Jump to content

Verständnisfrage - neuer Server in bestehender Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich beschäftige mich erst seit kurzer Zeit mit Infrastrukturfragestellungen und Problemen und habe - um den Einstieg zu ermögliche - verschiedenen Testsysteme aufgestzt.

 

Im Moment habe ich da ein Problem was ich trotz Buch und google irgendiwe nicht geklärt kriege, hier weiß aber bestimmt jeder die Antwort.

 

Also: Ich habe einen Server 2008 R2 aufgesetzt. Gegen alle mir bisher bekannten "best practices" läuft direkt auf diesem Host für mehrere VMs ein AD DC und ein DNS.

 

Nun ist der Gedanke mehrere VMs mit unterschiedlichen Servern für unterschiedliche Aufgaben laufen zu lassen. Erster Schritt ein 2008 R2 Server (für was auch immer...)

 

Also, VM aufgesetzt, Server installiert - alles kein Problem. ABER Wie füge ich diesen Server (nennen wir ihn B) jetzt "richtig" der Domäne hinzu?

 

Mein Ansatz: Ich füge dem DC einen neuen Computer hinzu und wechsle bei B aus der Workgroup in meine Domäne (mit richtiger konfiguration zum richtigen DNS etc.) Das funktioniert wunderbar. Nur will der B jetzt natürlich einen Benutzernamen und ein Kennwort von mir... Kann es richtig sein dass ich für einen Server noch extra einen Benutzer im DC anlegen muss? Ich denke nicht denn dann müssten alle Server im netz sich ja auch immer wieder anmelden und die Benutzerdaten müssten auf den Client-Servern gespeichert sein? Das kann doch nicht ssein?

 

Im Netz finde ich häufig die Antwort: dcpromo!

Aber damit würde ich doch auf meinem neuen Server einen DC erstellen oder? Das will ich aber doch garnicht? Ich möchte doch nicht auf jedem Server im netz einen DC laufen haben?!

 

Kann mir bitte jemand helfen?

 

Vielen Dank!

Link zu diesem Kommentar
Also: Ich habe einen Server 2008 R2 aufgesetzt. Gegen alle mir bisher bekannten "best practices" läuft direkt auf diesem Host für mehrere VMs ein AD DC und ein DNS.

 

Wieso sollte das gegen Best Practice sein?

 

Also, VM aufgesetzt, Server installiert - alles kein Problem. ABER Wie füge ich diesen Server (nennen wir ihn B) jetzt "richtig" der Domäne hinzu?

 

Systemsteuerung -> System und Sicherheit -> System -> Erweiterte Systemeinstellungen -> Computername -> Ändern -> Mitglied von Domäne ...

 

Mein Ansatz: Ich füge dem DC einen neuen Computer hinzu ...

 

Nicht notwendig.

 

... und wechsle bei B aus der Workgroup in meine Domäne (mit richtiger konfiguration zum richtigen DNS etc.)

 

Korrekt.

 

Nur will der B jetzt natürlich einen Benutzernamen und ein Kennwort von mir...

 

Sofern es keine weiteren User gibt:

l: Domäne\Administrator

p: <Passwort>

 

Kann es richtig sein dass ich für einen Server noch extra einen Benutzer im DC anlegen muss?

 

Nein.

 

Ich denke nicht denn dann müssten alle Server im netz sich ja auch immer wieder anmelden und die Benutzerdaten müssten auf den Client-Servern gespeichert sein? Das kann doch nicht ssein?

 

Ist auch nicht so. Dafür gibt es Computerkonten-Kennwörter.

 

Im Netz finde ich häufig die Antwort: dcpromo!

Aber damit würde ich doch auf meinem neuen Server einen DC erstellen oder?

 

Oder entfernen. Je nachdem.

Link zu diesem Kommentar

Hallo zahni,

 

vielen Dank zunächst für die schnelle Antort.

 

Die Frage ist im Grunde die:

Ich kann mir irgendwie nicht vorstellen dass mein Server (der neue) sich über ein Benutzerkonto anmelden muss. Ich meine was für ein Konto (mit welchen Rechten gebe ich denn einem Server? Ud was wenn ein Server mal neu gestartet werden muss, muss der Admin sich dann jedes mal händisch beim Server anmelden und dort die passenden login daten eingeben um ihn wieder in die Domäne zu bringen?

Link zu diesem Kommentar

Hi carlito!

Auch Dir vielen Dank!

Wieso sollte das gegen Best Practice sein?

Weiß nicht, irgendwie finde ich dauernt die aussage auf einem VM-Host sollte nichts anderes laufen..?!

 

 

Mein Ansatz: Ich füge dem DC einen neuen Computer hinzu ...

 

Nicht notwendig.

Das ist dann auch so ein Rätsel, wofür gibt es denn dann die möglichkeit einer Domäne im DC Computer hinzu zu fügen wenn man das garnicht machen muss?

 

Nur will der B jetzt natürlich einen Benutzernamen und ein Kennwort von mir...

 

Sofern es keine weiteren User gibt:

l: Domäne\Administrator

p: <Passwort>

Gut, im Moment gibt es keine weiteren Nutzer aber alles zielt natürlich darauf ab alles so zu verstehen dass ich es später in einem echten Netz anwenden könnte - da gibt es dann mehrere Nutzer und ich werde doch nicht einfach jeden Server als Admin in der Domäne anmelden oder?
Link zu diesem Kommentar

Wenn Du einen Computer zur Domäne hinzufügst, wird automatisch für den Computer ein Konto erstellt und automatisch ein Password generiert, das nur die Domäne und der Computer kennt.

 

Damit kann sich der Computer das nächste mal anmelden. Diese Kennwort wird in gewissen Abständen automatisch geändert.

 

Das Computer-Konto findest Du hinterher per default in einem AD-Container.

 

-Zahni

Link zu diesem Kommentar

Ein Server, der nicht Domänencontroller ist, ist im Prinzip auch nichts anderes als ein Windows 7 Rechner in einer Domäne, nämlich ein Domänenmitglied. Gemeinhin trennt man dies auf und benennt solche Server als Mitgliedsserver (auch gerne in englisch als Member Server), die Windows 7 (oder Vista, XP, 2000, NT) Rechner/Arbeitsstationen werden dagegen gerne "nur" Clients genannt.

 

Willst Du Dich beispielsweise auf einem Windows 7 Rechner in der Domäne anmelden, brauchst Du auch ein Domänenkonto als Benutzer, das unterscheidet sich hier nicht von einem Server.

 

Die Aufnahme in die Domäne ist ein einmaliger Prozess, zum Arbeiten ist er nicht notwendig, eine Anmeldung am Server/der Workstation dagegen schon.

 

Grüsse

 

Gulp

Link zu diesem Kommentar
Weiß nicht, irgendwie finde ich dauernt die aussage auf einem VM-Host sollte nichts anderes laufen..?!

 

Das ist Unfug. Hast du eine Quelle zu diesen Aussagen?

 

Das ist dann auch so ein Rätsel, wofür gibt es denn dann die möglichkeit einer Domäne im DC Computer hinzu zu fügen wenn man das garnicht machen muss?

 

Z.B. für RIS/WDS. Stichwort: Pre-Staging.

 

Gut, im Moment gibt es keine weiteren Nutzer aber alles zielt natürlich darauf ab alles so zu verstehen dass ich es später in einem echten Netz anwenden könnte - da gibt es dann mehrere Nutzer und ich werde doch nicht einfach jeden Server als Admin in der Domäne anmelden oder?

 

Warum nicht? Merke: Anmelden ≠ Aufnehmen.

Link zu diesem Kommentar

Hallo!

 

Whow, danke euch!

Ok, ich glaube mein Verständnisproblem lag - wie ihr drei erkannt habt- vor allem daran dass ich nciht verstanden hatte dass diese Angabe von Namen und Kennwort ja "nur" der Aufnahme in die Domäne dient und garnicht jedes mal neu ausgeführt wird....

 

Danke Gulp für diese Klarstellung - so hatte ich das noch nicht vor Augen.

 

Auf die Frage:

Das ist Unfug. Hast du eine Quelle zu diesen Aussagen?

 

Hätte ich jetzt mit dem Link von zahni geantwortet...

 

Vielen Danke euch allen!

 

 

Oh sehe gerade deine Antwort carlito:

Nee, ich meinte schon den Host der VMs.... Also seid ihr euch da auch einig? ;-)

 

Wofür steht TO?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...