Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory richtig installieren

Frage Microsoft Windows Server

Mitglied: 6741

6741 (Level 2)

05.12.2004, aktualisiert 06.12.2004, 4421 Aufrufe, 1 Kommentar

Hallo,

ich möchte AD bei uns einsetzen.

Es sind ca. 150 Clients ca. 10 Server (Win NT4.0 DC und div W2k Member server)

Desweiterem gibt es 3 Betriebe die dann zusammen laufen sollen ( sprich: bis jetzt hat jeden sein eingendes Netzwerk, keine Vertrauensstellung ).

Welche Vorgehensweise wird da empfohlen?

Was muss man dringend beachten?

Es soll eine Domäne geben mit je 1 der 3 lokationen.

Also Geamt Domäne und dann Betreib 1, 2 und 3 die sich dann sehen können und mit Sicherheitseinstellungen auch zugreiffen können.

Die Betriebe sind über VPN verbunden.

Danke
Mitglied: mbrochhagen
06.12.2004 um 08:22 Uhr
Hallo!

Da hast Du Dir ja jede Menge vorgenommen...

Zunächst verabschiede Dich bitte von PDC und BDC (NT4.0) und homogenisiere/migriere Deine Umgebung auf Windows 2000/2003. Ich gehe davon aus, dass die Domäne zentral verwaltet werden soll. Der Befehl "dcpromo" und DNS sollen bekannt sein, die Verbindung über VPN steht.

Ich würde in meinem Serverraum eine Rootdomäne "betrieb.ads" anlegen. Auf weiteren Servern dann die Subdomänen wie "betrieb1.betrieb.ads", "betrieb2.betrieb.ads", "betrieb3.betrieb.ads". Mindestens für die Rootdomäne "betrieb.ads" würde ich einen zweiten DC installieren - wenn nicht sogar für alle (Redundanzen schaffen!!!), der (oder die) in einem weiteren Serverraum seine (ihre) Dienste verrichtet (verrichten).

Jeweils ein weiterer (Sub-) Domänencontroller für jede Domäne kommt dann in die Serverräume der jeweiligen Standorte - möglichst auch dort mit jeweils einem redundanten DC. Achte darauf, auch für Deinen Stammbetrieb eine Subdomäne einzurichten und vergebe für die Subdomänen markante Namen zur leichteren Differenzierung.

Hierbei stellt sich die Frage nach der Art der Umstellung auf Windows 2000/2003: entweder durch upgrade durch die Windows 2000/2003 Server-CD (spezielles Thema!) oder aber - was ich in einer gewachsenen Umgebung bevorzugen würde - die Befreiung von Altlasten und somit die komplette Neustrukturierung von Anfang an - bei 150 Clients geht das NOCH...

Dieses System ist auf gute Verwaltbarkeit und hohe Ausfallsicherheit ausgelegt, bringt aber unter Umständen hohe Anschaffungskosten mit sich (bei zwei Außenstellen minimal sieben Server OHNE Redundanzen - aber das Risiko wirst Du nicht eingehen wollen )

Ich hoffe, geholfen zu haben...

Michael Brochhagen
Bitte warten ..
Ähnliche Inhalte
Windows Server
Active Directory Vertrauensstellung
Frage von ukulele-7Windows Server11 Kommentare

Ich muss sagen das ist meine erste Vertrauensstellung. Ich habe sie in unserer alten AD ads.domain.local Windows 2003 und ...

Windows Server
Mit Tastenkürzel im Active Directory navigieren?
gelöst Frage von Fish01Windows Server3 Kommentare

Hallo! Folgender Fall als Beispiel: Habe in einer OU ca. 100 User und möchte zB: bei jedem User kontrollieren, ...

Windows Server
Active Directory - Umlaute ersetzen
gelöst Frage von duschgasWindows Server5 Kommentare

Hallo liebe Community, Ich besitze ein AD, das historisch gewachsen ist. Unter anderem enthält es Umlaute wie Ä Ü ...

Windows Server
Erfahrungsberichte mit Azure Active Directory
Frage von SiliciumWindows Server4 Kommentare

Hallo Zusammen, wir ueberlegen, unsere Windows Domaene in die Cloud zu schieben. Ich habe da einige Bedenken, ausserdem habe ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 20 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 23 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 5 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Windows 10
Probleme mit Dateien, deren Pfad + Dateiname länger als 256 Zeichen sind
Frage von FalaffelWindows 109 Kommentare

Guten Tag, unter Windows 10 scheint es immer noch das Problem zu geben, dass der Pfad + Dateiname einer ...