Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Share Netlogon

Frage Microsoft Windows Server

Mitglied: r00t-1337

r00t-1337 (Level 1) - Jetzt verbinden

17.09.2013 um 16:52 Uhr, 1616 Aufrufe, 6 Kommentare

Hallo Zusammen,

eine kurze Frage, der Share "Netlogon" ist ja auf jedem DC Repliziert sprich Daten welche auf DC1 geändert werden, sind auch sofort auf DC2 im Share "Netlogon" aktualisiert.

Meine Frage: Ich möchte gerne einen weiteren Ordner genauso bereitstellen (für Softwareinstallationen hier müssen andere Rechte auf den Share vergeben werden was ich auf Netlogon nicht machen möchte) ... wie erstelle ich eine solche Freigabe?

Frage 2: Wenn ich auf DC1 eine GPO erstelle welche ein MSI-Paket von der Freigabe auf DC1 installiert, ich diese Freigabe wie oben beschrieben auch auf DC2 angelegt habe und diese syncron sind, wird die Last dann auf diese beiden DCs verteilt wenn das MSI-Paket von Clients abgerufen wird?


Danke für eure Hilfe!
Mitglied: MartinBinder
17.09.2013 um 16:55 Uhr
Du willst DFS verwenden.
Bitte warten ..
Mitglied: Chonta
17.09.2013, aktualisiert um 18:00 Uhr
Zitat von r00t-1337:
Hallo Zusammen,

eine kurze Frage, der Share "Netlogon" ist ja auf jedem DC Repliziert sprich Daten welche auf DC1 geändert werden,
sind auch sofort auf DC2 im Share "Netlogon" aktualisiert.

Sofort ist im AD nichts, die Replikation von Netlogon unterliegt dem eingestellten Aktualsierungsintervall.

Meine Frage: Ich möchte gerne einen weiteren Ordner genauso bereitstellen (für Softwareinstallationen hier müssen
andere Rechte auf den Share vergeben werden was ich auf Netlogon nicht machen möchte) ... wie erstelle ich eine solche
Freigabe?

Nicht an Netlogon rumfuschen ist schon mal richtig!
Btw deine Vorstellung von Netlogon und Lastenverteilung ist Falsch!

Frage 2: Wenn ich auf DC1 eine GPO erstelle welche ein MSI-Paket von der Freigabe auf DC1 installiert, ich diese Freigabe wie oben
beschrieben auch auf DC2 angelegt habe und diese syncron sind, wird die Last dann auf diese beiden DCs verteilt wenn das MSI-Paket
von Clients abgerufen wird?


Danke für eure Hilfe!
Nein. Deine Vorstellung von dem wie Netlogon funktioniert ist falsch.

Die Daten von Netlogon werden repliziert, aber ein Zugriff auf \\servername\netlogon bringt dich immer zu dem Server den du einträgst und es wirt auch immer nur dieser belastet.
Wenn ein Client sich anmeldet, fragt halt den ersten DC den er bekommt (der ihm antwortet) und das ist mal der, mal der und mal ein anderer.
Sollten dort GPOs hinterlegt sein, die Scripte mit explezitem Pfad aufrufen, dann werden die auch so aufgerufen und nix mit "Lastverteilung".

Was Du machen kannst, ist, 2 Server nehmen dort DFS und je ein identisches Fileshare einrichten. im DNS zwei Host A mit selben namen aber unterschiedlicher IP anlegen.
Und dann die Aufrufe nur über den FQDN machen, dann hast Du eine Lastenverteilung über DNS.
Vorraussetzung die Clients können Freigeben über DNS-Namen verwenden.
Ist nicht schön, aber sollte seinen Dienst tun, bis man Geld und Zeit für eine richtge Lösung hat (falls das überhaupt nötig ist).

Gruß

Chonta
Bitte warten ..
Mitglied: MartinBinder
18.09.2013 um 09:20 Uhr
Was Du machen kannst, ist, 2 Server nehmen dort DFS und je ein identisches Fileshare einrichten. im DNS zwei Host A mit selben
namen aber unterschiedlicher IP anlegen.

Du hast aber auch nicht verstanden, wie DFS funktioniert...

Der Zugriff auf einen DFS-Share geht IMMER über den Domain FQDN und nie über einen Servernamen - und ein AD-integrierter DFS-Stamm sorgt dann automatisch dafür, daß Du transparent auf einen geeigneten Server zugreifst:

\\contoso.com\DFSRoot\Install wäre z.B. ein gängiger DFS-Share für MSI-Pakete. Domäne muß natürlich angepaßt werden.

@r00t: Hat zudem den Vorteil, daß man den realen Server beliebig austauschen kann - der DFS-Pfad ändert sich dadurch nicht, nur im DFS wird das Ordnerziel geändert.
Bitte warten ..
Mitglied: Chonta
18.09.2013 um 09:24 Uhr
Hallo,

ok Danke, wieder was gelernt.

Gruß

Chonta
Bitte warten ..
Mitglied: r00t-1337
18.09.2013 um 09:29 Uhr
Moin & Danke für die Hilfreichen Antworten, da ich mit DFS noch nichts gemacht habe ... hat jemand vll. einen Link mit einer brauchbaren Anleitung?

Vielen Dank!
Bitte warten ..
Ähnliche Inhalte
Windows Server
Schreibrechte im Netlogon
Frage von uridium69Windows Server5 Kommentare

Hallo zusammen Ich sehe gerade das auf dem Netlogon \\domäne\netlogon jeder schreiben und löschen kann, sollte das nicht auf ...

Windows Server
Fehler - NETLOGON - ID 5719
Frage von ChrischerWindows Server5 Kommentare

Wir betreiben einen Domänencontroller der auf einem Server mit Windows Server 2012 läuft. Unter anderem dient der Server noch ...

Windows Server
Zusätzlicher DomAdmin kann nicht in NETLOGON schreiben
gelöst Frage von ozricXXWindows Server2 Kommentare

Hallo Zusammen! Ich habe in unserem AD (Win2k12R2) einen neuen User angelegt und Diesen zu den Gruppen "Administratoren" und ...

Samba
SAMBA netlogon-Scripte mit Adminrechte
Frage von maniacmacpainSamba2 Kommentare

Hallo, ich habe hier einen SAMBA-Server am laufen und möchte ein Script per netlogon verteilen. Dieses muss jedoch mit ...

Neue Wissensbeiträge
Viren und Trojaner

Deaktivierter Keylogger in HP Notebooks entdeckt

Information von bitcoin vor 17 StundenViren und Trojaner1 Kommentar

Ein Grund mehr warum man Vorinstallationen der Hersteller immer blank bügeln sollte Der deaktivierte Keylogger findet sich im vorinstallierten ...

Router & Routing

Lets Encrypt kommt auf die FritzBox

Information von bitcoin vor 21 StundenRouter & Routing

In der neuesten Labor-Version der FB7490 integriert AVM unter anderem einen Let's Encrypt Client für Zugriffe auf das Webinterface ...

Internet

Was nützt HTTPS, wenn es auch von Phishing Web-Seiten genutzt wird

Information von Penny.Cilin vor 3 TagenInternet17 Kommentare

HTTPS richtig einschätzen Ob man eine Webseite via HTTPS aufruft, zeigt ein Schloss neben der Adresse im Webbrowser an. ...

Webbrowser

Bugfix für Firefox Quantum released - Installation erfolgt teilweise nicht automatisch!

Erfahrungsbericht von Volchy vor 4 TagenWebbrowser8 Kommentare

Hallo zusammen, gem. dem Artike von heise online wurde mit VersionFirefox 57.0.1 sicherheitsrelevante Bugs behoben. Entgegen der aktuellen Veröffentlichung ...

Heiß diskutierte Inhalte
Batch & Shell
Trusted Sites für alle User auf dem PC einpflegen
Frage von xXTaKuZaXxBatch & Shell12 Kommentare

Aufgabestellung: Es sollen auf 1 PC (bzw. mehreren PCs) vertrauenswürdige Sites per Powershell eingetragen werden, die für alle User ...

Voice over IP
Telefonstörung - Ortsrufnummern kein Verbindungsaufbau
Frage von Windows10GegnerVoice over IP10 Kommentare

Hallo, sowohl bei uns als auch beim Opa ist es über VoIP nicht möglich Ortsrufnummern anzurufen. Es kommt nach ...

Vmware
DOS 6.22 in VMWare mit CD-ROM
gelöst Frage von hesperVmware10 Kommentare

Hallo zusammen! Ich hab ein saublödes Problem. Es ist eine VMWare mit DOS 6.22 zu erstellen auf dem ein ...

Cloud-Dienste
PIM als SaaS Nutzungsgebühr
Frage von vanTastCloud-Dienste8 Kommentare

Moin, wir haben uns ein PIM (Product Information Management) nach unseren Ansprüchen für viel Geld als SaaS-Lösung bauen lassen. ...