Server für Büro

Ist die geplante Hardwarezusammenstellung Home Server tauglich?
Antworten
falk
Foren-Einsteiger
Beiträge: 3
Registriert: 20. Jan 2012, 12:55

Server für Büro

Beitrag von falk »

Hallo zusammen,

ich benötige als absoluter Neueinsteiger einmal eine kleine Kaufberatung von euch.

Ich will demnächst ein Büro aufmachen und brauche dazu einen Server. Dieser sollte möglichst preiswert sein und einen möglichst geringen Strombedarf haben sowie extrem leise sein (also nach Möglichkeit keinen Lüfter haben).

Die Anforderung an den Server besteht lediglich darin, einfache Dateien für die im Lan angeschlossenen Clients bereitzustellen – also *.doc, *.pdf, und div. Bilder. Zudem wird ab und zu per VPN auf den Server und diese Dateien zugegriffen.

Zudem soll die Platte mit den Daten per Container mit Truecrypt verschlüsselt werden. Also scheidet eine ganz einfache CPU schon mal aus.

Die Bootplatte wird nicht verschlüsselt, da der Server im Zweifel per Fernwartung neu hochgefahren werden muss. Bitlocker scheidet aus, da ich die Daten auf dem Server gerade vor Diebstahl schützen muss und TPM da sinnlos ist wenn ich das per USB mache und den Stick am Wochenende mitnehme, kann ich den Server ja nicht per Fernwartung neustarten.

Welche Hardware würdet ihr empfehlen?

VG Falk
Traseus
Foren-Mitglied
Beiträge: 951
Registriert: 15. Mai 2011, 11:44
Wohnort: Lüneburger Heide

Re: Server für Büro

Beitrag von Traseus »

Ganz ehrlich?

Die IT-Firma Deines Vertauens!
Bei Firmendaten sollte man als unerfahrener Anwender nichts selber machen.

Meine Meinung.

Ansonsten findes Du in den FAQs eine Reihe von Herstellern, die Fertigsysteme anbieten. Vom Home Server bis zum Small Bissines Server ist alles dabei.
Mein WHS 2011: Wurde durch einen Windows 10 "Server" abgelöst.
Roland M.
WHS-Experte
Beiträge: 2758
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: Server für Büro

Beitrag von Roland M. »

Hallo Falk, willkommen im Forum!
falk hat geschrieben:Ich will demnächst ein Büro aufmachen und brauche dazu einen Server.
Auch wenn wir hier im WHS-Forum sind, bei einer kommerziellen Anwendung würde ich dir zu einem fertigen Gerät raten, als Betriebssystem den Server 2008 Foundation oder SBS 2011 Essential. Und einem Wartungsvertrag mindestens next business day.
Und ein gutes Backup-Konzept (nein, RAID ist keine Sicherung).

Beispielsweise den Dell PowerEdge T110 II, vergleichbares gibt es aber von anderen Herstellern auch.


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Benutzeravatar
asterixxer
Foren-Mitglied
Beiträge: 262
Registriert: 17. Aug 2011, 12:22

Re: Server für Büro

Beitrag von asterixxer »

Ich betreue nebenbei noch eine kleine Firma. Die hat sich einen gebrauchten Proliant dl380 angeschaft.
Der ist dir aber warscheinlich zu laut. Alernativ wuerde fuer deine Zwecke ein Ml110 ausreichen denk ich (Xenon CPU). Ob Home Server das richtige OS ist, da bin ich mir allerdings nicht so sicher.
Wenn es Windows sein soll wuerde ich Windows Foundation vorschlagen (max 8GB RAM) oder du verwendest ein Linux mit samba und verschluesselst die Datenplatte.
WHS2011 auf HPdc5850 (test), FreeNAS auf N36L(nas), ClearOS 6.4 ML115 (server)
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Server für Büro

Beitrag von JoachimL »

falk hat geschrieben:Die Bootplatte wird nicht verschlüsselt, da der Server im Zweifel per Fernwartung neu hochgefahren werden muss. Bitlocker scheidet aus, da ich die Daten auf dem Server gerade vor Diebstahl schützen muss und TPM da sinnlos ist wenn ich das per USB mache und den Stick am Wochenende mitnehme, kann ich den Server ja nicht per Fernwartung neustarten.
Was verstehst Du unter Fernwartung? Software oder Patches installieren? Oder andere administrative Tätigkeiten? Oder geht es Dir dabei nur darum, unterwegs auf Daten zugreifen zu können und dafür den Server zu wecken? Soll der Server immer an bleiben, nach der Nutzung in Standby gehen oder ausgeschaltet werden? Zu welchem Zeitpunkt sollen die Truecryptschlüssel eingeben werden? Bist Du alleine? oder wievielen Benutzern vertraust Du die Schlüssel an?
Ich finde Bitlocker wirklich sehr praktisch, denn solange Der Rechner nicht ausgeschaltet oder neu gestartet wird behält Bitlocker den Schlüssel im Hauptspeicher und wacht problemlos aus dem Standby auf. Einen Neustart brauche ich idR einmal im Monat nach dem MS Patchday. Ich fände es lästig vor jedem Remotezugriff (jedenfalls nach Fernwartung) auf Dateien mich erst per RDP anmelden zu müssen und Truecrypt Schlüssel einzugeben. Hinterlegen kannst Du die ja nicht, sonst wären sie beim Diebstahl auch weg. Da mache ich Wartung lieber wenn ich vor Ort bin.
Selbst wenn Du lieber die Schlüssel eingeben möchtest: Bitlocker kann auch das, nur nicht für die Systemplatte, was eigentlich logisch ist. Und in Performancetests schneidet Bitlocker m.W. besser ab als Truecrypt (bin mit der Performance auf dem Atom zufrieden) und das Handling ist m.E. einfacher.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
falk
Foren-Einsteiger
Beiträge: 3
Registriert: 20. Jan 2012, 12:55

Re: Server für Büro

Beitrag von falk »

Danke erst einmal für eure vielfältigen Beiträge.
JoachimL hat geschrieben:Was verstehst Du unter Fernwartung? Software oder Patches installieren? Oder andere administrative Tätigkeiten? Oder geht es Dir dabei nur darum, unterwegs auf Daten zugreifen zu können und dafür den Server zu wecken? Soll der Server immer an bleiben, nach der Nutzung in Standby gehen oder ausgeschaltet werden?
Mir gehts eigentlich nut darum, von Unterwegs oder von zu Hause auf den Server zuzugreifen bzw. ihn zu wecken / wieder einzuschalten. Der Server soll eigentlich nur Werktags anbleiben und dann bei Bedarf von mir Abends von zu Hause gestartet werden können.
JoachimL hat geschrieben:Zu welchem Zeitpunkt sollen die Truecryptschlüssel eingeben werden?
Naja, ich dachte nachdem er hochgefahren ist und bevor ich auf die Dateien zugreifen will ;)
JoachimL hat geschrieben:Bist Du alleine? oder wievielen Benutzern vertraust Du die Schlüssel an?
Noch bin ich allein - geplant ist jedoch in Zukunft eine Sekretären und / oder ein Azubi und ggf. ein bis zwei Mitarbeiter. Allerdings würde ich niemanden den Schlüssel anvertrauen wollen, da kann ich ihn mir ja auch sparen :lol:
JoachimL hat geschrieben:Ich finde Bitlocker wirklich sehr praktisch, denn solange Der Rechner nicht ausgeschaltet oder neu gestartet wird behält Bitlocker den Schlüssel im Hauptspeicher und wacht problemlos aus dem Standby auf. Einen Neustart brauche ich idR einmal im Monat nach dem MS Patchday. Ich fände es lästig vor jedem Remotezugriff (jedenfalls nach Fernwartung) auf Dateien mich erst per RDP anmelden zu müssen und Truecrypt Schlüssel einzugeben. Hinterlegen kannst Du die ja nicht, sonst wären sie beim Diebstahl auch weg. Da mache ich Wartung lieber wenn ich vor Ort bin.
Selbst wenn Du lieber die Schlüssel eingeben möchtest: Bitlocker kann auch das, nur nicht für die Systemplatte, was eigentlich logisch ist. Und in Performancetests schneidet Bitlocker m.W. besser ab als Truecrypt (bin mit der Performance auf dem Atom zufrieden) und das Handling ist m.E. einfacher.
Gruß Joachim
Da geb ich dir natürlich Recht - aber Bitlocker mit TMP und USB-Stick scheidet aus, da dann ja die Daten bei Diebstahl des Servers auch nicht sicher sind. Bitlockler mit Schlüssel hab ich allerdings noch nicht getestet und daher auch nicht in Erwägung gezogen.
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: Server für Büro

Beitrag von JoachimL »

falk hat geschrieben:Mir gehts eigentlich nut darum, von Unterwegs oder von zu Hause auf den Server zuzugreifen bzw. ihn zu wecken / wieder einzuschalten. Der Server soll eigentlich nur Werktags anbleiben und dann bei Bedarf von mir Abends von zu Hause gestartet werden können.
Dafür brauchst Du keine Neustarts wenn der Server im Standby ist, und schon passt Bitlocker auch...
falk hat geschrieben:Da geb ich dir natürlich Recht - aber Bitlocker mit TMP und USB-Stick scheidet aus, da dann ja die Daten bei Diebstahl des Servers auch nicht sicher sind. Bitlockler mit Schlüssel hab ich allerdings noch nicht getestet und daher auch nicht in Erwägung gezogen.
Das hängt davon ab wo der Stick aufbewahrt wird, bei mir steckt der auch nicht im Server sondern liegt wo ganz anders. Truecrypt ist dann m.W. auch nicht wirklich sicherer, denn irgendwo bewahrst Du die Schlüssel auch auf. Auswendiglernen ist für ein Unternehmen auch keine Lösung, was ist wenn Du einen Unfall hast?
Mir ist es im Prinzip egal was Du nimmst, aber Deine Entscheidung erschien mir auf Halbwissen beruhend. Wirklich entscheiden kannst Du, nachdem Du die Lösung mit Deinen Prozessen (Keymanagement, Zugriff, Patches, Backups) in der Praxis getestet und eingeübt hast.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
falk
Foren-Einsteiger
Beiträge: 3
Registriert: 20. Jan 2012, 12:55

Re: Server für Büro

Beitrag von falk »

hm, ok

Aber andere Frage: Mir schwebt ein Intel Innovation Series mit Atom D525 mit einem JCP MI 102 schwarz, 60W, Mini-ITX Gehäuse vor. Stromsparen ist mir nicht ganz so wichtig - aber der Server soll ohne jegliches Lüftergeräusch auskommen (also nur passiv kühlen) bei 24/7/365. Oder gibt es da andere Hardwareempfehlungen mit etwas mehr Leistung als die 2x 1,8GHz?
Roland M.
WHS-Experte
Beiträge: 2758
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: Server für Büro

Beitrag von Roland M. »

Hallo!
falk hat geschrieben:aber der Server soll ohne jegliches Lüftergeräusch auskommen (also nur passiv kühlen) bei 24/7/365.
Meines Erachtens ist gerade in einem Büro der lüfterlose PC/Server nicht unbedingt notwendig!
Ein sehr leiser PC kann durchaus (langsam laufende) Lüfter haben.

In meinem SBS (siehe Sig) laufen der originale (boxed) Xeon-Lüfter, Netzteil mit 14 cm Lüfter und zusätzlich ein temperaturgesteuerter Papst-Lüfter - ich bin nicht schwerhörig, schlafe (kombiniertes Wohl-/Eß-/Schlafzimmer mit Bürofunktion) aber trotzdem seelensruhig zwei Meter neben dem Server! ;)
(Ach ja, der Switch mit dem 2cm-Krawallmacher hat mich auf die Palme getrieben - der wurde duch ein lüfterloses Modell ersetzt...)

Wenn du aber wirklich die Lauflos-Schine einschlagen willst, würde ich dir empfehlen, kein kleines Gehäuse zu verwenden, sondern mindestens einen Midi-Tower. Da hast du dann auch ohne Lüfter im Gehäuse nie nötige Luftzirkulation.


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Antworten