Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trennung von Schulnetz und Verwaltung über einen Windows Server

Frage Microsoft Windows Server

Mitglied: stoepsel007

stoepsel007 (Level 1) - Jetzt verbinden

24.06.2009, aktualisiert 18.10.2012, 4922 Aufrufe, 7 Kommentare

Hallo,
für eine Schule soll es genau EINEN Windows Server für Schlnetz UND Verwaltung geben. Es ist eine sehr kleine Schule, die sehr stark auf Ihre Kosten achtet.
Wie ist das am besten zu Lösen? Es ist lange her, dass ich selbst am Windows Server gesessen habe. ICh weiß das es sich hier nicht um Idealbedingungen handelt, aber war das nicht über Subdomains und Policies so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Vorab vielen Dank für eure Hilfe!
Mitglied: fireblade09
24.06.2009 um 17:53 Uhr
Hab früher einige Schulen betreut und da gab es keine, an denen die Netze nicht getrennt waren.
Am ehesten würde mir jetzt einfallen:

- Zweite NIC in den Server und zwei getrennte Netze aufbauen. (unterschiedliche IP Bereiche)
- ordentlcihe Rechtevergabe auf die File Struktur.
Bitte warten ..
Mitglied: DerWoWusste
24.06.2009 um 18:12 Uhr
... so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Klär uns noch darüber auf, was Du damit genau meinst.
Bitte warten ..
Mitglied: nuubal
24.06.2009 um 19:09 Uhr
Hallo,
rein rechtlich erinnere ich mich, dass du eine physikalische Trennung zwischen Schulnetz und Verwaltungsnetz brauchst, nur mal so am Rande.

Gru0
Bitte warten ..
Mitglied: aqui
24.06.2009, aktualisiert 18.10.2012
Hier steht wie du es machst:

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Erheblich besser und sicherer ist aber du benutzt eine Firewall wie z.B. die kostenlose M0n0wall die auf einem Uralt Rechner mit 2 Netzwerkkarten (besser noch 3 denn sie ist gleichzeitig DSL Router ) sehr einfach zu instalieren ist !

Eine Idee wie das aufzusetzen ist gibt dir dieses Tutorial:

http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...

Denk dir das Captive Portal einfach weg oder nutze es zusätzlich wenn du willst !
Bitte warten ..
Mitglied: stoepsel007
25.06.2009 um 11:09 Uhr
Hallo DerWoWusste,

am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden. Dabei besteht keine Möglichkeit von Netz A auf Netz B zuzugreifen.
Weiterhin gibt es für jedes Netz komplett eigene Gruppenrichtlinien etc, die unabhängig voneinander verwaltet werden können.

Ist das Szenario mit der Routinganleitung von aqui und nem Windows Server durchführbar?
Viele Grüße
Bitte warten ..
Mitglied: aqui
28.06.2009, aktualisiert 18.10.2012
@stoepsel007
Nochmal, da du es vermutlich ja nicht liest oder lesen willst...

"...am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden.."

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Wie gesagt: Wenn Server auch eine Firewall sein kann dann einen Uralt PC rauskramen, für ein paar Euro 2 Netzwerkkarten und ein CD Laufwerk rein.
M0n0wall CD brennen, Firewall booten, über die Weboberfläche konfigurieren...gut ist.
Das ist die etwas sicherere Variante. Ein Zugriff auf einen gemeinsamen Server ist damit natürlich auch möglich !!
Bitte warten ..
Mitglied: DerWoWusste
28.06.2009 um 23:29 Uhr
Sorry, dass ich nicht eher antworte.
nuubal schrieb, es gäbe evtl. Rechtliches zu beachten. Ist dem so, hast Du nachgefragt? Denn bevor das nicht feststeht, sollte man nicht planen.
Frag wegen der Anleitung nicht mich, wende Dich an den Autor oder aqui
Grundsätzlich: Es gibt physikalische und logische Trennung. Die Begriffe mußt Du verstehen. Zwei Domänen aufzusetzen kann eine Lösung sein, warum nicht? Auch innerhalb einer Domäne kann man "Trennungen" realisieren. Deswegen hatte ich gefragt, was Du damit genau meinst. Deine Antwort ist "keine Möglichkeit von Netz A auf Netz B zuzugreifen" - also soll ein Nutzerkreis nicht an Freigaben des anderen Nutzerkreises kommen können? Dazu braucht man keine Netztrennung, sondern lediglich Freigaberechte.

Bevor nun aber wieder beraten wird, was Du am schnellsten/einfachsten/besten machst: informier Dich zu den rechtlichen Auflagen/Forderungen, falls gegeben. Vielleicht kann dann eine Empfehlung gemacht werden.
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Router für Schulnetz
gelöst Frage von WaishonLAN, WAN, Wireless15 Kommentare

Hallo, wir planen aktuell unsere WLAN Netzwerkinfrastruktur zu erweitern. Dazu würden wir ganz gerne Accesspoints aus der Ubiquiti Unifi ...

Backup
Backup Server - Räumliche Trennung?
Frage von MeterpeterBackup9 Kommentare

Hallo, ich habe mal gehört, dass die Backup Infrastruktur von der Firmen Infrastruktur so weit wie möglich räumlich getrennt ...

Netzwerkmanagement
Trennung von Servern aus Sicherheitsgründen
Frage von pianoman82Netzwerkmanagement1 Kommentar

Hallo liebe Kollegen, ich bin dabei eine Testumgebung bestehend aus einem DL360 Gen9 ausgestattet mit vier Netzwerkkarten und einer ...

Windows Netzwerk
Trennung Exchange und DC und Server wechsel
gelöst Frage von JOHOLLWindows Netzwerk3 Kommentare

Guten Abend, ich plane grade eine ziemlich grundlegende Server Umstellung für die ich mir vorher gerne ein paar Ratschläge ...

Neue Wissensbeiträge
MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 12 StundenMikroTik RouterOS4 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 13 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Administrator.de Feedback

Entwicklertagebuch: Die Startseite wurde überarbeitet

Information von admtech vor 15 StundenAdministrator.de Feedback9 Kommentare

Hallo Administrator User, mit dem Release 5.7 haben wir unsere Startseite überarbeitet und die Beiträge und Fragen voneinander getrennt. ...

Vmware

VMware Desktopprodukte sind verwundbar

Information von Penny.Cilin vor 20 StundenVmware

Die VMware-Anwendungen zum Umgang mit virtuellen Maschinen Fusion, Horizon Client und Workstation sowie die Plattform NSX sind verwundbar. Davon ...

Heiß diskutierte Inhalte
Visual Studio
Vb.net-Tool zum Erzeugen einer Outlook-E-Mail
Frage von ahstaxVisual Studio24 Kommentare

Hallo, ich möchte gerne ein vb.net-Tool schreiben, das am Ende eine Outlook-E-Mail erzeugt. Grundsätzlich ist mir klar, wie das ...

Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server16 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows Netzwerk
Netzwerk Neustrukturierung
Frage von IT-DreamerWindows Netzwerk16 Kommentare

Hallo verehrte Community und Admins, bei uns im Haus steht eine Neustrukturierung an. Dafür benötige ich von euch ein ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...