Jump to content

Aussenstelle mit neuen DC. wie?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Folgende Situation:

wir haben eine win2k3 Domäne in unserer Firma laufen.

2 DCs + roaming Profiles.

 

Nun soll eine weitere Aussenstelle dazukommen.

Diese ist über eine Standleitung angebunden.

Tagsüber soll der Verkehr auf der Leitung minimal sein, weil dort auch VoIP Gespräche laufen.

Nachts kann die Leitung für etwaige Sicherungungen usw. gebraucht werden.

Profile zwischencachen auf dem Aussnstellen DC?

Macht es Sinn eine Unterdomäne zu errichten und wenn ja warum? -> universale Gruppen? Anmeldung in Unterdomänen sicherstellen?

 

Hat jemand etwas ähnliches mal gemacht oder kennt paar Seiten, wo ich mal gucken könnte?

Link zu diesem Kommentar

Ich habe hier eine Zentrale und 3 Aussenstellen und eine Domäne. In der Zentrale stehen 2 Domaincontroller und in jeder Aussenstelle einer. Der Datenaufwand den die Domaincontroller untereinander haben ist nicht problematisch. Die Profile liegen jeweils auf dem Server in der Zentrale oder Aussenstelle wo der Mitarbeiter arbeitet. Für Anwendungen die ein großes Datenaufkommen zwischen Zentrale und Aussenstellen verursachen würden wird ein Terminal Server eingesetzt, sodass für diese Anwendugen nur noch die Remote Desktop Daten über die Leitung müssen und das ist recht wenig.

Link zu diesem Kommentar

Servus,

 

Nun soll eine weitere Aussenstelle dazukommen.

 

ad hoc würde ich sagen, dass für die Aussenstelle keine eigene Domäne notwendig ist.

 

Der Nachteil bei einer zusätzlichen Domäne wäre ohnehin:

 

- Bei mehreren Domänen ist der adminstrative Aufwand (Updates,Virenscanner usw.) höher, da auch jede Domäne zwei DCs haben sollte.

- Dadurch entstehen hohe Hardware- sowie Lizenzkosten.

- Jeder DC sollte/muss vor Ort physikalisch geschützt sein.

- Jede Domäne muss gesichert werden (Backup).

 

Welches Domänenmodell ist das Beste für Active Directory? - faq-o-matic.net

 

Anhand der Anzahl der Benutzer vor Ort würde ich entscheiden, einen DC dort hinzustellen.

Falls der DC vor Ort physikalisch nicht gesichert steht, würde ich eher davon abraten.

Erst mit dem Windows Server 2008 neu eingeführten RODC entspannt sich solch ein Szenario.

 

Sind es nicht zu viele Benutzer, würde ich vor Ort keinen DC aufstellen.

Dann würden sich die Benutzer über das WAN authentifizieren.

Sehr wohl aber trotzdem im AD einen AD-Standort dann für diesen DC-losen Standort erstellen.

Somit nimmt sich ein DC, der diesem Standort am nähesten ist (anhand der Kosten im Site-Link) an.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...