elwiegaldo
Goto Top

Authentifizierung in Standorten

Authentifizierung auf einen Standort beschränken

Hallo,

ich habe hier eine Win 2003 Domäne mit zwei Standorten.
Jeder Standort verfügt über ein eigenes Subnetz.

Wenn sich allerdings ein User in Standort A befindet kann es geschehen das er sich nicht am DC des Standortes A, sondern am DC des Standortes B authentifiziert und umgekehrt.

Ich würde es aber gerne so haben, das sich die User ausschliesslich dort authentifizieren wo sie sich gerade befinden.

Wäre über jeden Tip dankbar...

mfg
ELwiegaldo

Content-Key: 47479

Url: https://administrator.de/contentid/47479

Printed on: April 25, 2024 at 21:04 o'clock

Member: DaSam
DaSam Dec 27, 2006 at 18:30:24 (UTC)
Goto Top
Hi,

ausschliesslich an einem DC authentifizieren ist (gelinde gesagt) Blödsinn - was ist, wenn dieser DC mal kaputt ist?

Anyway, schau mal im DNS nach, da gibt es eine "Subdomain" _sites, dort drunter _tcp und dort sollten der Reihe nach die DC's aufgelistet werden, an welchen sich der User anmelden soll.

Bin mir jetzt nicht sooooo ganz sicher, geht aber auf jeden Fall in die richtige Richtung.

cu,
Alex
Member: ElWiegaldo
ElWiegaldo Dec 28, 2006 at 11:17:14 (UTC)
Goto Top
Hi,

ausschliesslich an einem DC authentifizieren
ist (gelinde gesagt) Blödsinn - was ist,
wenn dieser DC mal kaputt ist?

Standort B (der mit dem einen DC) hat nicht so die fette Internetanbindung.
Wenn jetzt aber die Authentifizierungsanfragen die ganze Zeit einmal um die halbe Welt geschickt werden ist das bandbreitenmäßig nicht so toll.
Deshalb will ich diese Anfragen auf den jeweiligen Standort-DC beschränken.
Sollte der mal ausfallen ist das auch nicht so schlimm, in Standort B gibt es nicht so viele Mitarbeiter .... ist auch relativ schnell für Erstaz gesort dort.

Anyway, schau mal im DNS nach, da gibt es
eine "Subdomain" _sites, dort
drunter _tcp und dort sollten der Reihe nach
die DC's aufgelistet werden, an welchen sich
der User anmelden soll.

Hmm da ist für den jeweiligen Standort auch nur der bzw. die entsprechenden DCs eingerichet. Das ist ja das unheimliche ....

Bin mir jetzt nicht sooooo ganz sicher, geht
aber auf jeden Fall in die richtige
Richtung.

Dachte ich auch schon, aber das wars nicht....

Irgendwo muss man doch einstellen können: "Nimm immer DC-B, nur wenn der nicht reagiert nimm DC-A", so jedenfalls habe ich mir das vorgestellt.
Es geht schlicht um Bandbreitensparen.

Vielleicht hat noch jemand eine Idee...

Wenn es sein muss auch irgendwas in Richtung Script...

mfg
Elwiegaldo
Member: DaSam
DaSam Dec 30, 2006 at 20:20:57 (UTC)
Goto Top
Hi,

wie hast Du denn festgestellt, dass sich die User an einem anderen Standort oder autentifizieren? BTW ist der Anmeldevorgang nicht so gigantisch ressourcenfressend.

Wie gross ist denn eure Bandbreite?

cu,
Alex
Member: ElWiegaldo
ElWiegaldo Jan 02, 2007 at 09:40:39 (UTC)
Goto Top
Hallo,

das konnte ich im Ereignisprotokoll (System) des DCs in A erkennen. Dort habe ich Anmeldeinformationen von Mitarbeitern aus B, die zu diesem Zeitpunkt DEFINITIV auch in B waren und umgekehrt.
Das finde ich etwas seltsam.

Zum Thema Bandbreite:
Wir haben im Büro B einen einfachen DSL-Anschluss ca. 200kb up, 2000kb Down.
Die Belastung ist jetzt nicht soooo doll, aber trozdem wozu habe ich denn bitte zwei Standorte mit DCs wenn die DCs an den entsprechenden Standorten nicht für die Authentifizierung benutzt werden, sondern die Anmeldedaten einmal um den Globus geschickt werden.
Irgendwie macht das für mich keinen Sinn .....

mfg
Elwiegaldo
Member: DaSam
DaSam Jan 02, 2007 at 13:03:56 (UTC)
Goto Top
Hi,

wenn sich der Benutzer an einem Server in eurem Hauptstandort autentifizieren muss, weil er dort z.B. auf Daten zugreifen will, dann wird auch der DC in dem Hauptstandort als Anmeldeserver dienen, da auch von einem Server dieses Standortes die Autentifizierungsanfrage kommt.

Die Anmeldeserver beziehen sich IMO immer auf die Ressource, die an diesem Standort steht.

Richtlig Klarheit wirds Du nur bekommen, wenn Du den Netzwerkverkehr mitprotokolierst.

Wenn die Bandbreite nicht passt, dann kannst ja auch den Upload verdoppeln lassen bei den meisten Providern. Kostet nur ein paar Euro/Monat.

cu,
Alex