Jump to content

Zwei Standorte per VPN miteinander verbunden = eine Domain?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin Zusammen,

 

wir haben vor, das gute alte Novell durch eine Windows Server 2003 Domain abzulösen.

 

Dazu folgende Vorraussetzungen:

 

Standort A (IP Netz: 192.168.0.0/24) mit Novell Server (wird durch einen neuen Server mit W2K3 ersetzt)

 

Standort B (IP Netz: 192.168.95.0/24) bekommt den alten Server (die Hardware) von Standort A ebenfalls mit W2K3

 

Da die Standorte zukünftig per VPN miteinander verbunden werden war unsere Überlegung gleich nur eine Domain aus dem Boden zu stampfen.

Somit würden wir zunächst den neuen Server in Standort A als ersten DC installieren, danach den Novell Server platt machen, ebenfalls mit W2K3 bestücken und als zweiten DC für Standort B einrichten.

 

Meine Fragen nun: Macht das Szenario Sinn, empfiehlt es sich doch zwei getrennte Domains einzurichten (IHMO nicht...) und gibt es Probleme, wenn man den DC von Standort B zunächst im IP Netz von Standort A installiert und dann später die IP ändert (entsprechend dem Standort B)?

Eventuell hatte ich daran gedacht einen Router aufzusetzen um die Server schon in den entsprechenden Netzen zu installieren.

 

Ich bin für jede Anregungen dankbar!

Link zu diesem Kommentar

Hiho,

 

eine Domäne macht hier Sinn, es sei denn Deine Domäne hat zu viele Objekte, was ich angesichts von Zwei DC nicht glaube.

 

Standorte dort in OU´s abbilden.

Eventuell hatte ich daran gedacht einen Router aufzusetzen um die Server schon in den entsprechenden Netzen zu installieren.

Macht Sinn, da ich IMHO nicht die IP am DC ändern kann, zumindest nicht ohne weitere Probleme.

 

Gruß Guido

Link zu diesem Kommentar

@Wolke2k4

 

Das von MS empfohlene Szenario für zwei Domänen setzt nur dann ein, wenn man unterschiedliche Passwortrichtlinien hat, oder wenn man die Amin Berechtigungen klarer trennen möchte.

Bei dir ist ja scheinbar keines von beidem der Fall.

 

 

Gruss

Velius

 

 

P.S.: Die Objektanzahl hat seit AD auch nur noch eine untergeordnete Rolle; die maximale Objektanzahl ist im Gegensatz zu NT 4.0 Domänen nahezu nicht erreichbar.

Link zu diesem Kommentar

hallo

 

Apropos Objekt Zahl im AD !

 

Wusstet ihr, dass in Taiwan das komplette Meldewesen im AD ist !? cool oder

 

mfg

rossi

 

p.s.: Zum Thread würde folgendes empfehlen :

 

An jedem Standort eien Router der IPSec fähig ist z.B: Zyxel Zywall2 die beiden dann mit IPSec Site-to-Site verbinden !!

Das ist der wenigste Aufwand und du kannst dann dies mit Hostrouten steuern !

Bei mit funkt das so supi !!

Link zu diesem Kommentar

Schön, dass wir da alle einer Meinung sind. :)

 

Die VPN Endgeräte haben wir schon, verschlüsselt wird mit IPSec und das Routing ist auch klar. Von daher sollten wir keine Probleme haben.

 

Einzige offene Frage ist jetzt noch, ob es Probleme geben kann, wenn der Server für Standort B sich nicht gleich regelmässig mit A abgleicht. Wir werden Server A und B zunächst zwar gleichzeitig aufsetzen Server B jedoch erst eine Woche später in Standort B aufstellen, da erst dann die VPN Verbindung stehen wird. Aber eigentlich sollte sich Server B nicht schwer tun, wenn er mit B mal ein paar Tage nicht spricht oder?

 

Wie schaut es eigentlich mit dem Traffic zwischen den beiden DCs aus? Gibt es Aussagen, wie oft und mit wieviel Traffic sich beide Server miteinander abgleichen?

 

Vielen Danke erstmal für die Antworten!

Link zu diesem Kommentar

Also, ich habe letze Woche, 3 Standorte mithilfe von VPN Access geräten von Bintec verbunden und eine Domäne mit 3 Servern gebaut.... nach anlaufschwierigkeiten klappt es jetzt echt SUPER.... wir haben dort eine 2 M/bit SDSL Leitung mit festen IP´s.

 

Wenn du erst den ein Server aufstellst, kann der ja seinen Dienst erfüllen und eine Woche später machst du auf den anderen Server einfach dcpromo und sagst als zusätzlichen DC hinzufügen... klappt 100%.

 

Gruß Sven

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...