plaatsing van een domain controller in het netwerk

Pagina: 1
Acties:

  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 06-08 11:27
Huidige situatie :
Telenet komt binnen op een linux router die ook de DHCP verzorgt voor het hele netwerk. Dit netwerk bevat Windows 98 (SE) Clients.

Nieuwe situatie :
Er gaat een domain controller tussen geplaatst worden waarop alle gebruikers in het netwerk hun eigen share krijgen van X megabyte en waarlangs ze toegang moeten krijgen (of net niet) op het internet.

Probleem :
Mijn netwerkkennis is niet super dus nu zit ik een beetje met de volgende twijfel :
(1) de router heeft 2 netwerkkaarten, waarvan 1 voor internet is en de andere gaat cross cable naar de domain controller. De domain controller verzorgt dan met 2 netwerkkaarten de DHCP voor de clients. Hier dient de router dus puur als firewall en de domain controller gaat eigenlijk het routen overnemen
(2) de router blijft zowel firewall als router en de rest van het netwerk is verbonden via een switch. De domain controller hangt dus eigenlijk net als elke andere client op het netwerk.

Oplossing (1) lijkt me logisch om de internettoegang te kunnen ontzeggen, maar anderzijds zit je 2maal met 2 netwerkkaarten in een PC en dat lijkt me een hele soep te worden. Bovendien moet de domain controller (Windows) dan de DHCP gaan doen en ik ben niet zeker of er wel of niet een begrenzing is op het aantal clients bij windows? We hebben er zeker 100 nodig.

Oplossing (2) lijkt me moeilijker om restricties te leggen maar de structuur van het netwerk is wel veel duidelijker en logischer, en waarschijnlijk ook meer flexibel.

Het grote nadeel is dat er momenteel op alle clients Windows 98 staat. We willen verplichten om in te loggen op de domain controller, maar bij 98 kan je net zo goed gewoon op ESC duwen en dan zit je ook in Windows. Hoe kan ik dit inloggen verplichten? Als iemand me zou kunnen aanwijzen in welke richting te zoeken of welke software daarvoor zou dienen dan zou dat heel fijn zijn. (upgraden is financieel niet mogelijk momenteel)

Ik heb via de search zitten zoeken maar dit is zo een specifiek probleem dat ik nooit een volledig antwoord vind.

[ Voor 4% gewijzigd door codemann op 07-12-2003 17:53 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

codemann schreef op 07 december 2003 @ 17:52:
Oplossing (1) lijkt me logisch om de internettoegang te kunnen ontzeggen, maar anderzijds zit je 2maal met 2 netwerkkaarten in een PC en dat lijkt me een hele soep te worden. Bovendien moet de domain controller (Windows) dan de DHCP gaan doen en ik ben niet zeker of er wel of niet een begrenzing is op het aantal clients bij windows? We hebben er zeker 100 nodig.

Oplossing (2) lijkt me moeilijker om restricties te leggen maar de structuur van het netwerk is wel veel duidelijker en logischer, en waarschijnlijk ook meer flexibel.

[...]
Ik heb via de search zitten zoeken maar dit is zo een specifiek probleem dat ik nooit een volledig antwoord vind.
Ik denk dat je met een zoekopdracht op Windows 2000 Network Architecture Design een heel eind had kunnen komen, iig.

Waar je iig rekening mee moet houden is dat je je enige domain controller liever niet dual-homed wil gebruiken (dwz met 2 netwerkkaarten).
Dat is zeker als je met netbios-based logons zoals met win98 / NT vragen om problemen qua netwerk resolving.

Ik zou in dit geval kiezen om de firewall/router alleen dat te laten doen, en de DC ook DHCP en DNS te laten doen (als je AD wil draaien heb je daar toch meer aan, ook bij upgraden van je clients).

In principe heb je dan aan 1 netwerkkaart in je server genoeg.

Over je DHCP server hoef je je geen zorgen te maken, als je een goede basis qua hardware hebt kunnen die clients voorzien worden.
Het grote nadeel is dat er momenteel op alle clients Windows 98 staat. We willen verplichten om in te loggen op de domain controller, maar bij 98 kan je net zo goed gewoon op ESC duwen en dan zit je ook in Windows. Hoe kan ik dit inloggen verplichten? Als iemand me zou kunnen aanwijzen in welke richting te zoeken of welke software daarvoor zou dienen dan zou dat heel fijn zijn. (upgraden is financieel niet mogelijk momenteel)
Je zou kunnen overwegen om met (config.pol) Windows98's policy editor te gaan werken om iig een deel dicht te zetten.
Combineer dat met het gebruik van een proxy-server om internet-toegang via browser af te dichten.

Maar om even wat nader op je probleem van upgrades en resources in te gaan...

Je weet dat support op win98 in januari 2004 stopt?
Dan is er blijkbaar geen rekening mee gehouden in de financiële planning van dit jaar en aankomend jaar, evenals het punt dat je met die 100 clients dus afhankelijk bent van één enkele server.
risky...

[ Voor 3% gewijzigd door alt-92 op 07-12-2003 18:26 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 06-08 11:27
BackSlash32 schreef op 07 december 2003 @ 18:23:
[...]
Je weet dat support op win98 in januari 2004 stopt?
Dan is er blijkbaar geen rekening mee gehouden in de financiële planning van dit jaar en aankomend jaar, evenals het punt dat je met die 100 clients dus afhankelijk bent van één enkele server.
risky...
scholen, informatica en budgetten gaat niet altijd in dezelfde zin...

  • FracTioN
  • Registratie: December 2003
  • Laatst online: 06-03 12:32
Samen met codemann werk ik aan een oplossing voor dit probleem.

Graag wil ik even verder ingaan op de juiste toedracht. Deze situatie bestaat in een middenschool , waar gedurende jaren gewerkt is met verschillende kleine sub - netwerkjes , waarvan er zelfs nog eentje coaxiaal aangesloten is. Met de aanstelling van een nieuwe ICT coordinator en een klein budget om aanpassingswerken te doen doemen deze problemen op. Graag willen wij dat zo professioneel mogelijk oplossen , maar laat onze kennis dat niet op alle vlakken toe. Vandaar ook onze bijkomende hulpvraag.

De clients kunnen vaak amper win98 draaien (P90/16mb ram) dus zit daar geen mogelijkheid in. Dat de ondersteuning wegvalt is heel jammer , maar we zullen er toch mee verder moeten ploeteren tot ergens geld gevonden wordt of een bedrijf zo vriendelijk is PII's of dergelijke te "doneren".

grtx


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
Meest éénvoudige oplossing lijkt mij:

- aanloggen verplichten middels config.pol
- ISA server gebruiken
- router cross aansluiten op de tweede NIC van DC/ISA server (alhoewel het niet optimaal is om je internettoegang op een DC te doen, maar zeker goedkoper dan een aparte ISA server).

Als je dan ook nog eens de proxy-client op alle pc's installeert heb je een behoorlijk goede controle over wat de gebruikers wel en niet op Internet kunnen.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.