Jump to content

Standorte einrichten mit Ip-Subnets


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

wir haben hier folgendes Problem:

 

1. Uns gehen die IP Adressen aus, daher wird unser IP-Adressbereich vergrößert per Supernetting. Wir haben dann die Subnet 255.255.252.0 mit dem Bereich x.x.4.1 - x.x.7.255.

 

2. Unsere Gebäude sind mit DSL-Routern verbunden. Macht es da Sinn, Gebäude, die die gleichen Bereiche (Abteilungen) haben in verschiedene Subnets zusammenzufassen?Dadurch soll die Belastung durch Broadcasts vermindert werden und die Replizierung der DC besser gesteuert werden (Geht ja über die Standorte, bzw. Sites, die Häufigkeit der Replizierung einzustellen).

Das würde dann so ausehen:

x.x.4.1 - x.x.4.255 Subnet A

x.x.5.1 - x.x.5.255 Subnet B

x.x.6.1 - x.x.6.255 Subnet C

x.x.7.1 - x.x.7.255 Subnet D

 

3. Wie richte ich dann die Standorte ein und was braucht ein Standort sinnvollerweise (Ich meine DC, DNS und DHCP) um den Standort zu betreiben. Muß der DNS zusätlzich konfiguriert werden oder macht das AD automatisch über die Standorte?

 

Ich hab zwar mal einen Standort eingerichtet, dass ist aber schon einige Zeit her und da bin ich mir nicht mehr ganz sicher, wie das funktioniert.

 

Dank für eure Hilfe,

 

Björn

Link zu diesem Kommentar

wir haben hier folgendes Problem:

 

Merke: In der IT gibt es keine Probleme, sondern nur Aufgaben die gelöst werden müssen :p

 

Macht es da Sinn, Gebäude, die die gleichen Bereiche (Abteilungen) haben in verschiedene Subnets zusammenzufassen?

 

Das kommt ganz auf die Anforderung an.

Im Prinzip würde ich eher zu verschiedenen Subnets tendieren.

 

Dadurch soll die Belastung durch Broadcasts vermindert werden und die Replizierung der DC besser gesteuert werden (Geht ja über die Standorte, bzw. Sites, die Häufigkeit der Replizierung einzustellen).

 

Standorte haben eben diverse Vorteile (Replikation findet komprimiert statt, Zeiten konfigurierbar usw.).

 

Yusuf`s Directory - Blog - Domänencontroller am Standort

 

3. Wie richte ich dann die Standorte ein und was braucht ein Standort sinnvollerweise (Ich meine DC, DNS und DHCP) um den Standort zu betreiben.

 

Im MMC Snap-In „Active Directory-Standorte und –Dienste“ muss zuerst ein Standortobjekt erstellt (mit einem Rechtsklick auf Sites) und eine Standortverknüpfung für diesen Standort ausgewählt werden. Beim Einrichten des ersten Domänencontrollers in der Gesamtstruktur wird ein Standortobjekt mit dem Namen Standardname-des-ersten-Standorts erstellt, sowie die Standortverknüpfung DEFAULTIPSITELINK, allerdings ohne ein Subnetzobjekt. Beide Objekte können jederzeit umbenannt werden.

Danach verschiebst Du das DC-Icon an seinen jeweiligen Standort.

 

Wie gewünscht, kannst Du die Standortverknüpfungen konfigurieren.

Dazu siehe diesen Artikel:

Yusuf`s Directory - Blog - Einen Domänencontroller an einen anderen Standort verschieben

 

Ein Standort brauch nicht zwingend einen DC vor Ort (siehe o.g. ersten Link). Die Authentifizierung kann auch über die Leitung vollzogen werden. Du kannst aber in die jeweiligen Standorte einen DC hinstellen, der die Dienste wie DNS und DHCP anbietet. Aber dieser sollte vor Ort physikalisch gesichert stehen.

 

Muß der DNS zusätlzich konfiguriert werden oder macht das AD automatisch über die Standorte?

 

Ja, entscheidend dabei ist "Standorte und Dienste" und dadurch das DNS.

Die Erklärung findest Du ebenfalls im o.g. ersten Link.

 

Ich hab zwar mal einen Standort eingerichtet, dass ist aber schon einige Zeit her und da bin ich mir nicht mehr ganz sicher, wie das funktioniert.

 

Alles halb so schlimm ;)

Link zu diesem Kommentar
Merke: In der IT gibt es keine Probleme, sondern nur Aufgaben die gelöst werden müssen

 

Okay, mit "Probleme" hab ich da etwas übtrieben, für mich ist eigentlich dann eher eine (lösbare) Herausforderung, aber Danke für den Hinweis :)

 

 

Die Erklärung und die Links sind super, ist alles gut erklärt drin,

denke bekomme es jetzt hin, danke

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...