ricardos
Goto Top

Cloud Lösungen für Firmen IT-Struktur

Hallo Zusammen,

wir haben ein IT-Systemhaus die uns seinerzeit einen lokalen Server zwecks Domänensteuerung eingerichtet haben.
Leider sind wir mit der Qualität nicht mehr zufrieden. Ich selber bin bei uns für die IT Themen verantwortlich. Ich selber würde mich als besserer Laie bezeichnen.

Grundsätzlich ist mir bewusst, dass für die Dienstleistungen ein IT-Systemhaus benötigt wird. Mir geht es bei der folgenden Problemdarstellung darum, dass ich einen besseren insight bekomme und zukünftige die Qualität der Dienstleistungen besser bewerten kann.

Wir haben folgende Thematik:
Wir sind überregional an 4 Standorten vertreten.
Jeder Mitarbeiter von uns (10 insgesamt) hat einen Firmenlaptop mit Windows 10. Die Anmeldung erfolgt am Laptop in der eingerichteten Domäne. Es existiert auch ein Server am Standort A. Neue Laptops müssen an dem Standort A eingerichtet werden, damit ein lokaler Domänenbeitritt erfolgen kann. Die einzelnen Standorte sind über diverse Fritzboxen miteinander verbunden.

Ich würde gerne folgendes erreichen:
- Einrichtung von Laptops und Domänenbeitritt per Fernwartung
- Es sollen Netzwerklaufwerke verfügbar sein. Sodass der Endbenutzer quasi Daten in ein Ordner speichert und dieser Ordner (wie z.b. Google Drive Ordner auf dem Pc) in eine Cloud geladen werden und diese Dateien sollen dann firmenintern verfügbar sein.
- Änderung der Rechte eines Benutzers wirken zeitnah.
- Die Anmeldung am Laptop erfolgt über die Domäne. Wird also ein Laptop geklaut. Sperre ich quasi einfach den geklauten Benutzer und der Laptop ist für dritte unbrauchbar bzw. dass niemand an die lokalen und Cloud Daten kommt. (Thema IT Sicherheit)

Ist so ein System umsetzbar?
Wenn ja wo liegen die ca Kosten?
Welche Begrifflichkeiten sollte vom IT-Systemhaus fallen?
Wie kann man das von mir angedachte System noch sicherer (z.B. Zwei Faktoren Authentifizierung per Firmenhandy) gestalten?

Danke und Gruß
R

Content-Key: 1936579759

Url: https://administrator.de/contentid/1936579759

Printed on: May 9, 2024 at 18:05 o'clock

Member: ManuManu2021
ManuManu2021 Feb 17, 2022 at 15:28:06 (UTC)
Goto Top
Ich würde gerne folgendes erreichen:
- Einrichtung von Laptops und Domänenbeitritt per Fernwartung

Wenn FritzVPN verbunden ist, und du dann den Domainbetritt machst - kommt da eine Fehlermeldung?
Kommt PING Antwort bei Windowstaste + R + CMD > ping dein-lokaler-domänenname.local?
Member: Mystery-at-min
Mystery-at-min Feb 17, 2022 at 15:36:36 (UTC)
Goto Top
Hallo,

das was du an Anforderungen hast sollte ein sauberes IT Systemhaus sicherlich hinbekommen. Ich würde dir aber zu besserer Hardware raten. (Vielleicht ist euer Problem auch der Sparwunsch, das kollidiert dann (muss aber nicht, die cleverste Art zu sparen ist Kompetenz zu wählen, wie wir auch erfahren mussten.) Ansonsten kommt es immer auf Anforderungen an, was die Kosten ausmachen (braucht ihr jeden Tag Händchen halten, oder nur ab und zu etc).

Gerne können wir die Erfahrungen auch mal per PN austauschen. VG
Member: SlainteMhath
SlainteMhath Feb 17, 2022 at 15:44:34 (UTC)
Goto Top
Moin,

bei eurer Größe würde ich das komplett ohne OnPrem Hardware machen.

- M365 E3 Lizenzen
- Anmelden an den Laptops mit MS Konto
- Dateien werden in OneDrive/Teams/Sharepoint gespeichert
- Absicherung der Laptops mittels Bitlocker

Ferdsch. Sollte eigentlich jedes Systemhaus das mit MS arbeitet können.

lg,
Slainte
Member: Mystery-at-min
Mystery-at-min Feb 17, 2022 at 15:50:13 (UTC)
Goto Top
was natürlich wieder die Frage aufwirft, was ist einfach und was ist Datenschutztechnisch verheerend?
Member: Ricardos
Ricardos Feb 17, 2022 at 16:29:57 (UTC)
Goto Top
Zitat von @ManuManu2021:

Ich würde gerne folgendes erreichen:
- Einrichtung von Laptops und Domänenbeitritt per Fernwartung

Wenn FritzVPN verbunden ist, und du dann den Domainbetritt machst - kommt da eine Fehlermeldung?
Kommt PING Antwort bei Windowstaste + R + CMD > ping dein-lokaler-domänenname.local?

Leider funktioniert es nicht. Mehrfach probiert. Liegt m.E. daran, dass der DNS nicht aufgelöst werden kann, da der DNS von der Fritzbox B genutzt wird.
Member: Ricardos
Ricardos Feb 17, 2022 at 16:33:13 (UTC)
Goto Top
Zitat von @Mystery-at-min:

Hallo,

das was du an Anforderungen hast sollte ein sauberes IT Systemhaus sicherlich hinbekommen. Ich würde dir aber zu besserer Hardware raten. (Vielleicht ist euer Problem auch der Sparwunsch, das kollidiert dann (muss aber nicht, die cleverste Art zu sparen ist Kompetenz zu wählen, wie wir auch erfahren mussten.) Ansonsten kommt es immer auf Anforderungen an, was die Kosten ausmachen (braucht ihr jeden Tag Händchen halten, oder nur ab und zu etc).

Gerne können wir die Erfahrungen auch mal per PN austauschen. VG

Alles klar, besten Dank. Wir würden aber gerne alles in der Cloud haben. Die Laptops haben an sich gute Specs.
Member: Ricardos
Ricardos Feb 17, 2022 at 16:34:09 (UTC)
Goto Top
Zitat von @SlainteMhath:

Moin,

bei eurer Größe würde ich das komplett ohne OnPrem Hardware machen.

- M365 E3 Lizenzen
- Anmelden an den Laptops mit MS Konto
- Dateien werden in OneDrive/Teams/Sharepoint gespeichert
- Absicherung der Laptops mittels Bitlocker

Ferdsch. Sollte eigentlich jedes Systemhaus das mit MS arbeitet können.

lg,
Slainte

Würde dann eine Anmeldung am PC ohne m365 Account funktionieren? Thema wenn PC geklaut.
Member: Mystery-at-min
Mystery-at-min Feb 17, 2022 at 18:24:48 (UTC)
Goto Top
Zitat von @Ricardos:

Hallo Zusammen,

wir haben ein IT-Systemhaus die uns seinerzeit einen lokalen Server zwecks Domänensteuerung eingerichtet haben.
Leider sind wir mit der Qualität nicht mehr zufrieden. Ich selber bin bei uns für die IT Themen verantwortlich. Ich selber würde mich als besserer Laie bezeichnen.

Grundsätzlich ist mir bewusst, dass für die Dienstleistungen ein IT-Systemhaus benötigt wird. Mir geht es bei der folgenden Problemdarstellung darum, dass ich einen besseren insight bekomme und zukünftige die Qualität der Dienstleistungen besser bewerten kann.

Wir haben folgende Thematik:
Wir sind überregional an 4 Standorten vertreten.
Jeder Mitarbeiter von uns (10 insgesamt) hat einen Firmenlaptop mit Windows 10. Die Anmeldung erfolgt am Laptop in der eingerichteten Domäne. Es existiert auch ein Server am Standort A. Neue Laptops müssen an dem Standort A eingerichtet werden, damit ein lokaler Domänenbeitritt erfolgen kann. Die einzelnen Standorte sind über diverse Fritzboxen miteinander verbunden.

Ich würde gerne folgendes erreichen:
- Einrichtung von Laptops und Domänenbeitritt per Fernwartung
- Es sollen Netzwerklaufwerke verfügbar sein. Sodass der Endbenutzer quasi Daten in ein Ordner speichert und dieser Ordner (wie z.b. Google Drive Ordner auf dem Pc) in eine Cloud geladen werden und diese Dateien sollen dann firmenintern verfügbar sein.
- Änderung der Rechte eines Benutzers wirken zeitnah.
- Die Anmeldung am Laptop erfolgt über die Domäne. Wird also ein Laptop geklaut. Sperre ich quasi einfach den geklauten Benutzer und der Laptop ist für dritte unbrauchbar bzw. dass niemand an die lokalen und Cloud Daten kommt. (Thema IT Sicherheit)

Ist so ein System umsetzbar?
Wenn ja wo liegen die ca Kosten?
Welche Begrifflichkeiten sollte vom IT-Systemhaus fallen?
Wie kann man das von mir angedachte System noch sicherer (z.B. Zwei Faktoren Authentifizierung per Firmenhandy) gestalten?

Danke und Gruß
R

Da gibt es sicher mehr als nur eine Hybridlösung. Cloud ist am Ende auch nur eines anderer Rechner (und das sollte immer hinterfragt werden, ob das Billy oder Jeff sein muss...)
Member: SlainteMhath
SlainteMhath Feb 18, 2022 at 07:45:37 (UTC)
Goto Top
Thema wenn PC geklaut.
Deswegen ja die Bitlocker Verschlüsselung face-smile
Member: jschneppe
jschneppe Feb 18, 2022 at 12:30:27 (UTC)
Goto Top
Hallo,

Lösungen gibt es wohl reichlich aber die Frage ist eher welchen Stellenwert bei euch der Datenschutz & die DSGVO hat!

Im zweifel würd ich immer auf eigene Hardware setzen und ganz sicher die Finger von irgendwelchen Microsoft lösungen lassen die OneDrive oder Sharepoint beinhalten, von MS AZURE oder O365 mag ich garnicht drüber nachdenken, da verkauft man seine Seele!

In eurem Fall habt ihr ja schon gute vorraussetzungen, Site-to-Site VPN, die Backend Hardware auf 2 oder mehr Standorte verteilen und die Geräteeinrichtung kann man da auch weitestgehend Automatisieren (die eigentliche Einrichtung & Installation geht eh nach der ersten Anmeldung via Profil)

Wenn das Backend entsprechend weitestgehen passt musste dich max. 5-10 mit den Geräten rumschlagen.

Beste Grüße
Jürgen