stefanbk 0 Geschrieben 20. März 2014 Melden Teilen Geschrieben 20. März 2014 Hallo, da ich mit dem Thema bisher nichts zu tun hatte..... An einem neuen Standort im Ausland soll ein 2008 R2 Server installiert und dieser per VPN an die vorhandene Domäne angebunden werden, am besten als Unterdomäne in die vorhandene Struktur. Jetzt stelle ich mir folgende Fragen: Muss der Server zwingend hier vor Ort sein um ihn in die Domäne aufzunehmen oder geht das wenn er dort via VPN (RDP) erreichbar ist (anderes IP-Netz) Die Installation erfolgt ja über dcpromo.....Muss das auf dem neuen Server gestartet werden oder auf einem der vorhandenen DCs am Hauptstandort oder ist es egal wo? Gruß Stefan Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 20. März 2014 Melden Teilen Geschrieben 20. März 2014 Für eine Subdomain brauchst Du einen Domain Controller vor Ort. Einen Server stuft man zum Domain Controller hoch, indem man dcpromo auf dem Server ausführt. Das kann man im Prinzip auch über VPN machen, wenn die Netzwerkkommunikation und die Namensauflösung gegeben ist. Was Du mit RDP bei VPN meinst, ist mir aber schleierhaft. Über RDP geht kein Domain Join. Dafür brauchst Du volle Netzwerkkommunikation. Generell solltest Du Dir die Frage stellen, warum dort ein DC hin soll. Reicht eventuell auch ein Read Only DC (wie sieht die Sicherheitslage vor Ort aus)? Muss es eine Subdomain sein oder kann es auch ein Standort in der bestehenden Domäne sein? Denkst Du auch an die Standortkonfiguration im AD? Hast Du sowas schonmal gemacht? Have fun! Daniel Zitieren Link zu diesem Kommentar
stefanbk 0 Geschrieben 21. März 2014 Autor Melden Teilen Geschrieben 21. März 2014 Derzeit ist es so, dass wir schon 2 Standorte haben und am 2. Standort auch eine Subdomain angelegt wurde (schon vor meiner Zeit), also Hauptstandort ist domain.com und 2. Standort ist standort2.domain.com. Es sind jeweils 2 DCs pro Standort vorhanden. Nun soll ein weiterer kleiner Standort dazukommen. Ich würde dafür gerne ebenfalls eine Subdomain anlegen, der Server selbst ist dann auch der DC an diesem Standort. Der Standort wird dann per VPN angebunden, hat ein eigenes IP-Netz, welches via VPN geroutet wird. Die Frage die ich mir jetzt stelle, ist wie ich das praktisch vorbereiten kann, wenn ich den Server noch physikalisch hier habe. Ich möchte das alles fertig machen und ihn dann an den neuen Standort bringen lassen, so dass er dort nur noch eingestöpselt werden muß und funktioniert. Ich möchte ihn aber hier nicht ins bestehende IP-Netz hängen, sondern schon das IP-Netz konfigurieren, welches später auch am Standort verwendet werden soll, das könnte ich ja über einen Router nachstellen. Der DC kann ruhig ein Read Only werden. Und nein, sowas habe ich noch nicht gemacht, versuche gerade mich da einzuarbeiten. Gruß Stefan Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 21. März 2014 Melden Teilen Geschrieben 21. März 2014 Wie willst du eine Subdomain nur mit nem rodc erstellen? Ich würde empfehlen erstmal die Grundlagen zu lernen (Schulung, Workshop), ehe du solche Projekte angehst. Oder hol dir Hilfe, dabei kann man auch ne menge lernen. Bye Norbert Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 21. März 2014 Melden Teilen Geschrieben 21. März 2014 (bearbeitet) ........Die Frage die ich mir jetzt stelle, ist wie ich das praktisch vorbereiten kann, wenn ich den Server noch physikalisch hier habe. Ich möchte das alles fertig machen und ihn dann an den neuen Standort bringen lassen, so dass er dort nur noch eingestöpselt werden muß und funktioniert......... Hallo, mein Gedanke, man nehme zwei Router, baue damit @Home eine Quasi-Verbindung nach, an einem Ende des LAN des Central Office, ans andere das LAN des Branch Office mit dem DC. bearbeitet 21. März 2014 von lefg Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 21. März 2014 Melden Teilen Geschrieben 21. März 2014 Warum willst Du eine Subdomain anlegen? Was sind die Anforderungen für die Lösung Subdomain? Dafür gibt es doch AD-Standorte. Microsoft betreibt eine Domäne für einen Kontinent. Nur mal als Beispiel. Und die Frage, ob ein Read only DC am Standort reicht, hast Du auch noch nicht beantwortet. Zitieren Link zu diesem Kommentar
stefanbk 0 Geschrieben 21. März 2014 Autor Melden Teilen Geschrieben 21. März 2014 Nach diversen Recherchen und Euren Tips habe ich mich nun für einen RODC entschieden, dazu ein eigener AD-Standort. Wiegesagt, den Server habe ich phyikalisch noch hier. Unklar ist mir noch, wie ich es schaffe, ihn als RODC aufzunehmen, wenn er schon in einem anderen IP-Subnetz hängt. Das Routing zwischen dem "Haupt-IP-Netz" und dem Subnetz habe ich über einen Linux Rechner hergestellt, das funktioniert auch in beide Richtungen. Ein dcpromo auf dem neuen Server bricht jetzt noch ab, da der DC namenstechnisch nicht aufgelöst werden kann. DNS ist auf dem neuen Server noch nicht installiert, das wird ja erst mit dcpromo mitinstalliert, das bricht aber noch ab ;( Muss ich jetzt die hosts-datei bearbeiten, um das hinzubekommen? Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 21. März 2014 Melden Teilen Geschrieben 21. März 2014 Welchen DNS-Server hast Du denn in der Netzwerkkarte des RODC eingetragen? Kannst Du von ihm die anderen DCs anpingen? Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 22. März 2014 Melden Teilen Geschrieben 22. März 2014 Moin, Muss ich jetzt die hosts-datei bearbeiten, um das hinzubekommen? ich würde mir für das Thema einen Dienstleister holen oder es so lange aufschieben, bis Du selber das nötige Know How hast. Der DC kann ruhig ein Read Only werden. Bist Du Dir dabei wirklich sicher oder ist es nur ein Bauchgefühl? Ein RODC hat nicht nur Vorteile. Das Pro und Contra sollte vorher betrachtet werden. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 22. März 2014 Melden Teilen Geschrieben 22. März 2014 (bearbeitet) Muss ich jetzt die hosts-datei bearbeiten, um das hinzubekommen? Morn, ich meine nein. Mein Gedanke: hänge den Server erstmal in das Central Net und promote. Falls das klappt, dann schliesse ihn an das simulierte Branch Net, ändere die Adressierung, nehme die Standorteisntellung vor und teste.. bearbeitet 22. März 2014 von lefg Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.