Domaincontroler auf Root Server im RZ möglich?



motte

Member
Hey Leute ....

Ein Kumpel von mir hat vor sich ein Server im RZ zu mieten und hat folgendes vor.

Er will sich ein Domänen Netzwerk Bauen wo alle seine Rechner drin sind die sich dann per user/passwd anmelden müssest .er will sich keinen Server Heim hinstellen ka warum .darum möchte er das ins RZ auslagern Sodas der Server dann der Domänen Controller ist und die Zugänge verwaltet .ist das denn möglich? Das so umzusetzen? Alle rechenr glaube insgesamt 5 sollen dort angemeldet sein.
Alles xp und Win 7 ultimate x64
 
Im Grunde genommen ist es möglich, ja.
Der Zugang zum DC sollte per VPN dann erfolgen.

Welchen nutzen er davon hat ist mir gerade etwas rätselhaft, aber darum geht es ja nicht.

Welches OS soll auf dem Server eingesetzt werden? Ich nehme an Windows ;)
 
Da kann ich rauppe31 nur recht geben!
Mit einer gecrackten Windows Lizenz eine Domäne aufzubauen wäre ein glattes Eigentor, und dann noch im RZ stehend.
Es sollte aber eig. auch nicht möglich sein, da meist eine Windows Installation direkt auf dem Server vorab zusätzliche Lizenzgebühren kostet.

Als Domäne dient beispielsweise auch eine .local oder .lan, es muss keine TLD sein.
 
Als Domäne dient beispielsweise auch eine .local oder .lan, es muss keine TLD sein.

Davon würde ich abraten, wenn sich die Klienten (z.B. Traveling Salesmen) mit einem anderen DNS (z.B. ihrem Provider) begnügen müssen.
Ich würde lieber etwas in der Art local.firma.de hernehmen, das klappt dann von überall aus.
Ansonsten pflegt man auf jedem Rechner eine lokale HOSTS/LMHOSTS-Datei, was sehr schnell in Aufwand ausartet.

Wie oben schon geschrieben unterstützt SMB/CIFS von Haus aus keine Verschlüsselung, falls das gewünscht ist, muß man das Protokoll durch ein VPN tunneln, die reine Authentifizierung sollte (falls man nicht gerade NTLM, sondern z.B. Kerberos einsetzt) auch über unverschlüsselte Datenkanäle hinreichend sicher sein.
 
Es geht, ist aber ungefähr genauso sinnvoll, wie mit einem Dreirad einen Wohnwagen an die Ostsee zu ziehen.

Wenn man es unbedingt probieren muss, dann zwingend mit VPN. Aber das wurde ja bereits gesagt.
 
Wie oben schon geschrieben unterstützt SMB/CIFS von Haus aus keine Verschlüsselung

Das ist nicht mehr ganz korrekt, denn:

http://blogs.technet.com/b/filecab/archive/2012/05/03/smb-3-security-enhancements-in-windows-server-2012.aspx said:
1 Encryption

SMB 3 in Windows Server 2012 adds the capability to make data transfers secure by encrypting data in-flight, to protect against tampering and eavesdropping attacks. The biggest benefit of using SMB Encryption over more general solutions (such as IPSec) is that there are no deployment requirements or costs beyond changing the SMB Server settings.

The encryption algorithm used is AES-CCM, which also provides data integrity validation (signing). See section 5 below for full details about SMB Encryption.
 
Wie gesagt ist nicht meine Hochzeit ich stell nur die Frage ....
Ein Grund ist er will kein Server Heim 24/7 laufen lassen und seine hps Sol en dort mit drauf danke für eure Antworten
 
Ich würde lieber etwas in der Art local.firma.de hernehmen, das klappt dann von überall aus.
Ansonsten pflegt man auf jedem Rechner eine lokale HOSTS/LMHOSTS-Datei, was sehr schnell in Aufwand ausartet.

Da reden wir aneinander vorbei.
Es muss doch lediglich ein Tunnel zum Server erfolgen und der dortige DNS Server hinterlegt werden.
Somit sind keinerlei Eintragungen in die HOSTS der Clienten nötig.
Schon oft so ohne Probleme umgesetzt :)
 
Ein Grund ist er will kein Server Heim 24/7 laufen lassen und seine hps Sol en dort mit drauf danke für eure Antworten

PDC und public Web-Server schliessen sich (auf der selben Maschine) gegenseitig aus. Ein solcher PDC darf öffentlich nicht erreichbar sein (VPN only), der Webserver verlangt aber genau das..

Ich würde zu einem Mini-Computer (z.B. Raspberry / Arduino) für den PDC raten, wenn es auch etwas aufwändiger scheint sich in Samba 4 einzuarbeiten als einen Windows Server aufzusetzen. Der steht zwar dann 24/7 zu hause, braucht aber fast keinen Strom (~3 Ah) und ist unhörbar, da keine beweglichen Teile.. den Webserver kann man dann getrosst auf eine Webpräsenz ohne Root reduzieren, was nicht nur sicherer sondern mit deutlich weniger Aufwand verbunden ist.
 
Wie gesagt ist nicht meine Hochzeit ich stell nur die Frage ....
Ein Grund ist er will kein Server Heim 24/7 laufen lassen und seine hps Sol en dort mit drauf danke für eure Antworten
Ich möchte Dir nicht zu nahe treten aber wieso stellt Dein Kumpel diese Fragen hier nicht selbst? Wäre praktischer als das stille Post Prinzip ;)

Zum PDC: Warum konkret benötigt Dein Freund so etwas?

Webserver und PDC auf der selben Maschine gehen schon, Virtualisierung vorausgesetzt. Bei einem rein privaten Szenario kann man m.E. bei entsprechender Konfig auch beides auf eine Kiste werfen - ist zwar nicht schön, geht aber sehr wohl.
 
Back
Top