Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 27.08.2008, 09:12   #1
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Frage Grundsatzfragen ADS zwei Standorte - wie aufbauen?

Hi,

ich plane gerade eine Domänenstruktur neu, und stehe jetzt vor der Frage, wie ich am sinnvollsten die zwei Standorte einrichte.
Beide Standorte sind über ein VPN (ADSL 16MBit/512kBit) verbunden.

Bisher gab es nur einen DC am Hauptstandort und mit Ausnahme eines zweiten DHCP-Servers in der Zweigstelle liefen auch alle weiteren Dienste dort zentral.
Zukünftig sollen möglichst beide Standorte einen eigenen DC haben und sich im Problemfall auch gegenseitig ersetzen können.
Weitere Aufgabenstellung wäre, dass die Clients Standortbezogene Einstellungen (abhängig vom IP-Netz) erhalten, also z.B. den nächsten WSUS-Server nutzen und nicht den des anderen Standorts.

Wie sind Eure Empfehlungen für solche Umgebungen? Die Userzahl ist mit ca. 20 Clients insgesamt eher gering.
    Mit Zitat antworten
Alt 27.08.2008, 11:26   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

Zitat von bnice Beitrag anzeigen
ich plane gerade eine Domänenstruktur neu, und stehe jetzt vor der Frage, wie ich am sinnvollsten die zwei Standorte einrichte.
Beide Standorte sind über ein VPN (ADSL 16MBit/512kBit) verbunden.
erstelle im Snap-In "Active Directory-Standorte und -Dienste" einen AD-Standort samt Subnetz für die Zweigstelle. Dort sollte sich dann der Zweigstellen-DC befinden.


Zukünftig sollen möglichst beide Standorte einen eigenen DC haben und sich im Problemfall auch gegenseitig ersetzen können.
Steht denn der Server in der Zweigstelle auch physikalisch sicher?
Denn wenn dies nicht so wäre, solltest du davon absehen vor Ort einen DC aufzustellen. Es sei denn wir reden hier von Windows Server 2008 Systemen, denn dann könntest du vor Ort einen RODC aufstellen. Somit würde sich das Thema Sicherheit wiederum entschärfen.

Ansonsten siehe:
Yusufs Directory Blog - Einen zusätzlichen DC in die Domäne hinzufügen


Weitere Aufgabenstellung wäre, dass die Clients Standortbezogene Einstellungen (abhängig vom IP-Netz) erhalten, also z.B. den nächsten WSUS-Server nutzen und nicht den des anderen Standorts.
Wenn du AD-Standorte erstellst, könntest du mit standortbezogenen GPOs arbeiten.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 27.08.2008, 13:35   #3
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Zitat von Daim Beitrag anzeigen
Steht denn der Server in der Zweigstelle auch physikalisch sicher?
Denn wenn dies nicht so wäre, solltest du davon absehen vor Ort einen DC aufzustellen. Es sei denn wir reden hier von Windows Server 2008 Systemen, denn dann könntest du vor Ort einen RODC aufstellen. Somit würde sich das Thema Sicherheit wiederum entschärfen.
Das ist kein Problem, der steht im (abgeschlossenen) Serverraum.

Zitat von Daim Beitrag anzeigen
Wenn du AD-Standorte erstellst, könntest du mit standortbezogenen GPOs arbeiten.
Darüber sollte sich dann auch (evtl. über zusätzliche Skripte/Abfragen) erreichen lassen, dass ein User vom Standort A sich automatisch mit den Freigaben von Standort B (werden größtenteils synchronisiert) verbindet, wenn er sich dort befindet, oder?
    Mit Zitat antworten
Alt 27.08.2008, 14:26   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ja, das würde mit Loginscripts für den Standort gehen.
Besser aber wäre ein domänenbasiertes DFS einzurichten. Das verwendet dann auch bevorzugt die DFS-Links vom Standort, an dem man sich anmeldet.
(DFS-R2) bietet dabei auch eine sehr gute Möglichkeit der Synchronisation der Freigaben auf beiden Seiten, quasi in Realtime, komprimiert, undje nach OS-Version auch noch mehr


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 27.08.2008, 15:28   #5
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Hm, DFS, ... da tun sich ja ganz neue Möglichkeiten auf ;-)
Hab ich mich bisher nicht mit befasst (außer mal zu Server2000-Zeiten), aber werde mich in das Thema bald mal einlesen!
    Mit Zitat antworten
Alt 27.08.2008, 15:35   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Zitat von bnice Beitrag anzeigen
Hm, DFS, ... da tun sich ja ganz neue Möglichkeiten auf ;-)
Hab ich mich bisher nicht mit befasst (außer mal zu Server2000-Zeiten), aber werde mich in das Thema bald mal einlesen!
Ja, dann ist es zeit, sein Wisen zu erweitern
DFS mit R2 ist eine feine Sache. Neben den ganzen Papers auf der Microsoft Homepage hat unser Mitglied olc auch ein paar gute Beiträge im ServerHowto geschrieben:
Windows Server How-To Guides: Planung, Installation und Konfiguration des Distributed File System (DFS) unter Windows Server 2003 R2 - ServerHowTo.de
Windows Server How-To Guides: Weiterführende DFS-R Konfiguration unter Windows Server 2003 R2 - ServerHowTo.de

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 29.08.2008, 09:47   #7
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 361
Da hab ich ja eine schöne Beschäftigung nach meinem Urlaub ;-)
Jetzt muss ich nur mal klären, ob wir problemlos auf R2 upgraden können... Haben nur "alte" Server2003 Enterprise Lizenzen.

UPDATE:
Okay, lizenzrechtlich konnte ich das klären - wie sieht's technisch aus, kann ich problemlos ein Upgrade eines bestehenden DCs (bisher nur isolierte Testumgebung) auf R2 machen? Oder empfielt sich eher eine Neuinstallation?

Geändert von bnice (29.08.2008 um 16:54 Uhr). Grund: Update
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Zwei Standorte mit VPN vernetzen mac-duff Windows Forum — LAN & WAN 15 29.06.2009 18:16
Zwei Standorte verbinden Reto64 Windows Forum — LAN & WAN 2 14.11.2007 15:40
Ein Benutzer, zwei Standorte, zwei Benutzerprofile für den jeweiligen Standort gelbeseiten Windows Server Forum 3 22.10.2007 14:17
Zwei WEP-Keys verwenden für zwei Standorte- Windows Boarmittel TalonKarrde Windows Forum — LAN & WAN 2 19.11.2006 13:22
zwei Standorte mit zwei verschiedenen Cisco Routern verbinden stelu Cisco Forum — Allgemein 12 03.11.2006 15:06


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:23 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang