Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Extra DC oder nicht?

Mitglied: Nummer-5

Nummer-5 (Level 1) - Jetzt verbinden

30.11.2019 um 14:03 Uhr, 500 Aufrufe, 8 Kommentare, 1 Danke

Hallo Miteinander,

ich habe mal eine Frage zu eurer Meinung, ob ich einen extra DC benötige oder nicht.

Zur Zeit habe ich:

a) einen Domain-Controller Windows Server 8 mit Exchange-Server 2010. DNS macht er noch, sonst nix.
b) einen Terminalserver Windows Server 2019, Buchhaltungs- und Steuerberechnungsprogramme, sonst nix. (vor zwei Wochen neu aufgesetzte)
c) einen LINUX-Server ver selbständige Veraltungsaufgaben und NAS.

Im Maximalfall sind 7 User gleichzeitig angemeldet, der Regelfall ist 4-5 User. Laut Taskmanager ist die CPU des Terminalservers zu 8-10% ausgelastet, der Speicher zu ca. 20%. Ich wollte nun eigentlich den DC Erneuern (auch WS 2019) und dazu den Exchange-Server (auf 2016).

Jetzt bin ich am überlegen, ob das bei der Benutzeranzahl nötig/sinnvoll ist wieder einen gesonderten Server einzusetzen, oder ob ich den vorhandenen Terminalserver hochstufe, den Exchange-Server noch darauf installiere und dann nur noch den einen Server habe?


Was meint Ihr?

Gruß Josef
Mitglied: shadynet
30.11.2019 um 14:19 Uhr
Hi,

ein TS ist ein TS ist ein TS ist kein DC ist kein Exchange ;) zum einen so, zum anderen kannst du einen TS nicht zum DC promoten und auf dem DC zwar einen Exchange installieren, der mag aber auf einem Global Catalog womöglich nur widerwillig bis gar nicht starten.
Bitte warten ..
Mitglied: Nummer-5
30.11.2019 um 16:03 Uhr
Hallo,

gibt´s " ;ein TS ist ein TS ist ein TS ist kein DC ist kein Exchange ;)" auch in Deutsch? Ich frage mich immer wieder, ob die Leute auch lesen was sie Schreiben bevor sie auf "Senden" drücken.

zum GC: Hier gibt es nur eine lokale Domäne mit maximal 8 Rechnern, alles hier im Haus.
Bitte warten ..
Mitglied: shadynet
30.11.2019 um 16:20 Uhr
Ist doch in deutsch?
A TS is a TS is a TS and no DC and no Exchange wäre englisch ;)
Aber klar: Auf einem DC wird nichts installiert. Außer es ist ein SBS. Da ist es so vorgesehen. Von so Popelrollen wie DHCP mal abgesehen, dafür muss man nun keinen eigenen Server hinstellen.
Auf einem TS wird nix installiert, was nicht für das Arbeiten am TS nötig ist. Schon gar kein DC. Und kein Exchange!
Auf einem Exchange wird nix installiert, der hat genug mit sich selbst zu tun.

Und einen GC gibts immer. In dem Fall der erste (und scheinbar einzige) DC. Somit: da kein Exchange drauf.
Bitte warten ..
Mitglied: NordicMike
30.11.2019, aktualisiert um 22:43 Uhr
Ja, bitte unbedingt die 3 Rollen auf getrennten Maschinen fahren. Ein Terminal Benutzer sollte nicht die Daten des DC angreifen können, die sich auf dem gleichen Server befinden. Die Trojaner, die sich der User einfangen könnte, freuen sich rieseig darüber :c)

Bedenke auch, dass der Exchange 2016 nicht auf Server 2019 installierbar ist, Du benötigst also einen Server 2016 für Exchange 2016 oder einen Server 2019 für Exchange 2019.

Freunde Dich mit Hyper-V an. Mit einer Lizenz Server 2019 kannst Du einen physikalischen Hyper-V Server (ohne weitere Rollen) und zwei virtuelle Maschinen 2019 fahren. Mit einer Server 2019 Lizenz hast Du auch ein Downgraderecht auf Server 2016. Somit kannst Du Exchange 2016 auf eine virtuelle 2016 VM installieren und den Terminal Server auf die zweite VM. Somit sind die zwei Rollen getrennt, obwohl Du nur ein Blech verwendest.
Bitte warten ..
Mitglied: Nummer-5
01.12.2019 um 09:32 Uhr
@shadynet
Jetzt habe ich verstanden wie der Satz gemeint war, sorry, wenn ich gestern etwas grantig war.
mea culpa

@NordicMike
Die auch Dank für deine Erklärung. Deshalb hatte ich 2013 auch den TS vom Rest getrennt, falls mal durch einen User "Komplikationen" verursacht werden.

2 kurze Fragen noch zu Hyper-V:
a) Kann ich Hyper-V auch nachträglich einrichten und dann den TS auf eine VM verschieben?
b) spricht etwas dagegen den nicht TS und Exchange sondern stattdessen DC und Exchange jeweils auf einer VM zu installieren? Der DC hat ja bei uns mit 5 Usern so gut wie nicht zu tun, und dann wären die Ressourcen doch besser verteilt.

Dann würde ich mich damit mal auseinandersetzen, oder erfordert das ein Studium?

Schönen 1. Advent an Alle
Bitte warten ..
Mitglied: ragous
01.12.2019 um 12:35 Uhr
Moin zusammen,

also Microsoft warnt bei jeder Installation eines Exchange auf einem DC vor der Installation auf ein und demselben Server. Eine solche Konstellation wird nicht empfohlen und nicht supported seitens Microsoft. Zuletzt war dies beim SBS2011 der Fall...

Microsoft selbst wünscht sich getrennte Maschinen, hat auch den Vorteil, beim Neustart fällt nicht sofort alles aus. (außer beim DC Neustart ) Hier tritt wieder der Spruch von gestern ein: Ein TS ist ein TS ist ein TS. (selbiges gilt für DC, Exchange und Hyper-V)

Das Stichwort in diesem Falle wäre wie NordicMike sagte die Virtualisierung.

Persönlich habe ich folgendes Szenario mehrfach erfolgreich im Einsatz und je nach Ressourcenbedarf können diese den VMs zugewiesen werden.

Physikalischer Server: Hyper-V Host und Datensicherungsserver
1. VM: DC
2. VM: Exchange
3. VM: Terminalserver

Da man bei jeder Windows Server 2019 / 2016 usw. Lizenz jeweils eine physikalischen und auch zwei virtuelle Lizenzen besitzt, würde ich in so einer Konstellation den Linux Server auf Windows umstellen sprich einen Daten-Server hinzufügen für Dateifreigabe, Drucker, Datenbanken sofern vorhanden und möglich.

Einer nachträgliche Virtualisierung wäre z. B. mit Disk2VHD (siehe Sysinternals) möglich. Sollte dies nicht funktionieren, bliebe das saubere neu aufsetzen + Einrichtung.

In diesem Sinne ebenfalls einen schönen 1. Advent.

Gruß,
ragous
Bitte warten ..
Mitglied: emeriks
02.12.2019, aktualisiert um 08:49 Uhr
Hi,
für diese Umgebung brauchst Du nicht unbedingt einen 2. DC, solange Du eine gute und zuverlässige Datensicherung hast. Diese erwähnst Du hier gar nicht.
Und wenn Du eine Datensicherung hast, dann sollstest Du noch einen klaren Wiederherstellungsplan haben und diesen auch trainieren(!), z.B. an einer virtuellen Umgebung oder an alter Hardware.
Ein weiterer DC nützt Dir erstmal nur für die Verfügbarkeit, nicht als Backup.

E.
Bitte warten ..
Mitglied: Nummer-5
02.12.2019 um 08:59 Uhr
Ich beabsichtige den DC und den Exchange auszutauschen (neue leistungsfähigere Hardware und Software), nicht einen zweiten DC zu installieren. Datensicherung ist vorhanden und wurde schon (zum Glück nur einmal) erfolgreich eingesetzt.
Bitte warten ..
Ähnliche Inhalte
Java
Java extra Thread
Frage von SaschaaaaaJava5 Kommentare

Hallo Community, meine ersten Versuche mit Java bringen mich an gewisse Schwierigkeiten. Ich habe diesen Code: Das bringt mir ...

Grafikkarten & Monitore
Server mit extra Graphikkarte
gelöst Frage von EuroPCGrafikkarten & Monitore23 Kommentare

Moin, ich habe hier ein Angebot unseres IT- Dinstleisters über einen Server mit Xeon E2176G Prozessor. Laut Intel hat ...

Router & Routing
DSL-Router mit extra Routing
Frage von weizecolaRouter & Routing2 Kommentare

Unsere Firma hat ein Nachbargebäude bislang erfolgreich per Richtfunk-Strecke als Gebäudekopplung an das LAN, bzw. unsere Telekom-Standleitung und die ...

SEO

Extra Beschreibung für unterschiedliche Artikelvarianten

Frage von freshman2017SEO2 Kommentare

Hallo Ihr, ich frage mich gerade, wie sinnvoll es seitens GOOGLE es sein kann, dass Artikelvarianten unterschiedliche Beschreibungen im ...

Neue Wissensbeiträge
Viren und Trojaner
Trend Micro WFBS 10 SP1 Patch 2185
Tipp von Abramelin vor 8 StundenViren und Trojaner

Hi, Hab gerade gesehen das Patch 2185 für TM WFBS 10 SP1 erschienen ist! Werde mal Morgen den Patch ...

Viren und Trojaner

Neuer Virus lässt Windows im abgesicherten Modus starten

Tipp von transocean vor 11 StundenViren und Trojaner3 Kommentare

Moin, lest selbst. Grüße Uwe

Sicherheit
Böser Bug in Domänenkennwortrichtlinie!
Information von DerWoWusste vor 16 StundenSicherheit1 Kommentar

Ich spiegele mal Borncity: In Kürze: Nutzt Ihr eine Domänen-Kennwortrichtlinie der herkömmlichen Art (keine PSO-Richtlinie)? Ja? Und plant Ihr, ...

Windows Tools
7-Zip v19.0 MSI silent uninstall
Tipp von Dirmhirn vor 1 TagWindows Tools5 Kommentare

Hi, ich versuchte grade 7-Zip v19.0 MSI silent zu deinstallieren. mit msiexec /x stürzt mir immer der Explorer ab. ...

Heiß diskutierte Inhalte
Sicherheitsgrundlagen
Sperrung der IMAP Aktivierung: GMail für Apple Mail - in einer Schul-Google-Suite
Frage von lazylandSicherheitsgrundlagen15 Kommentare

Hallo, ich würde mich sehr über Eure Einschätzung und Rat freuen: Der Administrator einer Google Suite (Schule) löscht aus ...

Windows 10
Win10 Remote Desktop User anders
Frage von ludibubiWindows 1014 Kommentare

Folgende Situation: Auf meinem Rechner (Win10) in der Firma (Domänen-Netzwerk) starte ich abends bevor ich gehe einen Newsletterversand. Damit ...

Windows 8
Snipping Tool Alternative für bzw ab Windows 8.1
gelöst Frage von schmitziWindows 814 Kommentare

Hallo, ich suche für Windows 8.1 eine Alternative für das bordeigene Snipping Tool von MS, vielleicht weiss ja jemand ...

Server-Hardware
Anschaffung neuer Server
Frage von tschip1801Server-Hardware14 Kommentare

unsere Firma bekommt einen neuen Server, ich bin schon sehr lange nicht mehr so tief im geschehen um hier ...