Domäne und AD für 15 User Sinnvoll?
Hallo zusammen,
heute mal eine andere Frage, wie Sinnvoll erachtet Ihr es bei einem Netzwerk mit 15 Clients und einem Server eine Domäne und das passende AD einzurichten?
Lohnt sich das bei einem so flachen Netz überhaupt? Oder bringt es eurer Meinung nach nur Arbeit mit sich.
Eine Unterteilung der User in einzelne Gruppen ist nicht wirklich nötig da eigentlich alle die selben Rechte bekommen sollen.
Was sagt Ihr dazu?
Vielen Dank und schöne Grüße
Standby
heute mal eine andere Frage, wie Sinnvoll erachtet Ihr es bei einem Netzwerk mit 15 Clients und einem Server eine Domäne und das passende AD einzurichten?
Lohnt sich das bei einem so flachen Netz überhaupt? Oder bringt es eurer Meinung nach nur Arbeit mit sich.
Eine Unterteilung der User in einzelne Gruppen ist nicht wirklich nötig da eigentlich alle die selben Rechte bekommen sollen.
Was sagt Ihr dazu?
Vielen Dank und schöne Grüße
Standby
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 106756
Url: https://administrator.de/contentid/106756
Ausgedruckt am: 05.11.2024 um 13:11 Uhr
13 Kommentare
Neuester Kommentar
Hallo,
also ich persönlich erachte es durchaus für sinnvoll in manchen Fällen schon ab 10 Clients ein Active Directory einzurichten. Vor allem wenn ich selbst das Netzwerk und den Server mit Clients administrieren muss. Da kann es sogar schon unter 10 Clients sinnvoll sein, da man einfach anhand der Rechteverwaltung den Usern schon mal verbieten kann, dass lokal irgendwelche Software oder dergleichen eigenhändig installiert wird und man dann als Admin bei nem Fehler immer länger braucht um diesen zu beheben, weil durch unbekannte Software natürlich auch die Fehlerquellen zunehmen.
Außerdem ist es wesentlich einfacher die User zentral auf dem Server zu verwalten, als auf den Clients und auf dem Server jeweils die User einzeln anzulegen.
Daher würde ich aus meiner Erfahrung heraus sagen, dass ein AD sicherlich sinnvoll ist. Wenn DU natürlich jedem BEnutzer Adminrechte gibst dann kann man darüber streiten, weil somit mein erster Punkt schon mal hinfällig wäre....!
Gruß
also ich persönlich erachte es durchaus für sinnvoll in manchen Fällen schon ab 10 Clients ein Active Directory einzurichten. Vor allem wenn ich selbst das Netzwerk und den Server mit Clients administrieren muss. Da kann es sogar schon unter 10 Clients sinnvoll sein, da man einfach anhand der Rechteverwaltung den Usern schon mal verbieten kann, dass lokal irgendwelche Software oder dergleichen eigenhändig installiert wird und man dann als Admin bei nem Fehler immer länger braucht um diesen zu beheben, weil durch unbekannte Software natürlich auch die Fehlerquellen zunehmen.
Außerdem ist es wesentlich einfacher die User zentral auf dem Server zu verwalten, als auf den Clients und auf dem Server jeweils die User einzeln anzulegen.
Daher würde ich aus meiner Erfahrung heraus sagen, dass ein AD sicherlich sinnvoll ist. Wenn DU natürlich jedem BEnutzer Adminrechte gibst dann kann man darüber streiten, weil somit mein erster Punkt schon mal hinfällig wäre....!
Gruß
N´abend,
für eine Arztpraxis in der Größenordnung halte ich es für Sinnvoll,ich würde es auch für Sinnvoll halten dort mit unterschiedlichen Benutzergruppen zu arbeiten,schon alleine wegen Praktikanten und Auszubildende.
Die Datenbanken,die bestimmt Patienten Daten beinhalten wird,würde ich sogar soweit gehen und mit CA+Zertifikaten arbeiten+Verschlüsselung und über IPsec nachzudenken.
für eine Arztpraxis in der Größenordnung halte ich es für Sinnvoll,ich würde es auch für Sinnvoll halten dort mit unterschiedlichen Benutzergruppen zu arbeiten,schon alleine wegen Praktikanten und Auszubildende.
Die Datenbanken,die bestimmt Patienten Daten beinhalten wird,würde ich sogar soweit gehen und mit CA+Zertifikaten arbeiten+Verschlüsselung und über IPsec nachzudenken.
Ich hab mal gelesen, dass Microsoft ein paar Beschränkungen bezzüglich des Netzwerkes eingeführt hatte ...
Muß nicht ab 10 Cliente sowieso ein Server und Domäne sein.
In einer Arbeitsgruppe läßt doch MS nicht mehr wie 10 Clients (XP Pro) rein. Den letzten Clienten (alle mehr als 10) beißen dann die Hunde).
Bei XP Home ist schon bei 5 Clienten im Netzwerk schluß.
Hängt wohl mit Freigaben auf Speicher / Drucker zusammen.
Ich würde schon ab 5 Clients ne Domäne machen ... allein wenn mal ein Mitarbeiter das Unternehmen verlässt und die Benutzerdaten auf allen PC´s geändert werden müssen inkl. Rechte, artet das schnell an Arbeit aus, bei ner Domäne wird alles auf dem Server (oder per Remote) eingetragen/geändert und schon ist das ganze Netz Uptodate.
Ich kann mich auch irren, aber lasse mich gern eines besseren belehren.
Gruß Heiko
Muß nicht ab 10 Cliente sowieso ein Server und Domäne sein.
In einer Arbeitsgruppe läßt doch MS nicht mehr wie 10 Clients (XP Pro) rein. Den letzten Clienten (alle mehr als 10) beißen dann die Hunde).
Bei XP Home ist schon bei 5 Clienten im Netzwerk schluß.
Hängt wohl mit Freigaben auf Speicher / Drucker zusammen.
Ich würde schon ab 5 Clients ne Domäne machen ... allein wenn mal ein Mitarbeiter das Unternehmen verlässt und die Benutzerdaten auf allen PC´s geändert werden müssen inkl. Rechte, artet das schnell an Arbeit aus, bei ner Domäne wird alles auf dem Server (oder per Remote) eingetragen/geändert und schon ist das ganze Netz Uptodate.
Ich kann mich auch irren, aber lasse mich gern eines besseren belehren.
Gruß Heiko
Heiko, lies das lieber nochmal nach. http://support.microsoft.com/kb/314882 bzw. http://support.microsoft.com/kb/122920
Eine Domäne ist meiner Meinung nach überall ausser in einem sehr kleinen Heimnetzwerk sinnvoll. Ich würde schon ab 3 oder 4 Clients eine Domäne einrichten. Am Anfang ist es vielleicht etwas aufwändig, aber auf die Dauer hast du einfach eine saubere Lösung. Du kannst die Benutzer samt Berechtigungen zentral einrichten (jeder Benutzer kann sich dann an jedem PC mit seinem Account einloggen), du kannst zentrale Richtlinien definieren (Group Policies), du kannst die Datenhaltung und die Datensicherung zentralisieren, etc etc etc. Die Administration wird bereits in einem kleinen Netzwerk bedeutend einfacher.
na klar ist das sinnvoll!
am Besten nimmst du den "Small Business Server", da hast du alles drin, was du brauchst:
AD, Exchange, SQL-Server, IIS, Proxy, Firewall und sogar noch 'ne Sharepoint Oberfläche
und wenn der Chef mal in Urlaub ist, kann er auch noch über OWA (Outlook Web Access) seine E-Mails und Termine lesen.
Das klingt wie die Eierlegende Wollmilchsau die schwer zu administrieren ist. Microsoft hat es so vorkonfiguriert, dass man damit recht leicht klar kommt.
Ich hab' das auch schon in so "kleinen" Betrieben installiert - das kam sehr gut an und du kannst das auch remote administrieren.
Also viel Spass dabei
am Besten nimmst du den "Small Business Server", da hast du alles drin, was du brauchst:
AD, Exchange, SQL-Server, IIS, Proxy, Firewall und sogar noch 'ne Sharepoint Oberfläche
und wenn der Chef mal in Urlaub ist, kann er auch noch über OWA (Outlook Web Access) seine E-Mails und Termine lesen.
Das klingt wie die Eierlegende Wollmilchsau die schwer zu administrieren ist. Microsoft hat es so vorkonfiguriert, dass man damit recht leicht klar kommt.
Ich hab' das auch schon in so "kleinen" Betrieben installiert - das kam sehr gut an und du kannst das auch remote administrieren.
Also viel Spass dabei
Hallo Standby,
das Ganze hat auch Datenschutzrechtliche Relevanz. Immer wenn personenbezogene Daten verarbeitet werden, müssen bewusst eingeräumte Zugriffe nachweisbar sein. Das geht über eine Arbeitsgruppe gar nicht so ohne weiteres. In einer Arztpraxis fallen darüber hinaus auch noch hauptsächlich 'Sozialdaten' an. Für diese musst du die erweiterten Vorschriften über die Verarbeitung von Sozialdaten einhalten. Das wäre mit einer Arbeitsgruppe gar nicht mehr möglich.
mfg
Curly Biggelow
das Ganze hat auch Datenschutzrechtliche Relevanz. Immer wenn personenbezogene Daten verarbeitet werden, müssen bewusst eingeräumte Zugriffe nachweisbar sein. Das geht über eine Arbeitsgruppe gar nicht so ohne weiteres. In einer Arztpraxis fallen darüber hinaus auch noch hauptsächlich 'Sozialdaten' an. Für diese musst du die erweiterten Vorschriften über die Verarbeitung von Sozialdaten einhalten. Das wäre mit einer Arbeitsgruppe gar nicht mehr möglich.
mfg
Curly Biggelow