Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Domeinen koppelen in verschillende Forests

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mede-tweakers,

Om mijn vraag duidelijk te formuleren, zal ik eerst het scenario schetsen.

Het gaat om 2 verschillende locaties:
Site A : Gevirtualiseerde VMware omgeving, met Windows 2008 R2 Domain controller (DC).
Site B : Gevirtualiseerde VMware omgeving, met Windows 2008 R2 Domain controller (DC).

In de toekomst is het de bedoeling dat deze twee sites met elkaar gekoppeld gaan worden. Om dit op een relatief goedkope manier op te lossen zal er voor een VPN verbinding gekozen worden. Oftewel, via internet met elkaar gekoppeld met VPN.

De sites zijn op dit moment volledig onafhankelijk. Maar op site A is een portaal ingericht waarbij mensen d.m.v. single sign-on in verschillende diensten kunnen inloggen. Dit portaal / inloggegevens staat gekoppeld aan de DC in site A.

Nu zou het mooi zijn als we in de toekomst ook gebruik van dit portaal konden maken wanneer de sites met elkaar gekoppeld zouden worden.

Aangezien het twee netwerken zijn, praat je dus ook over twee verschillende Forests, is het mogelijk om een DC van site B met site A te koppelen, maar waar wel de policy's, computer/user accounts intact blijven? Zodat het portaal ook de inloggegevens uit de DC van site B kan halen.

Aangezien het gaat over een VPN lijn over een 40Mbit up/down verbinding, is het de bedoeling dat er zo min mogelijk data over de lijn gaat. Bij voorkeur alleen authenticatie gegevens.

Dus de gewenste situatie zou als volgt zijn:
- User Accounts op beide sites kunnen inloggen op elkaars netwerk. (Door middel van bijv. domain selectie bij inlogscherm), dit gebeurt heel minimaal, dus ik vermoed dat dit niet zo'n probleem zal zijn over de internet VPN lijn.
- Het delen van agenda's
- Koppeling realiseren met het portaal, zodat dit portaal alle gebruikers in beide sites kan authenticeren.

[ Voor 12% gewijzigd door Verwijderd op 15-12-2011 13:35 ]


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Google eens op "trust"

QnJhaGlld2FoaWV3YQ==


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Wat ^^ hij zeg.. een forest trust is wat jij zoekt.

Google daar maar eens op.. O.a.: http://www.misdivision.co...in-windows-server-2008-r2

Dit is vrij basic materiaal, en dat hoort dus niet in PNS. Move naar Serversoftware en Windows Servers

Verwijderd

Topicstarter
Bedankt voor de reacties.

Trusts was inderdaad ook iets wat ik in gedachte had, maar ik begreep dat je via een Trust koppeling geen mogelijkheden hebt om bijvoorbeeld het delen van agenda's mogelijk te maken. Dat iemand van Site A de machtiging geeft aan iemand van Site B om zijn agenda in te zien.

Dat je een trust veelal aanmaakt voor het sharen van mappen tussen organisaties.

http://technet.microsoft.com/en-us/library/cc771397.aspx

van wat ik hier lees lijkt het ook zo te zijn, dat het over resources delen gaat.

[ Voor 15% gewijzigd door Verwijderd op 15-12-2011 13:15 ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 30-11 15:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Geef dan eens duidelijk aan wat je precies wilt bereiken. Eerst praat je enkel over het gebruik maken van een enkele portal, later haal je ook het delen van agenda's erbij. Welke informatie wil je precies gaan delen tussen beide organisaties.

Hoeveel users/werkplekken/systemen per lokatie praten we eigenlijk over?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
Question Mark schreef op donderdag 15 december 2011 @ 13:29:
Geef dan eens duidelijk aan wat je precies wilt bereiken. Eerst praat je enkel over het gebruik maken van een enkele portal, later haal je ook het delen van agenda's erbij. Welke informatie wil je precies gaan delen tussen beide organisaties.

Hoeveel users/werkplekken/systemen per lokatie praten we eigenlijk over?
Mijn excuses voor de onduidelijkheid, ik had wat duidelijker moeten zijn inderdaad. Dit zou ik graag werkend zien:

- User Accounts op beide sites kunnen inloggen op elkaars netwerk. (Door middel van bijv. domain selectie bij inlogscherm)
- Het delen van agenda's
- Koppeling realiseren met het portaal, zodat dit portaal alle gebruikers in beide sites kan authenticeren.

Ik pas dit ook even aan in de OP

Verwijderd

Topicstarter
Of is dit allemaal mogelijk met een Forest Trust?

  • SirDarkAngel
  • Registratie: April 2005
  • Laatst online: 27-11 12:13
Ik snap nog steeds niet wat je nu precies wilt en wat de gedachten erachter is. Agenda's delen en een portal delen is duidelijk, maar: "User Accounts op beide sites kunnen inloggen op elkaars netwerk. (Door middel van bijv. domain selectie bij inlogscherm)" kan op vele manieren worden geïnterpreteerd. Wat bedoel je met netwerk? Moet een computer de mogelijkheid hebben op beide domeinen in te loggen? Moet een gebruiker de resources van een ander domein kunnen benaderen (zoals bestanden op de fileserver)? Wat wil je precies.

Er kan veel worden gerealiseerd, maar dit ligt compleet aan de wensen en ook aan de omgeving welke je nu hebt staan. Het portaal kan waarschijnlijk worden opgelost met een trust. Agenda's delen kan je regelen via Exchange federated sharing. (Er van uitgaande dat je Exchange 2010 hebt draaien).

Voor de rest moet je duidelijker zijn wat je exacte ideeën zijn, maar verder wil ik je ook adviseren zelf eens wat artikelen te gaan lezen. Als je dan nog tegen vragen aanloopt willen de mede Tweakers je vast en zeker helpen.

Wilde altijd al iets over computers weten


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 15 december 2011 @ 14:19:
Of is dit allemaal mogelijk met een Forest Trust?
Ligt eraan hoe je forest en domain topologie is.

Oftewel: need moar input.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1