knorkator
Goto Top

Neues AD Struktur mit 2 Standorten, einem Exchange und der Möglichkeit, dass Benutzer sich an beiden Standorten anmelden können

Hallo,

unsere Domäne wird neu aufgebaut und ich habe ein paar Fragen bzgl. des Best-Practice dazu.

StandortA ist unser Hauptstandort an dem auch der Exchange 2010 Server stehen soll.
StandortB hat 10 Benutzer die sich am Exchange von StandortA anmelden sollen.

DNS Name für die Domäne in StandortA: Stadt.existierendeTLD.com
Netbios Name für StandortA: Stadt

Später soll StandortB zur Domäne hinzugefügt werden. - eine Verbindung per VPN besteht bereits - derzeit getrennte Domänen.

Wie ist das Best Practice um StandortB in die Domäne zu integrieren?

Zuerst hatten wir an einen ReadOnlyDC gedacht, aber der Netbios Name von StandortA passt ja nicht zum physikalischen Standort von StandortB, daher überlege ich, ob wir an StandortB nicht eine neue Domain namens StandortB.existierendeTLD.com erstellen sollen.

existierendeTLD.com existiert nur bei unserem Provider, wir haben also nur 2 Standorte.

Wie sollte dies am besten aufgebaut werden wenn:
a) die Benutzer sich ggf. mit Notebooks
b) die Benutzer von StandortB sich am Exchange von StandortA anmelden sollen.
c) wir von StandortA den StandortB komplett administrieren möchten und dabei wenig Zusatzaufwand haben möchten.
d) wir per DFS Daten zwischen den Standorten replizieren möchten.

Zur Info: Standortverknüpfungen etc. sind bisher Neuland für mich!

Vielen Dank für jeden Hinweis!

edit: Server2012 an StandortA, 2008R2 an StandortB

Content-Key: 195518

Url: https://administrator.de/contentid/195518

Printed on: April 19, 2024 at 01:04 o'clock

Member: Hitman4021
Hitman4021 Dec 07, 2012 at 11:18:34 (UTC)
Goto Top
Hallo,

soweit ich das sehe ist eine Replikation und die gleiche Domän die einzige Lösung für dich.

Gruß
Member: Knorkator
Knorkator Dec 07, 2012 at 11:35:41 (UTC)
Goto Top
Hallo,

ich sehe grade, dass ich bei Punkt a) etwas vergessen habe.
a) Benutzer sich mit Notebooks an beiden Standorten anmelden sollen.


Du meinst also wir sollten nur eine Subdomain nutzen?
Dann sollten wir nicht stadt.domain.com verwenden sondern etwas wie Buero.domain.com.
Hängt dies nun eher mit dem Exchange oder der Anmeldung an beiden Standorten zusammen?


Per VPN und RODC würde der 2. Standort dann ebenfalls im Buero.domain.com Netz sein und ich hätte die Vorteile in der Administration / Verwaltung und die Möglichkeit, die Benutzer über einen Exchange zu verwalten (Ein 2. Exchange im 2. Standort ist nicht gewünscht!).

Thx
Member: Hitman4021
Hitman4021 Dec 07, 2012 at 11:43:52 (UTC)
Goto Top
Hallo,

Nein ich meine 1 Domäne! Keine Subdomän sondern dein AD auf den zweiten Standort zu replizieren.

Welche Gründe hättest du den dafür am liebsten?
Du willst alles an Standort A verwalten?
-Dann hast du dort einen DC der dafür zuständig ist
Du willst DFS-R einsetzen
-Funktioniert soweit ich weiß nur innerhalb einer Domäne (lasse mich gerne ausbessern)
Du willst das sich alle überall anmelden?
-Könnte mit ner Vertrauensstellung funktionieren.

Zum Exchange kann ich nichts sagen das habe ich noch nie gemacht sollte aber theoretisch funktionieren (zumindest über Umwege)

Gruß
Member: Knorkator
Knorkator Dec 07, 2012 at 12:09:15 (UTC)
Goto Top
Hallo und danke für die Mühe!

Ok, dann also nur Domain.com für beide Standorte.
StandortB würde per VPN und RODC angebunden.
AD-Verwaltung und Exchange an StandortA.

Wir hatten nur gedacht, dass es von der Struktur sinnvoll wäre, den StandortA im AD auch so zu benennen.
Sinniger scheint es doch zu sein, wenn der Hauptsitz die Domain.com innehat... so langsam komm ich dahinter glaub ich!

Für spätere Erweiterungen kann man ja immer noch StandortC.Domain.com etc. installieren - dann mit eigenem Exchange und DC für die Subdomain.

So richtig?
face-smile
Member: Hitman4021
Hitman4021 Dec 07, 2012 at 12:15:42 (UTC)
Goto Top
Hallo,

ja so stimmts.
Aber nicht vergessen das an beiden Standorten ein DC steht

Gruß
Member: Knorkator
Knorkator Dec 07, 2012 at 12:20:06 (UTC)
Goto Top
Ja, an StandortB würde nur ein ReadOnlyDC stehen.

Danke
Member: Hitman4021
Hitman4021 Dec 07, 2012 at 12:21:25 (UTC)
Goto Top
Ich würe da nen vollen hinstellen.
Für alle Fälle

Gruß
Member: Knorkator
Knorkator Dec 07, 2012 at 13:05:42 (UTC)
Goto Top
Na ja.. vielleicht brennen die beiden DC´s in der Hauptstelle ja mal ab.. dann hat man noch einen am 2. Standort..
face-smile

Ich werd drüber nachdenken!
face-smile

Nochmals danke