itsys85
Goto Top

Abschlussprojekt: Windows SBS 2003 Netzwerk und CAL Probleme

Hallo,
ich bin grad dabei mein Abschlussprojekt auszuarbeiten (Abschlussprüfung IT-Systemelektroniker). Es sieht atm so aus:


Ist:
- Firma (Wahrscheinlich Maklerfirma) mit 10 Rechner (Win2K und WinXP Prof) und ca. 15 Mitarbeiter (Teilzeit, Vollzeit, Rechner teilen)
- angeschloßen an einen Patchpanel, der an einem 16x Port 100 Mbit Switch gepatcht sind, wo auch der ADSL Router angeschloßen ist
- Emails über POP 3


Soll:
- Windows 2003 Server (entweder SBS oder 2003 Standard) mit DC, Active Directoy, DNS, DHCP, WSUS zentraler Virenscanner
- servergespeicherte Profile
- fernadministration von "meiner" Firma per VPN (darüber wird RDP getunnelt)
- der Server wird per Bandlaufwerk, Raid 5 und USV gesichert


so in etwa sollte es aussehen, Problem ist nun:
Ich bin ITSE und kein Fachinformatiker, deshalb wollte ich nicht zu tief reingehen (also SQL Server, Exchange Server aufsetzen etc.) das sieht die IHK bei uns nicht so gerne.

Und bei der SBS Standard Version ist ja Exchange mitdabei, deshalb fällt die Version wahrscheinlich flach und ich greife zu Windows 2003 Server Standard (ist auch günstiger in der Anschaffung).


CAL:
Wie ist das mit den CALs, muss ich wenn ich den SBS aufsetzen würde (+ Exchange Server) zusätzlich zu den CALs die ich für die Benutzer/Geräte sowieso brauche, auch noch welche für den Exchange Server kaufen? Oder schließen die CALs die ich für den Zugriff auf den SBS gekauft habe, den Exchange Server zugriff mit ein?
Wenn ich den fernadministriere per RDP, muss ich für diesen Zugriff wahrscheinlich auch eine CAL kaufen.

VPN:
Hatte vor je nach Zeitdauer entweder per
PPTP (geht schneller & einfacher, aber nicht so sicher wie L2TP)
oder
L2TP (dauert etwas länger, schwerer zu erklären aber sicherer wie PPTP).


In mein Projekt nehme ich, um den E-Technik teil abzudecken, USV und teste nochmal die Netzwerkverkabelung und Elektrokabelverkabelung (kommt aber wiederum auf den Faktor Zeit an).

Kritik & Anregungen Willkommen

Content-Key: 20742

Url: https://administrator.de/contentid/20742

Printed on: April 16, 2024 at 04:04 o'clock

Member: UTGame
UTGame Dec 01, 2005 at 09:53:09 (UTC)
Goto Top
Hallo,
ich bin grad dabei mein Abschlussprojekt
auszuarbeiten (Abschlussprüfung
IT-Systemelektroniker). Es sieht atm so
aus:


Ist:
- Firma (Wahrscheinlich Maklerfirma) mit 10
Rechner (Win2K und WinXP Prof) und ca. 15
Mitarbeiter (Teilzeit, Vollzeit, Rechner
teilen)
- angeschloßen an einen Patchpanel,
der an einem 16x Port 100 Mbit Switch
gepatcht sind, wo auch der ADSL Router
angeschloßen ist
- Emails über POP 3


Soll:
- Windows 2003 Server (entweder SBS oder
2003 Standard) mit DC, Active Directoy, DNS,
DHCP, WSUS zentraler Virenscanner
- servergespeicherte Profile
- fernadministration von "meiner"
Firma per VPN (darüber wird RDP
getunnelt)
- der Server wird per Bandlaufwerk, Raid 5
und USV gesichert


so in etwa sollte es aussehen, Problem ist
nun:
Ich bin ITSE und kein Fachinformatiker,
deshalb wollte ich nicht zu tief reingehen
(also SQL Server, Exchange Server aufsetzen
etc.) das sieht die IHK bei uns nicht so
gerne.

Und bei der SBS Standard Version ist ja
Exchange mitdabei, deshalb fällt die
Version wahrscheinlich flach und ich greife
zu Windows 2003 Server Standard (ist auch
günstiger in der Anschaffung).


CAL:
Wie ist das mit den CALs, muss ich wenn ich
den SBS aufsetzen würde (+ Exchange
Server) zusätzlich zu den CALs die ich
für die Benutzer/Geräte sowieso
brauche, auch noch welche für den
Exchange Server kaufen? Oder schließen
die CALs die ich für den Zugriff auf den
SBS gekauft habe, den Exchange Server zugriff
mit ein?
Wenn ich den fernadministriere per RDP, muss
ich für diesen Zugriff wahrscheinlich
auch eine CAL kaufen.

VPN:
Hatte vor je nach Zeitdauer entweder per
PPTP (geht schneller & einfacher, aber
nicht so sicher wie L2TP)
oder
L2TP (dauert etwas länger, schwerer zu
erklären aber sicherer wie PPTP).


In mein Projekt nehme ich, um den E-Technik
teil abzudecken, USV und teste nochmal die
Netzwerkverkabelung und
Elektrokabelverkabelung (kommt aber wiederum
auf den Faktor Zeit an).

Kritik & Anregungen Willkommen

Hi,

zu deinen Fragen:

1. der SBS Standard hat keinen eigenen SQL
2. die CAL beinhalten beim SBS Exchange u. Outlook
3. auf den Remote können max. 2 User gleichzeitig zugreifen

Ich hatte zu meiner Prüfung zum ITSE das gleiche gemacht... kam gut bei der IHK an.
Für Exchange musst Du kein Fachinformatiker sein. Mann muss bei der Installation nur einige dinge beachten. Das Setup des SBS führt dich da gut durch.

Falls Du noch fragen hast melde dich.

MfG

UTGame
Member: itsys85
itsys85 Dec 01, 2005 at 11:57:13 (UTC)
Goto Top
Dass der SBS Standard kein SQL Server hat, weiss ich auch, ich meinte damit nur das z.B. die Maklerfirma dann eine zentrale Datenbank wo sie ihre "Objekte" drin stehen hat. Denn wenn ich den SBS Standard installiere und Exchange einrichte, fragen die sicher warum ich nicht den SBS Premium genommen habe (wegen der Datenbank etc.). Deshalb wollte ich nicht SBS Standard machen, weil es sich sonst summert (also Exchange->SQL aufsetzen).

Oder kennt jemand ne Firma wo sich mein Projekt besser zu eignet?
Member: UTGame
UTGame Dec 01, 2005 at 12:18:36 (UTC)
Goto Top
Der SBS bietet dir datenbanken verschiedenster art über das Webfrontend der Company Webseite an. diese liegen dann in einer MSDE.
Was meinst Du eigentlich genau mit "Objekte" ? Dateien wie Word oder Excel?
Member: itsys85
itsys85 Dec 01, 2005 at 12:43:21 (UTC)
Goto Top
"Objekte" war in diese Fall kein Format, damit meinte ich z.B. die Grundstücke, Häuser, Kunden etc. die die Maklerfirma betreut. Und damit lohnt es sich schon einen SQL Server wo alle Mitarbeiter drauf zugreifen können.

Deshalb suche ich ja noch einen anderen Firmentyp, der zwar ein W2K3 Server braucht mit eventuell Exchange aber ohne SQL Server.
Member: UTGame
UTGame Dec 01, 2005 at 12:57:52 (UTC)
Goto Top
Dafür würde ich mal kucken ob es nicht was auf OpenSource gibt und mit MySQL klarkommt.
Der MS SQL ist ja auch nicht gerade billig ;)
Member: HaFro
HaFro Dec 02, 2005 at 15:06:21 (UTC)
Goto Top
@UTGame

Sicherlich ist die Einrichtung von Exchange bei einem SBS2003 recht einfach. Es gibt da aber so einige Punkt die ein wenig Trickreich sind. Ich denke nur an dynamische IP-Adressen, Sicherung der Exchange-Datenbanken, Virenscanner etc.

@itsys85
Das Projekt ist garnicht so schlecht, ich allerdings FISI, was sagt den Betrieb bzw. Lehrer dazu?

Für die fernadministration fallen mir noch so einige Dinge ein die du in deinen Projekt einbauen könntest: NAT, dynamische IP (DYNDNS.org).

Aufjedenfall solltest du alls testen.

HaJü
Member: UTGame
UTGame Dec 02, 2005 at 15:31:38 (UTC)
Goto Top
Sicherlich gits da ein paar Stolpersteine......
Wenn man aber grundlegende dinge beachtet sind das keine Probleme.
Die Sicherung zB con Exchange stellt seit dem 2003 Server selbst mit NTBackup keine Hürder mehr dar. Und dass man den SMTP bzw. den POP3 Connector für diel Mail übergabe and den Provider nutzt ist ihm sicherlich klar. Zum Vierenscannen benutze ich zb auf unserem Exchange eTrust. 5er Lizenz für 110? Netto ist da voll OK. Zur Fernadministration bietet sich da zB eine Fritz Card an oder VPN.
Member: itsys85
itsys85 Dec 02, 2005 at 18:08:12 (UTC)
Goto Top
@HaFro
Ja ich weiss das das in den FISI Bereich reingeht, aber wenn ich so zurückschaue was wir alles im Unterricht gemacht haben (z.B. auch ein Win2003 Server aufgesetzt) vermischt sich die Linie ITSE/FISI stark. Also ich mach schon nichts unterrichtsfremdes, ist alles irgendwo hergeleitet.

Ich hab das Projekt genommen weil ich wenig Interesse hatte an einem TK-Anlage, WLAN etc. Projekt. Ich sehe es auch nicht als berufsfremd an was ich in den Projekt mache.

also Fernadministration, wie gesagt über DynDNS und NAT auf den Server forwarden und das dort der VPN Server drauf läuft.

@UTGame
Backup wollte ich mit Acronis True Image Server machen, hab bis jetzt nur sehr gute Erfahrungen mit gemacht.

@all
Verschlüsselung doch PPTP oder lieber L2TP? Wenn ich L2TP nehme dann muss ich noch irgendwo ein Router leihen der GRE forwarden kann (mein T-Sinus 154 SE kanns nicht) oder ich teste das mit M0n0wall bzw. IPCop.

RDP wollte ich nehmen weil es zusätzlich noch Verschlüsselt wird und schon integriert ist. VNC zwar kostenlos (gibs glaub ich auch zu kaufen mit Verschlüsselung) aber Unverschlüsselt.
Member: UTGame
UTGame Dec 02, 2005 at 19:14:22 (UTC)
Goto Top
Hi,

zum Backup: Tru Image -- wie der Name schon sagt ist hauptsächlich zum Imagen da, sei es nun ein Server oder WS
Wenn du NTBackup nicht willst schau dir mal Backupexec oder ähnliches an. Also Produkte von Veritas oder CA. Am Backup Sparen ist immer die falsche stelle.

VPN: ich habe sowas bei mehreren Kunden im einsatz: zb Netgear FVS 338 Portvorwarding
Port 1723 zur Server IP
Du Arbeitest im Business bereich da kommen dementsprechend auch nur solche geräte in betracht.... nichts für Home Office... oder?
Funkt 100 Pro

Die Verschlüsselung lässt du einfach auf dem VPN-Server auf Automatich stehen - Client u. Server handeln dann aus ob sie PPTP oder L2TP nehmen.
Member: HaFro
HaFro Dec 05, 2005 at 08:18:52 (UTC)
Goto Top
Hi,

vielleicht als kleiner Tipp, bei uns wurde sehr viel Wert darauf gelgt verschieden Produkte zu vergleichen und dann eine Entscheidung zutreffen. Z. B. VNC vs. RDP, L2TP vs. PPTP. Ein vergleich von Kosten wird auch immer gerne gesehen hat mich 5 Punkte gekostet face-sad.

Wenn du NAT machen willst, würde ich das PPTP Protokoll vergessen und lieber L2TP nehmen.

HaJü
Member: itsys85
itsys85 Dec 05, 2005 at 13:50:45 (UTC)
Goto Top
@HaFro

Ja stimmt, sagten die uns heute auch wieder, dass bei den Verkürzern/Wiederholer oft der Lieferantenvergleich fehlt bzw. generell Vergleiche.

Wichtig war den auch, dass es z.B. unrealistisch ist, wenn ein Kunde zu dir hinkommt und sagt "Ich will ein Server wo Windows 2003 Server drauf läuft, der als Domain Controller fungiert angeschloßen an einen 16 Port 1Gigabit Switch".

Noch ein wichtiger Punkt bei den vergleichen: wenn man eine Lösung gefunden hat, gibt es meistens auch eine günstigere/teurer Lösung. Begründung warum diese nicht genommen wurde.

Man muss echt auf vieles Achten .

btw HaFro: woher weisst du das du dort 5 Punkte verloren hast? Unsere IHK sagt dir nur die Punktzahl und Ende, keine Erklärung nichts.
Member: HaFro
HaFro Dec 07, 2005 at 14:21:46 (UTC)
Goto Top
@ itsys85

Sie haben nach der Präsentation gesagt das Sie das Projekt sehr gut gefunden haben, ich aber leider keine Kosten- / Nutzenanalyse gemacht habe und mich das 5 Punkte gekostet hat. Find ich schon heftig.

Es gibt auch ein Handbuch "Abschlussprüfung IT-Beufe" neben Tipps für die Gestalltung und Inhalt der Projekt-Doku und Präsentation sehen dorch auch hinweise für die Bewertung.

HaJü