Jump to content

1 Server für 2 Domänen ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich soll (muss) demnächst einen 2k3 Server betreuen, habe aber noch nicht das riesen Expertenwissen darüber. Darum habe eine ganz einfache Frage: Ist es möglich, mit einem Server 2 Domänen gleichzeitig zu verwalten, so dass z.B. zwei Benutzer gleichzeitig sich in unterschiedlichen Domänen anmelden ? Oder geht pro Server nur 1 Domäne ?

 

Gruß

Randy

Link zu diesem Kommentar

Ein Server kann nur Domänencontroller für eine Domäne sein. Es ist möglich, eine Vertrauensstellung zwischen Domänen einzurichten. Dann kann man je nach Typ der Vertrauensstellung von einem Domänenmitglied beide Domänen verwalten. So können z.B. alle Clients, die sich an einer Domäne anmelden auf Resourcen der zweiten Domäne zugreifen, ohne sich nochmals authentifizieren zu müssen.

Link zu diesem Kommentar
....mit einem Server 2 Domänen gleichzeitig zu verwalten, so dass z.B. zwei Benutzer gleichzeitig sich in unterschiedlichen Domänen anmelden ? Oder geht pro Server nur 1 Domäne ?
... mit einem Server zwei Domänen (gleichzeitig) verwalten.... Was soll das heissen?

 

Einer Rechner (Clientcomputer oder Server) kann nur Member einer Domäne sein, es kann nur in einer Domäne ein gültiges Computerkonto für ihn existieren.

 

Auch ein Domänencontroller kann z.B. FSMO-Rollen nur einer Domäne halten.

 

Was soll unter dem Begriff Verwalten denn verstanden werden? Das Anlegen von Benutzerkonten?

 

Fall es der Wunsch sein sollte, zwei Domänen zu bauen, warum auch immer, und die Benutzer sich bei Bedarf an der einen oder anderen Domäne anmelden sollen, dann ist das prinzipiell möglich, Einrichten von Vertrauensstellungen zwischen den Domänen. Im Fenster für die Benutzeranmeldung sind dann in der Auswahlfeld neben dem lokalen Rechner die Domänen angezeigt.

 

Für zwei Domänen werden mindestens zwei Domänencontroller benötigt.

Link zu diesem Kommentar

Wenn Dir Dein Chef nicht genug Geld für zwei physikalische DCs geben will, bliebe als einzige theoretische Möglichkeit einen DC auf der physikalischen zu Installieren und einen weiteren DC innerhalb einer virtuellen Maschiene die auch auf der HW läuft. Oder direkt beide als VM laufen lassen. Danach dann die Vetrauensstellungen einrichten und dann hast du zumindestens so etwas ähnliches wie zwei DCs auf einem Server.

Die Gefahr ist dann natürlich, wenn Dir die HW abraucht, gehen beide Domänen nicht mehr. Bei einem System, was eine hohe Verfügbarkeit (Produktiv-Systemen) erfordert, würde ich so etwas nicht machen. Anmeldungen ohne DCs sind halt etwas schwierig [;)].

Grundsätzlich laufen DCs innerhalb von VMs gut. Vor allem bei Migrationen wird dieser Weg selbst von MS empfohlen. VM-Server ist kostenfrei. Wo Du aber nicht drumrum kommen wirst, sind dann die beiden Lizenzen für die DCs und die Lizenz für den Host oder Du nimmst dafür ein Linux-System.

Gruß,

 

Aljoscha

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...