Benutzerverwaltung mit Win-, Linux- und Apple-Clients
Hallo,
ich muss in der Firma mit ca. 70 Mitarbeitern eine Benutzerverwaltung aufsetzen. Da wir ca. 50 Windows-Rechner haben (Windows 10) und ich selbst den MCSE, wird es wohl Windows Server 2016 Standard mit Active Directory werden. Die anderen Rechner sind ca. 10x Linux (Ubuntu 16.04 und 18.04) und ca. 10x Apple. Die Programmierer brauchen ihr Linux wie die Grafiker ihren Apple, daran soll nicht gerüttelt werden.
Bisher hat jeder seinen Rechner und lokales Benutzerkonto und meldet sich so im Netzwerk an.
Was vorhanden ist:
• Router USG (UniFi Security Gateway)
• 5x UniFi AccessPoints
• qnap-NAS TS-463U (mit noch ausreichender Kapazität)
• managed Switches
• USV (unterbrechungsfreie Stromversorgung)
• Colt-Glasfaser 200 Mbit/s
• Nur ein Netzwerk für Clients und Gäste-WLAN
• 2 klimatisierte Serverräume mit HP-Serverschrank
• Eine Menge "Schatten-IT", im Sinne von Cloud-Anwendungen (G Suite, Office, Analytics, AWS, Bitdefender, Slack, etc)
Mein aktueller Wissensstand sieht so aus:
Ich brauche für eine saubere Einbindung aller Clients neben dem Windows- auch Apple- und Linux-Server. Als Vermittlersoftware will ich Likewise nehmen, weil diese Software Apple sowie Linux kann.
Den Linux-Server kann ich im Windows-Server/Hyper-V als virtuelle Maschine aufsetzten. Apple-Server als VM geht wohl auch irgendwie, aber da will ich mich aufgrund der Komplexität nicht ran wagen.
Ziele:
• 1 Domäne, 5 Organisationseinheiten
• Rack-Server mit 8GB RAM und RAID 1 aus 2 HDDs, z. B. HPE DL20, DELL R240. Ich habe sie nach dem Preis ausgewählt, dass sie eine ECC Fehlerkorrektur haben und Windows-Server vertragen. Es mag teurere und zuverlässigere geben, aber bei Redundanz und der Größe des Unternehmens müsste das locker reichen.
• Netzwerk sollte segmentiert werden in Client-, Server- und Gäste-Netzwerk.
• Benutzer-Kontrolle statt Rechner-Kontrolle, damit die Anmeldung an jedem Rechner möglich ist.
• auf dem NAS sollen die gemappten Home-Laufwerke liegen.
• Software-Kontrolle
• Single Sign-On
• Redundanz
• Linux-Server als VM, Apple-Server/Open Directory als Mac Computer mit macOS Server.
noch nicht geplant, evtl. später:
• Drucker-Server
• Exchange-Server (momentan Google G Suite)
• Webserver (momentan AWS)
meine Fragen dazu:
1. Gibt es relevante Unterschiede zwischen den beiden vorausgewählten Rack-Servern, die jemand aus der Praxis beurteilen kann?
2. macOS Server kostet nur 21,99€. Ist es damit wirklich schon getan (neben z.B. MacBooks als Hardware)?
3. Gibt es grobe Fehler im Konzept / Was habe ich vergessen zu berücksichtigen / Lässt sich das Konzept vereinfachen?
ich muss in der Firma mit ca. 70 Mitarbeitern eine Benutzerverwaltung aufsetzen. Da wir ca. 50 Windows-Rechner haben (Windows 10) und ich selbst den MCSE, wird es wohl Windows Server 2016 Standard mit Active Directory werden. Die anderen Rechner sind ca. 10x Linux (Ubuntu 16.04 und 18.04) und ca. 10x Apple. Die Programmierer brauchen ihr Linux wie die Grafiker ihren Apple, daran soll nicht gerüttelt werden.
Bisher hat jeder seinen Rechner und lokales Benutzerkonto und meldet sich so im Netzwerk an.
Was vorhanden ist:
• Router USG (UniFi Security Gateway)
• 5x UniFi AccessPoints
• qnap-NAS TS-463U (mit noch ausreichender Kapazität)
• managed Switches
• USV (unterbrechungsfreie Stromversorgung)
• Colt-Glasfaser 200 Mbit/s
• Nur ein Netzwerk für Clients und Gäste-WLAN
• 2 klimatisierte Serverräume mit HP-Serverschrank
• Eine Menge "Schatten-IT", im Sinne von Cloud-Anwendungen (G Suite, Office, Analytics, AWS, Bitdefender, Slack, etc)
Mein aktueller Wissensstand sieht so aus:
Ich brauche für eine saubere Einbindung aller Clients neben dem Windows- auch Apple- und Linux-Server. Als Vermittlersoftware will ich Likewise nehmen, weil diese Software Apple sowie Linux kann.
Den Linux-Server kann ich im Windows-Server/Hyper-V als virtuelle Maschine aufsetzten. Apple-Server als VM geht wohl auch irgendwie, aber da will ich mich aufgrund der Komplexität nicht ran wagen.
Ziele:
• 1 Domäne, 5 Organisationseinheiten
• Rack-Server mit 8GB RAM und RAID 1 aus 2 HDDs, z. B. HPE DL20, DELL R240. Ich habe sie nach dem Preis ausgewählt, dass sie eine ECC Fehlerkorrektur haben und Windows-Server vertragen. Es mag teurere und zuverlässigere geben, aber bei Redundanz und der Größe des Unternehmens müsste das locker reichen.
• Netzwerk sollte segmentiert werden in Client-, Server- und Gäste-Netzwerk.
• Benutzer-Kontrolle statt Rechner-Kontrolle, damit die Anmeldung an jedem Rechner möglich ist.
• auf dem NAS sollen die gemappten Home-Laufwerke liegen.
• Software-Kontrolle
• Single Sign-On
• Redundanz
• Linux-Server als VM, Apple-Server/Open Directory als Mac Computer mit macOS Server.
noch nicht geplant, evtl. später:
• Drucker-Server
• Exchange-Server (momentan Google G Suite)
• Webserver (momentan AWS)
meine Fragen dazu:
1. Gibt es relevante Unterschiede zwischen den beiden vorausgewählten Rack-Servern, die jemand aus der Praxis beurteilen kann?
2. macOS Server kostet nur 21,99€. Ist es damit wirklich schon getan (neben z.B. MacBooks als Hardware)?
3. Gibt es grobe Fehler im Konzept / Was habe ich vergessen zu berücksichtigen / Lässt sich das Konzept vereinfachen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 485857
Url: https://administrator.de/contentid/485857
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
9 Kommentare
Neuester Kommentar
Hallo,
Apple hat kein MacOS Server Betriebsystem mehr. Es handelt sich um eine Software, welche auf MacOS läuft.Kannst du somit auf jeder x-beliebigen Apple Hardware zum laufen bringen. Häufig wird dabei Mac Mini genommen.
Zu deiner Frage: kommt drauf an, was du genau damit meinst bzw. was du damit vorhast? Weil ich dachte, dass du die Apple Geräte an das Active Directory anbinden möchtest mit Likewise und nicht eine separate User Verwaltung durch den MacOS Server? Und Likewise benötigt die MacOS Server Anwendung nicht. Zumindest habe ich dazu nichts gefunden. Kenne die Software nicht.
Wieso eigentlich überhaupt über eine Drittsoftware? MacOS kannst du auch von Haus an ein AD anbinden.
https://support.apple.com/de-de/guide/directory-utility/diru39a25fa2/mac
MacOS darf legal nur auf Apple Hardware betrieben werden.
Viele Grüße
2. macOS Server kostet nur 21,99€. Ist es damit wirklich schon getan (neben z.B. MacBooks als Hardware)?
Apple hat kein MacOS Server Betriebsystem mehr. Es handelt sich um eine Software, welche auf MacOS läuft.Kannst du somit auf jeder x-beliebigen Apple Hardware zum laufen bringen. Häufig wird dabei Mac Mini genommen.
Zu deiner Frage: kommt drauf an, was du genau damit meinst bzw. was du damit vorhast? Weil ich dachte, dass du die Apple Geräte an das Active Directory anbinden möchtest mit Likewise und nicht eine separate User Verwaltung durch den MacOS Server? Und Likewise benötigt die MacOS Server Anwendung nicht. Zumindest habe ich dazu nichts gefunden. Kenne die Software nicht.
Wieso eigentlich überhaupt über eine Drittsoftware? MacOS kannst du auch von Haus an ein AD anbinden.
https://support.apple.com/de-de/guide/directory-utility/diru39a25fa2/mac
Apple-Server als VM geht wohl auch irgendwie, aber da will ich mich aufgrund der Komplexität nicht ran wagen.
MacOS darf legal nur auf Apple Hardware betrieben werden.
Viele Grüße
Hallo,
und das sind nur einige Gedanken. Ich würde dir raten, darüber nachzudenken, einen Dienstleister hinzuzuziehen, der sich damit auskennt, bevor der Betrieb zwei Wochen steht und es ein großes Theater gibt, weil nichts mehr geht.
Grundsätzlich lassen sich deine Sachen umsetzen - natürlich das Fachwissen und Erfahrung vorausgesetzt!
LG
tomolpi
- Exchange und 8 GB RAM sind keine gute Kombination, gib ihm mindestens 20 (besser mehr!) und eine separate Maschine (also auf keinen Fall auf dem DC installieren!)
- besorge dir anständige CPUs in deinen Servern und keinen Celeron oder Einstiegs-Xeon, für 70 Leute ist auch das unterdimensioniert
- der macOS Server wurde über die Jahre immer mehr entschlackt und von guten Funktionen bereinigt, den würde ich dir nicht empfehlen (und wenn macOS Server -> Mac Pro mit Xeon und ECC RAM sowie zwei NICs)
- macOS und Linux können mit etwas Fummelei (Samba) auch einem AD beitreten und sich dagegen authentifizieren
und das sind nur einige Gedanken. Ich würde dir raten, darüber nachzudenken, einen Dienstleister hinzuzuziehen, der sich damit auskennt, bevor der Betrieb zwei Wochen steht und es ein großes Theater gibt, weil nichts mehr geht.
Grundsätzlich lassen sich deine Sachen umsetzen - natürlich das Fachwissen und Erfahrung vorausgesetzt!
LG
tomolpi
Nur ein Netzwerk für Clients und Gäste-WLAN
Du willst sagen ein dummes, flaches Netzwerk ohne jegliche Segmentierung in der sich alles tummelt ?? Eintwickler, Grafiker mit Gästen und die Buchhaltung. Das ist ja ein tödliches Design. Wer sowas verbricht hat eigentlich den Beruf verfehlt...Aber wenn du jetzt eh alles neu machst solltest du das auch dringenst fixen und wenigstens eine dringend eine minimal Segmentierung einführen die mindestens Entwicklung, Grafik, WLAN und vor allem Gäste sauber in eigene VLAN Segmente trennt.
Hallo Agent,
schlag dir das auf dem HW Setup aus dem Kopf...das wird ein GAU.
Was ich dir nahe legen kann, such dir einen Partner, der das regelmäßig macht und das (mit dir) umsetzen kann - gerne kannst du dafür auch auf uns (mich) zu kommen, wenn es nicht gleich morgen sein muss (sowas will auch geplant sein!,, damit das mit Hand und Fuß aufgesetzt wird.
Viele Grüße,
Christian
schlag dir das auf dem HW Setup aus dem Kopf...das wird ein GAU.
Was ich dir nahe legen kann, such dir einen Partner, der das regelmäßig macht und das (mit dir) umsetzen kann - gerne kannst du dafür auch auf uns (mich) zu kommen, wenn es nicht gleich morgen sein muss (sowas will auch geplant sein!,, damit das mit Hand und Fuß aufgesetzt wird.
Viele Grüße,
Christian
Zitat von @140770:
MacOS darf legal nur auf Apple Hardware betrieben werden.
Apple-Server als VM geht wohl auch irgendwie, aber da will ich mich aufgrund der Komplexität nicht ran wagen.
MacOS darf legal nur auf Apple Hardware betrieben werden.
Moin,
das halte ich, zumindest in der EU, für ein Gerücht. Solange man sich die passende Anzahl Macs kauft, deren MacOS man "transplantiert" sehe ich da kein Problem. Oder warum sollte VW einem verbieten können, daß man den Käfermotor in einem Porsche 911 "weiterverwendet" wenn der Käfer 'kaputt" ist, solange man seinen 1302 legal gekauft hat.
Aber ich bin ja auch kein Rechtsverdreher.
lks
PS: Und sag jetzt nicht, das steht in Apples EULA! Da können die Firmen viel in ihre AGB reinschreiben, aber vieles davon ist in der EU (noch) nicht gültig.
PS: Und sag jetzt nicht, das steht in Apples EULA! Da können die Firmen viel in ihre AGB reinschreiben, aber vieles davon ist in der EU (noch) nicht gültig.
Diesbezüglich gibt es bereits richterliche Urteile, wo Apple gegen Hackintosh Händlern recht bekommen hat. Allerdings soweit ich weis nur in den USA und nicht in der EU. Ich bin da allerdings auch kein Jurist und kann mich daher auch täuschen.
Zu Hackintosh würde ich dennoch nicht raten. Insbesondere wenn es sich um produktive Systeme handeln soll.
Zitat von @140770:
Diesbezüglich gibt es bereits richterliche Urteile, wo Apple gegen Hackintosh Händlern recht bekommen hat. Allerdings soweit ich weis nur in den USA und nicht in der EU. Ich bin da allerdings auch kein Jurist und kann mich daher auch täuschen.
PS: Und sag jetzt nicht, das steht in Apples EULA! Da können die Firmen viel in ihre AGB reinschreiben, aber vieles davon ist in der EU (noch) nicht gültig.
Diesbezüglich gibt es bereits richterliche Urteile, wo Apple gegen Hackintosh Händlern recht bekommen hat. Allerdings soweit ich weis nur in den USA und nicht in der EU. Ich bin da allerdings auch kein Jurist und kann mich daher auch täuschen.
Weil die vermutlich keinen Mac mitgeliefert haben.
lks