Avatar billede mc_goblen Praktikant
21. juni 2006 - 10:24 Der er 13 kommentarer og
4 løsninger

Fordele ved central placeret server?

Vi skal til at ha' udskiftet serverne i vores firma. – for enkelthedens skyld kalder vi vores afdelinger for Ringsted, Næstved og Slagelse.

Vil der være nogle fordele ved at oprette en primære Domainecontroller i Ringsted, også ellers sætte de andre servere som sekundære Domænecontrollere opsat med Sites?

Hvad får man af fordele ved at køre med en centralserver? Kun at de replikerer med hinanden? Eller er der fordele jeg ikke har tænkt på? Forbindelsen mellem afdelingerne er 768/4096 kbps, og DHCP, DNS osv må IKKE være konfigureret centralt (Ringsted) men skal være opsat på hver enkelt server.
Avatar billede leif Seniormester
21. juni 2006 - 10:37 #1
Der er jo flere måder at gøre det på.

Den måde jeg har gjort det på er at Alle lokationer kører med samme Domæne, men der står bare DCer forskellige steder og tager sig af Valideringen. Med hensyn til HomeDir bruger jeg altid en server som står på deres primære lokation. Men kommer de til en anden lokation bruger de samme brugernavn og adgangskode som altid, da alt kører i samme domæne.

Rent faktisk har jeg folk siddende i Jylland som logger på den ene DCer som står i København uden at de kan mærke det, dog har de en lokal Filserver til deres HomeDir og andre fællesdir. kun for dem. (Vores forbindelser er normalt samme forbindelser som dine)

Generelt vil jeg ikke lade den browse efter filer på andre servere end dem som står på samme lokation som dem selv, der er klart at er de på en anden lokation er de klar over at det tager lidt længere tid at browse efter filer.
Avatar billede bufferzone Praktikant
21. juni 2006 - 11:18 #2
Det er der flere fordele ved.

et sted at administrerer, hvilket udover den lettere administration betyder større sikkerhed for at patches faktisk udrulles, større sikkerhed for at backup faktisk tages, opbevares efter foreskrifterne, kontrolleres osv osv,

Et sted giver mulighed for at etablerer et "rigtigt" serverrum hvilkeg ofte betydet opbevaring af servere under klimakontrol/køling, mulighed for etablering at forskellige alarmer, f.eks. indbrud, brand, strømsvigt, driftsstop m.m. Et serverrum giver også muligheder for at have transient beskyttlese samt UPS/nødstrømsanlæg.

Et serverrum giver mulighed for central overvågning afforskellige driftsparametre, bedre udnyttelse af ressourcer f.eks. via virtualisering af servere, SAN/NAS osv. Et serverrum kan også udnyttes til at centraliserer Firewall administration og central styring af vpn forbindelser, hvilket letter både generel sikkerhedsadministration, logging, intrution detection og generel responce på sikkerheds brug.

Det eneste der kunne tale imod er trafik overvejelser, hvor lokale servere kan spare en del netværkstrafik
Avatar billede mc_goblen Praktikant
21. juni 2006 - 14:25 #3
Hej og mange tak for jeres kloge ord, det er virkelig dejligt at få noget input fra Jer som formodentligt arbejder med det dagligt :o)

Jeg kan godt se fordelen i at brugerene kan logge på domænet lige meget hvilken afdeling de befinder sig i! Det kan være et stort plus!

Mht det du skriver Bufferzone... – Jeg kan følge dig I at administrationen kan blive en smule lettere ved en central domainecontroller, men stadig skal der jo være en/flere servere på hver location (sekundæk DC, DNS, DHCP osv), så vil det ikke være meget begrænset hvor stod administrativ besparelse der er?

Ser frem til at blive klogere :-)
Avatar billede leif Seniormester
21. juni 2006 - 14:46 #4
Med hensyn til DNS skal du reelt kun bruge 1 DNS server, det kan sagtens være den samme for alle lokationer (Jeg bruger samme Primær DNS for alle mine lokationer), en fordel vil selvfølgelig være at have 1 eller 2 i backup afhængig af antallet af lokationer. Med hensyn til DHCP kører jeg for den enkelte lokation i samme boks som har etableret den VPN tunnel der ligger til hovedlokationen.

Hvorfor må DNS fx. ikke være central ?

En mulighed er jo rent faktisk at samle alle servere på 1 lokation og have alle medarbejdere til at logge på en Terminal server, således at de arbejder på et og samme netværk alle sammen.
Avatar billede bufferzone Praktikant
21. juni 2006 - 14:58 #5
Som leif skriver ville jeg samle alle servere på en loaktion og kun der hvor analyse virkelig viser at derspares båndbredde vil jeg placerer en server lokalt. Jeg har f.eks. selv gjort det med en print server og sparte enormt med båndbredde da den den printer jeg satte på en lokal server printer MEGET store jobs.

Virtualisering er et område du bør kikke på. Hvis du f.eks. har en fornuftig server med 8 Gb ram. Så kan du i mange tilfælde have 4 virtuelle serverer, hver med 4 Gb ram tildelt på denne ene server fordi alle serverne ikke hele tiden og ikke samtidig anvender 100% af deres tildelte hukommelse. På samme måde kan du overallokerer andre ressourcer. Dette kræver samplacering af (virtuelle) servere
Avatar billede mc_goblen Praktikant
22. juni 2006 - 16:52 #6
Hej igen med jer begge,
jeg har idag fuldt jeres råd og opsat en central server som kører AD, DNS, også ellers med en fil/print-server på hver afdeling. Også forbindelse via VPN/L2TP.

Og det ser faktisk ud til at virke meget fint! - (i hvert fald som test)

Hvis I vil dele de point der er sat på spil så smid et svar Leif.

Mvh.
Avatar billede leif Seniormester
22. juni 2006 - 17:26 #7
Du siger bare til hvis der er mere vi kan hjælpe dig med.
Avatar billede Slettet bruger
23. juni 2006 - 03:04 #8
Hvordan man sætter sådan et system op er vel meget afhængigt af dine behov og anvendelses mønstre.

Jeg vil anbefale at køre AD, DNS og DHCP på alle lokationer, næsten uanset hvad, ellers vil den lokation ikke virke hvis forbindelsen ryger til hoved lokationen, der er ikke rigtig noget som hedder primær og sekundær længere, alle er skrivbare, der er dog nogle FSMO roller, som den første domain controller som default får, dem ville jeg have centralt.

Hvis du kan bruge det, tager jeg gerne en snak med dig over telefonen eller messenger gratis, hvis du vil have mere info på hvordan systemet bliver sat op optimalt for dit firma. du kan kontakte mig på sole@sole.dk

mvh Sole Viktor
Avatar billede leif Seniormester
23. juni 2006 - 08:51 #9
soledk -> Selv om VPN tunnellen er nede, vil brugerne stadig kunne logge på, da som standard er slået Cached login til i 2003, en idé kunne selvfølgelig være at have en DNS på lokationen, men AD kan jeg ikke nødvendigvis se en idé med mindre men laver rigtigt mange GPO ændringer hele tiden.
Avatar billede Slettet bruger
23. juni 2006 - 10:11 #10
leif -> vil det sige at til et firma som har 3 lokationer, vil du anbefale at kun have 1 domain controller.

Det syntes jeg personligt lyder som en dårlig anbefaling, det er klart det kommer an på situationen, hvor mange maskiner er der på hver lokation, størrelsen på serveren osv. men flere domain kontrollere, betyder bedre stabilitet og sikkerhed i form af redundans, for slet ikke at nævne hvad der sker hvis den ene domain controller skulle dø.

DNS og DHCP server på hver lokation er iflg. min uddannelse et must.

Derudover kan domain controllerene jo sættes op så de er klar over de er i forskellige sites, så de komprimerer ændringer til hinanden, hvis du f.eks har 20 maskiner på en satelit lokation, vil jeg da mene at det er vigtigt de hurtigt og altid selv hvis en linie skulle dø, (forestil dig det utænkelige din tdc linje bliver gravet over, aldrig sket før ha) så har du pludselig en dårlig hovedpine.

Har du 2 maskiner på satelit lokationen er jeg klart enig. men jeg vil nu altid prøve at have 2 domain kontrollere uanset hvad.
Avatar billede leif Seniormester
23. juni 2006 - 10:34 #11
Hvor har jeg skrevet 1 AD server ?  Jeg ville klart have minimum 2, men jeg ville ikke sætte 1 pr. lokation, jeg vælger som udgangspunkt at have en Fil/Print server stående på lokationen, således at fileshare og print bliver på lokationen og ikke skal via Hovedlokationen.


Jeg kører 5 lokationer med 2 domaincontrollere på Hovedlokation uden problemer.
Avatar billede Slettet bruger
24. juni 2006 - 02:12 #12
Det er jo ren religion ;) og det er jo hele fleksibiliteten i windows systemet.
Der er også fordele og ulemper ved begge vores forslag.
Jeg ville så snakke med min kunde, om hvilke behov de har, og tilpasse systemet til det, istedet for hvad jeg "altid" har gjort.
Avatar billede leif Seniormester
24. juni 2006 - 20:07 #13
soledk -> Som du selv siger er det ren religion, man kan sige at alt afhængig af behov kan man lave det på mange måder.
Avatar billede mc_goblen Praktikant
06. juli 2006 - 17:20 #14
Hey Alle,

det har været en fornøjelse at læse jeres debat her inde! Inden jeg lukker vil jeg lige give soledk mulighed for at smide et svar så han også kan få points.


Venlig hilsen.
Avatar billede leif Seniormester
06. juli 2006 - 19:29 #15
Og du fik alle de oplysninger du skulle bruge for at komme videre
Avatar billede Slettet bruger
07. juli 2006 - 02:54 #16
Jeg takker.

Af ren nysgerrighed tror jeg gerne vi kunne tænke os at høre hvordan du har gjort, og om det fungerer som ønsket.

mvh Sole
Avatar billede mc_goblen Praktikant
16. juli 2006 - 18:26 #17
Yes - det hele er kommet op og køre nu! Jeg valgte at placere en DC, DHCP-server samt DNS-server på hver lokation, og der var ingen problemer i at få det til at snakke sammen. - hvilket jeg ellers lidt havde frygtet. Så det er jo lækkert!

Så I skal alle have mange tak for hjælpen!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester