Jump to content

Virtualisierter Server in anderer Domain als Hypervisor


pharao
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Da würde ich erst mal genau schauen. Es kann durchaus gute Gründe geben die Produktion in einer extra Domäne zu haben.

Wir betreiben auch zwei Domänen, eine in der Verwaltung und eine für Rechner in den Ausstellungen. Diese klare Trennung mit wohldefinierten Schnittstellen ist so nicht nur aus Sicherheitsgründen beabsichtigt.

z.B. wird in der Ausstellungsdomäne wesentlich restriktiver mit Updates umgegangen was mit den Kompatibilätsanforderungen der Anwendungen und Systeme zu tun hat.

Link zu diesem Kommentar

Hi,

Da würde ich erst mal genau schauen. Es kann durchaus gute Gründe geben die Produktion in einer extra Domäne zu haben. Wir betreiben auch zwei Domänen, eine in der Verwaltung und eine für Rechner in den Ausstellungen. Diese klare Trennung mit wohldefinierten Schnittstellen ist so nicht nur aus Sicherheitsgründen beabsichtigt. z.B. wird in der Ausstellungsdomäne wesentlich restriktiver mit Updates umgegangen was mit den Kompatibilätsanforderungen der Anwendungen und Systeme zu tun hat.

 

also nicht näher definierte "Sicherheitsgründe" und der Umgang mit Updates würde für mich keinesfalls das Mehr an Komplexität deiner Umgegunb rechtfertigen. Kann man halt machen aber ob es sinnvoll ist... Wie so oft: Es kommt drauf an ;)

 

Gruß

Jan

Link zu diesem Kommentar

Hi,

 

also nicht näher definierte "Sicherheitsgründe" und der Umgang mit Updates würde für mich keinesfalls das Mehr an Komplexität deiner Umgegunb rechtfertigen. Kann man halt machen aber ob es sinnvoll ist... Wie so oft: Es kommt drauf an ;)

 

Gruß

Jan

Ich werde jetzt nicht unser Sicherheitskonzept hier vorlesen.

Die Komplexität ist absolut vernachlässigbar. 3DCs, ein DHCP und eine Hand voll GPOs. Fertig ist die Laube.

 

Wenn du in deiner Domäne Fremdgeräte als Domänenmitglieder, dubiose Patchstände/Versionen etc zulassen willst kannst du das gerne tun, ich möchte diese Geräte die teilweise noch unter XP laufen so weit wie möglich von allem wichtigen fernhalten.

Link zu diesem Kommentar

Das sind aber Gründe, die bei _deiner_ Umgebung für mehrere Domänen sprechen. Pauschal und vor allem gut sind diese Gründe nicht.

 

Es gab früher einen Grund, warum man mehrere Domänen erstellte. Bis Windows Server 2008 konnte man nur eine Passwort Policy pro Domäne nutzen.

Alles andere (auch deine Themen liesen sich sicher umsetzen) lässt sich auch mit einer Domäne Regeln.

Link zu diesem Kommentar

Moin,

 

mir scheint, hier dreht sich das gerade aufgrund eines Missverständnisses. Der TO hat doch gar nicht gesagt, dass er mehrere Domänen will, sondern dass er nicht genau weiß, warum es diese überhaupt gibt. Eine der Antworten darauf war, dass es dafür Gründe geben kann, diese aber manchmal sehr speziell sind.

 

Also brauchen wir das doch hier gar nicht weiter zu diskutieren, weil der Thread momentan dann doch am Thema vorbei geht.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...