Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Trennung von Schulnetz und Verwaltung über einen Windows Server

Frage Microsoft Windows Server

Mitglied: stoepsel007

stoepsel007 (Level 1) - Jetzt verbinden

24.06.2009, aktualisiert 18.10.2012, 4764 Aufrufe, 7 Kommentare

Hallo,
für eine Schule soll es genau EINEN Windows Server für Schlnetz UND Verwaltung geben. Es ist eine sehr kleine Schule, die sehr stark auf Ihre Kosten achtet.
Wie ist das am besten zu Lösen? Es ist lange her, dass ich selbst am Windows Server gesessen habe. ICh weiß das es sich hier nicht um Idealbedingungen handelt, aber war das nicht über Subdomains und Policies so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Vorab vielen Dank für eure Hilfe!
Mitglied: fireblade09
24.06.2009 um 17:53 Uhr
Hab früher einige Schulen betreut und da gab es keine, an denen die Netze nicht getrennt waren.
Am ehesten würde mir jetzt einfallen:

- Zweite NIC in den Server und zwei getrennte Netze aufbauen. (unterschiedliche IP Bereiche)
- ordentlcihe Rechtevergabe auf die File Struktur.
Bitte warten ..
Mitglied: DerWoWusste
24.06.2009 um 18:12 Uhr
... so steuerbar, das SChulnetz und Verwaltung keinen Zugriff aufeinander haben?
Klär uns noch darüber auf, was Du damit genau meinst.
Bitte warten ..
Mitglied: nuubal
24.06.2009 um 19:09 Uhr
Hallo,
rein rechtlich erinnere ich mich, dass du eine physikalische Trennung zwischen Schulnetz und Verwaltungsnetz brauchst, nur mal so am Rande.

Gru0
Bitte warten ..
Mitglied: aqui
24.06.2009, aktualisiert 18.10.2012
Hier steht wie du es machst:

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Erheblich besser und sicherer ist aber du benutzt eine Firewall wie z.B. die kostenlose M0n0wall die auf einem Uralt Rechner mit 2 Netzwerkkarten (besser noch 3 denn sie ist gleichzeitig DSL Router ) sehr einfach zu instalieren ist !

Eine Idee wie das aufzusetzen ist gibt dir dieses Tutorial:

http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...

Denk dir das Captive Portal einfach weg oder nutze es zusätzlich wenn du willst !
Bitte warten ..
Mitglied: stoepsel007
25.06.2009 um 11:09 Uhr
Hallo DerWoWusste,

am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden. Dabei besteht keine Möglichkeit von Netz A auf Netz B zuzugreifen.
Weiterhin gibt es für jedes Netz komplett eigene Gruppenrichtlinien etc, die unabhängig voneinander verwaltet werden können.

Ist das Szenario mit der Routinganleitung von aqui und nem Windows Server durchführbar?
Viele Grüße
Bitte warten ..
Mitglied: aqui
28.06.2009, aktualisiert 18.10.2012
@stoepsel007
Nochmal, da du es vermutlich ja nicht liest oder lesen willst...

"...am liebsten wäre es mir so, dass es zwei eigene NEtze (Verwaltung und Schüler) gibt, die beide über einem Server administriert werden.."

http://www.administrator.de/wissen/routing-mit-2-netzwerkkarten-unter-w ...

Wie gesagt: Wenn Server auch eine Firewall sein kann dann einen Uralt PC rauskramen, für ein paar Euro 2 Netzwerkkarten und ein CD Laufwerk rein.
M0n0wall CD brennen, Firewall booten, über die Weboberfläche konfigurieren...gut ist.
Das ist die etwas sicherere Variante. Ein Zugriff auf einen gemeinsamen Server ist damit natürlich auch möglich !!
Bitte warten ..
Mitglied: DerWoWusste
28.06.2009 um 23:29 Uhr
Sorry, dass ich nicht eher antworte.
nuubal schrieb, es gäbe evtl. Rechtliches zu beachten. Ist dem so, hast Du nachgefragt? Denn bevor das nicht feststeht, sollte man nicht planen.
Frag wegen der Anleitung nicht mich, wende Dich an den Autor oder aqui
Grundsätzlich: Es gibt physikalische und logische Trennung. Die Begriffe mußt Du verstehen. Zwei Domänen aufzusetzen kann eine Lösung sein, warum nicht? Auch innerhalb einer Domäne kann man "Trennungen" realisieren. Deswegen hatte ich gefragt, was Du damit genau meinst. Deine Antwort ist "keine Möglichkeit von Netz A auf Netz B zuzugreifen" - also soll ein Nutzerkreis nicht an Freigaben des anderen Nutzerkreises kommen können? Dazu braucht man keine Netztrennung, sondern lediglich Freigaberechte.

Bevor nun aber wieder beraten wird, was Du am schnellsten/einfachsten/besten machst: informier Dich zu den rechtlichen Auflagen/Forderungen, falls gegeben. Vielleicht kann dann eine Empfehlung gemacht werden.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Zusätzlichen Windows Server 2012R2 Domänencontroller hinzufügen (5)

Frage von Mar-west zum Thema Windows Server ...

Windows Server
gelöst Dell Server PE R300 - Windows Server 2016 (2)

Frage von fueak2000 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...