zusätzlichen Domänen Controller für entfernten Standort
Hallo,
ich möchte ganz gerne einen zusätzlichen 2003 Domänen Controller in eine Domäne aufnehmen, um die Anmeldezeiten an einem VPN Standort zu verringern.
Problem: Die Benutzer unserer Filiale sind per VPN mit dem Hauptstandort verbunden, an dem auch 2 Domänencontroller stehen. Was mir auffällt ist, dass die Anmeldezeiten und der Startscriptdurchlauf länger dauern als am Hauptstandort.
Jetzt möchte ich ganz gerne in der Filiale auch einen 2003 er Domänen Controller mit in die Domäne aufnehmen (gleiche Domäne).
Frage: geht dies ohne weiteres, und, wenn ja. wie kann man gewährleisten, dass die Anmeldung von der Filiale aus nicht doch wieder über die DC´s des Hauptstandortes vorgenommen wird?
Hoffe, jemand kann mir hier weiterhelfen, bzw. einige Tipps geben.
Gruß
Michael
ich möchte ganz gerne einen zusätzlichen 2003 Domänen Controller in eine Domäne aufnehmen, um die Anmeldezeiten an einem VPN Standort zu verringern.
Problem: Die Benutzer unserer Filiale sind per VPN mit dem Hauptstandort verbunden, an dem auch 2 Domänencontroller stehen. Was mir auffällt ist, dass die Anmeldezeiten und der Startscriptdurchlauf länger dauern als am Hauptstandort.
Jetzt möchte ich ganz gerne in der Filiale auch einen 2003 er Domänen Controller mit in die Domäne aufnehmen (gleiche Domäne).
Frage: geht dies ohne weiteres, und, wenn ja. wie kann man gewährleisten, dass die Anmeldung von der Filiale aus nicht doch wieder über die DC´s des Hauptstandortes vorgenommen wird?
Hoffe, jemand kann mir hier weiterhelfen, bzw. einige Tipps geben.
Gruß
Michael
Please also mark the comments that contributed to the solution of the article
Content-Key: 123360
Url: https://administrator.de/contentid/123360
Printed on: May 5, 2024 at 19:05 o'clock
4 Comments
Latest comment
Hallo,
das geht so problemlos, damit auch alles reibungslos funktioniert sind allerdings einige Punkte zu beachten:
1. Der neue DC in der Außenstelle sollte GC sein.
2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen.
3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen.
mfg
Harald
das geht so problemlos, damit auch alles reibungslos funktioniert sind allerdings einige Punkte zu beachten:
1. Der neue DC in der Außenstelle sollte GC sein.
2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen.
3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen.
mfg
Harald
Idealerweise raised du, falls noch nicht gemacht, die Forest- und Domänenfunktionseben auf Windows 2003.
Bringt den Vorteil das inkrementell repliziert wird.
"1. Der neue DC in der Außenstelle sollte GC sein."
jep, allerdings sollte, der Bandbreiteentsprechende, die Replikation manuell eingestellt werden (wenn die Bandbreite gering ist).
Attribute können entsprechend angepasst werden, bedeutet das sie in den GC aufgenommen oder aus dem GC entfernt werden können.
Alternativ reicht auch das cachen universeller Gruppen, allerdings sollte der Benutzer UPN namen verwenden wird ein GC erforderlich..
"2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen."
Genau, bedeutet dass du das Subnetz unter Standorte-und DIENSTE dem Standort des Domaincontroller zuteilen sollst, damit die Clients den Standort-DC auch als Anmeldeserver etc. benutzen
"3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen."
spricht nix dagegen.....DNS-Server der Domäne ist er ja sowieso, dass solltest du halt nur deinen Clients am Standort noch mitteilen.
und ich hoffe das du Wins nicht mehr benutzt/brauchst.
Gruß
Bringt den Vorteil das inkrementell repliziert wird.
"1. Der neue DC in der Außenstelle sollte GC sein."
jep, allerdings sollte, der Bandbreiteentsprechende, die Replikation manuell eingestellt werden (wenn die Bandbreite gering ist).
Attribute können entsprechend angepasst werden, bedeutet das sie in den GC aufgenommen oder aus dem GC entfernt werden können.
Alternativ reicht auch das cachen universeller Gruppen, allerdings sollte der Benutzer UPN namen verwenden wird ein GC erforderlich..
"2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen."
Genau, bedeutet dass du das Subnetz unter Standorte-und DIENSTE dem Standort des Domaincontroller zuteilen sollst, damit die Clients den Standort-DC auch als Anmeldeserver etc. benutzen
"3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen."
spricht nix dagegen.....DNS-Server der Domäne ist er ja sowieso, dass solltest du halt nur deinen Clients am Standort noch mitteilen.
und ich hoffe das du Wins nicht mehr benutzt/brauchst.
Gruß