Willüüü 10 Geschrieben 19. August 2011 Melden Teilen Geschrieben 19. August 2011 Hallo, wir suchen für folgendes Problem eine Lösung. Wir als Hoster möchten Windows Shares für Kunden von einem zentrale Fileserver anbieten. Wir haben dafür in einer Testumgebung 2 DFS-Server(DFS-N, DFS-R) eingerichtet. Auf diesen Servern läuft Active Directory und DNS und es ist einer Vertrauensstellung zwischen den einzelnen Kundendomänen(diese sind getrennt und dürfen nichts von einander wissen) und der Domäne DFS-Domäne eingerichtet. Wir setzen dafür auf Windows 2008 R2 Standard. Das eigentlich Probleme hierbei ist, dass beim Einrichten der Rechte auf den Kundenservern im Suchpfad immer alle Domänen auftauchen(also auch weitere Kundendomänen) und der Kunde dann erst seine Domäne auswählen muss um die Rechte auf Ordnern zu setzen. Hierbei sieht auch auch Domänen von anderen Kunden. Kennt jemand hier eine Lösung. Auf die anderen Domänen exisitiert kein Zugriff, aber alleine die Tatsache, dass er die Kundendomänen sieht ist nicht schön. Gruß Zitieren Link zu diesem Kommentar
StefanWe 14 Geschrieben 19. August 2011 Melden Teilen Geschrieben 19. August 2011 Wie sehen denn die Vertrauensstellungen aus? Full Trust? One-Way Trust ? Eine Gesamtstruktur, oder mehrere Gesamtstrukturen? Zitieren Link zu diesem Kommentar
Willüüü 10 Geschrieben 19. August 2011 Autor Melden Teilen Geschrieben 19. August 2011 Von der DFS-Domäne zu den einzelnen Kundendomänen haben wir ausgehende unidirektionale Vertrauenstsellungen nicht transitiv eingerichtet. Es handelt sich bei allen Domänen um eigene Gesamtstrukturen. Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 19. August 2011 Melden Teilen Geschrieben 19. August 2011 Moin, das Konstrukt ist (zumindest so, wie du es schilderst) grob fahrlässig. Eine Vertrauensstellung setzt Vertrauen voraus, das in diesem Falle nicht gegeben sein kann. Ob die Sache lizenzrechtlich sauber ist, kann ich nicht beurteilen, aber ein Fragezeichen tut sich da schon auf. Gruß, Nils Zitieren Link zu diesem Kommentar
Willüüü 10 Geschrieben 19. August 2011 Autor Melden Teilen Geschrieben 19. August 2011 Hi, deshalb ja die Testumgebung, wir evaluieren natürlich ob der Einsatz möglich ist. Die Kundendomänen sind auch nur Test-Domänen. Lieben Gruß, Willi Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 19. August 2011 Melden Teilen Geschrieben 19. August 2011 Moin, okay, das beruhigt mich. Welche Zugriffe sollen denn genau ermöglicht werden? Vielleicht gibt es ja ein sinnvolleres Konstrukt. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.