Jump to content

Aktaion

Members
  • Gesamte Inhalte

    157
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Aktaion

  1. Ich kann nur dir empfehlen nimm Variante 1 und nun die Erklärung.

     

    Die Transaktionsprotokolle werden hintereinander Linear geschrieben - je schneller dies geschiet um so mehr Anfragen kann dein Exchange verarbeiten.

     

    Hat der Server Rechenzeit über schreibt/liest er Änderungen in/aus die/der DB. Dies geschiet mit "Random Access" dh. mischt du nun lineare Schreibvorgänge mit random Access wird das sich negativ auf deine Performance auswirken.

  2. Verstehe das Problem net ... ein gemischtes Szenario Windows2003 und Windows NT ist doch möglich... deine User sollten dann die alten Ressourcen weiterhin nutzen können. Kannst doch einfach deine bestehende Domäne auf Windows 2003 und AD "upgraden". Da gibts aber genug HowTos im Netz für, wenn du nicht sicher bist - outsourcen an nen Spezialisten. Dann geschieht das ganze im besten Fall seamless ohne Ausfälle...

  3. Also DNS verteilt bei einem Namen und mehreren IPs grundsätzlich nach dem Round Robin Prinzip d.h. erste Anfrage IP-ServerA zweite IP-ServerB (gibt zwar noch Soderfälle aber das spielt hier keine Rolle) - ist sehr unglücklich für deine Problemstellung.

     

    Wie groß ist das Budget? Muss ein Automatismus dahinter stecken? Wenn nein, einfach den Drucker auf beiden Servern einrichten und den Usern erklären, dass wenn A net geht sie einfach B benutzen sollen. .)

  4. Naja zumindest habe ich seinen Fragen zu den Class C Netzen entnommen, dass er gerne eine logische Segmentierung seines Netzwerkes haben möchte. Auf der Basis Server/Abteilungen - wenn der Wunsch/Gedanke net bestünde würde man nicht danach fragen. Wenn man sowas erreichen will, würde ich VLANs vorschalgen und einen Layer 3 Switch, der die ganze Sache Routet :D. Zudem kann man da bei den meisten Geräten auch via ACLs Zugriffe der Abteilungen untereinander unterbinden.

  5. Grundsätzlich benötigst du eine Zertifikatsinfrastruktur - im einfachsten Fall eine Zertifizierungstelle für dein Projekt - die kannst du AD intergrieren oder auch alleinstehend installieren. Achtung sicher die regelmäßig mit!

    Danach benötigt dein Client ein Computerzertifikat entweder manuell oder automatisiert. Danach du müsstest die IAS Richtlinien entsprechend einrichten - danach die Einstellungen am Client vornehmen (geht bestimmt auch über ne GPO). Am sichersten ist PEAP, aber zum ganzen Thema Zertifizierungstelle gibts auch bei MS nette Whitepaper.

  6. Trunking:

    Dazu gibts ein Schlagwort 802.3ad dynamisches Bündeln physikalischer Verbindungen, schau drauf das dies Netzwerkadapter und Switch können.

     

    DHCP:

    DHCP ist so eine Sache mit VLANs du benötigst für jedes VLAN einen DHCP Relay, aber viele Switches bieten diese Funktion.

     

    Tagging:

    VLANs kannst du grundlegend auf 2 Netzwerkebenen fahren: Layer 2 und 3

    also sprich Portbased und Tagged. Dies gilt es natürlich an Switch und Netzwerkadapter zu konfigurieren.

     

    So noch ein Tipp unabhängig von den Themen:

     

    Bitte dedizier den Firewall Server (ISA Server) mit der Funktion der Firewall.

    (Ich hasse den SBS Premium ^^)

×
×
  • Neu erstellen...