stefts
Goto Top

Passwort Synchronisierung zwischen 2 Servern

Hallo,

wir betreuen einen Kunden der in seiner Umgebung einen Windows Server 2008 R2 Standard im Einsatz hat. Dieser ist DC und übernimmt darüber hinaus Fileshares, DNS, DHCP, Datenbanken, etc.

Es gibt nun noch einen Exchange Server (2010 meines Wissens nach) in der Hauptzentrale. Anderer Standort, andere Domäne. Der Zugriff erfolgt mit Outlook Anywhere.

Dies hat natürlich zur Folge, dass die AD Accounts und die Exchange Accounts verschiedene Passwörter und verschiedene Änderungszyklen haben. Unser Kunde hätte das gern vereinheitlicht, sprich 1 Passwort für alles.

Gibt es Möglichkeiten so etwas umzusetzen, bspw. mit Single Sign on?

VG, Stef

Content-ID: 311849

Url: https://administrator.de/contentid/311849

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Kraemer
Kraemer 05.08.2016 um 14:31:53 Uhr
Goto Top
Moin,

so wie du dir das Vorstellst geht das nicht. Das einzige, was man machen kann, ist beispielsweise, ein Script für die Passwortänderung zu schreiben, welches in beiden Domänen die Passwörter simultan ändert.

Gruß Krämer
emeriks
emeriks 05.08.2016 um 15:06:24 Uhr
Goto Top
Hi,
einfacher wäre es, die beiden Domänen miteinander zu vetrauen (Thrusts). Dann kann man die Berechtigungen so setzen, dass man nur noch mit einem Konto arbeiten muss, also auch nur ein Passwort.

E.
Kraemer
Kraemer 05.08.2016 um 15:19:30 Uhr
Goto Top
Zitat von @emeriks:
einfacher wäre es,
Das wäre in der Tat einfacher, wenn in den beiden Domänen jeweils die User nicht schon angelegt worden wären. In diesem Fall wäre mir persönlich der Migrationsaufwand zu hoch.

Krämer
emeriks
emeriks 05.08.2016 um 15:21:02 Uhr
Goto Top
Das wäre in der Tat einfacher, wenn in den beiden Domänen jeweils die User nicht schon angelegt worden wären. In diesem Fall wäre mir persönlich der Migrationsaufwand zu hoch.
Lieber ein Ende mit Arbeit, als Arbeit ohne Ende. (frei nach Original)
certifiedit.net
certifiedit.net 06.08.2016 um 11:28:46 Uhr
Goto Top
Hallo Stefts,

warum wurde der eine Server denn nicht mit dem anderen gekoppelt? (;Mehr Details?)

Sag nun bitte nicht, dass auf der Remoteseite (EX) ein EX (welche Version?) ein EX und ein AD auf dem gleichen System läuft - beachte Lizenzierung.

Ich an deiner Stelle würde mir das gesamte Konzept bzw Netzwerk mal begutachten lassen - bzw, wir tun das. ;)

Wenn du also Bedarf hast bzw eine tatsächlich sinnige Lösung - nicht nur aus der Passwordsicht - haben möchtest, such dir einen Partner dafür oder komm auf mich zu.

Beste Grüße,

Christian