38542
Goto Top

Domänen Controller bei Windows 2003

Guten Tag alle zusammen.

Folgendes würde ich gern wissen. Ich möchte gerne einen Domänencontroller einrichten bei Windows 2003 Server damit ich Benutzergruppen anlegen kann und endlich Rechte verteilen kann damit jeder user seine eigenen Rechte hat und nichtmehr auf alles zugriff hat. Nun ist es so das wir hier schon einen Server haben der einen Domänencontroller hat und frage ist folgende, kann ich den Controller benutzen?

Und noch eine Frage wäre das wir hier mehrer Server haben wo verschiedene Programme drauf sind und es user gibt die Programme von 2-3 verschiedenen Servern brauchen würde die zugrifberechtigung dort auch gelten? so das ich die Programme auf den anderen Servern einfach so freigeben oder sperren kann? oder brauche ich da auch wieder einen Domänencontroller auf jedem Server?


erbitte um schnelle Antwort.

mfg Miischiii

Content-Key: 44889

Url: https://administrator.de/contentid/44889

Printed on: April 19, 2024 at 07:04 o'clock

Member: leknilk0815
leknilk0815 Nov 20, 2006 at 13:21:37 (UTC)
Goto Top
Hi,
sei mir bitte nicht böse, jeder fängt mal an, aber aus Deiner Fragestellung läßt sich erkennen, daß Du von Domänenverwaltung keine Ahnung hast. Und da ist der Brocken, an dem Du zu kauen vesuchst, eindeutig zu groß.
Bevor Du Dich da dran wagst, solltest Du erst mal einiges zum Thema lesen, so wird das nichts. Und eine Anleitung, um Dein Vorhaben umsetzen zu können, würde den Rahmen hier eindeutig sprengen.

Gruß - Toni
Mitglied: 38542
38542 Nov 20, 2006 at 13:35:10 (UTC)
Goto Top
Ja das hast du fein erkannt, darum hoffe ich mal das mich hier mal wer aufklären kann ich lese schon fleißig auf den seiten von microsoft...ich bin an dem thema erst einige tage dran...hilfe wäre praktisch.

danke
Member: leknilk0815
leknilk0815 Nov 20, 2006 at 13:51:01 (UTC)
Goto Top
"fein erkannt" ist übertrieben, ich kann halt auch ohne Satzzeichen lesen...

ich bin an dem thema erst einige tage dran
MCSE wirst Du nicht in ein paar Tagen, und zumindest einen Teil dieses Wissens wirst Du brauchen.

Das Zauberwort für Dich heißt "dcpromo"; das gibst Du an dem W2K- Server, welcher DC werden soll, an der DOS- Konsole ein. Der Assistent hilft Dir dann weiter.

Ich weiß nicht, in welchem Umfeld Du Deine Fähigkeiten einsetzen willst, Du solltest Dir aber im Klaren darüber sein, daß dabei so einiges in die Hose gehen kann und wird, incl. Datenverlust und Neuaufsetzen der Server.
Wenn es also nicht um Dein privates Netzwerk geht, rate ich Dir dringend, die Finger davon zu lassen!!!

Gruß - Toni
Mitglied: 38542
38542 Nov 20, 2006 at 13:56:44 (UTC)
Goto Top
ja dessen bin ich mir bewusst. es geht im eigentlichen sinne nur darum verschiedenen benutzergruppen rechte zu zuweisen das geht aber nur wenn ich den DC installiere, darum frage ich ja auch. ich weiß das ich einen DC brauche um das durchzusetzen. ich habe für die versuche einen entwicklungsserver zur verfügung, nur die sache ist das es einen server hier schon gibt der einen DC bekommt und es darum eventuell unnötig wäre einen zweiten DC einzurichten...oder?
Member: leknilk0815
leknilk0815 Nov 20, 2006 at 14:04:59 (UTC)
Goto Top
Einer reicht, bei mehreren wirds noch komplizierter
Mitglied: 38542
38542 Nov 20, 2006 at 14:07:55 (UTC)
Goto Top
ok, die frage ist nun noch folgende und zwar ob ich programme von anderen servern auch freigeben/sperren kann. die server müssen dann ja auch zu der domain gehören stimmts? und keine angst ich werde da nicht einfach so dran rumpfuschen will doch lieber erst mehr wissen darum auch meine fragen.
Member: leknilk0815
leknilk0815 Nov 20, 2006 at 14:24:48 (UTC)
Goto Top
ok, die frage ist nun noch folgende und zwar
ob ich programme von anderen servern auch
freigeben/sperren kann.
damit kann ich nun wirklich nix anfangen

die server
müssen dann ja auch zu der domain
gehören stimmts?

wäre sinnvoll
Member: VoSp
VoSp Nov 20, 2006 at 14:25:23 (UTC)
Goto Top
Hallo,

ja die anderen Server müssen denn Mitglieder in der Domäne sein, wie auch alle Clients/Arbeitstationen/Computer in eurem Netz un die User müssen in der Domäne angelegt werden.

Was meinst Du genau mit programme freigeben? Du kannst natürlich Rechte auf Verzeichnisse/Dateien vergeben. Aber was meinst Du mit Programme freigeben?

Bis dann

VoSp
Mitglied: 38542
38542 Nov 20, 2006 at 14:30:59 (UTC)
Goto Top
das war wohl etwas blöd gewählt mit dem programme freigeben...sorry, bin aber etwas im stress und hier muss alles schnell gehen =/ .

sagen wir mal 3 server der eine ist der mit dem DC auf dem anderen ist office drauf und auf dem dritten ist krimskrams wie wincommander acrobat reader etc. drauf. nun will ich aber das die benutzer nur auf die programme zugreifen dürfen die sie auch nur brauchen! das jetzt frau schmidt auch nur auf die office programme zugreifen kann und nich auf den rest! ebenso das wer anders der die office programme nicht braucht die nich angezeigt bekommt.
Member: VoSp
VoSp Nov 20, 2006 at 14:38:43 (UTC)
Goto Top
Hallo nochmal,

äh Ihr habt also 2 Terminal Server oder wie? Oder sind die Programme lokal auf den Clients installiert?

Wenn Terminal Server dann habt Ihr wahrscheinlich auch schon eine Domäne mit Usern. Was Du machen kannst ist bei den Usern die Office z.B. nicht sehen sollen kannst Du es aus dem Startmenu entfernen, dann kommen die Leute auch nicht auf den Trichter das zu starten. Das ist allerdinsg bei der neuanlage vn Usern immer ein bisschen Arbeit.

Wenn die Programme lokal installiert sind, gibts ne einfache Lösung. Auf den Rechnern die Office nicht benutzen sollen wird es einfach deinstalliert.

Aber wie oben schon geschrieben, Domänen und Berechtigungskonzepte sind nicht trivial. Das ganz ewill ja auch gepflegt werden. Ich würde mir am Anfang mal ein prof. Systemhaus suchen und mit denen ein kleines Projekt machen. Dann kannst Du Dir noch eien Einweisung in Neuanlage und Pflege gaben lassen. Dann hast Du einen sauberen start. Alles andere muss im Chaos enden.

Bis dann

VoSp
Mitglied: 38542
38542 Nov 20, 2006 at 14:57:37 (UTC)
Goto Top
also zur zeit gibts clients wo die leute halt standardmäßig office haben und die anderen wichtigen programme über eine terminalverbindung direkt gestartet werden nur lange wird das nicht mehr klappen... darum das "projekt" es gibt einen terminal server nur dort hat nur die edv zugriff und ein mitarbeiter nur halt alle haben sie adminrechte und das darf ja nicht sein.

morgen werde ich ein mini netzwerk aufbauen und das ganze mal probieren und das chaos heraufbeschwören ;)

mir gehts halt nur darum das die verschiedenen benutzergruppen nur die programme nutzen und sehen können die sie auch brauchen! und da die programme auf verschiedenen terminal servern liegen würd ich gern wissen ob es möglich ist das die benutzer diese programme nutzen können (durch eine verknüpfung zu den programmen hin oder wie auch immer das weiß ich auch nicht genau...=/ wisst ihr da bescheid?) und wie ich dort die rechte festlegen kann.