Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gefahr Konflikt Domaincontroller Windows zu Samba wenn unterschiedliche Netze?

Mitglied: MK-GE

MK-GE (Level 1) - Jetzt verbinden

10.08.2006, aktualisiert 17:05 Uhr, 3432 Aufrufe, 1 Kommentar

Hallo Leute!

Folgende Ausgangssituation:
Unsere Niederlassung ist mit der Hauptverwaltung über einen VPN-Router verbunden. Unser Adressbereich für das LAN ist 192.168.29.0/24 und der für die Hauptverwaltung ist 192.168.28.0/24. Nun würde ich gerne unseren Fileserver auf Basis von Samba updaten und als Domaincontroller einrichten (u.a. zwecks zentraler Passwortverwaltung). Ich weiß, dass in unserer Hauptverwaltung eine Domäne auf Basis eines Windows Servers existiert. Die Domäne kriegen wir nur zu Gesicht, wenn wir den Citrix-Client einrichten. Ansonsten läuft unser Fileserver halt derzeit auf Arbeitsgruppenbasis.

Frage:
Kann es Probleme geben bzw. zu Konflikten (u.a. wegen der Browsing-Funktionalität) zwischen dem (zukünftigen) PDC in unserem Netz und der Domäne in der Hauptverwaltung kommen, wenn ich das bei uns einrichten würde? Schließlich darf es nur einen PDC je Netz geben. Gelten unsere Netze (siehe Adressbereiche) in dem Fall als unabhängig voneinander? Ich möchte es ungerne live testen. Das gibt nur stress, wenn es schiefgeeht.

Danke
Mitglied: aqui
10.08.2006 um 17:05 Uhr
Solange du einen Router dazwischen hast sehen sich diese Netze nicht Windowstechnisch und du kannst gefahrlos den Samba Server aufsetzen. Das liegt daran das UDP 137 Broadcasts mit denen Windows seine Dienste bekanntmacht ohne entsprechend konfigurierte Router (ip helper adressen) nicht über ein geroutetes Netzwerk übertragen werden. UDP Broadcasts bleiben immer im lokalen Segment, deshalb werden die sich sowieso schonmal nicht stören. Am einfachsten ist es du verpasst dem Server erstmal beim Aufsetzen/Testen keine Gateway Adresse.
Ohne Gateway Adresse kann der Server zwar lokal problemlos arbeiten, aber niemals irgendwelche remoten Lokationen erreichen und sich dort "bekanntmachen"...das wäre erstmal das Sicherste. Es können übrigens mehrere DC im Netz sein es gibt immer einen PDC und einen Backup DC.
Solange du das so behandelst verhalten sich die Server völlig unabhängig voneinander. Falls gewollt, kannst du den Server nachher in die Domain integrieren und im Setup (smb.conf) auch die Masterbrowser Selektion entsprechend anpassen so das das Samba Teil immer Teil der Domäne ist aber passiv gegenüber dem Windows Server. Ist das nicht gewollt einfach keine IP Adressen des anderen Servers in die Wins und Browser settings in der smb.conf eintragen. damit hast du 2 unabhängige Systeme...
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen

Zwei unterschiedliche Netze am gleichen Switch

Frage von wisi01Netzwerkgrundlagen13 Kommentare

Hallo Leute, ich ersuche um Nachsicht, aber ich bin leider bei Netzwerkfragen nicht so fit und habe zudem auch ...

LAN, WAN, Wireless

Sub-Netze mit unterschiedlicher Subnetzmaske bilden

gelöst Frage von sunny4711LAN, WAN, Wireless5 Kommentare

Ich suche den Lösungsweg für folgende Aufgabe. In der Lösung werden zwei unterschiedliche Subnetzmasken verwendet. Kann mir jemand erklären ...

LAN, WAN, Wireless

Eine Netzwerkdose im Wechsel für zwei unterschiedliche Netze

Frage von kartoffelesserLAN, WAN, Wireless12 Kommentare

Hallo liebe Admins, ich habe von einem Kollegen eine kleine Anfrage bezüglich der Nutzung einer wenig genutzen LAN-Dose: Gegebenes ...

Samba

SAMBA Shares im internen Netz können nicht geöffnet werden

Frage von hendrix3erSamba3 Kommentare

Hallo, ich betreibe in einer virtuellen Umgebung einen ADS kompatiblen Dienst auf Basis von Univention 4.1 mit Samba 4. ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 12 StundenErkennung und -Abwehr1 Kommentar

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Vmware
VMware Updates gegen L1 Lücke
Information von sabines vor 20 StundenVmware

Für die Vmware Produkte vCenter Server, ESXi, Workstation und Fusion stehe Updates bereit um die L1 Lücke zu schließen. ...

Drucker und Scanner
HP-MF-Drucker per Fax angreifbsr
Information von Lochkartenstanzer vor 2 TagenDrucker und Scanner3 Kommentare

Endlich eine sinnvolle Verwendung für Faxe: Damit kann man offensichtlich den Drucker übernehmen. lks

Router & Routing

Das pfSense Buch ist jetzt für jeden kostenlos zu beziehen

Tipp von magicteddy vor 3 TagenRouter & Routing2 Kommentare

Bisher war das Buch nur für zahlende Unterstützer verfügbar, jetzt steht für Jedermann kostenlos zur Verfügung. Siehe auch The ...

Heiß diskutierte Inhalte
Microsoft
VPN Verbindung kann nicht aufgebaut werden
Frage von AlexderITlerMicrosoft35 Kommentare

Hallo, Ich möchte an einem unserer PCs in unserer Tochterfirma eine VPN zu unserem Netzwerk einrichten. Das schlägt allerdings ...

Windows Server
Domäne einsilbig mit nur einem Namen benannt - sowie AD und MX auf einer VM Kardinalsfehler?
Frage von TomTestWindows Server27 Kommentare

Hallo liebe Freunde gepflegter Probleme, seit kurzem soll ich eine Domäne verwalten die zuvor von einem IT-Dienstleister erstellt und ...

Datenbanken
MySQL Datenbank Import Aufgabe für mehrere .csv dateien
gelöst Frage von Marcel1989Datenbanken19 Kommentare

Hi, ich komm nicht weiter. Ich hab auf einem Windows Server 2012 r2 eine MariaDB/MySQL laufen. Nun soll diese ...

DNS
Gibt es eine Art DNS Proxy?
Frage von icepietDNS15 Kommentare

Hallo Nerds, Ich würde gerne folgendes machen: ts.domain.de:3389 soll auf 1.2.3.4:3389 auflösen ts2.domain.de:3389 soll auf 1.2.3.4:3390 auflösen Gibt es ...