Ein Paar Netzwerk Fragen !

KingKill

Urgestein
Thread Starter
Mitglied seit
09.10.2002
Beiträge
14.797
Ort
...bei Freiburg
Huhu ich bräuchte mal ein paar schön formulierte Antworten auf folgende fragen:

1. Unterschied Arbeitsgruppe --> Domäne

1.1: Was sind/machen Directory Services z.b. ADS, LDAP

2. Warum eine zentrale Benutzerverwaltung ? ( Grosses Netzwerk )

3. Berechtigungen i n einer Domäne z.b. Druckershares ( Gruppenshares )

Schon mal Danke für die Antworten !
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
tach
1. u. a. benutzerverwaltung (berechtigungen, neue benutzer anlegen etc.), brauchst nen domänencontroler für, dienste wie dhcp, dns etc. (gibt bestimmt noch mehr aber man beachte das u. a.)
1.1 keine ahnung
2. weil wegen arbeitsoptimierung...oder willst du bei 500 mitarbeitern auf 3 hektar jeden einzeln abklappern um seinen benutzerstatus zu ändern oder pw´s einzurichten? so gehste an server und änderst alles da und fertig
3. was genau meinst du? wie das funktioniert, wie mans einrichtet oder wieso mans macht?

soviel erstaml von mir....
 
So:

KingKill schrieb:
1. Unterschied Arbeitsgruppe --> Domäne
Eine Arbeitsgruppe ist bis max. 10 Personen geeignet. Du musst dort bei Änderungen der Software immer von Rechner zu Rechner rennen. Also umständlich. Eine Domäne bildet die betriebliche Struktur wieder ab. Eine Domäne besteht aus mindestens einem Domänencontroller und einem DNS Server. Domänen eignen sich eben dafür dass Du alles zentral verwalten kannst z.B. über Group Policy Objects (GPO). Softwareverteilungen sind kein kein Problem was Du in einer Arbeitsgruppe nicht machen kannst. Usw usw usw....


KingKill schrieb:
1.1: Was sind/machen Directory Services z.b. ADS, LDAP
Active Directory
Der Windows-basierte Verzeichnisdienst. In Active Directory werden Informationen zu Objekten in einem Netzwerk gespeichert und Benutzern und Netzwerkadministratoren zur Verfügung gestellt. Active Directory ermöglicht Netzwerkbenutzern über einen einzigen Anmeldevorgang den Zugriff auf zugelassene Ressourcen im gesamten Netzwerk. Es stellt Netzwerkadministratoren eine anschauliche, hierarchische Ansicht des Netzwerkes und einen einzigen Verwaltungspunkt für alle Netzwerkobjekte zur Verfügung.
Quelle: Microsoft Hilfe (hast Du auch)

Lightweight Directory Access Protocol (LDAP)
Das primäre Zugriffsprotokoll für Active Directory. LDAP ist ein von der Internet Engineering Task Force (IETF) entwickeltes Protokoll nach Industriestandard, mit dem Benutzer Informationen in einem Verzeichnisdienst abfragen und aktualisieren können. Active Directory unterstützt die LDAP-Versionen 2 und 3.
Quelle: Microsoft Hilfe (hast Du auch)

KingKill schrieb:
2. Warum eine zentrale Benutzerverwaltung ? ( Grosses Netzwerk )
Weil Du von dort aus über die Verzeichnisdienste wie das AD alles steuern kannst. Sagt Dein Chef zu Dir die Gruppe User darf nicht mehr Ihr Rechner runterfahren sondern nur noch abmelden dann machst Du das über ein neues oder bestehendes GPO.

KingKill schrieb:
3. Berechtigungen i n einer Domäne z.b. Druckershares ( Gruppenshares )
Wenn ich das richtig verstehe willst Du wissen was Berechtigungen überhaupt machen / sind. Du kannst zB jedem User oder auch Gruppen explizit Rechte zuweisen. Nehmen wir an Du hast die Gruppe Manager und die Gruppe User. Beide wollen auf Laserdrucker1 drucken. Nun könntest Du sagen dass die Manager bevorzugt ggü. den Usern behandelt werden, d.h. Ihre Druckjobs werden bevorzugt ausgedruckt.
 
Man sollte aber net vergessen das die Theorie immer noch die Theorie ist....d.h. so schön sich das da auch anhört, von wegen Softwareverteilung etc...
Sowas zu realisieren ist organisatorisch und auch Fachmännisch vom Niveau sehr hoch...Ich kenn keine Firma, wo alle von den oben genannten Sachen gleichzeitig sauber laufen....
 
Ich weiss ich seh das ja hier sehr gut, und bei uns ist schon echt sau viel genutzt ( PH Freiburg ).....

Sollte das auch eher Theoretisch zusammen sammeln, und net glei ein Netzwerk für 10.000 Leutz bauen ! ;-)
 
estide2002 schrieb:
Man sollte aber net vergessen das die Theorie immer noch die Theorie ist....d.h. so schön sich das da auch anhört, von wegen Softwareverteilung etc...
Sowas zu realisieren ist organisatorisch und auch Fachmännisch vom Niveau sehr hoch...Ich kenn keine Firma, wo alle von den oben genannten Sachen gleichzeitig sauber laufen....

Also Software zu verteilen ist wirklich nicht so schwer...

Aber das alles sauber läuft ist echt schwer, weil ja jeder den Admin testen will :grrr:
 
achja und LDAP wurde nicht von der IETF entwickelt das wurde von der universität michigan entwickelt. ursprünglich um das DAP Protokoll auf IP zu portieren. war ansich nur als gateway zum DAP netz gedacht.
bis heute sind nicht alle funktionen von DAP implementiert aber die grundlegenden.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh