sarekhl
Goto Top

Client in zwei Domänen einbinden?

Hallo zusammen,

ist es eigentlich irgendwie möglich, einen Client in zwei verschiedene Domänen aufzunehmen, so daß man bei der Anmeldung wählen kann, ob man sich an der einen oder an der anderen Domäne anmelden möchte?


Herzliche Grüße,
André Meyer

Content-Key: 85593

Url: https://administrator.de/contentid/85593

Printed on: April 23, 2024 at 11:04 o'clock

Member: Dani
Dani Apr 15, 2008 at 16:13:12 (UTC)
Goto Top
Hi Andre,
das Stichwort ist "Vertrauensstellung". Sprich die beiden Domänen müssen sich kennen bzw. eine Vertrausstellung haben... Somit werden am Client die beiden Domains angezeigt. Am Besten einfach mal danach Googlen....


Grüße
Dani
Member: SarekHL
SarekHL Apr 15, 2008 at 16:17:07 (UTC)
Goto Top
Und wie sähe das verkabelungstechnisch aus? Man bräuchte ja für jede Domäne einen Server, da man auf einem DC nicht mehrere Domänen betreiben kann. Können beide DCs im gleichen IP-Subnetz sein? Wenn nein, in welchem Subnetz befinden sich dann die Clients, und wie finden sie den DC in dem anderen Subnetz?
Member: Dani
Dani Apr 15, 2008 at 16:42:02 (UTC)
Goto Top
Richtig...du brauchst für jeden DC einen Server (phy. oder virtuell). Das Subnetz spielt keine Rolle. Je nachdem wie groß das NEtzwerk ist. Du kannst alle Geräte auf Switche terminieren oder aber du hast verschiedene Netze dann brauchst du noch einen ROuter für das Routing.


Grüße
Dani
Member: SarekHL
SarekHL Apr 15, 2008 at 16:46:56 (UTC)
Goto Top
Du kannst alle Geräte auf Switche terminieren

Was bedeutet in diesem Zusammenhang "terminieren"?


Und wenn ich zwei Domänen im gleichen Subnetz habe, wie läuft es dann mit dem DNS? Macht man dann nur einen DC zum DNS für beide Domänen? Oder gibt man beim Client beide DCs als DNS-Server an?
Member: Duath
Duath Apr 15, 2008 at 17:16:43 (UTC)
Goto Top
Hoi,

ich tippe mal mit terminieren ist ein definierter Bereich gemeint, vielmehr kann man bei managebaren Switchen ebenfalls Bereiche tunen.

DNS kann Dir am Ende der Router auflösen. Weil der DNS-Server ansich forwarded auch nur zum Router. Der jedoch gibt die Anfrage ans Web weiter.
Du kannst auch beide DNS-Server eintragen. Solange eben beide an den Router forwarden.

Gruss
Member: Dani
Dani Apr 15, 2008 at 17:40:12 (UTC)
Goto Top
Und wenn ich zwei Domänen im gleichen Subnetz habe, wie läuft es dann mit dem DNS?
Macht man dann nur einen DC zum DNS für beide Domänen? Oder gibt man beim Client beide
DCs als DNS-Server an?
Das kommt drauf an, was du genau für eine DC-Struktur bauehn möchtest. Da gibt es viele Kombinationen...wie du sicher bei der Instllation des ADS schon bemerkt hast. Jede Varinate nun aufzuählen und die DNS-Einstellungen zu nennen, ist zu viel.

Es kommt dauch drauf an, wie die Netzwerkinfrastruktur aussieht? Sind beide Netze getrennt und die beiden Server verbunden oder gibt es im jeden netz ein Gateway wo dann die Verbindung aufbaut => Kommt immer auf die Struktur an....

Mit terminieren mein ich, du kansnt beide auf den gleichen Switch, im gleichen VLAN (falls vorhanden), verbinden.


Grüße
Dani
Member: SarekHL
SarekHL Apr 15, 2008 at 18:53:46 (UTC)
Goto Top
Es kommt dauch drauf an, wie die
Netzwerkinfrastruktur aussieht? Sind beide
Netze getrennt und die beiden Server
verbunden oder gibt es im jeden netz ein
Gateway wo dann die Verbindung aufbaut =>
Kommt immer auf die Struktur an....

Also, es geht um einen Computerraum, der von zwei Schulen gemeinsam genutzt wird. Die eine Schule hat sich "erdreistet", einen DC aufzusetzen und die Rechner (obwohl die denen gar nicht gehören) in eine Domäne aufzunehmen. Ich möchte nun für die andere Schule auch eine Domäne aufsetzen. Ich werde also einen zweiten DC aufsetzen und das dann irgendwie so einrichten, daß die Schüler auswählen können, an welcher Domäne sie sich einloggen möchten ...

Physikalisch ist es also EIN Netz mit 30 Clients und zwei DCs mit jeweils einer eigenen Domäne.
Member: Dani
Dani Apr 15, 2008 at 19:07:14 (UTC)
Goto Top
Warum dann so kompliziert?! Einfach gemeinsam einem Admin bestimmen und einen DC aufsetzen. Danach könnt ihr ja verschiedene OU's anlegen und darunter jede Schule ihre entsprechde Struktur (Jahrgang => Schüler, Lehrer).
Denn ich sags dir wie's ist: Ne Vertrauenstellung kann dich um den letzten Nerv bringen. Du glaubst gar nicht, wie viel Stunden ich da schon hinein gesteckt habe.


Grüße
Dani
Member: SarekHL
SarekHL Apr 15, 2008 at 19:12:11 (UTC)
Goto Top
Warum dann so kompliziert?! Einfach gemeinsam
einem Admin bestimmen und einen DC aufsetzen.
Danach könnt ihr ja verschiedene
OU's anlegen und darunter jede Schule
ihre entsprechde Struktur (Jahrgang =>
Schüler, Lehrer).

Ja, ich werde mal sehen, wie die kooperieren. Andererseits müßten sie für eine Vertrauensstellung ja auch kooperieren, also kommt es aufs Gleiche raus. Und dann ist eine entsprechende OU-Struktur tatsächlich besser ...


Denn ich sags dir wie's ist: Ne
Vertrauenstellung kann dich um den letzten
Nerv bringen. Du glaubst gar nicht, wie viel
Stunden ich da schon hinein gesteckt habe.

Danke für die Warnung ;)