Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Neues Active Directory, Domain Forest und Domain Controller

Mitglied: DJScorpion

DJScorpion (Level 1) - Jetzt verbinden

28.01.2015 um 12:33 Uhr, 774 Aufrufe, 3 Kommentare

Hallo zusammen,

ich habe hier jetzt das erste Mal den Fall, dass ich ein gänzlich neues, komplexes System aufsetzen muss. Dabei sind mehrere Firmen/Domain-Namen involviert, es soll aber nur ein "System" dahinter stecken...

Meine Idee war jetzt, dass ich einen Forest, mit mehreren Domains (pro Firma) erstelle. Die Dienste wie Fileserver, Exchange und Terminalserver sollen dann von einer "extra" Domain innerhalb des Forest betrieben werden. Die Konstellation soll also so aussehen wie im Bild angegeben...sodass die User der Firmen-Domains die Server der intern-Domain nutzen können (so z.B. nur eine Exchange Lizenz).
b404eef45099456e357dc8fa2c81fe18 - Klicke auf das Bild, um es zu vergrößern

Den ersten Domaincontroller mit DNS und der Domain intern.mustermann.de habe ich aufgesetzt, da fällt mir Problem auf (und da kommt auch schon meine Frage):
Brauche ich für jede Domain im Forest eigene Domaincontroller (normal ja 2)?

Gruß
Scorp
Mitglied: djfflow
28.01.2015 um 13:26 Uhr
Hallo Scorp,

ja pro Domain1 Domaincontroller (oder besser 2).
Bitte warten ..
Mitglied: DJScorpion
28.01.2015 um 14:02 Uhr
Hallo djfflow,
danke für die schnelle Antwort. Also hatte ich schon richtig vermutet.

Nun bin ich ziemlich am hin und her überlegen ob sich das rentiert, wenn so viele Server/Domains angelegt werden.

So brauche ich bei 5 Domains + Betreiber Domain also 12 DCs und dann nochmal minimum 3 weitere Server für Terminal, Exchange und Fileserver.
Macht es da dann vielleicht nicht doch eher Sinn nur eine Domäne anzulegen und die User/Objekte via OUs zu trennen?

Mir geht es vor allem auch um Usability und logische Trennung. Also beim Fileserver ja kein Thema. Beim Exchange würde ich die Postfächer der jeweiligen Domains in einzelne MailboxDatenbanken ablegen lassen.
Das Einzige was mir dabei noch stört wäre die Anmeldung der User. Mancher einer braucht aus allen Firmen ein eigenes Postfach. Gäbe das dann nicht Scorp1, Scorp2, Scorp3, Scorp4? Und ich muss mir jeweils merken welcher User welche Firma ist?!

Gruß
Bitte warten ..
Mitglied: djfflow
28.01.2015 um 14:50 Uhr
Hallo Scorp,

je nachdem welche Anforderungen du hast.
Wenn es nur für die logische Trennung ist, reicht eine Domäne + OUs
Wenn aber eine strikte Trennung und leichte Ausgliederung einzelner Firmen gewünscht ist, dann je Firma eine Domäne.
Da du schreibst es geht dir nur um die logische Trennung, dann würde ich Variante 1 empfehlen.

Bzgl. Exchange kann ich dir leider nicht wirklich helfen, da ich mich dort nciht auskenne.

Gruß
Bitte warten ..
Ähnliche Inhalte
Windows Server

Location Parameter Active Directory Domain Controller 2012

Frage von dcdaveWindows Server4 Kommentare

Hallo zusammen, mir ist aufgefallen, dass bei einigen unserer Windows 2012 DCs das Location Feld auf dem Computerobjekt im ...

Ubuntu

Samba Active Directory Domain Controller startet nicht

gelöst Frage von AndyAhUbuntu5 Kommentare

Hi NG, ich versuche gerade, auf einem Ubuntu Server 14.04 einen PDC aufzusetzen. Beim Neustart startet der Domain-Controller nicht ...

Windows Server

Migration Manager for Active Directory

gelöst Frage von adrian138Windows Server3 Kommentare

Hallo zusammen, Kennt jemand von Euch den Migration Manager for Active Directory Habt Ihr damit gute Erfahrungen gemacht? Oder ...

Windows Server

Migration oder neues Active Directory

Frage von christiandWindows Server8 Kommentare

Hallo, vorab: Diesen Post werde ich bei mcseboard ebenfalls veröffentlichen! ich bin stiller Mitleser dieses Forums. Jetzt bin ich ...

Neue Wissensbeiträge
iOS
IOS 11.2.6 verfügbar
Information von sabines vor 1 StundeiOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 15 StundenSicherheit

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 1 TagErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server38 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgbornMicrosoft17 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Webbrowser
Welcher Browser ist der Beste?
Frage von justtinWebbrowser15 Kommentare

Hallo Leute Ich habe eine interessante Frage. Mich wurde mal interessieren welcher Browser ist eure meinung nach der beste? ...