Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Domänen zusammenfassen

Frage Microsoft Windows Server

Mitglied: lenny4me

lenny4me (Level 2) - Jetzt verbinden

09.06.2010 um 07:42 Uhr, 7804 Aufrufe, 10 Kommentare

Hallo,

unser Zustand sind mehrere Domänen die überall in Ger verstreut sind eigene Standorte eigene DCs/DNS/DHCP
Die DNS Bereiche sind an den anderen Standorten als Sekundäre Zonen eingerichtet.
Alles funktioniert soweit.

Problem: Wenn wir nun z.B eine GPO definieren, muss ich dies wenn Sie auch an anderen Standorten gebraucht wird mehrfach tun. Wenn ein User mal zu "besuch" kommt. Muss ein neues Benutzerkonto angelegt werden weil Domäne1 den User kennt Domäne2 aber nicht.

Was ich gerne tun würde: Die Domains sollen weiter Ihre Namen und DCs behalten. Ich wollte aber einen "Forest" definieren mit einer übergeordneten Instanz. Also Mutterdomain und darunter Dom1 Dom2 Dom3. Alle GPO's die in der Mutterdomain definiert sind kann ich auch in den darunter liegenden Domains verwenden. User können einfach zwischen den verschiedenen Domains verschoben oder migriert werden usw.

Die Frage geht sowas überhaupt? Habe bei google nichts gefunden aber vielleicht stelle ich auch die falschen Fragen...

Hat jemand damit Erfahrung?
Hat jemand eine Art Leitfaden?


Über eine Antwort freut sich Lenny4me (-;
Mitglied: cardisch
09.06.2010 um 08:07 Uhr
Hallo Lenny..

Gibt es eine leere Forrest Root Domäne. als Mutter ALLER Domänen..
Wenn ja, könnte man dein Vorhaben "durchdrücken".
Zu deinem Probelm mit den Usern: Hast du eine transitive Vertrauenstellung ?!

Gruß

Carsten
Bitte warten ..
Mitglied: lenny4me
09.06.2010 um 08:40 Uhr
Hallo Carsten,

Ich erstelle eine Forrest Root Domäne indem ich auf einem Server eine neue Domain anlege ist das korrekt? Falls ja kann ich so eine Root Domain natürlich erstellen. Virtualisierung sei Dank.
Hast du einen Leitfaden oder sowas in der Art "Durchdrücken" klingt nicht vertrauenserweckend... Die Sache sollte schon Hand und Fuß haben.

Würde mich über eine Antwort freuen.
Bitte warten ..
Mitglied: manuel-r
09.06.2010 um 09:39 Uhr
Deine verschiedene Domänen sind alle eigenständige Domänen. Hab ich das richtig verstanden?
Wenn ja, dann wäre es mir neu, dass man eine solche einfach mal so unter/in einen neuen Forrest hängen kann. Jede der eigenen Domänen hat nämlich ihren eigenen Forrest - auch wenn es nur eine Domäne mit einem DC gibt.
Hast du eine wie auch immer geartete Netzwerkverbindung zwischen den ganzen Domänen?
Wenn ja, dann könntest du mit Vertrauensstellungen arbeiten, die du zwischen den einzelnen Domänen einrichtest.

Manuel
Bitte warten ..
Mitglied: cardisch
09.06.2010 um 10:16 Uhr
Manuel hat recht, ich habe mich unglücklich ausgedückt.
Im Prinzip müsstest du eine solche schon haben, nachträglich bekommst du (meines Wissens) keine oberste Domäne eingerichtet (deswegen macht man so etwas von Anfang an).
: Da wäre so, als ob du die TopLevel Domain mit der Endung ".de nachträglich" eine neue obere Domäne mit auf den Weg geben wolltest á la ".de.neu".
Aussichtslos...
Wenn du bis jetzt eigenstädige Domänen hast MUSST du mit den transitiven (die Domänen vertrauen sich gegenseitig) arbeiten, du musst aber in jeder Domänen entsprechende Rechte haben..

Gruß

Carsten
Bitte warten ..
Mitglied: manuel-r
09.06.2010 um 10:57 Uhr
du musst aber in jeder Domänen entsprechende Rechte haben

Und eine entsprechende Verbindung zwischen den Domänen. Die Frage ist auch noch nicht beantwortet.
Seit Server 2008 gibt es auch noch die Active Directory Federation Services mit denen man sowas auch abbilden kann:

Mit den Active Directory®-Verbunddiensten (Active Directory Federation Services, AD FS) können Sie eine stark erweiterbare, für das Internet skalierbare und sichere Lösung für eine plattformübergreifende Identitäts- und Zugriffsverwaltung erstellen, was sowohl Windows- als auch Nicht-Windows-Umgebungen einschließt. Unter diesem Thema finden Sie eine Übersicht über die Verbesserungen in AD FS. Ausführliche Informationen zu den Verbesserungen finden Sie unter Active Directory-Verbunddiensterolle. Guggsdu: TechNet
Bitte warten ..
Mitglied: lenny4me
09.06.2010 um 11:57 Uhr
Hallo,

via VPN ist jede Domain mit der anderen verbunden. Alle Domains sind eigenständig.

Und von Anfang schon machen ist mir schon klar :D aber da das Netzwerk schon länger existiert als mein Arbeitsplatz ist das nun halt so :D
Da Diese Filialen nicht gebaut wurden sondern immer von anderen Firmen dazugekauft wurden, hat man einfach die AD Struktur gelassen und einfach im DNS eine weitere Zone angelegt.


grüße lenny
Bitte warten ..
Mitglied: cardisch
09.06.2010 um 12:05 Uhr
Dann hast du verloren.....
Entweder du machst Nägel mit Köpfen und alles neu (die dürfen ja ruhig ihre Domänenstrukru behalten, müssten sich aber per DCPromo einer neuen übergeordneten Domäne unterwerfen) oder du arbeitest mit den Vertrauensstellungen...

Aber die angespreochenen AD FS hören sich doch nicht schlecht an, oder
Carsten
Bitte warten ..
Mitglied: manuel-r
09.06.2010 um 12:08 Uhr
Wenn dem so ist, dann würde ich meiner GL (und hab das hier auch schon gemacht und umgesetzt) vorschlagen das ganze AD mal auf vernünftige Beine zu stellen und sukzessive die Standorte/Filialen zu integrieren. Wie das aussehen kann ist so direkt nicht zu sagen und hängt stark von euren Gegebenheiten und Bedürfnissen ab. Das Management wird mit Sicherheit einfacher.
Ihr könnte bspw. eine neue Domäne aus dem Boden stampfen und alles andere dort integrieren. An jeden Standort einen DC als lokalen Anmeldeserver, im AD schön Standorte und Subnets pflegen, saubere OUs und Gruppen erstellen.
Oder ihr baut euch zuerst mal eine neue Root-Domäne mit je einer Sub-Domäne je Standort. Dann auch wieder schön alles im AD erstellt und gepflegt.
Das ist zwar eine heiden Arbeit, wenn man vernünftig plant aber durchaus recht schnell umzusetzen. Ist alles nur eine Frage, wie schnell du klicken und tippen kannst und wie gut die Vorbereitung ist.
Bitte warten ..
Mitglied: cardisch
09.06.2010 um 13:06 Uhr
jipp, so würde ich es auch machen...

Carsten
Bitte warten ..
Mitglied: lenny4me
09.06.2010 um 16:21 Uhr
Ich danke für die zahlreichen Kommentare.
Werde mal schauen wie ich das umsetze.
Bitte warten ..
Ähnliche Inhalte
Datenbanken
SQL: 2 Zeilen zu einer zusammenfassen
gelöst Frage von philbo20Datenbanken11 Kommentare

Hallo zusammen, ich habe eine SQL-Server 2008 DB, wo ich eine Tabelle mit drei Spalten habe: Name, Berufswunsch1, Berufswunsch2 ...

Entwicklung
Daten zusammenfassen, dann bearbeiten und wieder trennen
gelöst Frage von Max16hrEntwicklung8 Kommentare

Hallo allerseits! Ich bin hier in folgender Situation: Es sollen einige hundert Skripte ausgeführt werden. Jedes dieser Skripte benötigt ...

Batch & Shell
Script zusammenfassen oder verkleinern?
gelöst Frage von ThunderbirdOPBatch & Shell6 Kommentare

Gibt es eine Möglichkeit folgendes Skript kürzer zu fassen (ohne Übersichtlichkeit einzubußen)? Und eventuell noch eine Zeile in der ...

VB for Applications
Tabellenblätter zusammenfassen und Kennzeichnen
gelöst Frage von 132183VB for Applications7 Kommentare

Hallo an alle ich würde etwas Hilfe brauchen Ich würde gerne über eine Taste "Aktualisieren" bestimmte Tabellenblätter zusammenfassen hab ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 12 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 14 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Batch & Shell
Neuste Datei via PowerShell kopieren
gelöst Frage von kaiuwe28Batch & Shell11 Kommentare

Hallo zusammen, ich hatte mir mit Hilfe der Suche im Forum einen kleinen Code von colinardo rausgesucht und versucht ...