2.8 KiB
2.8 KiB
Betriebshandbuch: Installation und Setup des File Servers
Projekt: Aufbau einer ausfallsicheren IT-Infrastruktur (ByteTrail GmbH) Dokument: DOKU-Fileserver-Setup.md Stand: SS 2026
Diese Dokumentation fasst die grundlegenden Schritte zur Installation und Konfiguration des redundanten Fileservers zusammen.
Schritt 1: Server-Rollen installieren
Auf den vorgesehenen Fileservern in der Zentrale (SRV-HQ-FS01) und der Niederlassung (SRV-BR-FS01) müssen über den Server-Manager (oder PowerShell) folgende Windows-Rollen installiert werden:
- Dateiserver (File Server)
- DFS-Namespaces (DFS-N) – für den domänenweiten Namensraum (z.B.
\\bytetrail.local\Daten) - DFS-Replikation (DFS-R) – für die Synchronisation der Daten zwischen Zentrale und Niederlassung
Schritt 2: Grundverzeichnis & SMB-Freigabe einrichten
- Eine separate Daten-Partition (z.B. Laufwerk
D:\) bereitstellen. - Das Basisverzeichnis erstellen:
D:\Freigabe. - Den Ordner als SMB-Netzwerkfreigabe (Share) freigeben:
- Share-Name:
Freigabe(oderDaten) - Share-Berechtigungen:
Domänen-Admins(Vollzugriff) undDomänen-Benutzer(Ändern). - Hinweis: Die eigentliche Restriktion der Zugriffe erfolgt nicht hier, sondern über NTFS im nächsten Schritt.
- Share-Name:
Schritt 3: Ordnerstruktur anlegen & Vererbung deaktivieren
- Im Basisverzeichnis die Abteilungsordner anlegen (
Geschaeftsfuehrung,Sales,Marketing,Service,Austausch). - Auf dem Basisordner (
D:\Freigabe) in den Erweiterten Sicherheitseinstellungen die Vererbung deaktivieren ("Alle vererbten Berechtigungen in explizite Berechtigungen umwandeln" bzw. entfernen).
Schritt 4: NTFS-Berechtigungen setzen (AGDLP-Prinzip)
Für jeden Abteilungsordner werden nun die spezifischen Rechte über die Active Directory Sicherheitsgruppen vergeben:
- IT-Admins (
GRP-ADMINS) erhalten überall Vollzugriff (wichtig für Backups). - Die jeweilige Fachabteilung (z.B.
GRP-SALES-FILESfür den Sales-Ordner) erhält das Recht Ändern (Modify). - Die Geschäftsführung (
GRP-GF-VOLLZUGRIFF) erhält auf alle Fremd-Ordner das Recht Lesen & Ausführen (Read & Execute). - Der Ordner Austausch bekommt für alle
Domänen-Benutzerdas Recht Ändern.
Schritt 5: DFS (Distributed File System) konfigurieren
Um die geforderte Ausfallsicherheit zu gewährleisten:
- Namespace erstellen: Im DFS-Management einen domänenbasierten Namespace (z.B.
\\bytetrail.local\Freigabe) erstellen. - Ordnerziele hinzufügen: Die SMB-Shares der Zentrale und der Niederlassung als Ziele (Folder Targets) hinzufügen.
- Replikationsgruppe erstellen: Eine DFS-Replikationsgruppe (Full Mesh / bidirektional) zwischen beiden Servern einrichten, damit neue Dateien automatisch synchronisiert werden.