Ankündigung

Einklappen
Keine Ankündigung bisher.

Netzwerkaufbau mit mehreren Standorten

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Frage: Netzwerkaufbau mit mehreren Standorten

    Hallo erstmal

    Unsere Firma hat 4 Standorte in der Schweiz. Die sind alle schön mit der Hauptfiliale verbunden. Zwei davon über eine gemietete Glasleitung von Cablecom, eine direkt mit eigener Glasleitung. Jede niederlassung hat ihr eigener IP Bereich, da wird einfach schön Geroutet.

    Aktuell läuft in einer Filiale ein alter DC, in den zwei anderen läuft eigentlich kein Server mehr, wird alles über die Hauptfiliale bezogen (DC, Files, Exchange...)

    Thema ist jetzt der letzte DC in der einen Filiale noch abzuschalten. Ich frage mich aber, ob es sinnvoll wäre, je ein DC in die Filialen zu stellen? Würde das einen mehrwert von Geschwindigkeit / Sicherheit bringen?

    Die Files liegen ja sowieso in der Hauptfiliale, also können die Mitarbeiter sowieso nicht wirklich arbeiten wenn die Leitung ausfällt -> Dann läuft weder Filezugriff, Email, ERP noch Drucker

    Was würdet ihr machen, alles zentral betreiben oder denen einen DC geben?

  • #2
    AW: Netzwerkaufbau mit mehreren Standorten

    Hallo Goimi

    Also wenn du an jedem Standort einen Windows Server hast, kannst du die Files via DFS Replication replizieren. So kannst du alle Files weiterhin am Hauptstandort sichern, die Daten sind aber auch vor Ort verfügbar.

    DHCP könntest du so lösen, dass der Main DHCP am Hauptstandort steht und von da aus auch alle Subnetzte konfiguriert werden. An den Aussenstandorten richtest du ein DHCP Relay ein. Der übernimmt dann die Vermittlerrolle.

    Ein weiterer Vorteil von einem dezentralen Server mit Daten vor Ort wäre auch das Printing. Das würde dann auch über den Server vor Ort laufen und die WAN Leitung wird weniger belastet. Die lokale Printer Installation kannst du dann mittels dem integriertem Windows Tool ‚printbrm.exe‘ in die zentrale sichern.

    Du kannst jedem Server die AD Rolle zuteilen. Sollte kein Problem sein. Client und User nehmen den, der am schnellsten Antwortet.

    Zudem könntest du jeden dezentralen Server noch als Patchmanangement Depot für WSUS verwenden. Somit wird die Leitung nochmals entlastet.

    Von den Kosten her musst du also 4 Server, 4 Windows Server und 4 Virenschutz Lizenzen kaufen. Das sollte dann alles sein. Da wirst du schon mit 20'000 rechnen müssen.

    Zum Mehrwert: Wenn der Hauptstandort taucht, läuft nichts mehr. Also hier hast du klar einen Mehrwert.

    Sicherheit: Wenn du die Server mittels WSUS oder Windows Update aktuell hälst, der Virenschutz aktuelle Pattern hat und sogar die Firewall richtig konfiguriert ist, sollte das Risiko nicht viel höher sein als heute. Sicherheit des Servers kannst du mittels einen gratis Microsoft Tools überprüfen (Name fällt mir gerade nicht ein).

    So das sollte mal für den Anfang genug Input sein.

    Viel Erfolg
    "Es ist gelogen, dass Videogames Kids beeinflussen. Hätte Pac-Man das getan, würden
    wir heute durch dunkle Räume irren, Pillen fressen und elektronische Musik hören"
    Kristian Wilson, Nintendo Inc. 1989

    Kommentar


    • #3
      AW: Netzwerkaufbau mit mehreren Standorten

      Wenn es nur um einen DC in jeder Filiale geht hat das keinen Sinn, da kannst auch alles zentral machen, ist die Leitung weg ist es sowieso zu Ende.

      Für die andere Variante hat ja Schubo schon einen Ansatz geliefert.
      Gruß

      Wolfen


      Nur tote Fische schwimmen mit dem Strom.

      Kommentar


      • #4
        AW: Netzwerkaufbau mit mehreren Standorten

        Hier noch ein par Links:

        DFS-R:
        DFSR Overview
        Windows Server How-To Guides: Weiterführende DFS-R Konfiguration unter Windows Server 2003 R2 - ServerHowTo.de

        Microsoft Security Analyzer:


        Und dann gäbe es noch den Security Comliance Manager: Security Compliance Manager (SCM) Den kenne ich aber nicht wirklich.
        "Es ist gelogen, dass Videogames Kids beeinflussen. Hätte Pac-Man das getan, würden
        wir heute durch dunkle Räume irren, Pillen fressen und elektronische Musik hören"
        Kristian Wilson, Nintendo Inc. 1989

        Kommentar


        • #5
          AW: Netzwerkaufbau mit mehreren Standorten

          Super antwort Schubo,

          Hast du DFS in Betrieb? Läuft das wirklich?

          Muss ich aber sagen, momentan werd ichs dabei belassen wies ist, also alle DC's zentral

          Kommentar


          • #6
            AW: Netzwerkaufbau mit mehreren Standorten

            Ja wir haben DFS-R im Betrieb. 18 Aussenstandorte mit ca. 800 Benutzern replizieren auf einen zentralen Server. Wenn die Feineinstellungen mal gemacht sind und man Erfahrung damit gesammelt hat, geht es eigentlich ganz gut. Man muss sich halt selber ein Überwachungstool erstellen, um die ganzen Logs nach Störungen durchforsten zu können. Im Punkt DFS-Überwachung hat Microsoft noch nicht sein volles Potenzial ausgeschöpft (um es freundlich auszudrücken).
            "Es ist gelogen, dass Videogames Kids beeinflussen. Hätte Pac-Man das getan, würden
            wir heute durch dunkle Räume irren, Pillen fressen und elektronische Musik hören"
            Kristian Wilson, Nintendo Inc. 1989

            Kommentar

            Lädt...
            X