Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Netzwerke LAN, WAN, Wireless

weitere DCs im Remote-Netzwerk erstellen - Performance-Probs?

Mitglied: DocDOS

DocDOS (Level 1) - Jetzt verbinden

17.12.2007, aktualisiert 18.10.2012, 5179 Aufrufe, 10 Kommentare

gibt es Performance-Probleme, wenn man in einem Remote-Netzwerk weitere DCs installiert? Wenn ja, wie kann man das beheben?

Hallo Community,

ich arbeite hier gerade ein Projekt aus, welches sich mit weiteren Domain-Controllern in einem Remote-Netzwerk befasst.


Workaround:
Das lokale Netzerwerk (IP-Kreis: 192.168.10.0/24) soll an ein weiteres Netzwerk in einer Niederlassung (IP-Kreis: 192.168.30.0/24) angeschlossen werden, und die User-Verwaltung im Lokalen Netzwerk verbleiben. Die VPN-Verbindung wird durch 2 Router mittels OpenVPN hergestellt. Kommunikation funktioniert bestens. Beide Standorte sind über eine T-DSL 3000-Verbindung ans Internet angeschlossen. Beide Standorte verfügen zur Zeit über separate Domänen, welche sich nicht-transitiv vertrauen. Das Remote-Netzwerk fährt mit Windows 2000 Server SP4, das Lokale Netzwerk mit Windows 2003 SP2. Die Domänenstruktur im Lokalen LAN ist Windows 2000 pure. Reiner Datendurchsatz der VPN-Leitung sind 384 kBit/s.

Vorhaben:
Die Domäne im Remote-Netzwerk soll entfernt werden. Ein weiterer DC für die Lokale Domäne soll erstellt werden. Die Replikation soll 1 mal pro Stunde (Wert darf variieren) ablaufen. Files und Loginscripts werden am "neuen" DC im Remote-Netzwerk hinterlegt und von da aus ausgeführt.

mögliches Problem, meine Befürchtung:
Die Anmeldung der Clients im Remote-Netzwerk könnte recht langsam ablaufen, da es in einer Windows-Domäne nur einen PDC-Emulator geben kann, und diese Anmeldungen über das VPN an der Lokalen Domäne abläuft.


Kennt jemand ein Verfahren, oder hat jemand eine Idee, wie dieses Performance-Problem zu lösen ist? Bin für jede "Schandtat" offen.

mfg

DocDOS
Mitglied: SlainteMhath
17.12.2007 um 10:11 Uhr
Die Anmeldung der Clients im Remote-Netzwerk könnte recht langsam ablaufen, da es in
einer Windows-Domäne nur einen PDC-Emulator geben kann, und diese Anmeldungen über
das VPN an der Lokalen Domäne abläuft.

Der PDC-Emulator hat NICHTS mit der Anmeldung der Clients zu tun! Clients melden sich immer am nächstgelegenen DC an.

Siehe http://support.microsoft.com/kb/197132
Bitte warten ..
Mitglied: DocDOS
17.12.2007 um 10:15 Uhr
hmm.. ok, das stimmt.. allerdings, wenn der Server mit dem Globalen Katalog nicht online ist, dauert eine Anmeldung immer ewig.. und das wollte ich verhindern
Bitte warten ..
Mitglied: SlainteMhath
17.12.2007 um 10:17 Uhr
Den GC kanst Du auf mehreren Servern laufen lassen. Normalerweise sollte es mindestens einen GC pro AD-Site geben
Bitte warten ..
Mitglied: DocDOS
17.12.2007 um 10:26 Uhr
ja.. das stimmt... somit sollte es auch weniger Performance Probleme geben...

Guter Tip..

danke SlainteMhath
Bitte warten ..
Mitglied: TuXHunt3R
17.12.2007 um 10:30 Uhr
Grundsätzlich mal: Für die Replikation zwischen 2 Domänencontroller muss eine Verbindung von mindestens 512 kbit/s Vollduplex bestehen. Ansonsten werden die zwei Domänencontroller nicht repliziert.

Dann gilt noch folgendes zu beachten:
Die TDSL-Leitung läuft mit ADSL-Technologie, d.h. die Down- und Uploadrate sind unterschiedlich. Wenn die ADSL-Leitung nun nur einen Upload von z.B. 300 Kbit/s hat, können über diese Leitung die DCs nicht synchronisiert werden. Bitte klär kurz ab, wie hoch die Uploadrate der ADSL-Leitung ist.
Bitte warten ..
Mitglied: DocDOS
17.12.2007 um 10:35 Uhr
ärks.. da hängt das Problem..

die Niederlassung hat demnach ein größeres kleines Problem:

T-DSL-2000 mit 512 kBits Upstream tst zwar geschaltet, jedoch liegen maximal 384 kBits am ADSL-Modem an (Töläkomm eben). Ich befürchte, daß der HVT in der Niederlassung dermaßen überbeschaltet ist, daß es auch nicht schneller gehen wird.
Bitte warten ..
Mitglied: SlainteMhath
17.12.2007 um 10:37 Uhr
Grundsätzlich mal: Für die Replikation zwischen 2 Domänencontroller muss eine Verbindung
von mindestens 512 kbit/s Vollduplex bestehen. Ansonsten werden die zwei Domänencontroller nicht repliziert.

Wo hast Du denn die Information her? Soweit ich weis hat die Geschwindigkeit der Leitung nichts mit der Replikation zu tun - für einen Link wär ich dankbar
Bitte warten ..
Mitglied: DocDOS
17.12.2007 um 10:45 Uhr
es gibt doch irgendwo auch ne Einstellung für Replikationen über langsame Verbindungen
Bitte warten ..
Mitglied: TuXHunt3R
17.12.2007, aktualisiert 18.10.2012
Gemäss folgendem Beitrag:
http://www.administrator.de/forum/dcpromo-synchronisation-%c3%bcber-lan ...

Hab mich übrigens geirrt, es waren 500 kbit/s, nicht 512....
Bitte warten ..
Mitglied: DocDOS
18.12.2007 um 19:56 Uhr
Das stimmt nicht so ganz habe ich gerade festgestellt..

hab in der "langsamsten" Niederlassung testweise einen DC hingestellt, die Replikation lief sogar bei umgerechnet 230 kbit/s einwandfrei ab.
Ich hab die Replikation lediglich auf 4 mal/ 24h eingestellt, was aber eigendlich auch reicht.

mfg

DocDOS
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Performance Netzwerk
Frage von TomCatShSLAN, WAN, Wireless5 Kommentare

Hallo, wir haben die befürchtung das etwas mit unserem Netzwerk nicht stimmt. Iperf Messungen: Server > Arbeitstation C:\iperf>iperf3.exe -c ...

Switche und Hubs
Performance im Netzwerk
gelöst Frage von JohnWorksSwitche und Hubs10 Kommentare

Hallo Zusammen, eine Frage an die Netzexperten! Aktuellen haben wir ein sehr "langsames" Netzwerk bestehenden aus 6 Servern und ...

Netzwerkmanagement
Hilfestellung bei Aufbau eines Performance Netzwerkes
Frage von ronaldscherzerNetzwerkmanagement7 Kommentare

Hallo liebe Leute, vorerst gleichmal DANKE an alle, die auf diese Frage zurückschreiben. Ich stehe jetzt vor einem Problem ...

Windows Server
Weitere AD im Netzwerk
Frage von CavaliereWindows Server15 Kommentare

Hallo zusammen, ich würde gerne wissen, ob ich im gleichen bzw. durch einer UTM getrenntes Netzwerk eine weitere AD ...

Neue Wissensbeiträge
Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 3 StundenDatenschutz

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 8 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 3 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 3 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement21 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS10 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...