tak-47
Goto Top

Einrichten eines Terminal Servers

Hallo Administrator-Community,

Erstmal möchte ich mich ganz kurz vorstellen.Ich Bin Kaufmann für Büromanagement und habe die Aufgabe bekommen, weil wir umziehen und die IT komplett erneuert wird mich um den ganzen Spass zukümmern, obwohl ich kein Fachmann in diesen Bereich bin.

Wenn der Thread hier falsch ist bitte ich höfflichst ihn zu verschieben, danke face-smile


Meine 1. Frage ist: Wenn ich den Server so einrichte, alle Lizenzen abgedeckt sind und ich nicht zu viel lizenziert habe?
Oder ob gibt es andere (kostengünstigere) Möglichkeiten?
Grundsätzlich gehe ich erstmal davon aus das ca 40 User auf den Server und TS zugreifen sollen.


So Eingebot wurde gemacht:

2x ESXi-HOSTS
1x VMWare Virtualisierungs-Lizenz

2x Storage Server
Open-E Lizenzen für Storage Cluster
2x Storagebetriebssystem Open-E DSS V7 unlimited
2x Open-E DSS V7 Premium Support
1x Storagebetriebssystem Open-E DSS V7 Feature Pack Automatic Active-Active Failover for iSCSI Volumes

Insgesamt haben wir aktuell 8 virtuelle Server, welche wir installieren möchten.

8x Microsoft WIndows Server Standart 2012 R2 OEM 64bit Version (je 4 Lizenzen für einen Host)
Zugriffslizenzen für 40 User ( Microsoft Windows Server CAL 2012 User OEM Serverzugriffslizenz)
Remotezugriffslizenzen für 40 User (Microsoft Remotedesktop Zugriffslizenz 2012)
Office Lizenzen für 40 User ( Microsoft Office 2016 Standard Openlicense)

Exchangeserver

Mircosoft Exchange-Server 2016 User CAL (open License) für 40 User
Mailstore Lizenenz pro Benutzer (40 user)

Dazu kommen noch diverse FirewallCluster,Wlan Accespoints, Virenscanner, Datensicherungssoftware (+1 Datensicherungsserver) dazu.

Ich habe mich jetzt bei euch auf der Seite und der Microsoftseite eingelesen. Weis aber nochlange nicht alles und bin in vielen Sachen noch nicht sicher.


Meine 2. Frage ist:

Ich habe 2 Gruppen eine mit 10 User die andere mit 5 User:
kann 2 Pc´s, die mit USER-Cals auf den Server und TS zugreifen, so einrichten, das ich ich ein Netzwerk/arbeitsgruppe einrichte auf den dann die anderen User zugreifen können. (also ich möchte lizenzen sparen, darf ich das? ) ( war die idee meiner chefin face-smile )


Meine 3. Frage:

Ich weis das einige Mitarbeiter nur mit einen Gerät arbeiten werden, da ist es doch kostengünstiger wenn ich Device-CALS hole anstatt User-CALS? Wenn ich die beiden Lizenzen mischen kann/darf.


Meine 4. Frage:

Zu Microsoft Office 2016 Standart OpenLicence:

Ist Openvalue besser/kostengünstiger? mir geht es jetzt um den zusatz von SA, bringt das was, ist dieser notwendig?


Meine 5. Frage:

Wozu brauche ich Mailstore Lizenenz, wenn ich schon Mircosoft Exchange-Server 2016 User CALs habe?


Ich hoffe, dass ich das jetzt hier nicht überstrapaziert habe mit meinen Fragen, wenn ja bitte Vorschläge wie das künftig besser mache.

Vielen Dank!

Content-Key: 292525

Url: https://administrator.de/contentid/292525

Printed on: April 20, 2024 at 02:04 o'clock

Member: niklasschaefer
niklasschaefer Jan 08, 2016 at 09:29:58 (UTC)
Goto Top
Hallo,
zu 1. Ich würde statt auf ESXI auf den Windows Hyper-v setzen welcher beim Server-OS dabei ist.
So könntest du dir die Lizenz sparen. Desweiteren würde ich bei den MS Varianten auf die Datacenterversion setzen unbelibige Zahl der VM Maschinen welche aktiviert werden können.

2.JEIN meines Wissens nach musst du den TS volllizensieren. Da solltest du dich aber mal an Microsoft oder auf eine andere Antwort warten der das ein wenig besser weiß.

3. Wenn die Anzahl der Nutzer überwiegt statt der Geräte würde ich immer die Geräte-Cal nehmen wenn das natürlich anders herum ist würde dann nach user lizensieren.


Gruß Niklas
Member: Winary
Winary Jan 08, 2016 at 09:42:00 (UTC)
Goto Top
Zu 1. kann ich leider nichts sagen.

Frage 2 verstehe ich nicht so ganz. Die 2 PCs sollen so eine Art Zwischengeräte darstellen, worüber Nutzer auf den RDS zugreifen sollen? Ich glaube nicht, dass das geht. man sollte besser keine RDP-Sitzung innerhalb einer RDP-Sitzung starten, sofern ich das richtig verstanden habe.

Zu 3.: Jeder RD-Lizenzserver unterstützt nur einen Lizenzierungsmodus. Pro Gerät oder Pro Benutzer. Man kann die Modi mischen wenn man mehrere Lizenzserver hat. Über GPO muss man dann zuweisen welche Clients auf welchen Lizenzserver zugreifen sollen, ergo welche Lizenz verbrauchen sollen. Bei 40 Usern würde ich allerdings zu nur einem Modus raten zwecks Konfigurationsaufwand.

Zu 4. Kann ich leider auch nichts sagen. Mit einer SA kann man (bzgl. Frage 3) allerdings zwischen den Lizenzen Pro benutzer und Pro Gerät jederzeit wechseln. Ohne geht das nicht. Natürlich hat eine SA noch andere Vorteile.

Zu 5. Mailstore ist doch ein eigenständiges Produkt und muss daher auch separat lizenziert werden. Das gehört ja nicht zu Exchange so weit ich weiß.

Grüße Winary
Member: falscher-sperrstatus
falscher-sperrstatus Jan 08, 2016 at 09:49:39 (UTC)
Goto Top
Guten Morgen Tak,

benötigst du Unterstützung beim Design und der Umsetzung direkt oder hast du nur Fragen zu diesen Rahmenbedingungen?

Wie bereits durch die Vorposter erwähnt würde ich auf Hyper-V + System Center setzen.

Lizenzierung muss entsprechend durchkalkuliert werden, in eurer überschaubaren Umgebung macht aber nur eine Lizenzierungsantrag Sinn.

MailStore ist ein Mailarchiv. Dies kann der Exchange zwar auch, erfordert dann allerdings Enterpriselizenzen. MailStore ist in dem Fall meist sinniger, da externe Datenhaltung.

Falls Ihr weitere Fragen zum Design und der Projektierung habt, dürft Ihr gerne auf mich zu kommen.

Viele Grüße,

Christian
certifiedIT.net
Member: Cloudy
Cloudy Jan 08, 2016 at 10:02:14 (UTC)
Goto Top
Kleiner Tipp, such dir lieber ein Systemhaus, das dich berät. Sonnst hast du bei einer Lizenzüberprüfung nur mit einer enormen Nachzahlung zu rechnen (Wird jetzt ja immer häufiger von Microsoft durchgeführt). Diese kann auch leicht sehr teuer werden.
Es gibt gerade bei der Lizenzierung einige Fallstricke.
z. B. Software Assurance für Virtualisierungsrechte..., zusätzliche Zugriffslizenzen für scanner (die auf Freigaben scannen können).

Zu 2. Möglich und erlaubt sind zwei verschiedene paar Schuhe. Außerdem immer alle Geräte in die Domäne hängen ansonsten wird das mit der Berechtigungsvergabe nichts.

Zu 3. Nein mischen darf man die nicht...

Zu 4. Software Assurance erlaubt erweiterte Virtualisierungsfunktionen und das Aktualisieren auf die neuste Version der Software (z.B. du hast dir Windows mit SA gekauft und kannst nun auf Win 10 aktualisieren. Ebenso aber auch auf Win 7 downgraden falls benötigt).

Zu 5. Ein Zitat von deren Website: "Die führende Software-Lösung zur gesetzeskonformen E-Mail-Archivierung für alle kleinen und mittelständischen Unternehmen." Also du brauchst auch eine Lizenz zur Archivierung, weil das Gesetzliche Vorgabe ist, kann man aber auch anders lösen.

P. S. Und vergiss die allgemeinen Client-Zugriffslizenzen nicht, da haben die meisten entweder die falschen oder zuwenig (abgesehen von Datenbanklizenzen)
Member: Winary
Winary Jan 08, 2016 at 10:08:03 (UTC)
Goto Top
Warum System Center? Das erscheint mir bei der Größe etwas zu überdimensioniert. Klar kann man damit viel machen, aber den Mehrwert gegenüber einfacher Administration sehe ich nicht gegeben, zumal man für die Systemcenter-Komponenten entsprechend geschult werden muss.

Ansonsten sollte Hyper-V auch gehen vom Funktionsumfang, spart wie erwähnt die VMware-Lizenzen. Ist das dann eine komplette VDI-Umgebung oder eine Mischung aus ThinClients und Desktop-PC's? Falls nur ThinClients wäre vielleicht noch Dell vWorkspace eine gute Investition. Damti kann man ganz einfach VMs auf den Hosts reprovisionieren, sprich anhand eines Golden Templates klonen und mit einer integrierten Art von Gruppenrichtlinienverwaltung auch granular an einzelne Benutzerbedürfnisse anpassbar. Dell vWorkspace geht mit Hyper-V, VMware, Parallels Virtuozzo und Citrix XenServer. Fragen dazu kann ich gerne beantworten.
Member: Winary
Winary Jan 08, 2016 at 10:12:35 (UTC)
Goto Top
Zitat von @Cloudy:
zusätzliche Zugriffslizenzen für scanner (die auf Freigaben scannen können).

Das gilt soweit ich weiß nur für autonome Geräte, welche ohne Handeln eines Domänenbenutzers agieren. Muss ich also meine AD-Anmeldedaten für das Verzeichnis eingeben läuft das über meine User-CAL.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 08, 2016 at 10:59:55 (UTC)
Goto Top
Wenn er bereits über ein Storage Cluster nachdenkt macht eine entsprechende Investition ins System Center dennoch ggf. Sinn.
Member: Cloudy
Cloudy Jan 08, 2016 updated at 11:28:54 (UTC)
Goto Top
@Winary: Ich kenne kein Kleines bzw. Mittelständisches Unternehmen, das einen Scanner mit Benutzerauthentifizierung hat...
Member: falscher-sperrstatus
falscher-sperrstatus Jan 08, 2016 at 11:30:37 (UTC)
Goto Top
Zitat von @Cloudy:

@Winary: Ich kenne kein Kleines bzw. Mittelständisches Unternehmen, das einen Scanner mit Benutzerauthentifizierung hat...

Nicht? Mit welchen Unternehmen hast du denn zu tun?
Member: Winary
Winary Jan 08, 2016 updated at 13:38:28 (UTC)
Goto Top
Ich schon, denn dazu zählen auch diese mittelgroßen Multifunktionsdrucker, welche diese Box-Funktion haben. Das sind heutzutage nicht mehr diese Riesengeräte mit ihren ganzen Papierumlenkanbauten, die den Gang zustellen.
Wenn das gescannte Dokument per Mail an eine Nutzer-Box verschickt wird werden keine Domänendienste verwendet. Es ist also keine CAL notwendig. Greife ich aber mit dem Gerät auf eine Freigabe-Box zu benötige ich eine Authentifizierung für das AD und eine CAL wird fällig. Das gilt aber nicht wenn für diese Box der AD-Login für den Nutzer benutze. Dann wird das über seine User-CAL "abgerechnet". Mit Druckern kenne ich mich nicht so ganz aus, aber bei vielen, die mir untergekommen wird diese Funktion unterstützt; wird vielleicht nur nicht so oft benutzt. Per Mail geht eben schneller.
Member: falscher-sperrstatus
falscher-sperrstatus Jan 08, 2016 at 13:36:26 (UTC)
Goto Top
Zitat von @Winary:

Ich schon, denn dazu zählen auch diese mittelgroßen Multifunktionsdrucker, welche diese Box-Funktion haben. Das sind heutzutage nicht mehr diese Riesengeräte mit ihren ganzen Papierumlenkanbauten, die den Gang zustellen.
Wenn das gescannte Dokument per Mail an eine Nutzer-Box verschickt wird werden keine Domänendienste verwendet. Es ist also keine CAL notwendig. Greife ich aber mit dem Gerät auf eine Freigabe-Box zu benötige ich eine Authentifizierung für das AD und eine CAL wird fällig. Das gilt aber nicht wenn für diese Box der AD-Login für den Nutzer benutze. Dann wird das über seine User-CAL "abgerechnet". Mit Druckern kenne ich mich nicht so ganz aus, aber bei vielen, die mir untergekommen wird diese Funktion unterstützt; wird vielleicht nur nicht so oft benutzt. Per Mail geht eben schneller.

exakt so sieht es aus.
Member: Th0mKa
Solution Th0mKa Jan 08, 2016, updated at Jan 15, 2016 at 07:28:46 (UTC)
Goto Top
Zitat von @Tak-47:

Hallo Administrator-Community,

Moin,

Meine 1. Frage ist: Wenn ich den Server so einrichte, alle Lizenzen abgedeckt sind und ich nicht zu viel lizenziert habe?
Oder ob gibt es andere (kostengünstigere) Möglichkeiten?
Grundsätzlich gehe ich erstmal davon aus das ca 40 User auf den Server und TS zugreifen sollen.
Sieht gut aus, ich bevorzuge VMware gegenueber Hyper-V. Ist aus meiner Sicht einfacher zu administrieren. Technisch wuerde Hyper-V auch gehen, dann spart man erstmal die VMware Lizenzen. Ich halte aber VMware fuer stabiler als Hyper-V (Hauptsaechlich weil man dort nicht so einfach schnell mal was installiert). Lizenzen sind soweit auch ok...
Meine 2. Frage ist:
Nein, man braucht auch bei indirektem Zugriff eine Lizenz.
Meine 3. Frage:
Wuerde ich nicht machen, wenn du Device Lizenzen einsetzt brauchst du auch eine Lizenz fuer jedes andere IP Geraet (Drucker, Smartphone, etc.)
Meine 4. Frage:
Du brauchst nicht zwingend SA fuer Office, ich wuerde es aber kaufen. Zwingend benoetigt wird die Software Assurance fuer die Exchange Server Lizenz.
Meine 5. Frage:
Mailstore ist ein Mailarchiv und hat nicht direkt etwas mit Exchange zu tun, es ist daher seperat zu lizensieren.

VG,

Thomas