elwiegaldo
Goto Top

Authentifizierung in Standorten

Authentifizierung auf einen Standort beschränken

Hallo,

ich habe hier eine Win 2003 Domäne mit zwei Standorten.
Jeder Standort verfügt über ein eigenes Subnetz.

Wenn sich allerdings ein User in Standort A befindet kann es geschehen das er sich nicht am DC des Standortes A, sondern am DC des Standortes B authentifiziert und umgekehrt.

Ich würde es aber gerne so haben, das sich die User ausschliesslich dort authentifizieren wo sie sich gerade befinden.

Wäre über jeden Tip dankbar...

mfg
ELwiegaldo

Content-ID: 47479

Url: https://administrator.de/forum/authentifizierung-in-standorten-47479.html

Ausgedruckt am: 23.12.2024 um 03:12 Uhr

DaSam
DaSam 27.12.2006 um 19:30:24 Uhr
Goto Top
Hi,

ausschliesslich an einem DC authentifizieren ist (gelinde gesagt) Blödsinn - was ist, wenn dieser DC mal kaputt ist?

Anyway, schau mal im DNS nach, da gibt es eine "Subdomain" _sites, dort drunter _tcp und dort sollten der Reihe nach die DC's aufgelistet werden, an welchen sich der User anmelden soll.

Bin mir jetzt nicht sooooo ganz sicher, geht aber auf jeden Fall in die richtige Richtung.

cu,
Alex
ElWiegaldo
ElWiegaldo 28.12.2006 um 12:17:14 Uhr
Goto Top
Hi,

ausschliesslich an einem DC authentifizieren
ist (gelinde gesagt) Blödsinn - was ist,
wenn dieser DC mal kaputt ist?

Standort B (der mit dem einen DC) hat nicht so die fette Internetanbindung.
Wenn jetzt aber die Authentifizierungsanfragen die ganze Zeit einmal um die halbe Welt geschickt werden ist das bandbreitenmäßig nicht so toll.
Deshalb will ich diese Anfragen auf den jeweiligen Standort-DC beschränken.
Sollte der mal ausfallen ist das auch nicht so schlimm, in Standort B gibt es nicht so viele Mitarbeiter .... ist auch relativ schnell für Erstaz gesort dort.

Anyway, schau mal im DNS nach, da gibt es
eine "Subdomain" _sites, dort
drunter _tcp und dort sollten der Reihe nach
die DC's aufgelistet werden, an welchen sich
der User anmelden soll.

Hmm da ist für den jeweiligen Standort auch nur der bzw. die entsprechenden DCs eingerichet. Das ist ja das unheimliche ....

Bin mir jetzt nicht sooooo ganz sicher, geht
aber auf jeden Fall in die richtige
Richtung.

Dachte ich auch schon, aber das wars nicht....

Irgendwo muss man doch einstellen können: "Nimm immer DC-B, nur wenn der nicht reagiert nimm DC-A", so jedenfalls habe ich mir das vorgestellt.
Es geht schlicht um Bandbreitensparen.

Vielleicht hat noch jemand eine Idee...

Wenn es sein muss auch irgendwas in Richtung Script...

mfg
Elwiegaldo
DaSam
DaSam 30.12.2006 um 21:20:57 Uhr
Goto Top
Hi,

wie hast Du denn festgestellt, dass sich die User an einem anderen Standort oder autentifizieren? BTW ist der Anmeldevorgang nicht so gigantisch ressourcenfressend.

Wie gross ist denn eure Bandbreite?

cu,
Alex
ElWiegaldo
ElWiegaldo 02.01.2007 um 10:40:39 Uhr
Goto Top
Hallo,

das konnte ich im Ereignisprotokoll (System) des DCs in A erkennen. Dort habe ich Anmeldeinformationen von Mitarbeitern aus B, die zu diesem Zeitpunkt DEFINITIV auch in B waren und umgekehrt.
Das finde ich etwas seltsam.

Zum Thema Bandbreite:
Wir haben im Büro B einen einfachen DSL-Anschluss ca. 200kb up, 2000kb Down.
Die Belastung ist jetzt nicht soooo doll, aber trozdem wozu habe ich denn bitte zwei Standorte mit DCs wenn die DCs an den entsprechenden Standorten nicht für die Authentifizierung benutzt werden, sondern die Anmeldedaten einmal um den Globus geschickt werden.
Irgendwie macht das für mich keinen Sinn .....

mfg
Elwiegaldo
DaSam
DaSam 02.01.2007 um 14:03:56 Uhr
Goto Top
Hi,

wenn sich der Benutzer an einem Server in eurem Hauptstandort autentifizieren muss, weil er dort z.B. auf Daten zugreifen will, dann wird auch der DC in dem Hauptstandort als Anmeldeserver dienen, da auch von einem Server dieses Standortes die Autentifizierungsanfrage kommt.

Die Anmeldeserver beziehen sich IMO immer auf die Ressource, die an diesem Standort steht.

Richtlig Klarheit wirds Du nur bekommen, wenn Du den Netzwerkverkehr mitprotokolierst.

Wenn die Bandbreite nicht passt, dann kannst ja auch den Upload verdoppeln lassen bei den meisten Providern. Kostet nur ein paar Euro/Monat.

cu,
Alex