Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory richtig installieren

Mitglied: 6741

6741 (Level 2)

05.12.2004, aktualisiert 06.12.2004, 4540 Aufrufe, 1 Kommentar

Hallo,

ich möchte AD bei uns einsetzen.

Es sind ca. 150 Clients ca. 10 Server (Win NT4.0 DC und div W2k Member server)

Desweiterem gibt es 3 Betriebe die dann zusammen laufen sollen ( sprich: bis jetzt hat jeden sein eingendes Netzwerk, keine Vertrauensstellung ).

Welche Vorgehensweise wird da empfohlen?

Was muss man dringend beachten?

Es soll eine Domäne geben mit je 1 der 3 lokationen.

Also Geamt Domäne und dann Betreib 1, 2 und 3 die sich dann sehen können und mit Sicherheitseinstellungen auch zugreiffen können.

Die Betriebe sind über VPN verbunden.

Danke
Mitglied: mbrochhagen
06.12.2004 um 08:22 Uhr
Hallo!

Da hast Du Dir ja jede Menge vorgenommen...

Zunächst verabschiede Dich bitte von PDC und BDC (NT4.0) und homogenisiere/migriere Deine Umgebung auf Windows 2000/2003. Ich gehe davon aus, dass die Domäne zentral verwaltet werden soll. Der Befehl "dcpromo" und DNS sollen bekannt sein, die Verbindung über VPN steht.

Ich würde in meinem Serverraum eine Rootdomäne "betrieb.ads" anlegen. Auf weiteren Servern dann die Subdomänen wie "betrieb1.betrieb.ads", "betrieb2.betrieb.ads", "betrieb3.betrieb.ads". Mindestens für die Rootdomäne "betrieb.ads" würde ich einen zweiten DC installieren - wenn nicht sogar für alle (Redundanzen schaffen!!!), der (oder die) in einem weiteren Serverraum seine (ihre) Dienste verrichtet (verrichten).

Jeweils ein weiterer (Sub-) Domänencontroller für jede Domäne kommt dann in die Serverräume der jeweiligen Standorte - möglichst auch dort mit jeweils einem redundanten DC. Achte darauf, auch für Deinen Stammbetrieb eine Subdomäne einzurichten und vergebe für die Subdomänen markante Namen zur leichteren Differenzierung.

Hierbei stellt sich die Frage nach der Art der Umstellung auf Windows 2000/2003: entweder durch upgrade durch die Windows 2000/2003 Server-CD (spezielles Thema!) oder aber - was ich in einer gewachsenen Umgebung bevorzugen würde - die Befreiung von Altlasten und somit die komplette Neustrukturierung von Anfang an - bei 150 Clients geht das NOCH...

Dieses System ist auf gute Verwaltbarkeit und hohe Ausfallsicherheit ausgelegt, bringt aber unter Umständen hohe Anschaffungskosten mit sich (bei zwei Außenstellen minimal sieben Server OHNE Redundanzen - aber das Risiko wirst Du nicht eingehen wollen )

Ich hoffe, geholfen zu haben...

Michael Brochhagen
Bitte warten ..
Ähnliche Inhalte
Exchange Server

Activ Sync Mapi Imap Mobilgeräte Exchange

gelöst Frage von opc123Exchange Server5 Kommentare

Hallo, wie finde ich raus welchen Dienst Mobilgeräte verwenden? Ich soll dies Verbieten für alle mobilen Geräte und neu ...

Server

Wie stelle ich die Directory Berechtigungen im Apache Webserver (Windows) richtig ein?

gelöst Frage von HerolifeHDServer19 Kommentare

Guten Tag, Ich habe zurzeit ein Problem mit meinem Apache Webserver. Ich möchte Folgendes machen: Auf einem Rootserver habe ...

Windows Server

Richtig lizensiert?

gelöst Frage von MiStWindows Server25 Kommentare

Guten Morgen, ich hoffe, dass das keine FR-Frage ist, aber ich habe hier einen virtuellen Windows Server R2 2008 ...

Vmware

Richtig Templates erstellen, wie wäre es richtig?

Frage von DeathNoteVmware11 Kommentare

Hallo. Ich würde mir gerne für 2012R2 Win10 und Win7 Templates erstellen. Also Maschinen, die ich mal jederzeit mit ...

Neue Wissensbeiträge
Sicherheit

Citrix ADC, Gateway u. SD-Wan: Schwachstellen patchen

Information von kgborn vor 12 StundenSicherheit

Keine Ahnung, wie viele Admins von Citrix-Applicances hier unterwegs sind und ob die Versorgung mit Advisories klappt. Aber im ...

Off Topic

Im Tel Raum von Hamburg (040) sind mal wieder viele Indische Microsoft Anrufer unterwegs

Information von TomTomBon vor 1 TagOff Topic5 Kommentare

Moin Moin, Die sind so schlecht das sogar meine Frau sofort die erkannt hat was die sind. Und Ihr ...

Router & Routing

FritzOS 7.20 kommt auch auf Deine Fritze (wahrscheinlich)

Information von Visucius vor 2 TagenRouter & Routing12 Kommentare

Nachdem ich hier die Hassliebe zu den kleinen Kistchen kenne, sollten wir das nicht zu breit ausdehnen. Ein paar ...

Netzwerke

PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer

Anleitung von aqui vor 2 TagenNetzwerke

Allgemeine Einleitung Das folgende VPN Tutorial ist eine Ergänzung zum bestehenden VPN_Client_Tutorial. Es beschreibt ebenfalls die VPN Anbindung von ...

Heiß diskutierte Inhalte
Windows Server
Domäne nach Ausfall eines DC komplett gestört
Frage von thaddaeus93Windows Server44 Kommentare

Hallo Zusammen, wir haben hier zwei DC's (einen 2011 SBS und einen 2016 Standard) - ursprünglich sollte die Migration ...

Windows Server
GPO Kennwortrichtlinie wird nicht angewandt
Frage von SabSchapWindows Server39 Kommentare

Hallo, ich habe per GPO Default Domain Policy unter "Computer" die Kennwortrichtlinie definiert. Das Kennwort soll nach 365 Tage ...

VB for Applications
VBS wird nach Anmeldung (Aufgabenplanung) nicht richtig ausgeführt
gelöst Frage von MrLabelVB for Applications30 Kommentare

Hallo, ich habe ein VB Script geschrieben, welches morgens mit der Aufgabenplanung gestartet wird. (Ich weiß die Lösung ist ...

Hyper-V
Hyper-V AD Umgebung "einfrieren" und später wiederverwenden
gelöst Frage von baddeitHyper-V18 Kommentare

Hallo liebe Gemeinde, ich habe eine Frage zu einer WIN2019 Umgebung, die aus diversen physischen hosts besteht, auf denen ...