Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Hoe een kleine netwerk van 5 pcs, 1 switch en 1 server opzet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allen,

Voel me een beetje schuldig dat ik deze forum gebruik voor advies al eerste post. Truth is dat ik hier heel vaak kom rondkijken maar me nooit heb ingeschreven. Nu dit moment van eerlijkheid voorbij is.. ik heb een prangend probleem. Mijn schoonbroer heeft een transportbedrijfje geërfd. Ik heb beloofd om zn netwerk te vernieuwen. Probleem is..Ik ben een ontwikkelaar, geen netwerkbeheerder. Soms doet een mens zaken die hij achteraf niet begrijpt. En mijn ego is moeilijk in bedwang te houden gezien onze relatie. Ik moet en zal dit dan ook fixen. Soit.


Zijn IT netwerk bestaat uit 4 gebruikers pc's 2 op win 7, 2 op XP en één windows 2003 server met AD als domain controller, één (vmware) server met SBS waarop een HD staat die gedeeld is door alle gebruikers en ik vermoed DHCP), één 3com 16 poort switch en een netwerkprinter. De servers zijn oud.

Hij heeft het bedrijf 'vijandig' overgenomen via rechtswege. Zijn vennoot was alcoholverslaafd en heeft tonnen geld gestolen en gespendeerd aan allerlei uitspattingen. Hij was wel diegene die IT heeft geïnstalleerd.

Ik heb gelukkig alle paswoorden kunnen recupereren behalve van de Vmware server waarop SBS staat.

Ik vond de installatie ook overkill voor wat men eigenlijk nodig heeft : 4 gebruikers, één gezamenlijke opslagruimte en delen van internet/netwerkprinter. Email is via een internetprovider, dus geen exchange behoefte.

Ik zou graag het volgende willen doen:
2 oude PC's vervangen door win 7 pc's [Done]
2 oude servers vervangen door ééntje [pending] Heb ook een win server 2012 licentie in mijn bezit.
De 3com gb switch blijft sowieso.

Ik moet zeker van mijn zaak zijn voor ik de vmware server uitschakel. Daarop staat SBS en de gesharede drive (sas HD) alsook als DHCP geconfiged (vermoed ik). Ik heb geen admin paswoord van de 3Com switch, ik vermoed dat je die kan resetten.

Hoe kan ik dit best rond krijgen ? Iemand advies ? Topologie ? En vooral hoe win 2012 configureren ?
Moet ik AD voor 4 gebruikers configureren? is dat niet overkill voor wat file/internet/printer sharing ?

Eeuwige karma voor jullie advies.. _/-\o_

  • Neal
  • Registratie: Augustus 2002
  • Laatst online: 27-11 14:07
Ik zou iemand inhuren die er wel verstand van heeft, geeft buiten een professionelere aanpak ook garanties voor je zwager....

  • TVH7
  • Registratie: Oktober 2012
  • Laatst online: 28-10 23:14

TVH7

Tango Victor Hotel Seven

Kijk een heel bedrijfsnetwerk opzetten kan je zo moeilijk maken als je maar wilt. Maar als je niet von plan bent om later grotere processen te gaan hosten dan alleen 6 computers zou ik voor de goedkope oplossing gaan: Een bedrijfsnas van een redelijk betrouwbaar merk o.a. synology bijvoorbeeld en natuurlijk met raid, let wel op dat je deze nas ook nog wel backupt. Op deze nassen heb je vaak geinstalleerde nas software die kan gebruiken en voor wat er nu mee gebeurt is dat ook meer dan voldoende.

Je kan dit natuurlijk ook doen met behulp van windows. En je kan het het ook wat groter aanpakken als je bijvoorbeeld met domain controllers + Group Policy's gaat werken en alle clients hetzelfde wilt maken enzo. Dit is mogelijk maar hiervoor heb je ook weer wat meer kennis voor nodig. En als het altijd gewoon goed moet werken zou ik in jouw geval hier dan ook een los bedrijf voor inhuren.

Dan nog de os systemen: Gewoon win7 is prima let wel op dat je proffesional minimaal moet geinstalleerd hebben voor als je met wat meer advanced (GP etc) netwerken gaat werken.

Dus conclusie. Je kan het zo moeilijk maken als je zelf wilt.

[ Voor 1% gewijzigd door TVH7 op 05-06-2014 22:57 . Reden: More detailed! ]


  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Als ik dit zo lees ben ik het eens met Neal.

Dit gezegd, mis ik nog wat informatie.
Heb je al een nieuwe server in gedachten? zo nee wat is je budget.
Wat voor een licentie heb je voor Windows Server 2012?
Wat voor een firewall/router staat er op dit moment?
Zijn alle windows 7 pc's voorzien van professional?

Ik zou zeggen configureer wel een AD ook voor 4 gebruikers, Je kan makkelijk de computers beheren d.m.v. group policies.

Wat ik zou doen in deze situatie:
bij een krap budget zou ik een hp proliant microserver g8 halen, hier een raid controller in doen.
Esxi erop als hypervisor en daarop windows server installeren. Dit zorgt ervoor dat je makkelijk kan back-uppen, en ook makkelijk de boel kan aanpassen of uitbreiden.

Tot slot,
Windows server 2012 is in de basis erg simpel op te zetten, AD, DHCP, DNS zijn allemaal toe te voegen als rollen en erg simpel via een wizard in te stellen. Op google zijn hier genoeg guide's over te vinden.

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • JT
  • Registratie: November 2000
  • Laatst online: 10:47

JT

VETAK y0

Ik ben geen netwerkbeheerder maar ik vind een dedicated server voor enkele pc's en gebruikers ook klinken als overkill. NAS van Synology ofzo zou genoeg moeten zijn. Ik ben het wel eens met TVH7 :)

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
JT schreef op woensdag 04 juni 2014 @ 09:02:
Ik ben geen netwerkbeheerder maar ik vind een dedicated server voor enkele pc's en gebruikers ook klinken als overkill. NAS van Synology ofzo zou genoeg moeten zijn. Ik ben het wel eens met TVH7 :)
Of het overkill is of niet is niet echt belangrijk.
Wat je wil is een veilige en stabiele omgeving creëren, dit red je niet door alle gebruikers op een losse pc te laten werken met alle rechten. Dit doe je door de pc's dicht te timmeren en de gebruikers alleen te laten werken met wat ze nodig hebben.

Daarbij is een NAS met RAID nog geen back-up, RAID zorgt ervoor dat je met een aantal schijven je down time verminderd mocht er 1 stuk gaan. Wat ga je doen als 1 van de gebruikers een mapje weg gooit of een bestand aanpast wat niet had gemoeten?

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • JT
  • Registratie: November 2000
  • Laatst online: 10:47

JT

VETAK y0

Axewi schreef op woensdag 04 juni 2014 @ 09:11:
[...]


Of het overkill is of niet is niet echt belangrijk.
Wat je wil is een veilige en stabiele omgeving creëren, dit red je niet door alle gebruikers op een losse pc te laten werken met alle rechten. Dit doe je door de pc's dicht te timmeren en de gebruikers alleen te laten werken met wat ze nodig hebben.
Volgens mij kun je de rechten toch centraal regelen op een NAS? Volgens mij heeft een goede NAS genoeg power om dat voor enkele PC's te regelen of zie ik dat verkeerd? Verder zijn er volgens mij geen bijzondere eisen waarvoor een losse dikke server zou moeten worden gebruikt als ik het zo lees.

Edit: even snel gegoogled: qua domain service lijkt het erop dat een NAS toch niet zoveel kan op een Windows domein als op een Linux domein...
Daarbij is een NAS met RAID nog geen back-up, RAID zorgt ervoor dat je met een aantal schijven je down time verminderd mocht er 1 stuk gaan. Wat ga je doen als 1 van de gebruikers een mapje weg gooit of een bestand aanpast wat niet had gemoeten?
Ik kan je alleen maar gelijk geven. Daarom gaf ik aan dat ik het eens ben met TVH7, die op zijn beurt aangeeft dat een NAS geen backup is. Deze kun je op diverse manieren realiseren, met een externe HDD die je dagelijkse vult met content van de NAS of zelfs een NAS op een andere plek. Dan laat je de NAS ter plekke een backup maken en die rsync je over internet naar de NAS op de andere locatie. Volautomatisch een backup op een andere locatie :)

[ Voor 4% gewijzigd door JT op 04-06-2014 09:18 ]

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
JT schreef op woensdag 04 juni 2014 @ 09:16:
[...]

Volgens mij kun je de rechten toch centraal regelen op een NAS? Volgens mij heeft een goede NAS genoeg power om dat voor enkele PC's te regelen of zie ik dat verkeerd? Verder zijn er volgens mij geen bijzondere eisen waarvoor een losse dikke server zou moeten worden gebruikt als ik het zo lees.

Edit: even snel gegoogled: qua domain service lijkt het erop dat een NAS toch niet zoveel kan op een Windows domein als op een Linux domein...


[...]

Ik kan je alleen maar gelijk geven. Daarom gaf ik aan dat ik het eens ben met TVH7, die op zijn beurt aangeeft dat een NAS geen backup is. Deze kun je op diverse manieren realiseren, met een externe HDD die je dagelijkse vult met content van de NAS of zelfs een NAS op een andere plek. Dan laat je de NAS ter plekke een backup maken en die rsync je over internet naar de NAS op de andere locatie. Volautomatisch een backup op een andere locatie :)
Puntje 2 kan op die manier, is wel wat omslachtig maar is goed te doen.
Bij voorkeur als het mogelijk is op je nas een soort van "shadow copies" in stellen.

Puntje 1 ben ik nog steeds niet van overtuigd.
Rechten op een gedeelde map is bij lange na niet hetzelfde als wat ik bedoel. Dit zorgt er alleen voor dat gebruikers bij bepaalde mappen kunnen. Wat ik bedoel is dat je de pc's zelf dicht timmert en niet alleen de gedeelde mapjes. Denk aan gebruikers geen beheer rechten geven, firewall beheren vanaf 1 plek, geen schrijf rechten op de lokale schijven etc etc..

Daarnaast Wat doe je als gebruiker 1 niet op pc1 maar op pc2 moet werken voor een dag doordat er iemand ziek is oid? Ga je dan alle instellingen en documenten etc met het handje overzetten met alle gevolgen van dien?
Je wil zo min mogelijk werk ik neem aan dat de TS wel meer te doen heeft dan dat netwerk te beheren en de beste manier om dit voor elkaar te krijgen is door zoveel mogelijk variabelen weg te halen.

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


  • JT
  • Registratie: November 2000
  • Laatst online: 10:47

JT

VETAK y0

Ik dacht dat je met AD op de NAS ook die rechten centraal kan beheren. Wat betreft de bestanden weet ik dat je de netwerkdrive en daarop de specifieke directory van de ingelogde user automatisch kan laten mounten bij het inloggen. Of en zo ja hoe dat kan met Windows weet ik niet maar na een zeer korte Google zoektocht heb ik daar toch mijn twijfels bij.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Paul
  • Registratie: September 2000
  • Nu online
AD op NAS doet misschien authenticatie, maar geen GPO's, WSUS etc :) Server 2012 Essentials of Foundations doet dat allemaal wel. Het is ook de manier die veruit het meest compatible is en waar online het meeste over te vinden is. Als je beheerder al enigszins de weg weet in Windows is het een mooie manier om voor een klein bedrijfje toch een fatsoenlijke server neer te zetten.

Als je een (administratie?)-pakket gebruikt dat SQL Server nodig heeft is het al helemaal een no-brainer :) Ook SQL Server Express ondersteunt VSS, en met task manager en sqlcmd kun je gratis alsnog 'maintenance plans' maken als je een betere manier van backuppen wil dan Windows Server Backup.

Ik weet niet wat het budget is, maar voor zo'n bedrijfje zou ik denk ik een HP Microserver kopen, er een 8GB geheugenreepje bij prikken, 2x 2TB HDD intern, 1x 4 TB HDD op USB3, Server 2012 Foundation erop en gaan :)

Server 2012 maak je Domain Controller, DHCP-server, DNS-server en eventueel File Server-role en Print Server-role nog toevoegen. Die laatste twee installeren vooral management tools waarvan het nog even de vraag is of je ze gaat gebruiken, die eerste drie voegen echt functionaliteit toe.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • DennusB
  • Registratie: Mei 2006
  • Niet online
Ik zou gewoon een Synology NAS neergooien voor de gedeelde files en lekker niet met een AD werken. Enorm overkill voor deze situatie!

Owner of DBIT Consultancy | DJ BassBrewer


  • JT
  • Registratie: November 2000
  • Laatst online: 10:47

JT

VETAK y0

DennusB schreef op woensdag 04 juni 2014 @ 13:31:
Ik zou gewoon een Synology NAS neergooien voor de gedeelde files en lekker niet met een AD werken. Enorm overkill voor deze situatie!
Hangt er misschien een beetje vanaf hoeveel mensen er werken. Ik denk dat je met 4 medewerkers daar wel mee weg zou komen maar met 20 zou ik er niet op durven vertrouwen dat de pc's virusvrij enzo blijven.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
Office 365.

Overigens geef je aan dat je al een Server 2012 licentie in bezit hebt. Is dat een Essentials of Standard? Essentials heeft hele simpele Office 365 integratie.

Afhankelijk van het type en de hoeveelheid files en dat in combinatie met de beschikbare bandbreedte kun je ook de hele server weghalen en gewoon alles op SharePoint zetten met OneDrive for Business.

[ Voor 39% gewijzigd door Trommelrem op 04-06-2014 13:55 ]


  • DennusB
  • Registratie: Mei 2006
  • Niet online
JT schreef op woensdag 04 juni 2014 @ 13:34:
[...]

Hangt er misschien een beetje vanaf hoeveel mensen er werken. Ik denk dat je met 4 medewerkers daar wel mee weg zou komen maar met 20 zou ik er niet op durven vertrouwen dat de pc's virusvrij enzo blijven.
Sinds wanneer heeft een AD iets te maken met virussen? 8)7

Owner of DBIT Consultancy | DJ BassBrewer


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

DennusB schreef op woensdag 04 juni 2014 @ 14:04:
[...]Sinds wanneer heeft een AD iets te maken met virussen? 8)7
Grouppolicy's bevobbeld: je voert op je servers een lijstje in met toegestane executables; voor elke PC die lid is van het domain gelden dan meteen die beperkingen

QnJhaGlld2FoaWV3YQ==


  • JT
  • Registratie: November 2000
  • Laatst online: 10:47

JT

VETAK y0

Precies dat.

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • TVH7
  • Registratie: Oktober 2012
  • Laatst online: 28-10 23:14

TVH7

Tango Victor Hotel Seven

Klinkt allemaal leuk maar we weten het budget niet. Laten we dat eerst eends duidelijk krijgen.
Verder kan je lokaal ook gewoon de computer instellen. Het enige voordeel van gpo's zijn dat je het centraal met 1 server doet. Maar als het budget wat lager is of het moet simpel zijn is een nas + lokale GPO prima.

Nogmaals je kant het zo moeilijk / makkelijk maken als je zelf wil. Zelf zal ik gaan voor de win server maar kennis speelt hier zeker een factor. Als het helemaal nieuw voor me was zou ik het niet aandurven en dus of outsourcen of de simpelere (nas) en vaak goedkopere oplossing.

[ Voor 30% gewijzigd door TVH7 op 04-06-2014 23:06 ]

Pagina: 1