emw 0 Geschrieben 21. Mai Melden Teilen Geschrieben 21. Mai Hallo, ich habe vor längerer Zeit einen Windows Server essential aufgesetzt - damals zwingend mit AD und muss jetzt einen neuen Server besorgen - der Plan: Windows Server essential 2022. Frage 1: ist es richtig, dass beim 2022 nicht mehr zwingend eine AD eingerichtet werden muss? Frage 2: kann ich zwei Fertigungsmaschinen mit Windows2000 an den Windows Server 2022 essential anbinden, wenn ich das SMB1-Protokoll wieder einschalte? (ich habe das mit Win XP-PC getestet, da funktioniert es) - ja ich kenne die Themen um die Sicherheit - aber die Fertigungsmaschinen müssen an das Netzlaufwerk kommen, das ist das zentrale Thema. Frage 3: würde mich eine AD auf Win 2022 essential Server blockieren, wenn ich auf die Netzlaufwerke zugreife? ich habe 2 Win10 und 1 Win11-PC zum anbinden und mehrere Maschinen mit Win2000 und WinXP - mein Gedanke ist, das wohl oder übel nur mit lokalen Benutzern anzugehen und die Verzeichnisse über BATCH-Datei zu mappen - so habe ich es jetzt wie oben beschrieben getestet mit Win XP vorab herzlichen Dank! Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 21. Mai Melden Teilen Geschrieben 21. Mai Moin, Was soll denn der Server machen? Nur "Netzlaufwerke" anbieten, also als Dateiserver arbeiten? Oder noch was anderes? Gruß, Nils Zitieren Link zu diesem Kommentar
daabm 1.354 Geschrieben 21. Mai Melden Teilen Geschrieben 21. Mai Ich stelle mir spontan die Frage, ob das überhaupt ein "Server" mit "Windows" sein muß . Vom Profil her - alles, was ich lese, deckt jedes bessere Home-NAS locker ab. Inkl. SMB1 und SAMBA als Minimal-AD-Ersatz. Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 21. Mai Melden Teilen Geschrieben 21. Mai Moin, das war genau der Hintergrund meiner Frage. Sind wir uns ja mal einig. Gruß, Nils Zitieren Link zu diesem Kommentar
emw 0 Geschrieben 22. Mai Autor Melden Teilen Geschrieben 22. Mai Hallo, deshalb ging die Frage an euch - ich hatte auch schon darüber nachgedacht eine Alternative zum Windows-Server zu suchen. Ist bei einer aktuellen QNAP das SMB1 Protokoll auch deaktiviert und falls ja, wie kann ich es dort wieder aktivieren? Ich gehe also davon aus, dass eine AD unter Server 2022 essential nicht mit Win xp und Win 2000 zurecht kommt? Beste Grüße Zitieren Link zu diesem Kommentar
NorbertFe 2.034 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Gerade eben schrieb emw: Ich gehe also davon aus, dass eine AD unter Server 2022 essential nicht mit Win xp und Win 2000 zurecht kommt? Doch kommt sie. Man muss halt nur ziemlich viel Sicherheit ausschalten. Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Moin, Die Frage ist aber noch offen, ob du überhaupt ein AD brauchen würdest. Um genauer zu antworten, fehlen uns Informationen, was denn die Anforderungen sind. Gruß, Nils Zitieren Link zu diesem Kommentar
emw 0 Geschrieben 22. Mai Autor Melden Teilen Geschrieben 22. Mai Hallo, die Fertigungsmaschinen greifen auf das Netzlaufwerk Produktion zu - auf dieses Laufwerk haben sozusagen alle Zugriff. Es gibt noch weitere Verzeichnisse, die den Entwicklern und GF vorberhalten sind. Das alles wurde auf dem alten Server ohne AD eingerichtet - damals hatten wir nicht so viele Fertigungsmaschinen dran und die Mitarbeiter waren auch weniger. Mittlerweile ist allen gewachsen und wir gehen davon aus, dass zukünftig in Summe ca. 20 Maschinen/PCs/4 Netzwerkdrucker mit/über dem "Server" arbeiten und evtl. auch ein paar Verzeichnisse dazukommen. Prinzipiell ist das alles ohne AD und auch auf NAS machbar - der Aufwand ist derzeit halt ansteigend. Die User wechseln nicht die Arbeitsplätze, d.h. ein User wird 1 x eingerichtet auf seinem PC und derzeit eben auch auf dem Server, es wird eine Batchdatei erstellt zum mappen, etc. Werden Kennwörter geändert, dann immer 2 x (PC/Server), etc. - ich kann halt nicht auf die Richtlinien einer AD derzeit zurückgreifen - die Frage ist einfach, ob das in dieser "den alten Betriebssystemen geschuldeten Umgebung" zielführend ist, mit einer AD 2022 zu arbeiten. würde mich über eure Meinung freuen! Beste Grüße Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Moin, dann gebe ich mal meine Meinung dazu (ich habe diverse Kunden, bei denen Fertigungs-Maschinen im hohen 6-Stelligen Bereich in Betrieb sind und mit XP oder Win 7 laufen) SMB1 zu verwenden ist schon ziemlich nahe an fahrlässig Das Produktions-Netz gehört hinter eine Firewall geschottet und bekommt auf KEINEN Fall Internet-Zugang Entweder schafft man die passenden Voraussetzungen oder steht bald in der Zeitung Wenn man keine vernüftige Firewall einsetzen kann/will würde ich wenigstens ein NAS, z.B. Q-NAP mit zwei Netzwerkkarten dazwischen hängen Die eine Karte hängt im Physisch getrennten Fertigungs-Netz und die andere im Verwaltungs-Netz So können sich auf der einen Seite die Maschinen ihre Daten von dem Share holen, in das auf der anderen Seite die Daten geschrieben werden können Und ich würde heute selbst bei 3 Arbeitsplätzen mit einem AD arbeiten wollen, so kann man viel Besser die Rechte usw. vergeben - und Passworte braucht man nicht in irgendwelchen Batchen verbuddenln Übrigens heißt es das AD und nicht die... Meine Empfehlung: hole dir einen externen DL dazu, der dich bei der initialen Installation begleitet, du lernst was dabei Und ich würde lieber einen Standard-Server 2022 verwenden, dann kannst du auf der neuen Hardware 2 VM´s einrichten, einen Domänen-Controller und einen File/Dienstserver Lass dich beraten sonst wird das nix... My2Cent 2 Zitieren Link zu diesem Kommentar
daabm 1.354 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Jedes NAS bringt mit Samba eine "Art" Active Directory mit. Für ne Handvoll MA ohne große Verfügbarkeitsansprüche reicht das. Scale-Out ist aber nicht möglich, DHCP/DNS mit AD-Integration auch nicht und echtes Multi-Master wie in einem AD mit mehreren DCs gibt es auch nicht. Ich bin bei @Nobbyaushb - ne Anfangsberatung wäre nicht falsch. Was da am Ende rauskommt, würde ich mal "technologieoffen" 😁 lassen. 1 1 Zitieren Link zu diesem Kommentar
NilsK 2.934 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Moin, Ich tute in dasselbe Horn. Hier nicht mehr selbst basteln, sondern sich kompetent beraten lassen und ein tragfähiges Konzept bauen. Das ist nicht kompliziert und nicht teuer, aber wenn man sich nicht genügend auskennt, kriegt man es nicht hin. Auch nicht mit Support aus einem Forum. Gruß, Nils 1 1 Zitieren Link zu diesem Kommentar
Nobbyaushb 1.471 Geschrieben 22. Mai Melden Teilen Geschrieben 22. Mai Nachtrag - da es je scheinbar eine Domäne geben muss, warum wurden die Vorteile nicht verwendet? Und das spricht aus meiner Sicht für einen Standard-Server... Aber warten wir erst mal Rückmeldungen ab... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.