brennerlein
Goto Top

Client Domänenintegration ab XP sinnvoll?

Ausgang: DC unter W2K8 R2.

Gibt es Gründe warum man z.B. Rechner < XP nicht in diese Domäne bringen sollte?

Irgendwie steht ich da grad auf dem Schlauch eine schlüssige Pro oder Contra Liste zu erstellen.

Content-Key: 174557

Url: https://administrator.de/contentid/174557

Printed on: April 25, 2024 at 07:04 o'clock

Member: ground2er0
ground2er0 Oct 12, 2011 at 12:08:51 (UTC)
Goto Top
Warum sollte man Rechner < XP überhaupt ins Netzwerk bringen....
Ne <XP Kiste ist die größe Virenschleuder!
Member: godlie
godlie Oct 12, 2011 at 12:09:30 (UTC)
Goto Top
Hallo wäre mal ein Punkt auf der Liste....

Alter der Hardware, Alter der Software, Sicherheit der Software, keine Updates / Bugfixes / SecFixes mehr .... brauchs noch mehr auf der Contra Seite?
Member: Brennerlein
Brennerlein Oct 12, 2011 at 12:11:04 (UTC)
Goto Top
Wow, welch kompetenter Beitrag.
Member: Brennerlein
Brennerlein Oct 12, 2011 at 12:12:13 (UTC)
Goto Top
Die Frage war speziell auf die Domänenintergration und den Nachteilen die direkt mit der Verwaltung der Domäne zu tun haben.


Mit deinen aufgezählten Punkten hast du natürlich grundsätzlich recht.
Member: Dirmhirn
Dirmhirn Oct 12, 2011 at 12:39:33 (UTC)
Goto Top
Hi!

Gibts da nicht was mit Authentifizierung - wenn du Clients hast die Kerberos nicht unterstützen, dann musst du NTLM(?) aktivieren.

außerdem hast du mehr Admin-Aufwand mit den alten Clients...

Was sind das für Geräte? Alte Produktionsmaschinen, drucker, ...?

sg Dirm
Member: Robobob
Robobob Oct 12, 2011 at 13:00:47 (UTC)
Goto Top
Hallo,

und wie war das mit den serverbasierenden Profilen? V1 ab XP und V2 Vista/7 ?
die würden demnach Probleme bereiten.
Und ja wie schon erwähnt der Sicherheitsaspekt.
Keine aktuellen Updates mehr.

Probleme bei der Wirkung von GPOs.


Das sind nur Vermutungen.
Member: Ravers
Ravers Oct 12, 2011 at 13:54:01 (UTC)
Goto Top
Wenn ich mich nicht Irre läßt eine 2008-Domäne nur Clients >Win2k in die Domäne! Ansonsten muß man rumpfuschen. Für mich war`s damals ne gute Begründung warum man die Kisten rausschmeissen sollte / muß!

greetz
ravers
Member: ground2er0
ground2er0 Oct 12, 2011 at 15:20:42 (UTC)
Goto Top
genau so ist das...
es gibt schon einen Woraround dafür....

aber was brint es dir einen DC auf W2k8 R2 zu installieren wenn du die Domäne auf Pre-Windows 2000 herabstufen musst!
denn das mindert natürlich die funktionalität des W2k8 R2....
Mach doch lieber ein getrenntest VLAN und lass die Win 2000 und NT Büchsen dort rumgammeln....
Ich würd keinen Gedanken daran verschwenden,
bei solchen Workarounds kann es sonst gut sein das frühe roder später aufeinmal unterklärliche Probleme auftreten und dann hast mehr Probleme als nutzen...

ps. sorry wegen der kurzen Antwort oben bin die Woche schlecht gelaunt
(Danke RIM für den Tollen BES) face-smile
Member: meinereiner
meinereiner Oct 12, 2011 at 16:16:34 (UTC)
Goto Top
Zitat von @Ravers:
Wenn ich mich nicht Irre läßt eine 2008-Domäne nur Clients >Win2k in die Domäne! Ansonsten muß man
rumpfuschen. Für mich war`s damals ne gute Begründung warum man die Kisten rausschmeissen sollte / muß!


wenn ich mich nicht sehr irre ist mit Domänenlevel 2008R2 ist das rumfuschen dann aber auch vorbei.

IMO ist das wichtigste Argument, dass es für OS > XP SP3 keine Upadtes mehr gibt.
2000 wird bei eingen Sachen Probleme machen können.. WLAN mit hohger Sicherheit, NAP, etc
Member: Brennerlein
Brennerlein Oct 13, 2011 at 05:15:36 (UTC)
Goto Top
Kein Problem nach der Aufklärung face-wink


Wenn es so einfach wäre die Büchsen in ein autarkes VLAN zu verschieben...

By the way, das älteste aktive und produktive System ist hier ein MS-DOS 6.0 welches nun aber in ein paar Monaten endlich abgelöst werden soll. Dann gehts weiter mit Windows 95...

Wie aber geschrieben, die System können nicht einfach so abgeschottet oder ersetzt werden wie im "normalen" IT Umfeld, dann sind Prozesse die immer 1-2 Jahre (im Idealfall)...


Danke für die Antworten!
Member: ground2er0
ground2er0 Oct 13, 2011 at 08:06:44 (UTC)
Goto Top
Hmm..
was machen die Dos und NT Rechner den genau?
Nehme mal an da laufen Alte Programe drauf....
Sind das physische oder Virtuelle Host´s.

Hmm ich würd mir mal davor überlegen wie du den Punkt "Sicherheit" angehst...
Member: DerWoWusste
DerWoWusste Oct 13, 2011 at 21:29:13 (UTC)
Goto Top
Moin.
@ground2er0
aber was brint es dir einen DC auf W2k8 R2 zu installieren wenn du die Domäne auf Pre-Windows 2000 herabstufen musst!
Wie kommst Du darauf? Der Domänenfunktionslevel richtet sich nicht nach den verwendeten Clients.