Frage Benutzerverwaltung DC/AD oder doch nicht?

Wiesi

Mitglied
Mitglied seit
Dez 16, 2020
Beiträge
60
Bewertungspunkte
36
Punkte
18
Hallo ihr lieben,
ich bin dabei ein Netzwerk für mehrere Laptops zu erstellen. Hier mal Formlos die Bedingungen die erfüllt werden müssen:
- mindestens 13 Laptops
- QNAP NAS TS431Xeu
- es sollen bei bedarf weitere Laptops einfach hinzugefügt werden bzw. Zugriff auf die NAS haben
- diese sollen auch wieder einfach entfernt werden können
- Drucktreiber und Netzlaufwerke sollten zentral verwaltet/ verteilt werden
- Die Laptops sollen auch Standalone funktionieren
- kostenfrei oder günstig (AZURE fällt raus)
- Redundanz ist relativ egal (Preisfrage)

Genau genommen geht es um Laptops vom THW. Diese werden nur im Einsatz bzw. bei Übungen und Ausbildungen benutzt. Genau genommen werden ca. 2-3 davon 1x im Monat angeschaltet und genutzt. Somit hat man einen relativ hohen Verwaltungsaufwand. Aktuell müssen die Laptops alle händisch gepflegt werden, was einfach einen zu hohen Aufwand erzeugt.
Die Laptops sollen in Zukunft in einem belüfteten Schrank mit Strom und Netzwerk angesteckt gelagert werden damit WOL für Updates etc. möglich ist.
Grundsätzlich wird auf den Laptops nur Office und Internet genutzt.
Gewünscht wäre eine Anmeldung als "Benutzer" (Personenunabhängig). Alle Eigenen Dateien sollen direkt auf die NAS umgeleitet sein und Schreibzugriff auf Desktop und Festplatte soll gesperrt sein. Das hat damit zu tun das die Daten von allen eingesehen werden können und damit der nächste Benutzer wieder mit einem "sauberen, leeren" Laptop beginnt. Alle Laptops sind gleich, sowohl Hardware als auch Software.

Genutzt wird das ganze dann in einem Fahrzeug / Gebäude. Dabei befinden sich NAS, Router, Switch etc. in einem Mobilen Rack das dann in die Räumlichkeit verlagert und dort betrieben wird. Manchmal wird jedoch das Rack nicht genutzt, z.B. wenn ein einzelner Laptop zu einer Besprechung mitgenommen wird.
Dazu kommt das ggf. mal fremde Laptops (von anderen THWs, sicherheitstechnisch unbedenklich) für mehrere Tage Zugriff auf die NAS haben sollen. Hier soll eine einfaches einbinden ins Netzwerk erfolgen.

Was definitiv nicht passieren kann ist folgendes:
- Neue, teure Hardware anschaffen wie z.B. einen Server.
- teure Software wie Windows Server anschaffen

Was möglich wäre zu beschaffen:
- Raspberrys
- günstige Software
- grundsätzliches bis ca 1000€

Die Nas könnte ja als Domänenkontroller herhalten und Benutzer/Treiber/Rechte etc. verteilen.
Wie wäre das dann aber wenn so ein Laptop mal nicht im Netzwerk hängt?
Funktioniert so eine Umschaltung auf lokale Benutzer gut?
Kann ein "Benutzer" damit umgehen?
Wäre da eine AD/DC Sinnvoll? Oder kenn jemand Tools etc. die die geforderten Bedingungen erfüllen?

Ich hoffe hier kann mir jemand helfen.
 
Meine Meinung: lass es lieber, wenn Du Dich damit nicht gut auskennst.
 
Oben Unten