|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Перевод сети на домен |
|
|
System/Проект - Перевод сети на домен
|
Старожил Сообщения: 246 |
Профиль | Отправить PM | Цитировать В организации до 100 компьютеров; 30 из них в головном офисе, остальные - по 10 региональным центрам. Компы разные - от Р2 до Р4: ОС - 98, 2000, ХР.
Все компы соединены простой локалькой (центры - через тарелок канопи), в головном стоит база на Аксессе. Сеть кишит вирусами, работает нестабильно. Готовится новая база. Надо "перестроить" сеть на доменную, с Сервером 2003, АД и пр. Работу остановить нелзя (максимум на 1 день). Какие будут советы и предостережения? На что можно наткнуться/споткнуться? Планы у меня такие: делаем обход с инвентаризацией во всех офисах, осмотры и т д., готовим дистрибютивы соответствующие и аппаратуру если надо (не везде CD будут работать, и от USB не у всех поддержка будет), потом второй обход - отключаем офис от сети, переустановливаем все (98 ликвидируем, ХР оставляем), ставим касперского триал, подключаем к сети, уходим в другой офис. Параллельно работают 3 группы, успеваем за день. Потом надо приготовить сервер, заранее создать юзеры, группы, полисы и все такое, поднять сервера и ввести все компы в домен, поставить корпоративный антивир (кстати, насколько правильно решение в пользу касперского? хотя изменить ничего не могу - куплен уже оказывается) и админовские штучки, удалить триалы и т д. Это уже надо сделать незаметно - больше останавливать не дают. Такие дела. Если у ког есть такой опыт, какие бывали неожиданности? |
|
------- Отправлено: 20:54, 02-02-2008 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Могу как альтернативу предложить собрать сервер для начала, на нем поставить АД+RIS. Создать образ винды(с драйверами и автоматической установкой, типа штоб не вводить всякую муть в начале), далее на сервере создать пакеты ПО, которые необходимо поставить на все компы(офис, каспера и тд). Настроить установку этого ПО с помощью групповыйх политик.
Результат - приходит человек к компу, залогинивается на RIS при загрузке по сети, вводит имя машины и идет к следующей машине. ИМХО, КПД обновления парка компов возрастет в разы и можно задействовать меньшее число человеческих ресурсов |
------- Отправлено: 00:21, 04-02-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Необычный Сообщения: 4463
|
Профиль | Сайт | Отправить PM | Цитировать Цитата maxo:
Цитата madmax24:
maxo, продумай политику переподключение принтеров! Ибо грабли те еще. Спорный вопрос включать их в AD или нет. Сетевые НР (у нас их, HP, подавляющее большинство, сетевых и нет)- отдельная песня, но и с ними можно побороться. Цитата maxo:
Цитата madmax24:
Цитата maxo:
(вот сердцем чую- бред написал, ну а вдруг бывает) Я к чему - DHCP запрос дойдет ли до сервера? Ситуацию проверить и уточнить. Цитата maxo:
Продумай backup документов пользователей. А то от форматитрования еще никто не уходил , и общее дисковое пространство сервера, подключаемое какой-либо буквой. (Это на будующее) Кстати лучше писать через \\server\share нежели \\IP\share ------------------- Лучше день потерять, |
||||||
Отправлено: 02:08, 04-02-2008 | #3 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата LXA85:
Цитата LXA85:
Цитата LXA85:
Цитата maxo:
Цитата LXA85:
Вот, кстати LXA85 затронул тему про принтеры, у меня мысля родилась - пусть они сами подключаются к пользователю! Нафиг самому ходить и подключать? Если этот момент интересен, то у меня есть наработки в этой области, совместно с HLT - последний пост |
|||||
------- Отправлено: 09:22, 04-02-2008 | #4 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Одни благодарности, ребята, немножко воспрянул духом, ато только и слышал со всех сторон, что "не сделаешь, будут проблемы и т д".
Теперь если по порядку - начну с обхода. В первую очередь делаем это, с среды по пятницу. Вообще у меня выделяется 3 этапа:
Все это я буду документировать, потом анализировать - что было и как, какие были трудности и неожиданности, какие работы может зря провели, какие - упустили, и все это выложу если совесть не потеряю к тому времени. Про backup хорошо напомнили. Кстати бэкапит юзеров я делаю с помощью Неро - странно, но это система, где все через не то место, не содает никаких проблем и делает "вкусно" все. Принт-сервер не делаю пока, тут чуть ли не к каждой машине принтер подключен (кроме головного офиса). Цитата madmax24:
Цитата madmax24:
Сервер, как сказал, пока не маячит, так что все вопросы по АД и т п пока отложени, но готовиться начну как только инвентаризацию закончу. Терминальных подключений не будет, 64х битных систем - тем более. Цитата LXA85:
Одну машину тут выделил - интернет пущу через него, завтра (по плану) Траффик инспектор ставлю и разберусь что это дасть. Цитата LXA85:
Цитата madmax24:
Вот такие вопросы на первом этапе (выделил болдом). Потом вдох, и дальше |
||||||
------- Отправлено: 13:27, 04-02-2008 | #5 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата maxo:
Если никак насчет RIS, но автоматизация привлекает, можно сделать так. В принципе в 2 словах развертывать RIS просто - установить все по дефолту, залить на сервер образ винды, добавить в DHCP сервер параметры 066 - имя RIS сервера и 067 - путь к файлу загрузки(типа \OSChooser\I386\startrom.com). Цитата maxo:
|
||
------- Отправлено: 14:45, 04-02-2008 | #6 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
Ссылки посмотрел, нахожусь в эйфории Поскорее бы закончить инвенту. |
|
------- Отправлено: 15:24, 04-02-2008 | #7 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Да, если нет полигона для тестов, то лучше идти по протоптаной дороге - как гворится медленно но верно, товарисчи
запасайтесь пивом |
------- Отправлено: 15:57, 04-02-2008 | #8 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Я поднимал домен в несколько приемов. Времени ушло примерно месяц. Все упирается в эксплуатируемые задачи. Мне выделили поддомен (контора довольно-таки большая). + интернет подается через проки/шлюз на freebsd. Названия доменов (интернетовский и windows) не совпадают. А у тебя могут и совпадать.
Шаг номер один - поднятие контроллера. Прописываем туда всех пользователей и группы. Дальше вводим в домен остальные серверы. Если не устанавливать им роль контроллеров домена, то ресурсы будут доступны как по-новому, так и как прежде. Т.е. после ввода серверов в домен формируем доступ к ресурсам уже на уровне домена, оставляя старый доступ (порезать можно потом). После чего уже можно подключать рабочие станции. Я заранее озаботился тем, чтобы перевести всех на 2000-й и ХР. К моменту поднятия домена 98-й у меня уже не было. Подключение станций как раз затянулость на месяц. И еще, крайне желательно поставить второй контроллер домена. ЗЫ. меня было около десятка серверов и немногим больше полсотни станций |
------- Отправлено: 18:00, 04-02-2008 | #9 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Полигон будет, если первые два этапа пройдут гладко. Если сеть поправится, потом даже какие=то промахи простят (или посчитают что так надо))), а если с самого начала напартачить - конечно не то.
потому пока лишнее не беру - сеть все равно мне доделивать, на полпути не оставлю. Траффик Инспектором не пользовались? |
------- Отправлено: 18:24, 04-02-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Перевод профиля пользователя в новый домен. И прочее. | bombording | Microsoft Windows 2000/XP | 3 | 23-07-2009 14:23 | |
[решено] Принудительный перевод одного компьюте в свой домен | CnyH9I | Microsoft Windows NT/2000/2003 | 6 | 22-12-2008 11:25 | |
[решено] Конфигурация компов в сети типа домен | Warvar2 | Microsoft Windows NT/2000/2003 | 3 | 28-06-2008 00:57 | |
Перевод компьютеров с WinXP из рабочей группы в домен | Candyman | Microsoft Windows 2000/XP | 3 | 24-08-2006 12:52 | |
Не могу включить комп в домен сети | dimmy | Сетевые технологии | 1 | 29-10-2003 11:57 |
|