Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DFS Zugriff soll nur auf eine Replikationspartner erfolgen

Frage Microsoft Windows Server

Mitglied: Alchemy

Alchemy (Level 1) - Jetzt verbinden

05.02.2014, aktualisiert 10:23 Uhr, 1250 Aufrufe, 5 Kommentare

Hallo Gemeinde.

Folgendes Problem

Zustand:

2 Standorte über VPN verbunden
Jeweils ein 2008R2 DC
DFS auf beiden Servern
Replikation einwandfrei von DFS/ AD
Standorte sind gebaut im AD, Server zugeordnet, DNS sauber.

Besonderheit ist, das dass DFS nur dazu dient die Daten von Standort B nach Standort A zu bringen damit sie dort gesichert werden und für den Fall das Server B ausfällt ein langsammes arbeiten möglich ist.

Problem:

Die Clients am Standort B verbinden sich auch scheinbar willkürlich zum DFS an Standort A. Da mit Datengrößen von 20-50 MB gearbeitet wird zum Teil, gibt es konflikte mit den Dateiversionen etc.

Frage:

Wie ist indiesem Fall der saubere Weg dem DFS zu sagen, greife nur auf Server B zu und nur im Fehlerfall auf A. Mir würde es stichpunktartig reichen was eingestellt sein muss.

Alles was ich an Einstellung versucht habe, hat mit diversen Fehlern und Effekten nicht geklappt weil mir einfach die Erfahrung fehlt und ich aus meinen ergoogelten Sachen nicht schlau werde.

Danke an alle

Mitglied: certifiedit.net
05.02.2014 um 10:23 Uhr
Hallo,

du musst die Sites ordentlich definieren.

LG
Bitte warten ..
Mitglied: emeriks
05.02.2014 um 15:27 Uhr
Er meint, Du musst im ADS für jeden physischen Standort einen Standort-Objekt erstellen und die zugehörigen Subnet-Objekte. Dann ordnest Du die Subnet-Objekte den jeweiligen Standorten zu. Der Client prüft regelmäßig, zu welchem Standort er gehört. Das tut er über die Auswertung der Subnet-Objekte und Vergleich mit seiner eigenen IP-Adresse. Dann bestimmt der DFS-Client aus der DFS-Konfiguration, die er ebenfalls aus dem ADS liest, ob es ein Ordner-Ziel am gleichen Standort gibt. Wenn ja nimmt er das, wenn nein, dann sucht er über die Standortverknüpfungen das nächstgelegenen Ziel.
Soweit die Theorie. Bei uns klappt nämlich auch das nicht 100% zuverlässig. Es gibt keine Garantie. Wenn das lokale Ziel mal nicht schnell genug reagiert, dann greift der Client auf das nächste zu.

E.
Bitte warten ..
Mitglied: certifiedit.net
05.02.2014 um 16:13 Uhr
Zitat von emeriks:

Er meint, Du musst im ADS für jeden physischen Standort einen Standort-Objekt erstellen und die zugehörigen
Subnet-Objekte. Dann ordnest Du die Subnet-Objekte den jeweiligen Standorten zu. Der Client prüft regelmäßig, zu
welchem Standort er gehört. Das tut er über die Auswertung der Subnet-Objekte und Vergleich mit seiner eigenen
IP-Adresse. Dann bestimmt der DFS-Client aus der DFS-Konfiguration, die er ebenfalls aus dem ADS liest, ob es ein Ordner-Ziel am
gleichen Standort gibt. Wenn ja nimmt er das, wenn nein, dann sucht er über die Standortverknüpfungen das
nächstgelegenen Ziel.
Soweit die Theorie. Bei uns klappt nämlich auch das nicht 100% zuverlässig. Es gibt keine Garantie. Wenn das lokale Ziel
mal nicht schnell genug reagiert, dann greift der Client auf das nächste zu.

E.

Dann hast dir irgendwo einen Bock geschossen, bei mir funktioniert das an drei Standorten Problemlos. Eine evtl. Serverauslastung spricht für ein Fehldesign Hardware nah, nicht für eine Fehlfunktion des Dienstes, denn er soll ja im Fehlerfall eine "Alternative" auswählen.
Bitte warten ..
Mitglied: emeriks
05.02.2014, aktualisiert um 18:14 Uhr
Zitat von certifiedit.net:

Eine evtl. Serverauslastung spricht für ein Fehldesign Hardware nah, nicht für eine Fehlfunktion des Dienstes, denn er soll ja im Fehlerfall eine "Alternative" auswählen.

Schon klar, aber am Thema vorbei. Du kannst es NICHT garantieren. Du kannst nur alles dafür tun, dass es hoffentlich nicht passiert. Das wollte ich sagen.

Zitat von certifiedit.net:

bei mir funktioniert das an drei Standorten Problemlos

Hast Du das jemals über einen längeren Zeitraum aufgezeichnet, um das so felsenfest zu behaupten?

Man kann aber für solche Fälle aber vordenken und am DFS-Ordner-Objekt die "Cachedauer" und das "Clientfallback" konfigurieren.

E.
Bitte warten ..
Mitglied: certifiedit.net
05.02.2014 um 18:17 Uhr
Zitat von emeriks:

> Zitat von certifiedit.net:
>
> Eine evtl. Serverauslastung spricht für ein Fehldesign Hardware nah, nicht für eine Fehlfunktion des Dienstes, denn
er soll ja im Fehlerfall eine "Alternative" auswählen.
>

Schon klar, aber am Thema vorbei. Du kannst es NICHT garantieren. Du kannst nur alles dafür tun, dass es hoffentlich nicht
passiert. Das wollte ich sagen.

> Zitat von certifiedit.net:
>
> bei mir funktioniert das an drei Standorten Problemlos
>

Hast Du das jemals über einen längeren Zeitraum aufgezeichnet, um das so felsenfest zu behaupten?

Man kann aber für solche Fälle aber vordenken und am DFS-Ordner-Objekt die "Cachedauer" und das
"Clientfallback" konfigurieren.

E.

Hi

je nachdem, wie man garantieren auslegt. Wenn das ganze öfter vorkommt, doch dagegen/dafür könnte man ordentlicher Planung eine Garantie für abgeben.

Muss ich nicht. Die Leitungen zu den anderen Standorten (hier mein Dank an die Telekom, einmal sarkastisch, einmal ehrlich gemeint) bisher noch bei 2MB - bald 50M, würde das Ding Ausfallen würde ich mich entweder selbst ärgern oder vom ärger anderer hören, dass alles so langsam ist.

LG,

Christian
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Windows 8
Kein Zugriff per Mail APP mehr (2)

Frage von XPFanUwe zum Thema Windows 8 ...

LAN, WAN, Wireless
Kein beidseitiger Zugriff (12)

Frage von xlyxly zum Thema LAN, WAN, Wireless ...

Windows Netzwerk
Zugriff vom Ipad Pro auf Windows, CIFS-Freigaben (6)

Frage von linad21 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(4)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Peripheriegeräte

Was beachten bei der Wahl einer USV Anlage im Serverschrank

(9)

Tipp von zetboxit zum Thema Peripheriegeräte ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...