Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory Subdomain vs neue Domain

Mitglied: phatair

phatair (Level 1) - Jetzt verbinden

05.09.2011 um 14:57 Uhr, 14000 Aufrufe, 13 Kommentare

Wir bauen gerade ein neue Produktionswerk auf und sind am überlegen ob eine neue Domain oder subdomain Sinn machen würde.

Hallo zusammen,

wir sind gerade dabei ein neue Produktionswerk aufzubauen. Im Moment läuft dort noch alles in einer Workgroup ab und demnächst soll dort eine AD aufgebaut werden.
Die Frage ist nun, soll dort eine eigene Domain erstellt werden oder erstellen wir eine Subdomain. Da ich in Sachen AD und Domain nicht ganz so gut informiert bin, wäre ich für ein paar Vor- und Nachteile sehr dankbar.
Das Produktionswerk soll erstmal von uns aus administriert weren. Auch werden wohl User auf unsere Server und Freigaben zugreifen müssen.
Was spielt den noch mit rein, was die Entscheidung ob eigene Domain oder Subdomani beeinflusst?

Vielen Dank schon mal für eure Hilfe.
Gruß
Mitglied: 60730
05.09.2011 um 16:05 Uhr
moin,

  • Vorteile macht eine Domain mit zwei Standorten und je Standort mind. ein DC.
  • alles andere geht auch - ist aber nicht so Vorteilhaft.

Gruß
Bitte warten ..
Mitglied: 48507
05.09.2011 um 16:31 Uhr
Am sichersten wäre eine Subdomäne (also sub.domaene.group) zur Root-Domäne (domaene.group, über dcpromo), dabei wird automatisch eine Vertrauensstellung (Voraussetzung für den gemeinsamen Zugriff auf Freigaben etc.) erstellt und alles notwendige repliziert. Wenn vor Ort niemand im Active Directory etwas ändern soll, reicht ein (bzw. mehrere) Read-Only-DC (ab 2008) und ein "beschreibbarer" am Hauptstandort. Subdomänen-Admins haben in dem obigen Fall keinen Schreib-Zugriff auf die Root-Domäne, umgekehrt jedoch schon.

Was spielt den noch mit rein, was die Entscheidung ob eigene Domain oder Subdomani beeinflusst?

Fachleute vor Ort. Gibt es keine, gibt es keinen administrativen Rechte. Vorher wäre aber eine Standleitung zum neuen Werk von Vorteil... z.B Ethernet Connect von T-Systems.
Bitte warten ..
Mitglied: phatair
05.09.2011 um 17:07 Uhr
Danke schon mal Euch beiden.

Wenn ich TimoBeil richtig verstehe, meint er das man den 2. Standort einfach in die schon vorhandene Domain mit rein nimmt, oder?
Das wäre ja eigentlich das einfachste, den 2. Standort mit in die vorhandene Domain zu übernehmen.

Fachleute vor Ort gibt es im Moment noch nicht.
Bitte warten ..
Mitglied: 48507
05.09.2011 um 17:45 Uhr
Schon, die Frage ist, ob der Admin am Standort 2. dann die gleichen Rechte haben soll/darf... bei einer Subdomäne könnte er auch nur die Subdomäne administrieren. Stichpunkt "über/untergeordneter Vertrauenstyp".
Bitte warten ..
Mitglied: phatair
05.09.2011 um 18:07 Uhr
Ok, also die Hauptfrage lautet dann in diesem Fall. Wird es am Standort 2 einen eigenen Admin geben "ja/nein"
Ja - man kann die Subdomäne in betracht ziehen
Nein - man kann Standort 2 in die vorhandene Domäne aufnehmen

Falls Ja, soll er die gleichen Rechte haben wie die Admins am Standort 1.
Ja - man kann Standort 2 in in die vorhandene Domäne aufnehmen
Nein - man muss eine Subdomäne erstellen

Ist das soweit richtig? Gbit es sonst noch Vorteile warum man eine Subdomäne erstellen sollte?
Bitte warten ..
Mitglied: 48507
05.09.2011 um 18:35 Uhr
Jeweils zu Nein: und/oder Read-Only-DCs der Root-Domäne dort aufstellen

Aus eigener Erfahrung kann ich dir nur empfehlen, eine Subdomäne zu erstellen. Denn spätestens, wenn ein Schlaumeier vom Standort 2. anfängt zu meckern, weil kein Admin vom Hauptstandort erreichbar ist, wird das Geschrei nach eigenen Rechten groß. Und da ist es besser, wenn derjenige doch nur in seinem eigenen kleinen Reich herumwerkelt. Zudem kann bei einem Leitungsausfall die Subdomäne völlig autark laufen, bei einer Domäne weiß ich es nicht so genau...

Nachteile sehe ich keine - GPOs etc. pro Standort müssen eh individuell sein (allein wegen der wahrscheinlich schmalen Leitung).
Bitte warten ..
Mitglied: n4426
05.09.2011 um 22:29 Uhr
Hi,

man kann auch unter einer Domain Administrative-berechtigungen an einen User delegieren ohne ihm Domänen-Admin-Rechte geben zu müssen.

Ich kenn eine große Weltweite Firma, da lauffen alle Produktionsstandorte weltweit unter einer Domäne. Da gibt es für jeden Standort eine OU, auf diese werden dann die Rechte entsprechend delegiert. Die Clients bekommen dann über ein script bzw. über GPO eine Standort-Admin-Gruppe mit in die Gruppe Administratoren mit rein. Somit hat der Standort-Admin nur Admin-Rechte auf seine Clients (das Spieleiche läst sich z.B. auf auch Abteilungsebene runterbrechen, fals erfroderlich).

Domänen-Admin-Reche haben da nur eine hand voll leute.

mfg
n4426
Bitte warten ..
Mitglied: phatair
06.09.2011 um 14:01 Uhr
Danke Euch beiden. Das mit der Domäne und den Standort OUs ist natürlich auch eine Idee. Wir werden das bei uns intern mal durchsprechen.
Vorteil der einzelnen Domäne wäre natürlich die Übersichtlichkeit und mit den OUs kann man das dann wohl auch gut managen (wie n4426 das schreibt). Hat sonst noch jemand Erfahrung mit den "Standort OUs" ?
Bitte warten ..
Mitglied: 60730
06.09.2011 um 14:14 Uhr
moin,

was war denn hier los?

Da sind ja soviele Halbwahrheiten versteckt, dass ich mit dem großen Kärcher kommen müsste...

Der Adminquatsch - wtf schreibt solchen suboptimalen .......grmblfx.... hier rein - sind wir hier bei [Tankstellencomputermagazin deiner Wahl] ?

Eigentlich hätte ich ja geschrieben, der TE soll sich ein bisschen Literatur beschaffen, aber uneigentlich sollte Kollege Spytnik auch mal welche lesen.....

Und wegen "Schlaumeier" - wenn ich einen Admin hätte, dem ich nicht vertrauen würde - wäre der die längste Zeit Admin gewesen - egal in welchem Standort.....
Bitte warten ..
Mitglied: 48507
06.09.2011 um 16:34 Uhr
Wenn du einen Admin hättest, dem du nicht vertrauen würdest (Theorie)... die Realität sieht aber oft anders aus (Praxis).
Bitte warten ..
Mitglied: phatair
06.09.2011 um 18:08 Uhr
@TimoBeil

und die Halbwahrheiten wären?
Einlesen werde ich mich so oder so noch. Ich wollte ja nur ein paar Vor und Nachteile sammeln.
Kann ich aus deiner Aussage lesen, dass es am besten ist eine Domäne zu verwenden und dann wahrscheinlich, falls benötigt, die Standorte per OU zu regeln?
Bitte warten ..
Mitglied: MichaelGall
07.09.2011 um 15:42 Uhr
So ein quatsch mit ner Unterdom. Eine Domain fertig ab, und an dem Standort entweder einen seperaten DC oder einen RoDC
Bitte warten ..
Mitglied: Herbrich19
11.07.2013 um 01:20 Uhr
Hallo,

Ich nutze für meine Datenarchive eine Unterdomäne, Exchange und Co läuft in Haupt Domäne mit mehreren Standorten. Und es klappt Supper, Admin rechte sind klar Delegiert und es giebt Notfall Prozedere wen ein Admin nicht Vertraunswürdig ist und mist baut. Die Mischung aus allen dingen klappt bissher immer sehr gut und jetzt kann ich nur noch mal sagen dass es jeder selber so regeln muss wie es bei sich am besten Passt. So gesehen hat hier jeder recht.

LG, Herbrich
Bitte warten ..
Ähnliche Inhalte
Windows Server

Neues Active Directory, Domain Forest und Domain Controller

Frage von DJScorpionWindows Server3 Kommentare

Hallo zusammen, ich habe hier jetzt das erste Mal den Fall, dass ich ein gänzlich neues, komplexes System aufsetzen ...

Windows Server

Migration oder neues Active Directory

Frage von christiandWindows Server8 Kommentare

Hallo, vorab: Diesen Post werde ich bei mcseboard ebenfalls veröffentlichen! ich bin stiller Mitleser dieses Forums. Jetzt bin ich ...

Windows Server

Active Directory Design - Neu

gelöst Frage von TOAOICEWindows Server5 Kommentare

Hallo, ich bin bei einem neuen AG und habe die Aufgabe AD und Exchange einzuführen. Zur Sitation: 3 Standorte ...

Windows Netzwerk

Gedankenaustausch Active Directory Struktur: .local vs. .de vs. .abc

Frage von DaPeddaWindows Netzwerk3 Kommentare

Servus Zusammen, im Zusammenhang mit Exchange 2013 bin ich letztes Jahr wie dieses Jahr immer wieder auf Probleme gestoßen, ...

Neue Wissensbeiträge
Windows 10

USB Maus und Tastatur versagen Dienst unter Windows 10

Tipp von hardykopff vor 10 MinutenWindows 10

Da steht man ziemlich dumm da, wenn der PC sich wegen fehlender USB Tastatur und Maus nicht bedienen lässt. ...

Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 2 StundenAdministrator.de Feedback8 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 20 StundenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...