Skip to content

Absicherung gegen Ausfall einzelner DHCP Server

MCSE Wenn mehrere DHCP-Server installiert werden um Redundanz anzubieten, wird von Microsoft die 80/20-Regel für Bereiche empfohlen. Wird der erste Server so konfiguriert, dass er die meisten (ca. 80 %) der Adressen bereitstellt, kann der zweite Server so konfiguriert werden, dass Clients die restlichen Adressen (ca. 20 %) zur Verfügung gestellt werden.

Selbstverständlich dürfen keine IP-Adressen vorhandener statisch konfigurierter Computer enthalten sein, wie etwa eines der beiden DHCP-Server.
Empfehlungen für DHCP von Microsoft

Natürlich müssen beide DHCP-Server autorisiert werden! Nur so können sie auch für das andere Subnetz die Adressen herausgeben.

Hardware-Bedarf abschätzen mit Active Directory Sizer (adsizer.exe)

MCSE Das Programm "adsizer.exe" liefert mit seinem Test nur eine Schätzung, da es nicht genau bestimmen kann, wie viel Speicherplatz für alle Prozesse benötigt wird.
Windows 2000 Resource Kit Tools für administrative Tasks

Man kann es von der Microsoft-Website herunterladen und auch unter XP installieren:


Für eine neue Domäne kann dann der Speicherbedarf ermittelt werden:


Das Programm fragt dann Informationen zur Anzahl der Anwender ab:


Danach wird die Anzahl der benötigten DC und Speicher abgeschätzt. Hier ist eigene Erfahrung gefragt um einzuschätzen ob doch ein weiterer DC an einem Standort benötigt wird.


Wenn die Festplatte dennoch mal voll sein sollte, weil man sich verschätzt hat kann man eine neue Festplatte einbauen, formatieren und bereitstellen. Danach kann man mit dem Befehlszeilenprogramm "Ntdsutil" und dem Schalter "/files" die Datenbank auf die neue Festplatte verschieben.

Standort-Topologie nach Anforderungen des Unternehmens planen

MCSE Alle Planung der Standort-Topologie hat ihre Grenzen in der physikalischen Topologie. Standortverknüpfungen sollten daher nur zwischen den Standorten erstellt werden wenn sie auch tatsächlich miteinander verbunden sind.

Für jeden Standort sollte es eine OU in der Gesamtstruktur geben.

Normalerweise gehört an jeden Standort ein Domänencontroller mit globalem Katalog - es sei denn die Leitung ist dünn (<256 kBit/s) und es arbeiten nur wenige Mitarbeiter dort.

Standorte die nicht direkt verbunden sind, aber über einen anderen Standort erreichbar sind werden über ein Standortverknüpfungsbrücke miteinander verbunden. Das heißt, das Netzwerk ist nicht komplett geroutet und es besteht keine physikalische Verbindung zwischen dem Standorten. Man erstellt dann eine Standortverknüpfungsbrücke und nimmt die Standortverknüpfungen zwischen den Standorten in die Brücke auf, die zur Überbrückung benötigt werden.

Verfügbare Netzwerkbandbreite für Anwendung prüfen

MCSE Im idealen Fall kann man eine Testumgebung für die gewünschte Anwendung aufbauen, um zu analysieren, wie viel Bandbreite eine neue Anwendung benötigt.

Alternativ kann man das SNMP-Protokoll auf den beteiligten Computern installieren. Dies ist Voraussetzung um mit der Leistungskonsole oder dem Systemmonitor Statistiken über die verwendete Bandbreite erstellen oder mit der Konsole Leistung kann man Daten über die Auslastung der Netzwerk-Verbindungen sammeln.

Die erhaltenen Informationen sind auch wichtig für die Planung der Netzwerk-Verbindungen für die Zukunft.

Konzept der Autonomie oder Isolation

MCSE Die AD-Struktur lässt sich konfigurieren um Service-Autonomie und Daten-Autonomie zu erreichen. Ein Administrator kann dann beistimmte Bereich wie z.B. Standorte autonom verwalten. Bei alle Autonomie gibt es aber immer einen übergeordneten Administrator, der daran nicht gebunden ist.

Wenn es erforderlich ist, dass z.B. zwei Teile eines Unternehmen keine Möglichkeit haben sollen sich gegenseitig in die Daten zu gucken aber trotzdem ein gemeinsames Netz benutzen wollen, bleibt nur noch das Konzept der Isolation. Zwei Gesamtstrukturen sind dann Voraussetzung.

Für eine Migration kann man bestehende Domänen zu untergeordneten Domänen innerhalb der neuen Gesamtstruktur machen damit die Autonomie der beiden Domänen gewahrt bleibt. Isolation kann nur über eine separate Gesamtstruktur erreicht werden, die danach angelegt werden muss.
tweetbackcheck