beny11
Goto Top

Auf DFS Share von verschiedenen Orten zugreifen - Wie umsetzen?

Hi.

Zu meinem Vorhaben.
Ich möchte Daten mit DFS Replikation zu 4 verschiedenen Standorten replizieren. Dabei sollen die User immer auf den DFS Share zugreifen, der vor Ort ist.
Normalerweise könnte sowas gehen, wenn ich es an DFS Namespace anbinde und da ist auch das Problem.
Die User sollen das Verzeichnis gar nicht zu sehen bekommen. Es soll versteckt sein, denn der Zugang auf die Daten des jeweiligen Standortes soll im Hintergrund geschehen.

Wie würdet ihr es umsetzen? Oder habt ihr eventuell noch eine bessere Idee?

Content-ID: 1502921165

Url: https://administrator.de/forum/auf-dfs-share-von-verschiedenen-orten-zugreifen-wie-umsetzen-1502921165.html

Ausgedruckt am: 26.12.2024 um 22:12 Uhr

nEmEsIs
Lösung nEmEsIs 13.11.2021 um 17:24:52 Uhr
Goto Top
Hi

Also normalerweise hat man im DFS-N die Möglichkeit den Zugriff auf das DFS mittels Active Directory Sites zu steuern.
Hier müssen halt die Netze den Sites zugeordnet werden.

2de70613-edf2-4d38-8413-a382daec1985.

Dadurch kann der Client nur auf den DFS-N Server seiner AD Site zugreifen und greift nicht über WAN Strecken zu

Das mit dem Versteckt leuchtet mir nicht so ganz ein.
Dani
Dani 13.11.2021 um 17:31:32 Uhr
Goto Top
Moin,
falls das nicht funktioniert, kannst du über Windows Server DNS auch DNS scopes inzwischen anlegen. D.h. der DNS-Name dfs.domain.de gibt je nach Lokation eine andere IP-Adresse zurück.


Gruß,
Dani
Beny11
Beny11 13.11.2021 um 20:23:23 Uhr
Goto Top
Wie geht das mit den DNS Scopes genau? Gibt es hierfür einen Artikel?
Dani
Dani 13.11.2021 um 20:40:20 Uhr
Goto Top
Moin,
Wie geht das mit den DNS Scopes genau? Gibt es hierfür einen Artikel?
klar. DNS Policy Scenario Guide.


Gruß,
Dani
lcer00
lcer00 13.11.2021 um 21:31:34 Uhr
Goto Top
Hallo,

ich glaube Du hast das mit den DFS Namespaces falsch verstanden.

Ein DFS-Namespace wäre beispielsweise unter dem Namen \\Domäne\NamespaceX erreichbar. Wenn Du Das korrekt konfigurierst, wie von nemesis beschrieben, wird dann für den User der Inhalt der zugeordneten Freigabe z.B. \\Server-am-Standort-1\Freigaben\X oder \\Server-am-Standort-2\Freigaben\X angezeigt.

Mehr muss nicht gemacht werden. Wenn die Freigaben dann noch Mitglieder einer Replikationsgruppe sind, ist auch noch der Inhalt gleich.

Grüße

lcer
Beny11
Beny11 13.11.2021 um 22:31:58 Uhr
Goto Top
@icer00

Ja das ist auch der Sinn von DFS Namespace. Der Client kennt ja nur \\Domäne\Name und je nachdem von wo aus zugegriffen wird, wird auch das Share in diesem Standort aufgelöst.

Ich möchte aber hierbei auf File zeigen die über DFS-Replikation an jedem Standort vorliegen.
Die User aber selbst sollen den DFS Namespace nicht sehen
lcer00
lcer00 14.11.2021 um 07:50:13 Uhr
Goto Top
Hallo,

worauf sollen die User zugreifen? Und was sollen sie nicht sehen? Ich verstehe die Frage nicht. Schreib mal ein Beispiel auf.

Grüße

lcer
jsysde
jsysde 14.11.2021 um 11:43:42 Uhr
Goto Top
Moin.

Zitat von @Beny11:
[...]Die User aber selbst sollen den DFS Namespace nicht sehen
Das kann nicht funktionieren - wenn du den Usern schon die Leserechte für den Namespace entziehst, wie sollen die dann dort Zugriff erhalten?

Der Namespace muss, genau wie eine lokale Freigabe auf einem Server, zumindest mal Leserechte für die User gewähren, die hinterher Zugriff erhalten sollen. Warum man den Namespace "verstecken" will, erschließt sich mir nicht.

In der Praxis würdest du doch den Usern z.B. per GPO ein Laufwerksmapping bauen, dass nicht auf den Namespace sondern auf die darunter liegenden Ordnerziele (oder deren Unterordner) zeigt.

Cheers,
jsysde
emeriks
emeriks 15.11.2021 um 09:04:37 Uhr
Goto Top
Hi,
ich vermute mal, er will zwar Daten per DFS-R replizieren, aber die Benutzer sollen nicht per DFS-N darauf zugreifen?
Statt dessen soll der Zugriff über eine "normale" versteckte Freigabe erfolgen, mit "$" am Ende des Freigabenamens?

E.
lcer00
lcer00 15.11.2021 um 09:17:01 Uhr
Goto Top
Hallo,
Zitat von @emeriks:

Hi,
ich vermute mal, er will zwar Daten per DFS-R replizieren, aber die Benutzer sollen nicht per DFS-N darauf zugreifen?
Statt dessen soll der Zugriff über eine "normale" versteckte Freigabe erfolgen, mit "$" am Ende des Freigabenamens?

Wo ist dann das Problem? Zur Not kann man einen Ordner auch gleichzeitig 10x freigeben.

Grüße

lcer
emeriks
emeriks 15.11.2021 um 09:21:50 Uhr
Goto Top
Zitat von @lcer00:
Wo ist dann das Problem?
Keine Ahnung. Frag Ihn.
Zur Not kann man einen Ordner auch gleichzeitig 10x freigeben.
Kann man, ja.