Server 2008 R2 Noobi - hab paar Probs :)

mediajunkie

Neuling
Thread Starter
Mitglied seit
06.07.2009
Beiträge
267
Hallo ihr...

hab diese Woche mal nen Windows Server 2008 R2 aufgesetzt und bin momentan am konfigurieren. Dazu hätte ich ein, zwei Fragen an die Profis oder Erfahrenen unter euch...

Der Server läuft in einer privaten Umgebung mit einem Desktop, 2 Laptops und einem HTPC. Ich möchte damit meine Medien und Dokumente zentral verwalten und vor allem von außerhalb zugänglich machen. Außerdem möchte ich Client-Backups erstellen.

Active Directory mit Domäne ist hochgefahren, Dateiserver in Betrieb. Ich hab nun für jeden Medientyp eine Benutzergruppe für Zugriffsrechte angelegt, sowie verschiedene Verwaltergruppen.

Frage 1: Wie macht man das am besten mit den Berechtigungen. Genaue Berechtigungen über NTFS festlegen und in der Freigabe einfach Vollzugriff konfigurieren? Oder in beiden die gleichen Berechtigungen festlegen?

Frage 2: Ich hab mit einem Tutorial die Netzwerkerkennung am Server aktiviert und kann ihn nun auch auf den Clients unter Netzwerk finden. Wenn ich aber zugreifen will, will er stehts einen Benutzername und nen Passwort, obwohl ich mit einem Domänen-Benutzer an der Domäne angemeldet bin und dieser Benutzer auch Mitglied in den Freigabegruppen ist. Was mach ich falsch?

Frage 3: Welche Lösung würdet ihr für private Dokumente machen? Profil auf dem Server ablegen? Oder besser mit extra Ordnern und Offlinedateien arbeiten? Oder doch gleich einen SharePoint-Server (MSDNAA-Lizenz) aufsetzen und damit auch das Sharing übers Inet erschlagen? Kann ein SharePoint alle Arten von Daten organisieren?

Frage 4: Wie würdet ihr eure Musik übers Internet sharen? Also natürlich mit Zugriffsschutzn. Würde gerne, wenn ich Internet hab, meine Musik abspielen oder streamen können.

Frage 5: Wie macht ihr das mit der öffentlichen IP-Adresse? DynDNS? Muss man dazu noch was im DNS-Server eintragen?

Frage 6: Wie muss man den Server konfigurieren, dass die Benutzer normal, also wie gewohnt ohne Domäne, auf den Client-Rechnern arbeiten können. zB Installation von Programmen, Einstellungen ändern, etc... ohne jedes mal durch das Domänen Administrationskonto mit Eingabe von Benutzername und Passwort zu bestätigen... Die Clients sollen vom Domänenbetrieb eigentlich nichts merken, sondern einfach nur dadurch die Zugriffsrechte für Dateien, Drucker, etc erhalten und sonst keine Einschränkungen haben. Gibt's dazu nen Tutorial?

Ich danke euch schon mal im voraus, falls sich jemand die Mühe machen!

Steffen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Zu 1: Ich trage in der Freigabe immer den jeweiligen Benutzer bzw. die Gruppe ein. Mehr ist nicht erforderlich. An den Sicherheitseinstellungen des Dateisystems würde ich nichts ändern.

Zu 2: Schau mal, ob Benutzerdaten auf den Clients gespeichert sind und hau die ggf. raus. Ansonsten bin ich überfragt, hatte so ein Problem noch nie...

Zu 3: Sharepoint finde ich auch interessant, kenne mich damit aber nicht aus. Ich benutze die ganz normale Dateifreigabe + Offlinecache.

Zu 4: Musik-Streaming geht sicher nur über ein extra-Programm. Ansonsten halt VPN+Dateifreigabe.

Zu 5: DynDNS + ggf. Top Level-Domain. Man muss nix weiter Eintragen. Portfreigaben im Router aber nicht vergessen!

Zu 6: Die Clients einfach nicht zur Domäne hinzufügen! Hab ich hier auch nicht gemacht. Du kannst z.B. alle Rechner als Stand-Alones betreiben und einfach Benutzername und Kennwort so einrichten, dass sie mit den Benutzerdaten aufm Server übereinstimmen. Dann klappt das mit den Freigaben genauso.
 
Hallo ihr...

hab diese Woche mal nen Windows Server 2008 R2 aufgesetzt und bin momentan am konfigurieren. Dazu hätte ich ein, zwei Fragen an die Profis oder Erfahrenen unter euch...

Der Server läuft in einer privaten Umgebung mit einem Desktop, 2 Laptops und einem HTPC. Ich möchte damit meine Medien und Dokumente zentral verwalten und vor allem von außerhalb zugänglich machen. Außerdem möchte ich Client-Backups erstellen.

Active Directory mit Domäne ist hochgefahren, Dateiserver in Betrieb. Ich hab nun für jeden Medientyp eine Benutzergruppe für Zugriffsrechte angelegt, sowie verschiedene Verwaltergruppen.

Frage 1: Wie macht man das am besten mit den Berechtigungen. Genaue Berechtigungen über NTFS festlegen und in der Freigabe einfach Vollzugriff konfigurieren? Oder in beiden die gleichen Berechtigungen festlegen?

Frage 2: Ich hab mit einem Tutorial die Netzwerkerkennung am Server aktiviert und kann ihn nun auch auf den Clients unter Netzwerk finden. Wenn ich aber zugreifen will, will er stehts einen Benutzername und nen Passwort, obwohl ich mit einem Domänen-Benutzer an der Domäne angemeldet bin und dieser Benutzer auch Mitglied in den Freigabegruppen ist. Was mach ich falsch?

Frage 3: Welche Lösung würdet ihr für private Dokumente machen? Profil auf dem Server ablegen? Oder besser mit extra Ordnern und Offlinedateien arbeiten? Oder doch gleich einen SharePoint-Server (MSDNAA-Lizenz) aufsetzen und damit auch das Sharing übers Inet erschlagen? Kann ein SharePoint alle Arten von Daten organisieren?

Frage 4: Wie würdet ihr eure Musik übers Internet sharen? Also natürlich mit Zugriffsschutzn. Würde gerne, wenn ich Internet hab, meine Musik abspielen oder streamen können.

Frage 5: Wie macht ihr das mit der öffentlichen IP-Adresse? DynDNS? Muss man dazu noch was im DNS-Server eintragen?

Frage 6: Wie muss man den Server konfigurieren, dass die Benutzer normal, also wie gewohnt ohne Domäne, auf den Client-Rechnern arbeiten können. zB Installation von Programmen, Einstellungen ändern, etc... ohne jedes mal durch das Domänen Administrationskonto mit Eingabe von Benutzername und Passwort zu bestätigen... Die Clients sollen vom Domänenbetrieb eigentlich nichts merken, sondern einfach nur dadurch die Zugriffsrechte für Dateien, Drucker, etc erhalten und sonst keine Einschränkungen haben. Gibt's dazu nen Tutorial?
1: idealerweise stellt man die freigaberechte auf jeder und über die ntfs rechte setzt man die entsprechenden rechte auf die dateien, das macht man i.d.R. mit lokalen domänen gruppen, in diesen lokalen domänengruppen die auf die resourcen berechtigt sind, sind globale domänengruppen mitglied, in welchen wiederrum die benutzer mitglieder sind (das entspräche dem best practise von ms)
Bei kleinen umgebungen kann man die globalen domänengruppen aber durchaus auslassen und die benutzer direkt in die lokalen domänengruppen packen.

2. auf was für eine freigabe versucht du denn zuzugreifen? die user melden sich an der domäne an?

3. Daten aller art würde ich nach möglichkeit aus den roamingprofile raushalten -> im ad für die benutzer ein basisordner/userhome definieren -> das ist dann der ordner für private daten. Diesen dann bei bedarf offline verfügbar machen oder halt auch nicht.
Alternativ kannst du auch sharepoint nutzen und ja sharepoint kann alle dateien managen.

4. naja streaming halt...streaming media services o.ä.

5. ja dyndns z.B. und nein

6. die domänenbenutzer in die entsprechende gruppe...sinnvoller wäre aber ein lokaler benutzer mit adminrechten den die benutzer dann eingeben könnten für installationen. Alles andere ist dumm.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh