Sunny99 10 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 Hallo zusammen Ich habe eine Verständnisfrage zum "Neuen" AD. Und zwar muss ich nun die Role "AD DS" installieren und danach in einem zweiten Schritt dcpromo ausführen. Wieso wird dies nicht in einem durchgeführt? :confused: Macht es eus eurer Erfahrung Sinn, AD auf dem Core server laufen zu lassen? Danke für die Antworten. Gruss Sunny Zitieren Link zu diesem Kommentar
NilsK 2.961 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 Moin, naja, das ist halt so. Die Installation der Rolle sorgt zunächst nur dafür, dass die Binaries vorhanden sind. Im zweiten Schritt kommt dann das dcpromo. Wenn man das weiß, ist es ja auch keine ernsthafte Einschränkung. AD auf einem Core kann durchaus sinnvoll sein. Gruß, Nils Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 Servus, Und zwar muss ich nun die Role "AD DS" installieren und danach in einem zweiten Schritt dcpromo ausführen. Wieso wird dies nicht in einem durchgeführt? :confused: doch, dass wird es. Wenn du unter Start-Ausführen-DCPROMO eingibst wird zuerst geprüft ob die Binärdaten installiert sind und falls nicht, wird eben die Rolle AD DS automatisch installiert. Anschließend startet dann der DCPROMO-Assistent. Macht es eus eurer Erfahrung Sinn, AD auf dem Core server laufen zu lassen? Natürlich macht es Sinn wenn es notwendig ist. Es kommt ja darauf an, welche Dienste zur Verfügung gestellt werden sollen. In einer Umgebung mit mehreren Standorten kann z.B. an einem entfernten Standort wo lediglich Fileservices zur Verfügung gestellt werden sollen, der Server Core als RODC installiert werden. Der Vorteil des Server Core ist ja, es laufen viel weniger Dienste auf dem Server. Dadurch ist er weniger Sicherheitsanfällig. Zitieren Link zu diesem Kommentar
Sunny99 10 Geschrieben 17. August 2008 Autor Melden Teilen Geschrieben 17. August 2008 Cool, danke euch. Ich werde dies also mit Core ausprobieren. Eine Frage zu AD habe ich noch (nicht direkt Core betreffend). Ich habe mal gelesen (in einem KB), dass mit der Domain Controller mit der FSMO Role "IM" kein GC sein sollte. Allerdings, bei zwei DC's sollte der GC ja auch redundant ausgelegt sein - vor allem bei Exchange server. Welches Übel sollte ich auf mich nehmen? Danke im Voraus Sunny Zitieren Link zu diesem Kommentar
NorbertFe 2.067 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 Ich habe mal gelesen (in einem KB), dass mit der Domain Controller mit der FSMO Role "IM" kein GC sein sollte. Allerdings, bei zwei DC's sollte der GC ja auch redundant ausgelegt sein - vor allem bei Exchange server. Welches Übel sollte ich auf mich nehmen? Du hast den KB Artikel nicht komplett gelesen. Denn deine Frage in der Form ist irrelevant. faq-o-matic.net » Globaler Katalog vs. Infrastruktur-Master Bye Norbert Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 Welches Übel sollte ich auf mich nehmen? Wenn die Gesamtstruktur lediglich aus nur einer Domäne besteht, quasi ein Single-Domänen Forest existiert, dann gibt es für den Infrastrukturmaster keine Arbeit und es spielt keine Rolle, ob der DC auch GC ist oder nicht. Denn es existieren ja keine weiteren Domänen von denen Objekte repliziert werden, die der Infrastrukturmaster vergleichen müsste. Existieren in einer Gesamtstruktur mehrere Domänen (Multi-Domänen-Forest), darf der Infrastrukturmaster einer Domäne, nicht auf einem DC liegen, der auch die Funktion des globalen Katalogs trägt, es sei denn, man deklariert jeden DC dieser Domäne zum GC. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 @Norbert, Daim gibts für eure Aussage einen MS-Artikel? cu blub Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 17. August 2008 Melden Teilen Geschrieben 17. August 2008 gibts für eure Aussage einen MS-Artikel? Also dieses Thema hatten wir in der Vergangenheit wirklich schon etliche Male besprochen... Lies in dem folgenden Artikel, den Bereich "General recommendations for FSMO placement". FSMO placement and optimization on Active Directory domain controllers Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 18. August 2008 Melden Teilen Geschrieben 18. August 2008 sorry, dass ich nicht alle Artikel von dir gelesen habe und nachgefragt habe. Hab halt gerne eine richtige Quellenangabe und nicht nur irgendwelche private Blogs Zitieren Link zu diesem Kommentar
NorbertFe 2.067 Geschrieben 18. August 2008 Melden Teilen Geschrieben 18. August 2008 sorry, dass ich nicht alle Artikel von dir gelesen habe und nachgefragt habe. Hab halt gerne eine richtige Quellenangabe und nicht nur irgendwelche private Blogs Off-Topic: Nee schon klar. Wollt grad den Link nachliefern. Allerdings steht der Link zur offiziellen Aussage im Artikel drin. Bye Norbert Zitieren Link zu diesem Kommentar
NilsK 2.961 Geschrieben 18. August 2008 Melden Teilen Geschrieben 18. August 2008 Moin, Off-Topic:sorry, dass ich nicht alle Artikel von dir gelesen habe und nachgefragt habe. ist ja auch nicht von ihm, sondern im Original von Ulf B. Simon-Weidner. Hab halt gerne eine richtige Quellenangabe und nicht nur irgendwelche private Blogs Eine interessante Aussage für den Moderator eines Community-Boards. Gruß, Nils Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 18. August 2008 Melden Teilen Geschrieben 18. August 2008 Moin, Off-Topic: ist ja auch nicht von ihm, sondern im Original von Ulf B. Simon-Weidner. Eine interessante Aussage für den Moderator eines Community-Boards. Gruß, Nils Im Orginal steht der Sachverhalt in dem von Daim angegebenen Artikel. Was ist an der obigen Aussage interessant, gerne die Orginalquelle zu kennen?? Wir Moderatoren legen sogar viel Wert darauf! Ich denke, darüber brauchen wir jetzt auch nicht weiter zu diskutieren. Falls doch, dann bitte PN Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.