Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trennung von Schulnetz und Verwaltung über einen Windows Server

Frage Microsoft Windows Server

Mitglied: stoepsel007

stoepsel007 (Level 1) - Jetzt verbinden

24.06.2009, aktualisiert 18.10.2012, 4903 Aufrufe, 7 Kommentare

Hallo,
für eine Schule soll es genau EINEN Windows Server für Schlnetz UND Verwaltung geben. Es ist eine sehr kleine Schule, die sehr stark auf Ihre Kosten achtet.
Wie ist das am besten zu Lösen? Es ist lange her, dass ich selbst am Windows Server gesessen habe. ICh weiß das es sich hier nicht um Idealbedingungen handelt, aber war das nicht über Subdomains und Policies so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Vorab vielen Dank für eure Hilfe!
Mitglied: fireblade09
24.06.2009 um 17:53 Uhr
Hab früher einige Schulen betreut und da gab es keine, an denen die Netze nicht getrennt waren.
Am ehesten würde mir jetzt einfallen:

- Zweite NIC in den Server und zwei getrennte Netze aufbauen. (unterschiedliche IP Bereiche)
- ordentlcihe Rechtevergabe auf die File Struktur.
Bitte warten ..
Mitglied: DerWoWusste
24.06.2009 um 18:12 Uhr
... so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Klär uns noch darüber auf, was Du damit genau meinst.
Bitte warten ..
Mitglied: nuubal
24.06.2009 um 19:09 Uhr
Hallo,
rein rechtlich erinnere ich mich, dass du eine physikalische Trennung zwischen Schulnetz und Verwaltungsnetz brauchst, nur mal so am Rande.

Gru0
Bitte warten ..
Mitglied: aqui
24.06.2009, aktualisiert 18.10.2012
Hier steht wie du es machst:

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Erheblich besser und sicherer ist aber du benutzt eine Firewall wie z.B. die kostenlose M0n0wall die auf einem Uralt Rechner mit 2 Netzwerkkarten (besser noch 3 denn sie ist gleichzeitig DSL Router ) sehr einfach zu instalieren ist !

Eine Idee wie das aufzusetzen ist gibt dir dieses Tutorial:

http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...

Denk dir das Captive Portal einfach weg oder nutze es zusätzlich wenn du willst !
Bitte warten ..
Mitglied: stoepsel007
25.06.2009 um 11:09 Uhr
Hallo DerWoWusste,

am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden. Dabei besteht keine Möglichkeit von Netz A auf Netz B zuzugreifen.
Weiterhin gibt es für jedes Netz komplett eigene Gruppenrichtlinien etc, die unabhängig voneinander verwaltet werden können.

Ist das Szenario mit der Routinganleitung von aqui und nem Windows Server durchführbar?
Viele Grüße
Bitte warten ..
Mitglied: aqui
28.06.2009, aktualisiert 18.10.2012
@stoepsel007
Nochmal, da du es vermutlich ja nicht liest oder lesen willst...

"...am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden.."

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Wie gesagt: Wenn Server auch eine Firewall sein kann dann einen Uralt PC rauskramen, für ein paar Euro 2 Netzwerkkarten und ein CD Laufwerk rein.
M0n0wall CD brennen, Firewall booten, über die Weboberfläche konfigurieren...gut ist.
Das ist die etwas sicherere Variante. Ein Zugriff auf einen gemeinsamen Server ist damit natürlich auch möglich !!
Bitte warten ..
Mitglied: DerWoWusste
28.06.2009 um 23:29 Uhr
Sorry, dass ich nicht eher antworte.
nuubal schrieb, es gäbe evtl. Rechtliches zu beachten. Ist dem so, hast Du nachgefragt? Denn bevor das nicht feststeht, sollte man nicht planen.
Frag wegen der Anleitung nicht mich, wende Dich an den Autor oder aqui
Grundsätzlich: Es gibt physikalische und logische Trennung. Die Begriffe mußt Du verstehen. Zwei Domänen aufzusetzen kann eine Lösung sein, warum nicht? Auch innerhalb einer Domäne kann man "Trennungen" realisieren. Deswegen hatte ich gefragt, was Du damit genau meinst. Deine Antwort ist "keine Möglichkeit von Netz A auf Netz B zuzugreifen" - also soll ein Nutzerkreis nicht an Freigaben des anderen Nutzerkreises kommen können? Dazu braucht man keine Netztrennung, sondern lediglich Freigaberechte.

Bevor nun aber wieder beraten wird, was Du am schnellsten/einfachsten/besten machst: informier Dich zu den rechtlichen Auflagen/Forderungen, falls gegeben. Vielleicht kann dann eine Empfehlung gemacht werden.
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
gelöst Trennung von Geräten (5)

Frage von Tastuser zum Thema Netzwerkgrundlagen ...

Microsoft
Verwaltung Lehrernotebooks (6)

Frage von Muesliriegel zum Thema Microsoft ...

LAN, WAN, Wireless
gelöst Router für Schulnetz (15)

Frage von Waishon zum Thema LAN, WAN, Wireless ...

Linux Netzwerk
gelöst SSH Trennung wenn Idle (8)

Frage von OIOOIOOIOIIOOOIIOIIOIOOO zum Thema Linux Netzwerk ...

Neue Wissensbeiträge
Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(6)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

LAN, WAN, Wireless

Neue Cisco Catalyst-Serie 9000

Information von Kuemmel zum Thema LAN, WAN, Wireless ...

Heiß diskutierte Inhalte
Windows 10
Netzwerkkarte schaltet sich erst nach dem Logon ein (23)

Frage von DerWoWusste zum Thema Windows 10 ...

Windows Server
Seit IP Umstellung DC DNS Fehler (18)

Frage von Yaimael zum Thema Windows Server ...

Netzwerke
Mobile Einwahl IPSec VPN von iPhone iPad T-Mobile zur Pfsense (16)

Frage von Spitzbube zum Thema Netzwerke ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (15)

Frage von Voiper zum Thema Weiterbildung ...