2k3 Server in SBS 2003 Domäne integrieren aber nicht im lokalen Netz!!!
Ich möchte in 2 von unseren Filialen die SBS Server 2003 durch normale Server
2003 ersetzten und sie dann in die SBS Domäne am Hauptsitz aufnehmen. Sie
sollen jeweils auch als lokale DC mit replikation vom ersten DC am Hauptsitz
dienen, damit sich die User auch anmelden können wenn die Verbindung
unterbrochen wäre.
Wie muss ich bei der Installation vorgehen damit es klappt. Momentan sind
die 2 Filialen noch mit dynamischen IPs ausgestattet jedoch mit einer dyndns
adresse. Ich werde aber wohl beide in den nächsten Monaten durch eine
statische Internetanbindung ersetzten.
Ich habe mal den Standartname des ersten Objektes umbennant in den
tatsächlichen Name und dann habe ich gleich noch 2 neue Standort erstellt.
Nun möchte ich die Standorte folgendermassen konfigurieren:
Hauptstandort: 192.168.1.1
Firewall / Gateway hat 192.168.1.1
Server hat 192.168.1.2
hauptstandort.dyndns.org
Standort 1: 192.168.0.1
Firewall / Gateway hat 192.68.0.1
Server hat 192.168.0.2
standort1.dyndns.org
Standort 2: 192.168.2.1
Firewall / Gateway hat 192.68.2.1
Server hat 192.168.2.2
standort2.dyndns.org
VPN-Verbindung zwischen allen Objekten bestehen und werden richtig
weitergeleitet...
Wie muss ich das nun machen hat mir jemande ein paar tipps oder gibt es
irgendwo eine Anleitung?
Schönen Abend noch
2003 ersetzten und sie dann in die SBS Domäne am Hauptsitz aufnehmen. Sie
sollen jeweils auch als lokale DC mit replikation vom ersten DC am Hauptsitz
dienen, damit sich die User auch anmelden können wenn die Verbindung
unterbrochen wäre.
Wie muss ich bei der Installation vorgehen damit es klappt. Momentan sind
die 2 Filialen noch mit dynamischen IPs ausgestattet jedoch mit einer dyndns
adresse. Ich werde aber wohl beide in den nächsten Monaten durch eine
statische Internetanbindung ersetzten.
Ich habe mal den Standartname des ersten Objektes umbennant in den
tatsächlichen Name und dann habe ich gleich noch 2 neue Standort erstellt.
Nun möchte ich die Standorte folgendermassen konfigurieren:
Hauptstandort: 192.168.1.1
Firewall / Gateway hat 192.168.1.1
Server hat 192.168.1.2
hauptstandort.dyndns.org
Standort 1: 192.168.0.1
Firewall / Gateway hat 192.68.0.1
Server hat 192.168.0.2
standort1.dyndns.org
Standort 2: 192.168.2.1
Firewall / Gateway hat 192.68.2.1
Server hat 192.168.2.2
standort2.dyndns.org
VPN-Verbindung zwischen allen Objekten bestehen und werden richtig
weitergeleitet...
Wie muss ich das nun machen hat mir jemande ein paar tipps oder gibt es
irgendwo eine Anleitung?
Schönen Abend noch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23030
Url: https://administrator.de/contentid/23030
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
34 Kommentare
Neuester Kommentar
sorry, so ganz Blicke ich da noch nicht durch.
Du hast 3 Standorte, in der je eine eigene SBS Domäne läuft?
In zwei Standorten willst du jetzt die SBS durch normale Serer ersetzen (und als DC aufsetzen?)
Die 2 SBS sollen denn in den anderen Standort? und dann dort welcher Domäne angehören?
BTW: In einer Domäne kann es immer nur einen SBS geben.
Du hast 3 Standorte, in der je eine eigene SBS Domäne läuft?
In zwei Standorten willst du jetzt die SBS durch normale Serer ersetzen (und als DC aufsetzen?)
Die 2 SBS sollen denn in den anderen Standort? und dann dort welcher Domäne angehören?
BTW: In einer Domäne kann es immer nur einen SBS geben.
oki, jetzt passt es für mich
Die Standorte laufen in verschiedenen IP Bereichen?!
Du musst nach "AD Standort und Dienste".
1)Rechtklick auf Sites - Neu - Standort - Standort Namen festlegen z.B. Hauptsitz , dazu DefaultIPsitelink auswählen - OK
2) Rechtskick auf Subnetz - Neu - Subnetz - Ip und Netmask eingeben; Standort auswählen den du eben erstellt hast - ok
3) 1+2 für die anderen zwei Standorte Wiederholen
3) "Unter Standardname des ersten Standort" findest du deine Server, die in de richtigen Standorte schieben schieben.
Das wars dann, wenn du nicht irgendwas an der Replikation einstellen willst, was aber nicht nötig sein sollte.
Die Standorte laufen in verschiedenen IP Bereichen?!
Du musst nach "AD Standort und Dienste".
1)Rechtklick auf Sites - Neu - Standort - Standort Namen festlegen z.B. Hauptsitz , dazu DefaultIPsitelink auswählen - OK
2) Rechtskick auf Subnetz - Neu - Subnetz - Ip und Netmask eingeben; Standort auswählen den du eben erstellt hast - ok
3) 1+2 für die anderen zwei Standorte Wiederholen
3) "Unter Standardname des ersten Standort" findest du deine Server, die in de richtigen Standorte schieben schieben.
Das wars dann, wenn du nicht irgendwas an der Replikation einstellen willst, was aber nicht nötig sein sollte.
nei, da tauchen sie auch noch nicht auf, muss
ich sie nicht noch irgendwie zuerst
miteinander verbinden?
ich sie nicht noch irgendwie zuerst
miteinander verbinden?
Dann scheint bei der Installation was falsch gelaufen zu sein.
Beachten musst du eigentlich nicht viel. wenn du dcpromo machst um den Server zum DC zu machen wirst du gefraft ob du eine neue Domäne erstellen willst, oder einer bestehenden beitreten. Da musst du der bestehenden beittreten. Wenn ich mich recht entsinne kommt dann nichts mehr gross.
Wenn sie dann DCs sind wissen sie schon das sie sich replizieren müssen und mit wem. das Spiel mit den Standorten wird dahingehend wichtig, weil die Replikation dann anders läuft. Also nicht so oft und vor allem komprimiert. Funktionieren würde es prinzipiell aber auch ganz ohne weitere Standorte.
DNS würde ich erstmal auf dem ersten DC AD-intergriert einrichten und der muss auch sauber laufen bevor es weiter geht. Wenn die anderen zwei Server dann sauber in der Domäne drin sind sollte auch auf denen DNS ad-integegriert drauf.
sollten eigentlich keine zu grosse Probleme auftreten. Beid en neuen servern halt nur drauf achten das sie mit dem Alten kommunizieren können. Also entweder erst ins gleiche IP Netz, oder dafür sorgen das ein Routing da ist.
sollten eigentlich keine zu grosse Probleme auftreten. Beid en neuen servern halt nur drauf achten das sie mit dem Alten kommunizieren können. Also entweder erst ins gleiche IP Netz, oder dafür sorgen das ein Routing da ist.
Kannst du mir noch schnell sagen was
AD-integriert bedeutet? Ich habe bis jetzt
AD-integriert bedeutet? Ich habe bis jetzt
AD-integriert bedeutet, dass die Daten im AD abgelegt werden. Da baruch man sich z.B. um Replikation nicht extra drum kümmern. In den Eigenschaften der Zone kann man sehen wie es eingestellt ist. Ich gehe mal davon aus das bei euch keine UNIX DNS server sind.
Wenn die gesamte Struktur einmal steht ist
..bekomme als wäre ich im Standort 1?
Ja, das geht schon, aber du musst da ein bischen auf die grösse der Profile schaun. Wenn plötzlich 100 MB übers WAN müssen wird es eng.
Wenn du die DNS Konsole aufmachst siehst zwei Einträge, Forward- und Reveres -Lookupzone. Unter Forwardlookupzone taucht dein Domänenname auf. Dort in den Eigenschaften steht der Typ. Das gleiche gilt für die Einträge unter Reverese Lookupzone. Da sollten IP netz aufgeführt werden. der Typ sollte da immer ad-integriert sein und nicht primär bzw secundär. Repliziert sollte auf alle DCs der Domäne werden.
sodele und jetzt geh ich pennen.
sodele und jetzt geh ich pennen.
gewünschten Lizenzierungsmodus. Welchen
Nimmm pro Workstation und nicht pro Server.
Wobei du aber 15 Lizenzen für "SBS Clients" haben musst. Sonst dürfen ja nur 5 auf ihn zugreifen. Die Clientlizenzen für den normalen Server kannst du eigentlich gar nicht brauchen.
Mit den 15 Clientlizenzen für SBS darfst und kannst du dann auch mir allen Rechnern auf den Exchange zugreifen.
Um ehrlich zus ein. Ich habe noch nie einen SBS installiert und kenne dementsprechnd die Lizenzverwaltung dort nicht. Es wird aber sicher gehen die anderen 10 lizenzen auf dem ersten SBS einzuspielen und Lizenztechnisch denke ich ist es auch ok.
It den anderen SBS kannst du eh nicht viel anfangen bzw nichts anfangen. Die 10 Clientlizenzen wären aber einzeln auch nicht so billig. Oder versuch halte die 2 SBS bei Ebay zu verscheppern und kaufe 10 Client Lizenzen.
It den anderen SBS kannst du eh nicht viel anfangen bzw nichts anfangen. Die 10 Clientlizenzen wären aber einzeln auch nicht so billig. Oder versuch halte die 2 SBS bei Ebay zu verscheppern und kaufe 10 Client Lizenzen.
ja, das geht genau so. Nur denk dran, dass das AD dann übers VPN repliziert werden muss wenn du den Server zum DC machst. In die Standorte solltest du sie erst schieben wenn sie auch die passenden IPs haben, also im anderen Standort sind.
Denk dran auf den anderen noch DNS einzurichten, damit die anfragen nicht übers vpn laufen.
Du solltest die zwei DCs auch noch zu globalen Katalogservern machen. dazu markeirst du sie in AD Standorte und Dienste. Dann steht recht..ntds setting. Dort in den Eigenshaften das Häkchen bei Globaler Katalog rein machen.
Denk dran auf den anderen noch DNS einzurichten, damit die anfragen nicht übers vpn laufen.
Du solltest die zwei DCs auch noch zu globalen Katalogservern machen. dazu markeirst du sie in AD Standorte und Dienste. Dann steht recht..ntds setting. Dort in den Eigenshaften das Häkchen bei Globaler Katalog rein machen.