Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 26.09.2009, 11:41   #1
Member
 
Offline
Registriert seit: 07-2007
Ort: Zuffenhausen
Beiträge: 169
erster einsatz als MCSE, paar Tipps ?

Da ich ja nun MCSE bin, habe ich nun auch meinen ersten einsatz als solcher. ( hatte schon einen Thread, aber erst jetzt habe ich eine Inventur, und einen überblick, was genau da los ist)

Ich habe in einer Firma begonnen, da ich dort ein Ordentliches Netzt aufbauen soll.

Immo schauts da so aus:

ein Server 2003 ( Bastel PC ) der keinerlei Serverdienste ausführt, nur da steht, und keiner ahnung hat, was Serverdienste sind.

alle Rechner haben XP Home, und alle dürfen im Netzt alles. ( jeder ist Admin im gesammten Netzt )

Dasi schaut so aus, das jeder abends seinen Ordner "eigene Dateien" auf ein NAS LW schaufelt, auf dem auch jeder Admin ist.

Die externen Büros, senden diese Daten unverschlüsselt übers Netzt !


Was ich vorgefunden habe. ( da hat schon einer Lizenzen gekauft)

Server 2003 Enterprise R2
Server 2003 Standart R2
XP Home ohne ende.
Excange Server 2003
ISA Server 2004
100 XP Pro Lizenzen
100 CALs für Server 2003
100 CALs für Excange

das wurde schonmal gekauft.

OK, damit kann ich sicher was anfangen.

Hardware habe ich nun erstmal gekauft:

2x Dell Power Edge R200 E2220 DC / 4GB / 2x 500GB Raid1 / Dual Giga LAN
1x Dell Power Edge R200 E2220 DC / 2GB / 2x 160GB Raid1 / Dual Giga LAN

19" Rack Tower

mehr konnte ich ertmal nicht ausgeben.

wollte nun die sache so angehen.

Server 1: DC mit W2K3 Enterprise als DC, DNS, Excange Server
Server 2: zweiter DC mit Server 2K3 Standart, DHCP.
Server 3: ISA Server ( das soll der 2GB server werden! )

erstmal sollen nur die Internen Büros ins Netzt, dort werde ich dann mit dem DHCP verteilen.
Die externen Büros sollen dann später dazu kommen, da wollte ich dann in jedem Büro einen kleinen ATOM Rechner als DC stellen, da in diesen meisst nur 2-6 Leute sitzen.

Alle juser sollen dann über den ISA Server ins Internet.

Updates über WSUS, auch ind en Externen Büros, da kommt der WSUS auf den DC, der dann nachts Repliziert.

was meint ihr zu der Idee?

nun wurde mir vorgeschlagen ich soll das Virtuell machen, aber ich denke das in der kleinen umgebung diese lösung OK ist.

immo sind es ca. 25 Interne PCs, und ca. 50 Externe.

geplant ist das es in den nächsten 3 jahren auf ingesammt 200 Clients steigen soll.

Habt ihr andere Lösungsvorschläge ?
( bitte keinen vorschlag wie > kaufe Server 2008 oder so, die Software ist schon da! )

wie würdet ihr die sache angehen ?

Ich denke mal, das eigentlich ein Server alles schaffen würde, aber so habe ich etwas Redundanz, und der ISA ist so am sichersten.

Signatur
MCP 70-210/70-215

70-270,70-290,70-350,70-293, 70-298, 70-299, 70-294, 70-291
MCP, MCSA, MCSA+S, MCSE, MCSE+S

    Mit Zitat antworten
Alt 26.09.2009, 11:55   #2
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Persilmann Beitrag anzeigen
Da ich ja nun MCSE bin, habe ich nun auch meinen ersten einsatz als solcher.
Glückwunsch.

Server 2003 Enterprise R2
Server 2003 Standart R2
XP Home ohne ende.
Excange Server 2003
ISA Server 2004
100 XP Pro Lizenzen
100 CALs für Server 2003
100 CALs für Excange
Stimmen denn die Zahlen der Lizenzen mit den tatsächlichen Usern/Computern überein? Wenn ja, wie verteilen sich die 100 User auf die Standorte?
Wie sind die Standorte angebunden? VPN? Wenn ja, welches und welche Bandbreite?

Hardware habe ich nun erstmal gekauft:

2x Dell Power Edge R200 E2220 DC / 4GB / 2x 500GB Raid1 / Dual Giga LAN
1x Dell Power Edge R200 E2220 DC / 2GB / 2x 160GB Raid1 / Dual Giga LAN

19" Rack Tower
OK

Server 1: DC mit W2K3 Enterprise als DC, DNS, Excange Server
Da die Lizenz ja da ist, ok, aber meiner Meinung nach reinste Geldverschwendung, es sei denn du willst irgendein Feature der Windows Enterprise Edition nutzen.

Server 2: zweiter DC mit Server 2K3 Standart, DHCP.
OK. Dann gewöhn dir auch gleich an, dass das Ding Standard heißt
DNS und WINS denke ich wird der wohl auch machen, oder?

Server 3: ISA Server ( das soll der 2GB server werden! )
OK, aber dafür fehlt dir die Windows Lizenz.

erstmal sollen nur die Internen Büros ins Netzt, dort werde ich dann mit dem DHCP verteilen.
Aha. Und hier kann man kaum noch beraten, da deine Beschreibung nicht grad vollständig ist.

Die externen Büros sollen dann später dazu kommen, da wollte ich dann in jedem Büro einen kleinen ATOM Rechner als DC stellen, da in diesen meisst nur 2-6 Leute sitzen.
Du willst für 2-6 Leute nen DC hinstellen? Zuviel Geld? Kostet jedesmal ne Windows Server Version und ist meist komplett überflüssig. Trenn dich mal von den Schulungsunterlagen, die scheinen noch gut ins Hirn gebrannt zu sein.


Alle juser sollen dann über den ISA Server ins Internet.
Alle, also auch die externen?

Updates über WSUS, auch ind en Externen Büros, da kommt der WSUS auf den DC, der dann nachts Repliziert.
Meist überflüssig.


was meint ihr zu der Idee?
Steht ja oben. Grundsätzlich ok, aber ich denke da fehlt noch einiges, bzw. du verkomplizierst dir die Sache durch deine ganzen DCs wenn du das wirklich tun willst.


nun wurde mir vorgeschlagen ich soll das Virtuell machen, aber ich denke das in der kleinen umgebung diese lösung OK ist.
Hat aber auch Vorteile. Du könntest den DC und den Exchange trennen. Allerdings ist Exchange 2003 nur unter Virtual Server 2005 R2 supported und das will man sich nicht antun.

immo sind es ca. 25 Interne PCs, und ca. 50 Externe.
Ah da. Was machen die externen denn so?

geplant ist das es in den nächsten 3 jahren auf ingesammt 200 Clients steigen soll.
OK.

Habt ihr andere Lösungsvorschläge ?
( bitte keinen vorschlag wie > kaufe Server 2008 oder so, die Software ist schon da! )

wie würdet ihr die sache angehen ?
Wenn die Software schon da ist, und keine weitere beschafft werden darf/soll, dann kannst du deine DC Verteilung ja sowieso knicken. Wenn aber welche beschafft werden muß (deswegen), dann natürlich W2k8 R2 wo es geht.

Ich denke mal, das eigentlich ein Server alles schaffen würde, aber so habe ich etwas Redundanz, und der ISA ist so am sichersten.
Ähm ISA am sichersten? Was genau meinst du damit? Wo liegen eigentlich die Fileservices, Printservices, WSUS usw?

Wie willst du deine Clients alle in der ganzen Zeit supporten? In welcher Reihenfolge willst du die Sache angehen? Erst Clientrollout und dann die Server, oder andersrum? Welchen Mailserver nutzen die User im Moment? Sind da Daten zu migrieren? Fragen über Fragen.


Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 26.09.2009, 12:58   #3
Member
 
Offline
Registriert seit: 07-2007
Ort: Zuffenhausen
Beiträge: 169
Also die Software ist schon gekauft, und die Server Lizens für den ISA, da wird der jetzt vorhandenen Server Platt gemacht, der macht sowiso nix, ausser eine Lizenz blockieren.

Da es ein gemeinütziger Verein der Kirche ist, haben die bei MS nur 300€ für den 2003Enterprise bezahlt, und ein CAL kostet 6€ !

wie würdet ihr das mit den Exteren denn machen?

da die Externen Büros meist eigenständiege unterprojekte sind, sollten die auch unterdomänen bekommen.
Oder wie würdet ihr das lösen?

Wins wird nicht benötigt, da mindestens XP Pro eingesetzt wird, und Server 2003

Alle Büro PCs werden die Tage mit XP betankt, und die User werden dann erstmal mit der alten konfig weiterarbeiten, und nach einer Testphase gehts ab in die Domäne ( die wird erstmal mit ausgewählten Usern getestet)

Die Adressen sollen über DHCP verteilt werten ( im Büro.)

Die Externen behalten natürlich erstmal die statischen, das macht bei 2-6 Rechnern keinen sinn mit DHCP.

Internet soll dann für alle nurnoch über den ISA gehen, der dann direkt an die 3mbit leitung kommt ( eigen feste IP )
immo gehen alle über den Switch auf den Router !

Der ISA soll dann Firwall sein und NAT stellen.


"Wo liegen eigentlich die Fileservices, Printservices, WSUS usw? "

die sollen auf den zweiten DC mit drauf.

immo hat noch jeder einen IP Printer auf dem Tisch, die kommen dann aber alle ins Netzt. ( gekauft sind aber alle mit LAN funktion )

will da auch mal schauen, das nicht jeder ne kiste hat, es sollte einer in jedem Büro reichen, der jetzige "Admin" hat das nie hinbekommen, deshalb so viele Drucker.

Immo haben die nur Outlook auf ihren Kisten, und der Server steht bei 1&1.

Der ISA soll, weil da viel im Internet gearbeitet wird, und deshalb auch viel cache anfällt, stand allone sein, und der kleine Server hat auch nur 300€ gekostet.

die beiden Großen haben 500€ stück gekostet. ( Dell bietet sowas für Kirchliche vereine günstig an)

Signatur
MCP 70-210/70-215

70-270,70-290,70-350,70-293, 70-298, 70-299, 70-294, 70-291
MCP, MCSA, MCSA+S, MCSE, MCSE+S

    Mit Zitat antworten
Alt 26.09.2009, 13:07   #4
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Hallo,

ich finde es nicht; wie sind die Externen an die Zentrale angebunden?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 26.09.2009, 13:14   #5
Member
 
Offline
Registriert seit: 07-2007
Ort: Zuffenhausen
Beiträge: 169
immo garnicht!

Signatur
MCP 70-210/70-215

70-270,70-290,70-350,70-293, 70-298, 70-299, 70-294, 70-291
MCP, MCSA, MCSA+S, MCSE, MCSE+S

    Mit Zitat antworten
Alt 26.09.2009, 15:27   #6
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von Persilmann Beitrag anzeigen
immo garnicht!
Nur als gut gemeinter Rat: Du willst Hilfe.

Wenn also keine externe Verbindung zwischen den Büros besteht, dann erklär doch mal, wie du Subdomains einrichten willst, und vor allem wozu? Was tun die externen Büros denn? Welche Dienste nutzen die usw. usf.


Bye
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 26.09.2009, 16:29   #7
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von Persilmann Beitrag anzeigen
.....Wins wird nicht benötigt, da mindestens XP Pro eingesetzt wird, und Server 2003
Bist Du da sicher?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 26.09.2009, 17:50   #8
Expert Member
 
Benutzerbild von NorbertFe
 
Online
Registriert seit: 07-2007
Beiträge: 15.999
Zitat von lefg Beitrag anzeigen
Bist Du da sicher?
Klar, er is schliesslich MCSE DIe müssens ja wissen.


D'n'R
Norbert

Signatur
Frank, I never thought I'd say this again. I'm getting the pig!

    Mit Zitat antworten
Alt 26.09.2009, 18:09   #9
Member
 
Offline
Registriert seit: 07-2007
Ort: Zuffenhausen
Beiträge: 169
was soll ich mit WINS, wenn ich selber auf alle Rechner XP und alle Server mindestens 2003 aufspiele ?

Die externen sollen über VPN an den Excange server!

Signatur
MCP 70-210/70-215

70-270,70-290,70-350,70-293, 70-298, 70-299, 70-294, 70-291
MCP, MCSA, MCSA+S, MCSE, MCSE+S

    Mit Zitat antworten
Alt 26.09.2009, 18:24   #10
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Zitat von Persilmann Beitrag anzeigen
was soll ich mit WINS, wenn ich selber auf alle Rechner XP und alle Server mindestens 2003 aufspiele ?
Exchange Server 2003 and Exchange 2000 Server require NetBIOS name resolution for full functionality
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
MCSA 2K3 - 70-291 ich brauch mal ein paar Tipps CrazyD82 MS Zertifizierungen — Prüfungen 8 29.04.2008 13:36
Brauche ein Paar Tipps bzg. Antivirussoftware orre Windows Forum — Security 14 20.09.2006 02:02
70-272 ein paar Tipps gesucht schusterharry MS Zertifizierungen — Prüfungen 3 12.09.2006 09:26
"Internet"-Domäne - brauche mal ein paar Tipps/Vorschläge mapulativ Windows Server Forum 2 07.10.2005 13:44


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:11 Uhr. Seite generiert in 0,048 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang