Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Domäne mit mehreren DCs örtlich temporär trennen

Mitglied: Sternenkind

Sternenkind (Level 1) - Jetzt verbinden

27.11.2006, aktualisiert 28.11.2006, 3089 Aufrufe, 2 Kommentare

Ich habe mir eine kleine Lösung für einen Bildungsträger ausgedacht und würde gerne hören, ob das funktionieren kann:

Ist Zustand:
In der Hauptstelle ist ein DC 2k3Ent vorhanden, an dem die Clients angeschlossen sind, per GPO restriktionen, Drucker, etc. erhalten.

Wenn eine Maßnahme außerhalb der Hauptstelle statt finden soll, wird ein neuer DC mit neuer Domäne fertig gemacht und eine Anzahl Clients eingebunden, totale Trennung vom Hauptnetz - VPN ist auch nicht in Planung.

Die Schulungen werden uns teilweise super kurzfristig mit geteilt - z.B. Freitag früher Abend kamen 20 Notebooks - bitte Montag morgen lauffähig in...

Wunsch Zustand:

Einen zweiten, dritten, ... DC in die Hauptstelle und bei Bedarf paar Clients und den DC einpacken, der dann ja alle Anmeldeinformationen und Richtlinien vorhält.

Alle DCs sollen DHCP machen und alle anderen DCs und sich als DNS zuweisen.
Da die Server unterwegs allesamt Proxy sein sollen, würde ich die PCs und User vor der Trennung in jeweilige Gruppen schieben, die per Richtlinie den passenden DC als Proxy zugewiesen kriegen.


Fragen dazu:
Wie mache ich sinnvoll servergespeicherte Profile/Freigaben?
Es gab da doch so ein System für verteilte Freigaben - zieht das hier?
Bricht mir das nach einer gewissen Zeit vor Ort zusammen? (habe ja keine FSMO dabei)
Da ich alle DHCP gleich einrichten will, sollte denen ja egal sein, welchen sie dann finden?

Vielen Dank für gute Ratschläge und Hinweise auf Stolpersteine
Mitglied: DaSam
27.11.2006 um 19:53 Uhr
Hi,

Wenn Deine "neuen" DC's eine komplett unabhängige Domäne sind, dann könnte man das schon machen, den Punkt mit "Wunsch Zustand" stelle ich mir etwas schwieriger vor.

Theoretisch könnte es sogar klappen, die DC's kann man ja zwingen, alle FSMO Rollen zu übernehmen, auch wenn der ursprüngliche Rolleninhaber nicht antwortet.

Klüger wäre dann aber allerdings, dreimal identische Hardware zu verwenden und die dann zu clonen bzw. gleich mittels vmware Server die DC's "auszurollen".

Aber irgendwie hört sich trotzdem alles recht schräg und "komisch" an ...

cu,
Alex
Bitte warten ..
Mitglied: Sternenkind
28.11.2006 um 09:37 Uhr
Ich denke, wenn ich den DCs FSMO aufzwinge, werden sie nie nie wieder mit ihrem Betriebsmaster reden wenn sie nach 3 Wochen wieder da sind...

Und geklonte DCs werden ebenfalls nciht miteinander reden...

Testumgebung macht hier nicht wirklich Sinn weil mir die Zeit fehlt, eine 8 Wochen (längst möglich) Studie durchzuführen
Bitte warten ..
Ähnliche Inhalte
Windows Server

Domänen Vertrauensstellung auf weniger DCs einschränken

gelöst Frage von Diablo84hlsWindows Server7 Kommentare

Hallo, ich möchte eine Vertrauenstellung zwischen zwei Domänen auf jeweils DCs pro Seite einschränken. Ist das irgendwie möglich?

Windows 8

Windows 8.1 meldet in Domäne häufig nur mit temporärem Profil an

gelöst Frage von fabgg6Windows 84 Kommentare

Hallo. Wir haben seit Mai 17 Rechner mit Windows 8.1 Update 1 in unserer 2008r2-Domäne, in der es auch ...

Windows Server

SBS2011 demoten - Es konnten keine anderen AD-DCs für diese Domäne ermittelt werden

gelöst Frage von takvorianWindows Server23 Kommentare

Hallo zusammen, ich bin gerade dabei einen SBS2011 abzulösen. Seit einigen Wochen habe ich einen Server2012R2 als Domaincontroller in ...

Windows Netzwerk

Mehrere Windows PCs gleichzeitig zur Domäne

gelöst Frage von PharITWindows Netzwerk4 Kommentare

Hallo allerseits, in meiner Testumgebung wollte ich gerade 4 virtuelle PCs aufsetzen und zur Domäne hinzufügen. Ist es in ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 10 MinutenWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 14 StundenVideo & Streaming2 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 1 TagErkennung und -Abwehr

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 1 TagWindows Update4 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell18 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...

Outlook & Mail
Nachweis des Löschens einer Email nach DSGVO in Outlook
Frage von linuxadmOutlook & Mail18 Kommentare

Hallo Forum, wie wahrscheinlich viele von Euch kämpfe ich mit der Umsetzung der DSGVO bei meinen Kunden. Konkret geht ...

CPU, RAM, Mainboards
ASUS P5W DELUXE startet nur manchmal und nur mit 2 GraKas
Frage von Windows10GegnerCPU, RAM, Mainboards17 Kommentare

Hallo, ich habe das o.g. Motherboard erhalten. Egal ob C2D 8400, Pentium D 945 oder P4 670, das teil ...

IDE & Editoren
36883? Keio hh2 friend friend m (dot)
Frage von xyxb3mIDE & Editoren13 Kommentare

; @ @ @ Keio hh2 hh2 friend friend; into into;; %; ;