[win2000] aanmaken domein interessant?

Pagina: 1
Acties:

  • Woef
  • Registratie: Juni 2000
  • Niet online
Wij hebben op het werk een server staan met Windows 2000 Server, met daaronder zo'n 20 windows98 clienten. Nu wil zie ik op sommige bedrijfjes dat ze inloggen op een domein.
Nu wil ik weten;
- wat nou echt de voordelen van een domein zijn?
- hoe is het te realiseren?
- kan het ook in Windows 2000 Server?
- is het met zo'n opzet als hierboven aan te bevelen?
P.s. search en faq heb ik doorgespit!

Verwijderd

Een domein aanmaken is zeker interressant,
niet alleen voor betere prestaties binnen je netwerk maar ook kan je simpel alle gebruikers van rechten voorzien.
Het beveiligen van een share of map gaat met een domein aanzienlijk beter.

Je kan een domein aanmaken binnen windows 2000 server.
tik in de command prompt 'dcpromo' en er volgt een wizzard die je een domein aan laat maken.
Vervolgens dien je de clients nog te configgen dat ze op het domein moeten inloggen..

  • Woef
  • Registratie: Juni 2000
  • Niet online
Op vrijdag 29 maart 2002 11:26 schreef swopfile het volgende:
Een domein aanmaken is zeker interressant,
niet alleen voor betere prestaties binnen je netwerk maar ook kan je simpel alle gebruikers van rechten voorzien.
Het beveiligen van een share of map gaat met een domein aanzienlijk beter.

Je kan een domein aanmaken binnen windows 2000 server.
tik in de command prompt 'dcpromo' en er volgt een wizzard die je een domein aan laat maken.
Vervolgens dien je de clients nog te configgen dat ze op het domein moeten inloggen..
Oke dat instellen van die clienten kom ik wel uit,
heb het al eens moeten doen. Maar het opzetten van een eigen domein dus nog niet!

Maar is het ook mogelijk om op elke computer in het netwerk jij eigen desktop voor je te zien? Dus dat de "Mijn Documenten" van de server wordt getrokken?

Verwijderd

jazeker,

na het opzetten van de 'active directory' (domein) kan je gebruikers een zwevend profiel toewijzen, een map op de server waar alle documents and settings van die gebruiker opgeslagen worden

  • Woef
  • Registratie: Juni 2000
  • Niet online
Op vrijdag 29 maart 2002 11:38 schreef swopfile het volgende:
jazeker,

na het opzetten van de 'active directory' (domein) kan je gebruikers een zwevend profiel toewijzen, een map op de server waar alle documents and settings van die gebruiker opgeslagen worden
Oh das wel heel relax :D
en je kan dus ook per gebruiker aangeven welke mappen ze mogen komen en niet?
En hoe zit dat met internetsharing? kan dat ook per user dan?

Waardoor komt het eigenlijk dat ik hier zo weinig over lees, en vindt op GoT?

Verwijderd

Op vrijdag 29 maart 2002 11:43 schreef Ruben_Pruim het volgende:

[..]

Oh das wel heel relax :D
en je kan dus ook per gebruiker aangeven welke mappen ze mogen komen en niet?
En hoe zit dat met internetsharing? kan dat ook per user dan?

Waardoor komt het eigenlijk dat ik hier zo weinig over lees, en vindt op GoT?
Jep, je hebt alles in controle met een windows 2000 domein..
Die internetsharing hangt ervanaf welke methode je gebruikt, als je echt gebruikers bepaalde rechten wilt geven m.b.t. internet zou ik msproxy server of ms isa server gebruiken.

En toch zie ik op got redelijk vaak dingen over domeinen voorbijfloepen.

  • Diaboluzzz
  • Registratie: November 2001
  • Laatst online: 25-04-2025

Diaboluzzz

Dreikwarter !

het scheelt je ook een hoop ellende met back-uppen. ik zit er constant mee te kloten :(

moet er ook maar es aanbeginnen.

http://www.NUiPhone.nl/


  • Milo
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
De meeste dingen die ik hier als voordelen genoemd zie, kunnen ook best zonder domein. In welk opzicht back-uppen makkelijker gaat met een domein is mij ook niet helemaal duidelijk.

Wat wel een duidelijk voordeel van een domein is, is dat je Users op 1 plek beheert. Dit is eigenlijk alleen handiger als je meer dan 1 server hebt.

ISA server kan je trouwens ook instellen op basis van IP-adres.

Lao Tzu: "As soon as you have made a thought, laugh at it."


  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed

enne, een domein is veiliger.

  • Milo
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Op vrijdag 29 maart 2002 12:23 schreef wielhelm het volgende:
enne, een domein is veiliger.
Jah? Onderbouw eens.

Lao Tzu: "As soon as you have made a thought, laugh at it."


Verwijderd

Op vrijdag 29 maart 2002 11:43 schreef Ruben_Pruim het volgende:

Waardoor komt het eigenlijk dat ik hier zo weinig over lees, en vindt op GoT?
Wellicht omdat zulke vragen niet gesteld worden door systeembeheerders? Immers dat weten ze al.

Je kunt ons overigens ook inhuren *D (check mijn emailadres eens)

Verwijderd

Check dit, je zult nog heel wat moeten lezen, voor je zover bent een active dir aan te maken:

http://www.microsoft.com/windows2000/techinfo/planning/activedirectory/branchoffice/default.asp

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed

Omdat je dan de hisecdc template kan draaien?

En reken maar dat ie dan beveiligd is.
Op vrijdag 29 maart 2002 12:25 schreef Milo het volgende:

[..]

Jah? Onderbouw eens.

  • wielhelm
  • Registratie: Oktober 2001
  • Laatst online: 24-04 23:05

wielhelm

80/86 ST bladebladed

Maar dan kunnen die 98 clients niet meer aanloggen >:)


dus alleen doen als je w2k op xp clients hebt.

  • Milo
  • Registratie: Januari 2000
  • Laatst online: 23-12-2025
Op vrijdag 29 maart 2002 12:34 schreef wielhelm het volgende:
Omdat je dan de hisecdc template kan draaien?

En reken maar dat ie dan beveiligd is.
Dan is dus alleen de server dichtgeknutseld? Overigens kan je net zo goed hisecws.inf gebruiken, hoewel ik nog dieper moet graven in die profielen en het onderscheid ertussen.

Voor de nieuwsgierigen:
http://is-it-true.org/nt/nt2000/atips/atips74.shtml
Sans.org document over auditing W2K

Lao Tzu: "As soon as you have made a thought, laugh at it."


  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 25-04 19:21

reddog33hummer

Dat schept mogelijkheden

Op vrijdag 29 maart 2002 12:34 schreef wielhelm het volgende:
Omdat je dan de hisecdc template kan draaien?

En reken maar dat ie dan beveiligd is.
en beveiligings certificaten verstrekken voor intern gebruik (lees encryptie) over de AD heen

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5

Pagina: 1