Jump to content

Zweiter Domaincontroller an anderem Standort


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo NG,

 

unsere Fa. bekommt einen zweiten Standort. Die PC`s dort sollen in die schon bestehende Domäne (Win2003-Server) integriert werden.

Könnte man jetzt z.B. den schon bestehenden Domaincontroller einfach "clonen", ihm eine neue SID und eine andere IP geben und dann am anderen Standort aufstellen und die PC`s dort in die Domäne aufnehmen oder muss ich den komplett neu installieren (sicher eine Neuinstallation...)? Wenn ja, wie bekomme ich die bestehende Active Directory dann auf den neu installierten Server ?

Da es, wie ich gelesen habe, den Unterschied PDC und BDC unter Win2003 nicht mehr gibt, funktioniert die Anmeldung an den DC`s dann einfach, wenn z.B. einer von beiden mal ausfällt , oder muss ich dann noch Einstellungen vornehmen ?

 

Wie ihr seht: Es wäre meiner erster DC....

 

thx in advance & regards

hubivo

Link zu diesem Kommentar

Hallo,

 

am besten setzt Du einen neuen Computer als Domain-Controller auf und sagst bei der Installation von AD, dass es sich um einen zusätzlichen Domaincontroller handelt. Dann repliziert er die Daten des 1. DC.

 

2. Möglichkeit, wenn die Verbindung zwischen den Standorten langsam ist: Du machst ein Backup des System-State und brennst das auf eine CD. Dann rufst du auf dem neuen Server DCpromo mit /adv auf, was Dir die Möglichkeit gibt, die Daten von CD zu holen. Das geht ggf. schneller als über eine langsame WAN-Leitung.

 

Alle Clients können sich über den jeweils anderen DC anmelden, wenn einer von beiden ausfällt und die Standorte über eine WAN-Leitung miteinander verbunden sind. Wenn es sich um ein anderes IP-Netz handelt, solltest du in AD Standorte und Dienste beide IP-Netze dem Standort hinzufügen, oder du erstellst einen neuen Standort und fügst die IP-Netze ihrem jeweiligen Standort hinzu. (2. Möglichkeit ist empfehlenswert, wenn die WAN-Leitung weniger als 512 KB/sec. hat.)

 

Gruß

Christoph35

Link zu diesem Kommentar

GC = Global Catalog, da wird ein Teil der User-Attribute drin gespeichert (z.B. Gruppenmitgliedschaften bei universellen Gruppen).

 

Wenn ein GC vorhanden ist, läuft die Anmeldung schneller wie EDV-Olaf gesagt hat.

 

Ach ja, DNS auf dem 2. DC ist auch nicht verkehrt. DHCP auf einem Domain Controller? Kann gehen, aber unter Umständen soll das zu Sicherheitslücken führen können. Müsste ich aber noch mal nachlesen.

 

Wenn Du die DNS-Zone im AD speicherst (ohnehin angebracht, wg. Sicherheit), wird die automatisch zu allen DNS Servern oder DCs repliziert (kann man in den Eigenschaften der Zone einstellen).

 

Gruß

Christoph

Link zu diesem Kommentar

Kann ohne weiteres und sollte sogar, wie olaf schon geschrieben hat, um die Anmelde-Geschwindigkeit zu erhöhen.

 

Unter win 2003 gibt es noch die Alternative, die Daten des GCs lokal zu cachen (wird auch über AD Standorte und Dienste konfiguriert), aber einen GC vor Ort würde ich vorziehen.

 

Nicht beides: global catalog und caching sondern nur eins von beiden ;)

 

 

Christoph

Link zu diesem Kommentar

Kurze Info noch, der Vollständigkeit halber:

 

Soweit ich informiert bin, bringt ein GC zur Anmeldung nur etwas, wenn sich die Domäne im native mode befindet und die Clients Betriebssysteme größer gleich W2K haben.

Ältere Clients benötigen weiterhin den PDC-Emulator zum Anmelden.

 

GC kann, wie schon erwähnt, jeder DC sein, PDC-Emulator kann pro Domäne jedoch immer nur einer sein.

Wenn jetzt wie hier skizziert, die Domäne über mehrere Standorte gestreckt wird, in den Standorten jeweils ein DC der Forest Root Domain steht (also keine eigene Childdomain), dann laufen die Anmeldungen der älteren Clients über den PDC-Emulator in der Zentrale.

Und auch von mir nochmal der Tip die Finger von der DC-Klonerei zu lassen ;-))

 

Grüsse

 

schroeder750

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...