[Windows 2003 SBS]overwegingen

Pagina: 1
Acties:

  • borgdaville
  • Registratie: December 2000
  • Laatst online: 21:21
ik ga binnenkort een W2k3SBS server installeren en implementeren; nu zijn er nog een aantal zaken waar ik over twijfel. Kan iemand me misschien wat tips geven en wat onderbouwing waarom iets wel te doen waarom niet.

Algemene info:
File- / Domein- / Exchange server
15 gebruikers(Desktops en Laptops)
Outlook 2003 Web Access en misschien later VPN


Firewall?
W2k3SBS heeft een ingebouwde firewall, ik denk a la WinXPSP2. Nu vraag ik me af of ik uberhaupt een firewall nodig heb.
Even de situatie:
Internet komt binnen via een ASDL lijntje met een Alcatel Speedtouch 510 modem, dit is tevens een router met firewall, dhcp enz. De router hangt aan een switch en aan die switch hangen de werkstations en de server. De server hangt niet direct aan internet dus en heeft een intern vast IP adres(192.168.1.1). Naar mijn ID is het niet echt nodig om een firewall op de server te zetten omdat deze niet benaderbaar is vanaf het internet, het enige die direct benaderbaar is de router en deze laat zien met www.grc.com dat alle poorten stealth zijn. Op enkele poort na, die word gemapt op de router naar een server(bv poort 80 naar webserver). Het is een klein kantoor en er zijn geen wireless toegankelijkheden, dus hackers binnen het gebouw die hun laptop inprikken en gaan klooien daar zijn we niet echt bang voor.

- Is het noodzakelijk om een firewall te gebruiken, en waarom?
- Is het aan te raden, waarom? Voldoet de bijgeleverde Windows Firewall?
- Zijn er dingen die ik niet mag vergeten?
edit:
- is het verstandig om de DHCP van de modem/router te gebruiker voor de clients? servers krijgen een vast IP adres!


Backup?
Iedere nacht moet er een backup gedraaid worden, dit gebeurt doormiddel van een DAT72 tape backup systeem. Merk van de drive is nog niet bekend, maar dat moet niet veel uitmaken. Bij de meeste drives tapedrives word TapeWare EX geleverd als backup software. W2k3SBS heeft een eigen backup systeem.
- Heeft iemand ervaringen met beide pakketten?
- Wat zijn de voor- en nadelen als ik voor het ene kies tegenover het andere?

Profile Migration
Momenteel word er niet in een domein gewerkt, het is momenteel een peer-to-peer netwerk. Iedereen logt lokaal in en heeft een aantal vaste netwerkmappings naar de server(Win2kPro). Op de server zijn de gebruikers ook allemaal aangemaakt en in groepen geplaatst. Op basis van deze groepen zijn de machtegingen toegekend op de gedeelde mappen. Iedereen heeft zijn profiel nu dus lokaal op zijn pc staan. Nu is er een optie; Profile Migration. Dit moet het mogelijk maken dat iedereen met zijn huidige profiel kan blijven werken.
- Werkt dit systeem vlekkeloos?
- Zijn er redenen te bedenken waarom dit niet verstandig is?
Even ter verduidelijking, kwa rechten mogen gebruikers zo goed alles veranderen aan hun desktop. Dit hoeft dus niet beveiligd te worden, het moet wel zo worden dat het niet meer uit maakt op welk WS er word ingelogd. Iedere gebruiker moet op iedere PC zijn eigen profiel krijgen als hij inlogt.
- Dit betekent toch dat ik met Mandatory profielen moet werken???
- Hoe werkt dat met laptops als ze niet aan het netwerk hangen en gewoon off-line in de trein ofzow werken?

Dit was hem dan een lap tekst met een hoop vragen, ik hoop aan de hand van dit topic wat wijzer te worden. Reacties van ik denk dat... en Waarschijnlijk zou het..... kun je achterwege laten; denken en gokken kan ik ook. Liefst alleen reacties van mensen die ervaring hebben met de dingen waar ik het nu over heb.

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


  • borgdaville
  • Registratie: December 2000
  • Laatst online: 21:21
okeej, reacties blijven uit.
Doe ik iets verkeerd?
Is de vraag te moeilijk?
Hebben jullie meer info nodig?
Heb ik geen geduld?
Is het beter een post per probleem te plaatsen?

Je hoeft niet alles antwoorden te weten om te reageren, ook als je iets weet over 1 specifiek ding is het welkom.

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 23:53

The Eagle

I wear my sunglasses at night

Misschien is het wel handig als je serieuze reacties op je post wilt, je topic niet binnen 24 uur te kicken. Dat is namelijk de policy op GoT, en eerder kicken wordt niet echt gewaardeerd.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • leon1e
  • Registratie: December 2000
  • Laatst online: 21:01
Hallo borgdavile,

Het is een beetje tegen de policy om een topic zo snel te kicken, er zijn ook mensen die niet om het uur op got kijken of een baan hebben hoor :). Vandaar dat je zo af en toe even geduld moet hebben.

Je hebt echt een hele mooie lap tekst geschreven, maar wat heb je zelf al gevonden? Want echt 90% van je vragen zijn simpel via google of via onze search te vinden. Zou je dit ook eens willen nalopen?

Verwijderd

niet mandatory profiles maar roaming profiles. En ik weet niet of die migratie goed gaat heb alleen van domain naar domain gedaan

  • borgdaville
  • Registratie: December 2000
  • Laatst online: 21:21
Verwijderd schreef op 21 september 2004 @ 15:23:
niet mandatory profiles maar roaming profiles. En ik weet niet of die migratie goed gaat heb alleen van domain naar domain gedaan
aha dat schiet al op!! stom van me, nu valt het me weer in.

Mer verder ik heb wel gegoogled, over die firewall staat op de meeste sites dat het alleen nodig is als ie direct aan internet gekoppeld is. Maar ik d8 misschien zitten hier nog wel veel slimmere mensen die wel een goede reden hebben om er toch 1tje op te zetten. Of is die firewall van de speedtouch wel zo lek als een vergiet.

En over de verdere onderwerpen vind ik niet veel info, behalve van Microsoft zelf die alles wat ze zelf maken geweldig vinden en ervan overtuigd zijn dat je er niet zonder kunt.

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


  • lier
  • Registratie: Januari 2004
  • Laatst online: 20:23

lier

MikroTik nerd

Speedtouch houdt alles tegen behalve hetgeen jij door laat (van buiten af gezien).
Van binnen uit mag alles naar buiten en dat is een goede reden om een firewall (evt. in combinatie met een virusscanner) te nemen.

Weet je al of je in de nieuwe situatie gebruik gaat maken van een domein en ad ?

Eerst het probleem, dan de oplossing


  • borgdaville
  • Registratie: December 2000
  • Laatst online: 21:21
lier schreef op 21 september 2004 @ 15:58:
Speedtouch houdt alles tegen behalve hetgeen jij door laat (van buiten af gezien).
Van binnen uit mag alles naar buiten en dat is een goede reden om een firewall (evt. in combinatie met een virusscanner) te nemen.
bedoel je dus nog een extra firewall op de server? ivm trojans ofzow? die dan een servertje draaien voor het een of andere? Ik d8 dat die zowiezo niet toegankelijk waren als je achter een router zit, tenzij je natuurlijk de poort van de trojan mapt op de router! Het enige verkeer dat de server over het internet mag sturen(is Outlook Web Access en misschien VPN maar ik neem aan dat ik dan moet mappen op de router).
Weet je al of je in de nieuwe situatie gebruik gaat maken van een domein en ad ?
dat staat vermeld, word een domein dwz AD volgens mij.

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...

Pagina: 1