beny11
Goto Top

Auf DFS Share von verschiedenen Orten zugreifen - Wie umsetzen?

Hi.

Zu meinem Vorhaben.
Ich möchte Daten mit DFS Replikation zu 4 verschiedenen Standorten replizieren. Dabei sollen die User immer auf den DFS Share zugreifen, der vor Ort ist.
Normalerweise könnte sowas gehen, wenn ich es an DFS Namespace anbinde und da ist auch das Problem.
Die User sollen das Verzeichnis gar nicht zu sehen bekommen. Es soll versteckt sein, denn der Zugang auf die Daten des jeweiligen Standortes soll im Hintergrund geschehen.

Wie würdet ihr es umsetzen? Oder habt ihr eventuell noch eine bessere Idee?

Content-Key: 1502921165

Url: https://administrator.de/contentid/1502921165

Printed on: April 25, 2024 at 13:04 o'clock

Member: nEmEsIs
Solution nEmEsIs Nov 13, 2021 at 16:24:52 (UTC)
Goto Top
Hi

Also normalerweise hat man im DFS-N die Möglichkeit den Zugriff auf das DFS mittels Active Directory Sites zu steuern.
Hier müssen halt die Netze den Sites zugeordnet werden.

2de70613-edf2-4d38-8413-a382daec1985.

Dadurch kann der Client nur auf den DFS-N Server seiner AD Site zugreifen und greift nicht über WAN Strecken zu

Das mit dem Versteckt leuchtet mir nicht so ganz ein.
Member: Dani
Dani Nov 13, 2021 at 16:31:32 (UTC)
Goto Top
Moin,
falls das nicht funktioniert, kannst du über Windows Server DNS auch DNS scopes inzwischen anlegen. D.h. der DNS-Name dfs.domain.de gibt je nach Lokation eine andere IP-Adresse zurück.


Gruß,
Dani
Member: Beny11
Beny11 Nov 13, 2021 at 19:23:23 (UTC)
Goto Top
Wie geht das mit den DNS Scopes genau? Gibt es hierfür einen Artikel?
Member: Dani
Dani Nov 13, 2021 at 19:40:20 (UTC)
Goto Top
Moin,
Wie geht das mit den DNS Scopes genau? Gibt es hierfür einen Artikel?
klar. DNS Policy Scenario Guide.


Gruß,
Dani
Member: lcer00
lcer00 Nov 13, 2021 at 20:31:34 (UTC)
Goto Top
Hallo,

ich glaube Du hast das mit den DFS Namespaces falsch verstanden.

Ein DFS-Namespace wäre beispielsweise unter dem Namen \\Domäne\NamespaceX erreichbar. Wenn Du Das korrekt konfigurierst, wie von nemesis beschrieben, wird dann für den User der Inhalt der zugeordneten Freigabe z.B. \\Server-am-Standort-1\Freigaben\X oder \\Server-am-Standort-2\Freigaben\X angezeigt.

Mehr muss nicht gemacht werden. Wenn die Freigaben dann noch Mitglieder einer Replikationsgruppe sind, ist auch noch der Inhalt gleich.

Grüße

lcer
Member: Beny11
Beny11 Nov 13, 2021 at 21:31:58 (UTC)
Goto Top
@icer00

Ja das ist auch der Sinn von DFS Namespace. Der Client kennt ja nur \\Domäne\Name und je nachdem von wo aus zugegriffen wird, wird auch das Share in diesem Standort aufgelöst.

Ich möchte aber hierbei auf File zeigen die über DFS-Replikation an jedem Standort vorliegen.
Die User aber selbst sollen den DFS Namespace nicht sehen
Member: lcer00
lcer00 Nov 14, 2021 at 06:50:13 (UTC)
Goto Top
Hallo,

worauf sollen die User zugreifen? Und was sollen sie nicht sehen? Ich verstehe die Frage nicht. Schreib mal ein Beispiel auf.

Grüße

lcer
Member: jsysde
jsysde Nov 14, 2021 at 10:43:42 (UTC)
Goto Top
Moin.

Zitat von @Beny11:
[...]Die User aber selbst sollen den DFS Namespace nicht sehen
Das kann nicht funktionieren - wenn du den Usern schon die Leserechte für den Namespace entziehst, wie sollen die dann dort Zugriff erhalten?

Der Namespace muss, genau wie eine lokale Freigabe auf einem Server, zumindest mal Leserechte für die User gewähren, die hinterher Zugriff erhalten sollen. Warum man den Namespace "verstecken" will, erschließt sich mir nicht.

In der Praxis würdest du doch den Usern z.B. per GPO ein Laufwerksmapping bauen, dass nicht auf den Namespace sondern auf die darunter liegenden Ordnerziele (oder deren Unterordner) zeigt.

Cheers,
jsysde
Member: emeriks
emeriks Nov 15, 2021 at 08:04:37 (UTC)
Goto Top
Hi,
ich vermute mal, er will zwar Daten per DFS-R replizieren, aber die Benutzer sollen nicht per DFS-N darauf zugreifen?
Statt dessen soll der Zugriff über eine "normale" versteckte Freigabe erfolgen, mit "$" am Ende des Freigabenamens?

E.
Member: lcer00
lcer00 Nov 15, 2021 at 08:17:01 (UTC)
Goto Top
Hallo,
Zitat von @emeriks:

Hi,
ich vermute mal, er will zwar Daten per DFS-R replizieren, aber die Benutzer sollen nicht per DFS-N darauf zugreifen?
Statt dessen soll der Zugriff über eine "normale" versteckte Freigabe erfolgen, mit "$" am Ende des Freigabenamens?

Wo ist dann das Problem? Zur Not kann man einen Ordner auch gleichzeitig 10x freigeben.

Grüße

lcer
Member: emeriks
emeriks Nov 15, 2021 at 08:21:50 (UTC)
Goto Top
Zitat von @lcer00:
Wo ist dann das Problem?
Keine Ahnung. Frag Ihn.
Zur Not kann man einen Ordner auch gleichzeitig 10x freigeben.
Kann man, ja.