Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows Domäne mit mehreren DCs örtlich temporär trennen

Mitglied: Sternenkind

Sternenkind (Level 1) - Jetzt verbinden

27.11.2006, aktualisiert 28.11.2006, 3095 Aufrufe, 2 Kommentare

Ich habe mir eine kleine Lösung für einen Bildungsträger ausgedacht und würde gerne hören, ob das funktionieren kann:

Ist Zustand:
In der Hauptstelle ist ein DC 2k3Ent vorhanden, an dem die Clients angeschlossen sind, per GPO restriktionen, Drucker, etc. erhalten.

Wenn eine Maßnahme außerhalb der Hauptstelle statt finden soll, wird ein neuer DC mit neuer Domäne fertig gemacht und eine Anzahl Clients eingebunden, totale Trennung vom Hauptnetz - VPN ist auch nicht in Planung.

Die Schulungen werden uns teilweise super kurzfristig mit geteilt - z.B. Freitag früher Abend kamen 20 Notebooks - bitte Montag morgen lauffähig in...

Wunsch Zustand:

Einen zweiten, dritten, ... DC in die Hauptstelle und bei Bedarf paar Clients und den DC einpacken, der dann ja alle Anmeldeinformationen und Richtlinien vorhält.

Alle DCs sollen DHCP machen und alle anderen DCs und sich als DNS zuweisen.
Da die Server unterwegs allesamt Proxy sein sollen, würde ich die PCs und User vor der Trennung in jeweilige Gruppen schieben, die per Richtlinie den passenden DC als Proxy zugewiesen kriegen.


Fragen dazu:
Wie mache ich sinnvoll servergespeicherte Profile/Freigaben?
Es gab da doch so ein System für verteilte Freigaben - zieht das hier?
Bricht mir das nach einer gewissen Zeit vor Ort zusammen? (habe ja keine FSMO dabei)
Da ich alle DHCP gleich einrichten will, sollte denen ja egal sein, welchen sie dann finden?

Vielen Dank für gute Ratschläge und Hinweise auf Stolpersteine
Mitglied: DaSam
27.11.2006 um 19:53 Uhr
Hi,

Wenn Deine "neuen" DC's eine komplett unabhängige Domäne sind, dann könnte man das schon machen, den Punkt mit "Wunsch Zustand" stelle ich mir etwas schwieriger vor.

Theoretisch könnte es sogar klappen, die DC's kann man ja zwingen, alle FSMO Rollen zu übernehmen, auch wenn der ursprüngliche Rolleninhaber nicht antwortet.

Klüger wäre dann aber allerdings, dreimal identische Hardware zu verwenden und die dann zu clonen bzw. gleich mittels vmware Server die DC's "auszurollen".

Aber irgendwie hört sich trotzdem alles recht schräg und "komisch" an ...

cu,
Alex
Bitte warten ..
Mitglied: Sternenkind
28.11.2006 um 09:37 Uhr
Ich denke, wenn ich den DCs FSMO aufzwinge, werden sie nie nie wieder mit ihrem Betriebsmaster reden wenn sie nach 3 Wochen wieder da sind...

Und geklonte DCs werden ebenfalls nciht miteinander reden...

Testumgebung macht hier nicht wirklich Sinn weil mir die Zeit fehlt, eine 8 Wochen (längst möglich) Studie durchzuführen
Bitte warten ..
Ähnliche Inhalte
Windows Server

Domänen Vertrauensstellung auf weniger DCs einschränken

gelöst Frage von Diablo84hlsWindows Server7 Kommentare

Hallo, ich möchte eine Vertrauenstellung zwischen zwei Domänen auf jeweils DCs pro Seite einschränken. Ist das irgendwie möglich?

Windows Server

SBS2011 demoten - Es konnten keine anderen AD-DCs für diese Domäne ermittelt werden

gelöst Frage von takvorianWindows Server23 Kommentare

Hallo zusammen, ich bin gerade dabei einen SBS2011 abzulösen. Seit einigen Wochen habe ich einen Server2012R2 als Domaincontroller in ...

Windows Netzwerk

Mehrere Windows PCs gleichzeitig zur Domäne

gelöst Frage von PharITWindows Netzwerk4 Kommentare

Hallo allerseits, in meiner Testumgebung wollte ich gerade 4 virtuelle PCs aufsetzen und zur Domäne hinzufügen. Ist es in ...

Windows 10

Domänen-User meldet sich immer mit temporärem Profil an

gelöst Frage von dbachertWindows 104 Kommentare

Hallo Forengemeinde, ich habe die Themen schon durchsucht und leider kein Thema gefunden, welches exakt meine Problematik vergleicht. Die ...

Neue Wissensbeiträge
Suche Projektpartner
Chung cu vincity tay mo dai mo
Anleitung von vincityhn vor 1 StundeSuche Projektpartner1 Kommentar

Xem thêm: <a href=" <img src="

Sicherheit
Adminrechte dank Bug in Intel HD Graphics Treiber
Information von DerWoWusste vor 19 StundenSicherheit

Intel HD graphics 4200 und neuer (4400, 4600 520,530,620, 630,) sind auf jeden Fall betroffen und bereinigte Treiber sind ...

Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 3 TagenRouter & Routing11 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 4 TagenNetzwerkgrundlagen1 Kommentar

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Heiß diskutierte Inhalte
Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server20 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Windows Netzwerk
Gruppenrichtlinie für einen PC deaktivieren
gelöst Frage von Florian961988Windows Netzwerk14 Kommentare

Hallo, kleines Problem und immoment finde ich dazu keine Lösung oder mir fällt nicht ein, wie ich es suche ...

Debian
Linux debian 9 Installation
Frage von Green14Debian13 Kommentare

Hallo zusammen, ich habe mich ein wenig mit Debian auseinandergesetzt und möchte mir eine Standard-Installation als Grundlage für andere ...

Switche und Hubs
OpenSource oder Freeware zur Verwaltung von Switchen
gelöst Frage von JonskezSwitche und Hubs12 Kommentare

Hallo, gibt eine kostenlose Verwaltungssoftware für Switche (überwiegend HP/Aruba)? Es sollte möglich sein, aus der Ferne z.B. die Firmware ...