Zweiter Domaincontroller oder Domainmitglied?
VPN-Einwahl auf Zweit-Server
Hi,
habe folgendes Problem:
möchte die VPN Einwahl auf einem Server realisieren.
Ein DC und AD ist im Netzwerk vorhanden, läuft aber auf einem anderen Win2k-Server.
Die Authentifiezierung läuft ja per AD.
Wie mach ich es möglich, mich auf dem zweiten Server einzuwählen,
die Kontoberechtigungen für VPN-Einwahl aber vom AD auf dem ersten Server zu steuern?
Muss ich den zweiten Server dafür als Domänenmitglied oder
zweiten Domänencontroller in das Netzwerk aufnehmen?
Viele Grüße
Ben
Hi,
habe folgendes Problem:
möchte die VPN Einwahl auf einem Server realisieren.
Ein DC und AD ist im Netzwerk vorhanden, läuft aber auf einem anderen Win2k-Server.
Die Authentifiezierung läuft ja per AD.
Wie mach ich es möglich, mich auf dem zweiten Server einzuwählen,
die Kontoberechtigungen für VPN-Einwahl aber vom AD auf dem ersten Server zu steuern?
Muss ich den zweiten Server dafür als Domänenmitglied oder
zweiten Domänencontroller in das Netzwerk aufnehmen?
Viele Grüße
Ben
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 43136
Url: https://administrator.de/contentid/43136
Ausgedruckt am: 23.11.2024 um 04:11 Uhr
6 Kommentare
Neuester Kommentar
Hi,
schau die dieses einfach mal an...
http://www.gruppenrichtlinien.de/index.html?/HowTo/VPN_Remote_Einwahl.h ...
Gruß
Stephan
schau die dieses einfach mal an...
http://www.gruppenrichtlinien.de/index.html?/HowTo/VPN_Remote_Einwahl.h ...
Gruß
Stephan
Hallo zusammen,
Du kannst das auch mit einem Mitgliedsserver realisieren. Aus rein praktischen Erwägungen würde ich den neuen Server aber auch gleich zum DC machen. Der große Vorteil ist, dass die Domäne auch dann funktioniert, wenn der erste DC mal kaputt ist oder gewartet werden muss. Sprich, Du kannst Dich dann auch immer noch an dem neuen Server auch aus der Ferne einwählen.
Der Nachteil, den man aber in kleinen Netzen meist vernachlässigen kann, ist, dass eine gewisse Netzlast erzeugt wird durch das Replizieren des AD.
Liebe Grüße
Erik
Muss ich den zweiten Server dafür als
Domänenmitglied oder
zweiten Domänencontroller in das
Netzwerk aufnehmen?
Domänenmitglied oder
zweiten Domänencontroller in das
Netzwerk aufnehmen?
Du kannst das auch mit einem Mitgliedsserver realisieren. Aus rein praktischen Erwägungen würde ich den neuen Server aber auch gleich zum DC machen. Der große Vorteil ist, dass die Domäne auch dann funktioniert, wenn der erste DC mal kaputt ist oder gewartet werden muss. Sprich, Du kannst Dich dann auch immer noch an dem neuen Server auch aus der Ferne einwählen.
Der Nachteil, den man aber in kleinen Netzen meist vernachlässigen kann, ist, dass eine gewisse Netzlast erzeugt wird durch das Replizieren des AD.
Liebe Grüße
Erik