Firmennetzwerk aufbauen, Tipps

T-Bone90

Lt. Commander
Registriert
Nov. 2007
Beiträge
1.062
Guten Morgen an alle,

ich arbeite in einer kleinen Firma und möchte dort gern ein ordentliches Firmennetzwerk aufbauen.

Wir haben zirka 5-6 Arbeitsplätze.

Als Router komtm eine Fritzbox 7170 zum Einsatz.

Eventuell überlegen wir, einen eigenen Server für den Datenaustausch in ein Büro zu stellen (ist in Planung).

Alle Arbeitsplätze arbeiten mit Windows 7 Home Premium (einer hat Professionell drauf).

Zurzeit sind leider alle Administratoren, das wurde damals so eingerichtet.
Ich möchte das gerne ändern d.h. ich werde dann als einziger Adminstrator sein und kann auf alle Arbeitsplätze zugreifen. Und alle anderen haben eingeschränkte Rechte und können z.B. keinbe Software einfach so installieren.

Wir baue ich so etwas auf? Kann ich so genau Rechte vergeben oder brauch ich da ein anderes Windows?

Macht es Sinn, dem Server (den wir uns irgendwann hinstellen wollen) mit Windows Server Version aufzusetzen?

Vielleicht kann mir irgendjemand ein paar Tipps geben. :-) Gerade was die Rechte betrifft habe ich mich bisher nicht so mit beschäftigt es macht aber definitiv Sinn, das ich das so regel das nicht jeder irgendetwas draufspielen kann und hinterher gibt es Fehler.

Vielen Dank im Voraus.

Manuel
 
Hat jeder PC die Daten lokal, oder gibt es ein NAS oder dergleichen?
Du kannst pro AP User mit Kennwörtern anlegen und die Rechte einschränken sowie einen Administrator als User anlegen.

Welche Daten sind vorrätig? Auch von der Größe her?
Welches Budget steht zur Verfügung?
 
Da empfiehlt es sich schon einen SBS (Small Business Server) einzusetzen.
Da kannst du eine Domäne einrichten und jedem User einen Account geben, der auch nur bestimmte Rechte hat. Als normaler Domänenmitglied, kann er auch keiner Software installieren.
 
Soll es denn eine Arbeitsgruppe bleiben oder wollt ihr eine Domäne dort erstellen ?
Weil dann brauchen ALLE Pc´s mindestens Professional, da die Home Betriebssysteme keiner Domäne beitreten können.
 
Den Benutzern die Adminrechte nehmen ist klug ... ich geh mal nicht davon aus, dass du planst eine Domäne aufzusetzen, bei 5,6 Arbeitsplätzen ist das auch quatsch. Du administrierst damit ja auch nicht mehr Rechner ... also reicht es eigtl, wenn du einen lokalen Admin erstellst und du dann zB Software installierst. Ist ja kein Riesenaufwand, wenn du zu faul bist an den jeweiligen Rechner zu gehen greifste halt per RDP zu ;) Fileserver ist eine gute Idee, wenns aber nur dabei bleiben soll (mach dir vorher Gedanken!) brauchst du keinen Windows Server, da reicht dann auch was auf Linuxbasis (weil kost nix:))! Ansonsten mach dir wirklich Gedanken was dieses Netzwerk "können" soll ?

Wie sieht es mit Druckern aus ? Sollen die/der lokal angeschlossen sein oder netzwerkfähig sein ? Telefon ? VoIP ? Über die Fritzbox ? Mach dir Gedanken über eine ordentliche Datensicherung! Wenn der FS mal ausfällt bzw. irgendwas kaputt geht, sind vllt die Daten auch weg, da macht es Sinn sich ein Bandlaufwerk zu besorgen und jeden Tag ein Backup zu machen.

Das "Problem" bei Windows 7 Home Premium ist, dass diese im Netzwerkbereich etwas beschnitten ist (Domänenzugang funktioniert nicht so als Bsp.), müsste man schauen, ob du wirklich auf allen Clients mind Professional brauchst, aber ich denke nicht ...

Bedenke auch dass so ne FritzBox irgendwann mal streikt (selbst erlebt im SoHo Bereich), macht es vllt nicht mehr Sinn eine ordentliche Umgebung zu schaffen ? Router, Firewall, Switch evtl (je nachdem wieviel Dosen es gibt)....

Ist auch alles ne Geldfrage by the way!
 
Bastika schrieb:
Da empfiehlt es sich schon einen SBS (Small Business Server) einzusetzen.
Da kannst du eine Domäne einrichten und jedem User einen Account geben, der auch nur bestimmte Rechte hat. Als normaler Domänenmitglied, kann er auch keiner Software installieren.

Der SBS 2011 ist ausgelaufen und wurde gegen den Windows Server 2012 Essentials abgelöst.

Die Lizenz kostet ca. 350 € inkl. 25 User Lizenzen.

Passende Server bekommt man schon für ca. 1000 €.

Leider musst du alle PC's auf Win7 Prof. bzw. Win8 Prof. ( Upgrade kostet 30 € ) umrüsten, da sie sonst nicht der Domäne joinen können.

So hast du die Möglichkeit zentral User zu verwalten und Berechtigungen z.B. für den Fileserver zu vergeben. Das Bietet dir eine Menge Vorteile im gegensatz zu einem NAS.

VPN - Remotewebaccess aus der Ferne ist natürlich auch möglich und wirklich kinderleicht zu installieren.

Es gibt sehr viele Youtube Videos und How To's wie man sowas einrichtet.

Einfach mal anschauen...
 
Es bleibt die Frage ob eine Domäne notwendig ist...bei 6 Arbeitsplätzen halte ich das für überzogen
 
Hol dir die aktuelle c´t. Dort ist ein fast vollwertiger kostenfreier Ersatz für den MS SBS dabei.
Ansonsten:
- Budget
- Was willst du genau erreichen
- Vorkenntniss deinerseits
 
Daniel61 schrieb:
Es bleibt die Frage ob eine Domäne notwendig ist...bei 6 Arbeitsplätzen halte ich das für überzogen

Habe selbst bei mir zu hause den WSE 2012 installiert für meine 4 PC's. :D

Ich denke sowas ist eine sinnvolle Sache.

Zentrale Backups, Windowsupdates ausrollen, die möglichkeiten über die Ferne sich per VPN einzuwählen/ die Remotewebseite zu nutzen.

Aber natürlich ist es inizial erstmal ein wenig aufwand und auch mit Kosten verbunden.
 
Keine Adminrechte für Benutzer ist in der Theorie natürlich sinnvoll, praktisch hat es jedoch auch Nachteile, während Windows Updates ohne Adminberechtigung durchgeführt werden können, müssen Kleinkram wie Flash oder Java Updates, mit Adminrechten installiert werden.
Bei 5-6 halbwegs Pflegeleichten Anwendern mag das noch gehen.
Alternativ wie schon geschrieben eine Serversoftware verwenden und alles zentral administrieren.
 
Ich empfehle das gleiche wie Spaxgeco.

Ein Server als zentrale Anlaufstation ist gerade in einer Firmenumgebung mehr als sinnig. Auch wenn es nur 5-6 Arbeitsplätze sind. Einen kleinen Server, Win 7 Prof Clients und Server 2012 Essentials passt denk ich perfekt für euch.

So hast du die Möglichkeit alle Stationen zentralisiert zu administrieren, zu sichern, aktuell zu halten, Daten zentral zu lagern, etc.

Zusätzlich musst du dir bis die Firma über 25 Leuts kommt keine Gedanken mehr machen. Seh es als Investition Richtung Zukunft.

mfg Cooks
 
Also die Arbeitsstationen würde ich auf alle fälle auf die Pro Version updaten. Ob Win7 oder Win8 ist dir überlassen...

Die Home version unterstützt unter anderem keine domäne sowie kein remote desktop (naja gut das lässt mit etwas kenntnis freischalten^^)

Für die Datenablage würde ich ein Server beschaffen. Auf diesem kannst du auch eine Domäne einrichten und so die User speziell berechtigen.
 
Als Netzwerker würde ich zuerst den "Switch" ersetzen :p
Und dann kommts aufs Budget an.
Wenns nicht weh tut: Server wie oben genannt und Win7 Pro (ist das nicht eh Pflicht bei geschäftlicher Nutzung?). Ich glaube, dass der Server auch einge Zusatzfeatures bietet.
Aber eine Domäne ist auch auf Linuxbasis möglich, sogar mit Roaming Profilen.
 
T-Bone90 schrieb:
ordentliches Firmennetzwerk aufbauen

Damit sagst du es schon... Linux oder Windows Domäne, alles andere ist kein ordentliches Firmennetz.

T-Bone90 schrieb:
Wir haben zirka 5-6 Arbeitsplätze.
...
Alle Arbeitsplätze arbeiten mit Windows 7 Home Premium (einer hat Professionell drauf).

Du brauchst Pro nur dann zwingend, wenn du dich an der Domäne anmelden möchtest. Du kannst, je nach Einstellungen, auch über Home Premium auf einen Server innerhalb der Domäne zugreifen. Es ist trotzdem empfehlenswert die Clients auf W7 Pro umzustellen und in Zukunft bei Neuanschaffungen darauf zu achten. Evtl. kannst du günstige W8 Pro Lizenzen bekommen und damit dann W7 Pro aktivieren.

T-Bone90 schrieb:
Macht es Sinn, dem Server (den wir uns irgendwann hinstellen wollen) mit Windows Server Version aufzusetzen?

Ja, macht es. Dieser ist dann gleichzeitig der Domänencontroller. Als Software bietet sich hier Windows Server 2012 Essentials oder Windows Server 2008 Foundation an.


Grundsätzlich muss ich aber sagen dass deine Fragen nicht den Eindruck erwecken, dass du in der Lage bist ein produktives Netzwerk, mit dem Leute ihren Lebensunterhalt verdienen, aufzubauen und zu administrieren. Bitte nicht falsch verstehen, das heißt nicht dass du nichts drauf hast. Bei einem Firmennetzwerk liegen die Prioritäten aber anders als zuhause.
 
Kann mich Spaxgeco nur voll und ganz anschließen. Was noch keiner erwähnt hat: ein zentraler Server erleichtert auch das Backup ungemein und eine regelmäßige Sicherung ist im Firmenumfeld eigentlich immer ein absolutes Muss!

Eine Domäne ist auch nichts böses und sollte auch in kleinen Umgebungen immer eingerichtet werden. Die Vorteile die man damit hat (sofern man sich damit natürlich auch auskennt) sind enorm.
 
WOW ihr seit ja echt spitze, so viele Antworten :-)

@ desmond.: Also zurzeit haben wir einen Business Webspace angemietet und haben dort unsere Homepagedaten, die Domain und auch ein Netzlaufwerk, was jeder PC über VPN eingebunden hat (leider recht langsam).

Natürlich haben die User auch Daten auf den heimischen PC, die keinem was angehen.

Also müsste jeder User eingeschränkt werden und zusätzlich m+sste noch ein Admin Konto erstellt werden was versteckt bleibt und wo ich drauf zugreifen kann mit vollen Rechten?

@Bastika: Klingt gut, genauso möchte ich es haben. Möchte aber natürlich so wenig wie möglich verändern, weil eben alles schon so steht aber eben mit Windows 7 Home Premium. Dennoch möchte gern so einrichten, das eben nur ein Admin da ist und nicht jeder Adminrechte hat.

@Aixx: Gute Frage, darüber muss ich mir gedanken machen. Wichtig ist eben wie schon gesagt. Alle Rechner sollten nur eingeschräknte Rechte haben die ich individuell einstellen kann. Und ich als ADMIn darf überall drauf zugreifen. Und ob wir dann mal eine eigene kleine Serverlösung hinstellen müssen wir sehen. ICh wäre aufjedenfall dafür, weil wir dann nicht das Netzlaufwerk per VPN einbinden müssen. Wichtig wäre nur, das wir dann auch eine Domain einrichten können oder wir mieten nur die Domain an.

@Daniel61: Wie ich das einrichte muss ich noch sehen. Ich bin auch nicht der große Netzwerkfreak :-) Auf Linux habe ich auch schon überlegt. Macht ja was preis und Stabilität angeht SINN :D Nur ob dann die Systemübergreifende Lösung so super ist?

Es wird ein großer Drucker im Gang stehen, welcher jeder nutzen kann. Dann wird es noch 1-2 Drucker lokal geben für einen Rechner jeweils.

Telefon läuft über die Telefonanlage.
Die Fritzbox haben wir sowieso noch nicht ausgenutzt, da kann man ja über VoIP nochmal nachdenken, finde ich gut.,
Datensicherung macht zurzeit ja der Webspaceanbieter täglich. Da muss ich schauen, am besten eine automatische Datensicherung täglich bzw. stündlich auf eine gespiegelte Festplatte.
Mit Bandlaufwerk habe ich noch gar keien Erfahrungen leider :-(

Ich denke zumindes der Admin brauch Professionell.

Wir hatten bisher mit der Fritzbox nie Probleme, weiß ich nicht ob das Sinn macht.

Wir sind auch nur ein kleines Unternehmen, da ist wirklich die Frage was muss oder was kann. Preisfrage ganz klar, ich sage mal eher weniegr als mehr, aber dennoch eine ordentliche Lösung.

@Spaxgeco: Vielen Dank, wenn ich wirklich alle Rechner mit Professionell ausrüsten muss dann komm ich wohl nicht drum herum.
Vorallem mit der Benutzerverwaltung wäre mir wichtig. Die Frage ob es gleich eine Domäne sein muss oder doch eine Arbeitsgrupep reicht müsste ich auf euch hören. :D

@tschosi: Budget so gering wie möglich. Benutzerverwaltung ist erstmal wichtig, das nicht jeder einfach Sachen installieren kann.
Ich will ein Firmennetzwerk aufbauen für ein kleines Unternehmen mit 6 Mitarbeitern im Büro. Alle Rechner sollten auf die Daten zugreifen können (Webspace oder eigener kleienr Server), 1 Drucker für alle (manche haben noch lokale Drucker im Büro stehen) und viel mehr nicht.

@heinzm62: Leider habe ich aber da noch wenig vorerfahrung. Ich möchte einfach das es läuft :D Das läuft auch jetzt schon nur eben will ich alles etwas einschränken. Und das mit dem Server würde ich als Aufgabe für kommendes Jahr stellen, erstmal kann man ja den Webspace behalten. Schritt für Schritt :)

@Cooks: Danke für den Tipp. Da muss ich dann für jeden Rechner ein upgrade kaufen und auch die Serverversion kaufen und einen Server kaufen. Das kann ja ein einfacher Rechner sein mit viel RAM und große Festplatten :) Ich denke nicht das wir über 25 Leute werden aber ist die Frage ob man auf die Zukunft plant oder erstmal alles klein hält.

@EvilKnivel1: Aufjedenfall Windows 7, zumal der Support noch bis 2020 geht ;-)

@Merle: Warum den Witch ersetzen ?
Also es kommt schon bisschen aufs Geld drauf an, wir wollen demnächst auch anbauen ^^
Wir haben leider damals Home Premium genommen schon bevor ich kam. :-(
Ein Server macht schon Sinn zumald die Daten da im Firmennetzwerk bleiben und man sicherlich schneller Zugreifen kann und nicht über dieses VPN.
Ich habe auch mit Linux Ubuntu erfahrtungen gesammelt Aber was jetzt am besten passt weiß ich nicht. Habe eben mit Server keine Erfahrungen.

@h00bi: Also dann muss ich wohl alle upgraden damit es sauber ist.

Du hast schon Recht, ich habe zwar Grunderfahrungen aber bisher natürlich nur private Netze aufgebaut. Nur wenn ich es nicht mach wer dann ist die Frage? Ich bin der, mit den meisten IT Erfharungen im Betrieb und jemand anders von außerhalb ist auch nur suboptimal. Ich möchte auch vielmehr erstmal (wie gesagt Server kann auch erstmal warten) nur das mit den Rechten lösen, dann stelle ich ein das ich Rechte habe und die anderen nur eingeschränkte und fertig.

@Masamune2: Danke für den Hinweiß.
 
Aus Erfahrung würde ich dir empfehlen wenn du einen Server holst auch einen Server-PC zu holen (sprich DELL oder ähnliches).
Spezielle Hardware und Service und Garantieleistungen sind dies wert.
 
OK das macht dann Sinn denke ich ja.

Jetzt bin ich wirklich erstmal am überlegen.

Es macht denke ich schon Sinn, alle Rechner mit Professionell auszustattet, da kann ich dann per Remote Desktop auch auf jeden Rechner direkt zugreifen und ich denke dann ist die Benutzervergabe von Rechten auch besser. Und bestimmt dann auch nicht schwer oder?

Ist ja auch was Softwareinstallation angeht einfach denk ich mir so :-) Ist nur nochmal teuer die ganzen upgrades.

Das ist sozusagen mich erstmal darüb kümemre, dass alel Rechner ordentlich vernetzt sind Softwareseitig. Ich denke die Fritzbox ist auch erstmal OK, Switches klappen auch ich binde eben alles in eien Domäne ein statt eine Arbeitsgruppe.

Das macht von eurer Seite Sinn richtig?
 
Du könntest zu deinen Vorstellungen eine Zeichnung anfertigen.
Welche Geräte (mit Angaben zum Betriebssystem) wie mit wem verbunden sind.
(So in der Art etwa: http://img.tomshardware.com/de/2005/12/16/professioneller_internet_router_im_eigenbau/topology.gif)


Mach dir auch ruhig ausführliche Notizen zu deinen Gedankengängen - ein Schritt der ~jetzt~ logisch erscheint aber in einem halben Jahr vorm Chef begründet werden muss, kann Kopfzerbrechen hervorrufen ;)
--> Dokumentation von allem, auch wenns nervt :)
 
Ich denke so eine Zeichnung macht zwar Sinn, kann ich mir in meinem Fall aber sparen denn die verkabelung macht eine Firma :-)

Die Verkabelung was Telefonanlage und Internet und Rechner angeht mein ich ;)
 
Zurück
Oben