1 DC.

Gutes AD-Design ist so einfach wie möglich. Das erleichtert die Verwaltung. Je komplizierter und verflochtener, desto mehr Ärger wirds im Betrieb geben.

Domänen der selben W2K3-Domänenstruktur vertrauen sich automatisch transitiv.

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Alt 25.07.2005, 22:30   #4
Senior Member
 
Offline
Registriert seit: 02-2004
Ort: Celle
Beiträge: 384
also das is nu schon etwas spät aber trotzdem nochmals vielen dank euch beiden

ihr habt mir da genug material und denkanstöße gegeben (der link ist sehr interessant!), sodass ich nun meinen mcse kollegen mal auf den zahn fühlen kann


danke und gruß, andre
    Mit Zitat antworten
Alt 26.07.2005, 08:55   #5
Expert Member
 
Benutzerbild von Christoph35
 
Offline
Registriert seit: 03-2004
Beiträge: 3.624
@dmetzger:

Zitat von dmetzger
Die in der Frage genannte Domänenadressierung ist Unsinn. Wie sollen denn erst die E-Mail-Adressen aussehen?
Die kann man doch in den Empfängerrichtlinien vereinfachen auf @firma.com, wenn man das nicht unterscheiden muss, oder @berlin.firma.com etc. pp.

Wir haben z.B. auch 3 AD Domains mit ad.firma1.konzern.com, ad.firma2.konzern.com. Das war nicht die Idee von uns AD-Designern sondern wurde uns von den DNS-Admins vorgegeben. Unsere Email-Adressen haben aber konzern.com als smtp-domain.

In den anderen Punkten sind wir uns natürlich einig

Christoph

Signatur
MCSE+M+S, VCP, MCITP Enterprise Admin.
Always look on the bright side of life!

    Mit Zitat antworten
Alt 26.07.2005, 10:12   #6
Newbie
 
Offline
Registriert seit: 07-2005
Ort: Leipzig
Beiträge: 9
Zitat von dmetzger
Die in der Frage genannte Domänenadressierung ist Unsinn. Wie sollen denn erst die E-Mail-Adressen aussehen?

Es gilt: Möglichst einfache Domänenbezeichnungen für Root- und Subdomänen (meinefirma.de, paris.meinefirma.de etc.). Jede Domäne und Subdomäne benötigt mindestens je 1 DC. Ohne DC keine Domäne.
Stimmt genau. Man sollte ja sogar die meinefirma.de "leer" lassen. Wegen den Email-Adressen würde ich mir da keinen Kopf machen. Wie bereits Christoph schrieb: ich@meinefirma.com reicht zu. Muss nicht unbedingt ich@de.europe.corporation.meinefirma.com als Email-Adresse sein.
Zitat von dmetzger
Es gibt in W2K3 wenige Gründe für Subdomänen, so:
- unterschiedliche Sicherheitsrichtlinien auf Domänenebene
- unterschiedliche nationale Gesetze und Vorschriften
- Isolation von Domänen
- Firmenpolitik
Das sind dann aber schon so ziemlich alle.
Zitat von dmetzger
Für die Verteilung administrativer Aufgaben genügen bei W2K3 Sites und Organisationseinheiten (anders als bei NT4). Jede Site benötigt mindestens 1 DC.
Das war allerdings schon bei W2K so.
    Mit Zitat antworten
Alt 26.07.2005, 11:10   #7
Expert Member
 
Benutzerbild von dmetzger
 
Offline
Registriert seit: 11-2004
Ort: Russikon im Zürcher Oberland
Beiträge: 2.457
Willkommen an Board! Schön, dass Du zu uns gestossen bist.

Ich selbst mach mir grundsätzlich keine Sorgen wegen E-Mail-Adressen in Subdomänen. In diesem Fall jedoch lässt die Frage auf wenig Grundlagenwissen schliessen, da ist Sorge angebracht. Mir passierts immer wieder, dass ich in Kleinfirmen rettend eingreifen soll, weil genau solche Basteleien angerichtet wurden - E-Mail-Suffixe inbegriffen. Das ärgert mich jeweils furchtbar. Würden diese Leute auch chirurgische Eingriffe an den eienen Kindern vornehmen, nachdem sie kurz in einem Ärzteforum nachgefragt haben, wie das so geht? Weshalb fummeln sie denn an AD herum, ohne zumindest einen Blick in die Windows-Hilfe geworfen und für wenige Euro ein Handbuch gekauft zu haben?

Natürlich braucht auch W2K keine Domänen zewcks administrativer Delegation. Weshalb soll ich das dem Fragesteller in diesem Zusammenhang erzählen? Er hat schon genug zu tun mit W2K3.

Es gibt übrigens weitere Gründe für Subdomänen unter W2K3:
- Migration von NT4-Domänenstrukturen, die erst später konsolidiert werden sollen/können/dürfen;
- Tochterfirmen mit verschiedenen Namen innerhalb eines Konzerns und entsprechend unterschiedlichen Domänennamen.

Geändert von dmetzger (26.07.2005 um 11:21 Uhr).

Signatur
MCT, MCM Windows Server 2008 R2 Directory

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PKI Design StefanWe Windows Forum — Security 8 01.04.2010 09:29
XP Default Client Design, Default User Design WalderM Windows Forum — Allgemein 2 11.10.2008 22:00
ADS Design pastors Windows Server Forum 13 30.05.2007 15:46
Design Runnel Windows Forum — Allgemein 0 15.01.2006 11:31
Design Fotty Windows Forum — Allgemein 2 16.02.2004 16:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:48 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang