nordstein
Goto Top

zusätzlichen Domänen Controller für entfernten Standort

Hallo,

ich möchte ganz gerne einen zusätzlichen 2003 Domänen Controller in eine Domäne aufnehmen, um die Anmeldezeiten an einem VPN Standort zu verringern.

Problem: Die Benutzer unserer Filiale sind per VPN mit dem Hauptstandort verbunden, an dem auch 2 Domänencontroller stehen. Was mir auffällt ist, dass die Anmeldezeiten und der Startscriptdurchlauf länger dauern als am Hauptstandort.

Jetzt möchte ich ganz gerne in der Filiale auch einen 2003 er Domänen Controller mit in die Domäne aufnehmen (gleiche Domäne).

Frage: geht dies ohne weiteres, und, wenn ja. wie kann man gewährleisten, dass die Anmeldung von der Filiale aus nicht doch wieder über die DC´s des Hauptstandortes vorgenommen wird?

Hoffe, jemand kann mir hier weiterhelfen, bzw. einige Tipps geben.

Gruß

Michael

Content-Key: 123360

Url: https://administrator.de/contentid/123360

Printed on: May 5, 2024 at 19:05 o'clock

Member: harald21
harald21 Aug 24, 2009 at 13:29:32 (UTC)
Goto Top
Hallo,

das geht so problemlos, damit auch alles reibungslos funktioniert sind allerdings einige Punkte zu beachten:
1. Der neue DC in der Außenstelle sollte GC sein.
2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen.
3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen.

mfg
Harald
Member: Kubelkubel
Kubelkubel Aug 24, 2009 at 15:59:20 (UTC)
Goto Top
Idealerweise raised du, falls noch nicht gemacht, die Forest- und Domänenfunktionseben auf Windows 2003.
Bringt den Vorteil das inkrementell repliziert wird.

"1. Der neue DC in der Außenstelle sollte GC sein."
jep, allerdings sollte, der Bandbreiteentsprechende, die Replikation manuell eingestellt werden (wenn die Bandbreite gering ist).
Attribute können entsprechend angepasst werden, bedeutet das sie in den GC aufgenommen oder aus dem GC entfernt werden können.
Alternativ reicht auch das cachen universeller Gruppen, allerdings sollte der Benutzer UPN namen verwenden wird ein GC erforderlich..

"2. Du solltest in "AD Standorte und Subnetze" die Außenstelle korrekt eintragen, damit die Clients der Außenstelle auch den lokalen DC benutzen."

Genau, bedeutet dass du das Subnetz unter Standorte-und DIENSTE face-smile dem Standort des Domaincontroller zuteilen sollst, damit die Clients den Standort-DC auch als Anmeldeserver etc. benutzen

"3. Der DC in der Außenstelle sollte idealerweise auch gleich DNS, WINS und DHCP für die Außenstelle bereitstellen."

spricht nix dagegen.....DNS-Server der Domäne ist er ja sowieso, dass solltest du halt nur deinen Clients am Standort noch mitteilen.
und ich hoffe das du Wins nicht mehr benutzt/brauchst.
Gruß
Member: nordstein
nordstein Aug 25, 2009 at 06:06:47 (UTC)
Goto Top
Hallo,

erst einmal vielen Dank für die schnellen und ausführlichen Antworten.

Nun liegt es an mir dies umzusetzten.

Aber ich denke auf Grund Eurer Anleitung wird dies gelingen.

Ansonsten würde ich mich noch mal melden.

Gruß

Michael
Member: Kubelkubel
Kubelkubel Aug 25, 2009 at 07:10:04 (UTC)
Goto Top
nur nicht vergessen die DC auch den Subnetzen zuzuweisen und die Forest-Domainenfunktionsebene heraufzustufen...
Gruß

Rolf