Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Root Server mit Active Directory (per VPN) verbinden

Mitglied: Marauder1986

Marauder1986 (Level 1) - Jetzt verbinden

18.11.2013 um 19:16 Uhr, 2187 Aufrufe, 6 Kommentare, 3 Danke

Hallo allerseits,
ich brauche mal wieder Rat, da ich feststellen muss, mit AD nach wie vor nicht sonderlich erfahren zu sein.
Tante Google war auch nicht sonderlich erfolgreich dazu...

Folgendes Szenario:
- ein Windows Server 2012 Essentials im lokalen Netzwerk als "Arbeitspferd"
- ein gemieteter Root Server mit Windows Server 2012 Standard als Web- und externer E-Mail-Server
- der Webserver wählt sich per VPN ins Active Directory
So weit, so gut - funktioniert auch. Die Sache hat nur einen Haken, den ich jüngst realisiert habe:
Ist der VPN Tunnel weg (sei es, weil die lokale Internetverbindung weg ist, oder der lokale Server abgeraucht ist) geht auf den Webseiten kein Login mehr mit AD-Accounts. Ist auch logisch, der Login-Server ist ja nicht erreichbar.

Frage: Was tun?
Die einzige Lösung, die mir bewusst ist, wäre, den Webserver ebenfalls zum DC zu machen - bei dem Gedanken bekomme ich aber direkt ganz heftige Kopf- und Magenschmerzen.
Gibt's sinnvolle Alternativen???

Ich danke euch für euren Input!
Julian
Mitglied: killtec
19.11.2013 um 08:05 Uhr
Hi,
kleine Verständnisfrage: Der Server im Netz (root-server) wählt sich per VPN in den Server der bei dir steht ein. Korrekt?
Warum schaffst du dir nicht ein Workaround, in dem du per Abfrage schaust, ob das VPN besteht, bzw. der Server (dein AD) erreichbar ist und stellst dann, falls nötig die VPN Verbindung erneut her.
Das ganze lässt du dann alle x Minuten laufen.

Gruß
Bitte warten ..
Mitglied: Marauder1986
19.11.2013 um 08:12 Uhr
Hi,

Antwort auf deine Verständnisfrage: Ja, korrekt.
die VPN-Verbindung stell ich bereits automatisch wieder her, wenn sie getrennt wurde. Das ist also kein Problem.
Das Problem ist jedoch, wenn mal die DSL-Leitung streikt, hilft auch kein Versuch, VPN wieder aufzubauen (mein DSL ist zwar bislang zuverlässig, aber ich bin sicher, dieser Tag wird auch mal kommen).
Gleiches wenn ich mal was an dem AD-Server mache und dieser dann offline ist.

Grüße
Bitte warten ..
Mitglied: uebeltat
19.11.2013 um 14:10 Uhr
Hi Julian,

was hältst du denn von einem RODC auf deinem Root-Server? http://de.wikipedia.org/wiki/Read_Only_Domain_Controller

Somit wird dein lokaler DC über VPN auf diesen repliziert, Änderungen können jedoch keine vorgenommen werden. Und wenn dein lokaler DC mal "weg" ist, kann die Authentifizierung trotzdem noch über den RODC erfolgen...

Gruss
Lars
Bitte warten ..
Mitglied: Rudbert
19.11.2013 um 14:10 Uhr
Hi,

warum stellst du den mail- und webserver nicht in dein LAN in ne DMZ? Für den Preis des Rootservers bekommst du monatlich auch einen Business-DSL-Anschluss mit fester IP oder sogar nen SDSL?

mfg
Bitte warten ..
Mitglied: Marauder1986
19.11.2013 um 17:59 Uhr
Hallo Lars,

danke für deine Antwort, das klingt sehr gut und (der ersten TechNet Recherche nach) durchaus auch für mich als AD-Neuling machbar.

Danke!
Bitte warten ..
Mitglied: Marauder1986
19.11.2013 um 18:00 Uhr
Über die Möglichkeit habe ich zugegeben noch nie nachgedacht. Problem könnte sein, dass die DSL-Leitung hier im Ort etwas schmal ist, aber ich werde mich mal informieren.
Danke für den Tipp!
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate

Probleme beim: Veröffentlichen der ROOT-CA im Active Directory

gelöst Frage von OberhausenerVerschlüsselung & Zertifikate2 Kommentare

Hallo und guten Abend, ich möchte mir die PKI neu erstellen. Ich komme aber nicht weit! Nachdem ich die ...

Exchange Server

Activ Sync Mapi Imap Mobilgeräte Exchange

gelöst Frage von opc123Exchange Server5 Kommentare

Hallo, wie finde ich raus welchen Dienst Mobilgeräte verwenden? Ich soll dies Verbieten für alle mobilen Geräte und neu ...

TK-Netze & Geräte

Verbind 2 Hauser mit Kupfer und einen Netzwerkisolator

Frage von Hampi7273TK-Netze & Geräte3 Kommentare

Ich hab gelesn das in der Medizin Technik oft mit Netzwerkisolator gebaut wird. Netzwerkisolatoren bilden innerhalb einer kupfergeführten Ethernet-Datenleitung ...

Windows Server

ROOT CA Umbenennen

gelöst Frage von agowa338Windows Server2 Kommentare

Hallo, kann mir jemand sagen, ob es einen einfacheren Weg zur Umbenennung einer ROOT CA gibt, als eine neue ...

Neue Wissensbeiträge
Datenschutz

SiSyPHuS Win10: Analyse der Telemetriekomponenten in Windows 10

Tipp von freesolo vor 3 StundenDatenschutz1 Kommentar

Alle die sich detailliert für die Datensammlung interessieren die unter Windows 10 stattfindet, sollten sich folgende Analyse des BSI ...

Sicherheit
Adminrechte dank Intel-Grafikkarte
Information von DerWoWusste vor 6 StundenSicherheit

ist das Advisory, welches beschreibt, welche Intel HD Graphics Modelle Sicherheitslücken haben, mit denen sich schwache Nutzer zu Admins ...

Internet

EU Urheberrechtsreform: Eingriff in die Internetkultur

Information von Frank vor 1 TagInternet1 Kommentar

Liebe Besucherin, lieber Besucher, warum erscheint das obere Banner in allen Beiträgen? Aus Protest gegen Teile der geplanten EU-Urheberrechtsreform ...

Windows Server
Windows Backup - FilterManager Event 3
Tipp von NixVerstehen vor 1 TagWindows Server

Hallo zusammen, ich bin kein gelernter ITler und auch beruflich nicht in dem Feld tätig. Wir setzen in unserem ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Glasfaserkabel verlegen und Anschlüsse setzen
Frage von LLL0rdLAN, WAN, Wireless20 Kommentare

Hallo Leute, ich muss demnächst ein Netzwerkkabel auf einer Länge von ca. 70 Metern verlegen. Das Netzwerkkabel soll dabei ...

Server-Hardware
Server Hardwareempfehlung für Projekt
gelöst Frage von heax22Server-Hardware12 Kommentare

Hallo zusammen, ich bin auf der Suche nach einer geeigneten Server Plattform um unter Hyper-V einen virtuellen Server 2016 ...

Basic
VBS soll alle Ordner auswählen, die im Startmenu angezeigt werden
Frage von Senseless-CreatureBasic12 Kommentare

Guten Morgen - gibt es eine Möglichkeit, per VBS das Startmenu in Win10 zu modifizieren? Ich beherrsche VBS mittlerweile ...

E-Mail
Wie funktionieren DNS Blacklisten?
gelöst Frage von WinLiCLIE-Mail12 Kommentare

Ich frage mich schon seit längerem, woher genau die Blacklisten für die Mailserver die Domains und Ips kennen die ...