|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями |
|
2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями
|
Новый участник Сообщения: 44 |
Добрый день, уважаемые форумчане.
Я только начинаю осваивать системное администрирование, поэтому большая просьба сильно не пинать и объяснить на пальцах. Задача такая: есть компьютерный класс из 21 компа: 18 компов студенческих, 2 компа преподавательских, 1 сервер. Нужно организовать сеть со следующими условиями: 1) Преподавательские компы должны иметь выход в интернет. Студенческие компы не должны выходить в инет. 2) Преподаватели со своих компов, должны НЕЗАМЕТНО для студентов подключаться к их компам и наблюдать, что они делают, а в случае ошибки студента, поправлять их. 3) На студенческих компах, должны быть максимально ограничены права, а именно: запретить запуск и скрыть от студента командную строку, "Выполнить", Панель управления, Локальные диски, игры и т.д. Запретить менять время и фон рабочего стола. Вообщем сделать так, чтобы они могли только запускать 3 программы и ничего больше своими шаловливыми ручками сделать не смогли. 4) Необходимо продумать, как будет организован процесс сохранения файлов и документов, которые создают студенты. Прикрепляю схемку сети. Вообщем, как вижу решение этой задачи я: накатить на сервер Windows Server 2008R2 Standart. Как я понимаю, необходимо дальше установить и настроить роль DHCP. По поводу авторизации пользователей - хотел сначала делать домен, но потом решил отказаться от него. Будет рабочая группа. Как я понимаю, на сервере необходимо установить прокси сервер, что бы через него запрещать и разрешать доступ компьютеров к интернету. Для слежения за студентами - я думаю использовать VNC сервер. А вот по поводу сохранения файлов - пока точно не решил. Не знаю, что лучше, если студенты будут сохранять документы на общий сетевой диск, или на каждом локальном компе. Вообщем, хочется услышать мнения и советы людей, которым было не лень всё это читать ![]() Заранее спасибо. |
|
Отправлено: 13:51, 15-04-2013 |
Новый участник Сообщения: 20
|
Профиль | Сайт | Отправить PM | Цитировать Как у вас всё сложно и не обычно.
Если вы не планируете ад тогда зачем виндовс серв? По нормальному вам надо поставить шлюз, на шлюз поставить к примеру kerio и в керио расписать права для каждого айпи адреса. DHCP это автаматическая раздача айпи адресов зачем она вам? Если хотите поставить ограничения на учетке с доступами к определённым ресурсам то вам тогда нужно поднимать АД который вы так не хотите., но для АД вам уже нужен вин сервер и не забывайте что для поднятие ад сначала надо поднять дНС так как АД является его компонентом. Удачи в начинаиях Увидел схему на месте сервера у вас должен быть шлюз а на шлюзе у вас будет kerio (тоесть прокся) значит интернет у вас будет идти через апределенный айпи адрес а этот адрес будет контролировать прокся |
Последний раз редактировалось mego_vladeg@vk, 15-04-2013 в 22:21. Причина: Увидел атачь Отправлено: 22:16, 15-04-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать 1) на сервере настроить контроллер домена.
2) на сервере настроить DHCP. 3) файлы пользователей можно перенаправлять на сервер. 4) с помощью групповых политик запрещаете пользователям горячие клавиши и runas\выполнить, запрещаете другие настройки. Все настройки запретов прекрасно гуглятся. Если не найдёте - в отдельную тему. 5) с помощью DHCP позже я расскажу как запретить доступ к интернету. Предварительно с помощью доменный политик запретите пользователям менять сетевые настройки. 6) Цитата ravage:
По подключится к рабочему столу можно с помощью терминального доступа с сервера. Где-то была тема... позже дам ссылку. Цитата mego_vladeg@vk:
|
||
------- Последний раз редактировалось exo, 16-04-2013 в 11:20. Отправлено: 22:41, 15-04-2013 | #3 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Цитата mego_vladeg@vk:
Цитата exo:
А, да, ещё один вопрос - чисто практический. Как вообще принято делать, когда настраиваешь сеть - сначала на физическом уровне подключаешь все компы, свитчи, сервер и потом настраиваешь программную часть или наоборот? |
||
Отправлено: 09:58, 16-04-2013 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата ravage:
Цитата ravage:
и да, на месте сервера я рекомендую использовать маршрутизатор. для 18 компов хватит и домашнего (тем более, что выход в инет будет только у сервера и учителей). Посмотрите модели Dlink и Asus. |
|||
------- Отправлено: 11:19, 16-04-2013 | #5 |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать Итак. Начал настраивать контроллер домена вот по этой инструкции. Сначала "собрал" всю сеть - соединил все компы через через свитч. Потом, делал всё по инструкции и застопорился на моменте, когда нужно "Единственные необходимые настройки ДНС сервера - добавление "внешнего" ДНС сервера (куда будут перенаправляться интернет-запросы) и создание обратной зоны для вашей сети (выделено красным). Спискок ДНС для перенаправления уже может содержать предыдущий ДНС сервер или список будет пустой в случае, если никаких ДНС не было указано перед установкой."
Я не очень понял, что делать если список пустой? Нужно создавать обратную зону и что там указывать или же не нужно ничего создавтаь? Ещё такой вопрос: у меня в сервере две сетевые карты, назовём их условно "Карта 1" и "Карта 2". Как я понимаю, необходимо сделать так, чтобы одна карта "смотрела" в интернет, а другая карта "смотрела" в мою локальную сеть. "Карта1" смотрит в интернет. Конфигурация "Карты 1" такова: Ip-адрес - 10.0.68.13. Маска - 255.255.255.0. Шлюз - 10.0.68.1. DNS1 - 193.ХХХ.ХХХ.ХХХ - это все данные, которые предоставил админ сети. DNS2, как я понял из инструкции выше, должен быть 127.0.0.1. С этой картой проблем нет. "Карта 2" смотрит в локальную сеть. Как её правильно настроить? Что то до меня не доходит... |
Последний раз редактировалось ravage, 18-05-2013 в 12:14. Отправлено: 12:03, 18-05-2013 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата ravage:
Цитата ravage:
Цитата ravage:
Но я не рекомендую настраивать контроллер домена на шлюзе для интернета. Не безопасно, и не практично. |
|||
------- Последний раз редактировалось exo, 18-05-2013 в 14:40. Отправлено: 13:48, 18-05-2013 | #7 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата ravage:
|
|
------- Отправлено: 22:22, 18-05-2013 | #8 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать astomper7, он про ДНС 2 написал.
|
------- Отправлено: 22:54, 18-05-2013 | #9 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать exo, просто стараюсь, вопреки мелкософту, не использовать петлевой адрес - было несколько прецедентов. Считаю, что корректнее на DC указывать в качестве первичного dns самого себя, а вторичного - адрес другого DC
|
------- Отправлено: 23:26, 18-05-2013 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
MSFT SQL Server - [решено] не могу установить MS sql server 2008 на windows server 2008 r2... | God-of-Chaos | Программирование и базы данных | 4 | 06-12-2013 17:58 | |
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 | geolone | Windows Server 2008/2008 R2 | 15 | 19-04-2012 18:38 | |
2008 R2 - [решено] Миграция с SBS 2008\11 на Server 2008 R2 вместе с Exchange 2010 | exo | Windows Server 2008/2008 R2 | 1 | 29-11-2011 19:42 | |
2008 R2 - Ошибка LCID:1033 при установке SQL 2008 Server (Win 2008 Server R2 x64) | Тишина | Windows Server 2008/2008 R2 | 1 | 25-10-2011 13:43 | |
MSFT SQL Server - Установка SQL Server 2008 (x32) на windows server 2008 r2 (x64) | zlojkak | Программирование и базы данных | 1 | 12-08-2010 11:00 |
|