Standortvernetzung, ein DC oder lieber drei?
Moin Kollegen,
ich stehe irgendwie auf dem Schlauch und hoffe ihr könnt mich da runter holen.
Wir wollen demnächst drei Standorte (drei eigenständige Firmen) miteinander verbinden. Am liebsten wäre es, die AD zentral zu verwalten. Nun wäre es ja so, dass man drei DC einrichtet (jede Firma hat seine eigene @firme.de). Gibt es auch eine Möglichkeit, eigene Domains an die Standorte zu binden?
Sodass wir einen globalen DC besitzen, dort die drei Standorte eintragen und jeder Standort eine eigene Domain bekommt (@firma1.de, @firma2.de, @firma3.de)?
Vielen Dank.
Gruß
Toni
ich stehe irgendwie auf dem Schlauch und hoffe ihr könnt mich da runter holen.
Wir wollen demnächst drei Standorte (drei eigenständige Firmen) miteinander verbinden. Am liebsten wäre es, die AD zentral zu verwalten. Nun wäre es ja so, dass man drei DC einrichtet (jede Firma hat seine eigene @firme.de). Gibt es auch eine Möglichkeit, eigene Domains an die Standorte zu binden?
Sodass wir einen globalen DC besitzen, dort die drei Standorte eintragen und jeder Standort eine eigene Domain bekommt (@firma1.de, @firma2.de, @firma3.de)?
Vielen Dank.
Gruß
Toni
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 261401
Url: https://administrator.de/contentid/261401
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
8 Kommentare
Neuester Kommentar
1 DC kann immer nur eine Domäne verwalten. Du wirst also für firma1.de einen anderen DC benötigen als für Firma2.de. Du kannst allerdings auch Vertrauensstellungen zwischend en Domainen aufbauen, so dass sich die User Domainübergreifend anmelden können, bzw. du von jedem DC die anderen DC verwlaten kannst. An deinem Hauptproblem, dass du 3 DCs benötigst, wenn du 3 unterschiedliche Domänen haben willst, wirst du nicht drum herum kommen.
Theroretisch könntest du auch einen DC zentral hinstellen, und die anderen 2 Standorte als Sites der gleichen Domäne betreiben. Dann hättest du aber (a) keine getrennten Domänen und (b) keine Redundanz (Anmeldemöglichkeit) falls die Verbindung zum DC nicht finktioniert, so dass ohnehin zu empfehlen ist einen DC pro Standort zu haben.
Theroretisch könntest du auch einen DC zentral hinstellen, und die anderen 2 Standorte als Sites der gleichen Domäne betreiben. Dann hättest du aber (a) keine getrennten Domänen und (b) keine Redundanz (Anmeldemöglichkeit) falls die Verbindung zum DC nicht finktioniert, so dass ohnehin zu empfehlen ist einen DC pro Standort zu haben.
Sers,
was spricht dagegen drei unabhängige Domains mit gemeinsamen Trusts zu betreiben? Wäre für mich die sauberste Lösung. Mir wird da immer etwas schwummrig wenn mehrere Firmen in einer AD-Domain sitzen.
Auch sonst würde ich zumindest einen (RO)DC je Standort betreiben.
Alternativ könnte man auch mit Subdomains arbeiten. E.g. "Firma1.domail.local". Brauchst in dem Fall mindestens 4 DCs, einen für den Forest Root "domain.local" und je einen je Subdomain.
Je nach Lösung wird es mehr oder weniger kompliziert wenn sich eine Firma aus dem Konstrukt lösen möchte/muss.
Wie straff muss denn überhaupt die Trennung sein?
Grüße,
Philip
was spricht dagegen drei unabhängige Domains mit gemeinsamen Trusts zu betreiben? Wäre für mich die sauberste Lösung. Mir wird da immer etwas schwummrig wenn mehrere Firmen in einer AD-Domain sitzen.
Auch sonst würde ich zumindest einen (RO)DC je Standort betreiben.
Alternativ könnte man auch mit Subdomains arbeiten. E.g. "Firma1.domail.local". Brauchst in dem Fall mindestens 4 DCs, einen für den Forest Root "domain.local" und je einen je Subdomain.
Je nach Lösung wird es mehr oder weniger kompliziert wenn sich eine Firma aus dem Konstrukt lösen möchte/muss.
Wie straff muss denn überhaupt die Trennung sein?
Grüße,
Philip
Zitat von @d4shoerncheN:
Moin Philip,
vielen Dank. Die Trennung muss zwingend straff eingehalten werden. Die drei Firmen laufen alle unter einer Holding, betreiben
Ihren eigenen Firmennamen und dementsprechend auch Ihre eigene Domain weiterhin.
Gruß
Toni
Moin Philip,
vielen Dank. Die Trennung muss zwingend straff eingehalten werden. Die drei Firmen laufen alle unter einer Holding, betreiben
Ihren eigenen Firmennamen und dementsprechend auch Ihre eigene Domain weiterhin.
Gruß
Toni
Dann arbeite am Besten mit getrennten Domänenstrukturen. Wenn gemeinsame Zugriffe (für einzelne, oder Gruppen etwa) via Active Directory bestehen sollen lässt sich das über Domain Trusts lösen.
Grüße,
Philip
Bedenke bitte aber auch folgendes: Wenn du drei getrennte Domänen für die drei Firmen hast, dann brauchst du Minimum 3 DC's. Ich persönlich würde (je nach Größe der Unternehmen und der Zeit, die die Unternehmen auch mal ohne IT auskommen können), noch 3 weitere DC's empfehlen, also pro Standort zwei. Du bist nie vor einem Ausfall geschützt. Auch bei neuer Hardware kann dir ein DC nach wenigen Tagen ausfallen, daher solltest du 2 DC's pro Standort in Betracht ziehen, damit du bei Ausfall eines Gerätes, den Betrieb noch aufrecht erhalten kannst.
Zitat von @d4shoerncheN:
vielen Dank. Die Trennung muss zwingend straff eingehalten werden. Die drei Firmen laufen alle unter einer Holding, betreiben
Ihren eigenen Firmennamen und dementsprechend auch Ihre eigene Domain weiterhin.
Das heißt aber im Umkehrschluss wenn der Benutzer A auf einem Server in der Domäne B zugreift, wird eine seperate CAL benötigt. Was ich damit sagen möchte, bevor ihr eine Entscheidung trefft, holt euch einen Lizenzberater ins Haus. Sonst kanns ganz schnell freifach teuer werden.vielen Dank. Die Trennung muss zwingend straff eingehalten werden. Die drei Firmen laufen alle unter einer Holding, betreiben
Ihren eigenen Firmennamen und dementsprechend auch Ihre eigene Domain weiterhin.
Gruß,
Dani