Diseño de una nueva infraestructura

15/01/2006 - 12:32 por Víctor Campuzano | Informe spam
Salu2 grupo,

actualmente me encuentro diseñando una nueva implementación de active
directory para mi empresa y me gustaría compartirlo con el grupo para
recibir consejos o advertencias sobre errores en el mismo.

El esquema es el siguiente:

Una oficina central donde estarán dos servidores de Active Directory
W2003 Standard.
Dos sucursales externas, conectadas a la central con una LAN-TO-LAN
permanente. En cada una de estas sucursales se reciclará el servidor
W2000 Server, que se integrará en el dominio central. Crearé Sites
para asegurar la autenticación de cada cliente en su servidor mas
cercano.
Opino que me bastará con un solo dominio en un bosque. No usaré el
dominio DNS .com para el dominio, sino que usaré miempresa.corp.
En la oficina central configuraré un servidor DNS (uno de los
servidores de Active Directory) con los reenviadores a mi ISP. Los
servidores de mi sucursal serán servidores "secundarios" de mi
servidor central ???

En cuanto al enrutamiento, como en la central tendre dos ADSL,
considerando "una para cada enlace de sucursal" configuraré el
servidor DHCP para que agregue rutas a la tabla de enrutamiento de los
clientes de manera que para la subred x salgan por una puerta de enlace
y para el resto salgan por otra.

Existirán también portátiles que conectarán por VPN los cuales
tienen XP Home (arrastrado de la infraestructura anterior) y opino que
la migración a Profesional se puede realizar "poco a poco" ya que lo
único que hacen es conectar por VPN y Terminal Server a un Servidor de
Terminal que si estará integrado en el dominio.

Esto es un pequeño resumen, agradecería muchísimo si alguien detecta
algún tipo de problema en lo que digo que me lo comentase para evitar
"correr" luego.

Muchas gracias y un saludo.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
15/01/2006 - 17:48 | Informe spam
Si las sucursales son más de 10 equipos se recomienda un DC en ellas; el
servicios DNS instálalo en los 2 DCs de la sede integrado al AD, y en las
sucursales si van a haber DCs también; no hará falta que sean GC en las
sucursales, con 2003 usando el Universal Group Memebership Caching te puede
valer perfectamente con tenerlo habilitado a nivel del Site de cada
sucursal.

Salu2!!!
Javier Inglés
MS MVP, Windows Server-Directory Services
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho

"Víctor Campuzano" escribió en el mensaje
news:
Salu2 grupo,

actualmente me encuentro diseñando una nueva implementación de active
directory para mi empresa y me gustaría compartirlo con el grupo para
recibir consejos o advertencias sobre errores en el mismo.

El esquema es el siguiente:

Una oficina central donde estarán dos servidores de Active Directory
W2003 Standard.
Dos sucursales externas, conectadas a la central con una LAN-TO-LAN
permanente. En cada una de estas sucursales se reciclará el servidor
W2000 Server, que se integrará en el dominio central. Crearé Sites
para asegurar la autenticación de cada cliente en su servidor mas
cercano.
Opino que me bastará con un solo dominio en un bosque. No usaré el
dominio DNS .com para el dominio, sino que usaré miempresa.corp.
En la oficina central configuraré un servidor DNS (uno de los
servidores de Active Directory) con los reenviadores a mi ISP. Los
servidores de mi sucursal serán servidores "secundarios" de mi
servidor central ???

En cuanto al enrutamiento, como en la central tendre dos ADSL,
considerando "una para cada enlace de sucursal" configuraré el
servidor DHCP para que agregue rutas a la tabla de enrutamiento de los
clientes de manera que para la subred x salgan por una puerta de enlace
y para el resto salgan por otra.

Existirán también portátiles que conectarán por VPN los cuales
tienen XP Home (arrastrado de la infraestructura anterior) y opino que
la migración a Profesional se puede realizar "poco a poco" ya que lo
único que hacen es conectar por VPN y Terminal Server a un Servidor de
Terminal que si estará integrado en el dominio.

Esto es un pequeño resumen, agradecería muchísimo si alguien detecta
algún tipo de problema en lo que digo que me lo comentase para evitar
"correr" luego.

Muchas gracias y un saludo.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida