Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Консультация в поднятии домена

Ответить
Настройки темы
2008 R2 - Консультация в поднятии домена

Старожил


Сообщения: 184
Благодарности: 1

Профиль | Отправить PM | Цитировать


Собственно начну с малого, rtfm в процессе чтения, собственно выделили новый сервер с 2008r2 и пришел момент внедрения домена в организации, и с этим возникли вопросы:

1. Организация 55 человек, домен планировал одноуровневый в организации порядка 5 отделов в которых политика безопасности немного разная и тут возникает вопрос как организовать в домене это с помощью OU или с помощью групп? Тоесть сделать каждый отдел как организационную единицу и для каждой OU сделать свои политики?
2. У каждого пользователя в организации цепляется порядка 4-5 общих сетевых дисков, НО при этом + 1 диск цепляется чисто свой под фамилией, как это прописать в GPO? обязательно писать скрипт? или как-то можно прикрутить это все без bat и vbs файлов ?
3. И тут возник еще один вопрос до 2008 стояло 3 сервера с 2003 теперь так как контролер домена стал сервер с 2008, и + 2 сервера с 2003 планирую ввести как дополнительные контроллеры домена, в случае упадка 2008 сможет ли 2003 нормально пахать? (просто я на виртуалке сделал похожую ситуацию поставил 2008 + 2003 + XP и сделав домен все ввел в домен, все учетки среплицировались на 2003, потом выключив все я запустил сначала 2003 и машину с ХР и как не странно все заработало и сервак авторизовался в домене и так же машина с ХР авторизовалась при этом 2008 был выключен, сразу оговорюсь никаких ролей я не захватывал и вообще ничего не делал).

Собственно пока все в процессе буду дописывать возникающие вопросы. Спасибо!

Отправлено: 22:25, 28-02-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alexdomovoi:
Тоесть сделать каждый отдел как организационную единицу и для каждой OU сделать свои политики? »
да

Цитата alexdomovoi:
НО при этом + 1 диск цепляется чисто свой под фамилией, как это прописать в GPO? обязательно писать скрипт? »
GPO предпочтения - мапирование дисков. Указать переменную %username%

Цитата alexdomovoi:
в случае упадка 2008 сможет ли 2003 нормально пахать? »
Цитата alexdomovoi:
как не странно все заработало »
тогда странный вопрос, если всё заработало.

-------
Вежливый клиент всегда прав!


Отправлено: 00:21, 29-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата alexdomovoi:
в случае упадка 2008 сможет ли 2003 нормально пахать? »
Если этот контроллер обновлял схему до 2008, то будет работать.
Цитата alexdomovoi:
оговорюсь никаких ролей я не захватывал и вообще ничего не делал »
Ну вот это плохо. Да, если не передать роли, сначала все будет работать, но если что то пойдет не так, то потом часами сидеть в ntdsutil, перекидывать роли вжесткую, чистить домен и т.д. Зачем?
Проще обновить схему на 2003 контроллере, сделать 2008-ой контроллером + глобальным каталогом + DNS сервером. Роли попереносить куда требуется. Тогда и проблем не будет.
А по поводу безопасности верно мыслишь, создаешь как отдельные OU, так и группы пользователей. OU Для политики, группы для гибкого управления пользователями.

Для сетевых дисков можно сделать 1 батник, или же через GPO. Для подключения личной папки в профиле пользователя - вкладка Профиль - Домашняя папка - подключить К... - пишешь \\server\share\%username%. На сервере есть папка, совпадающая с логином пользователя. В это случае иванову подключится \\server\share\ivanov, петрову - petrov.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:37, 29-02-2012 | #3


Старожил


Сообщения: 184
Благодарности: 1

Профиль | Отправить PM | Цитировать


Тыкните носом если не трудно где сделать в GPO для OU подключение нескольких дисков для пользователя? как подключить один диск нашел в профиле пользователя, а вот массово на всю OU как? в прикрепленном файлике отметьте если не трудно.

Последний раз редактировалось alexdomovoi, 15-10-2012 в 16:00.


Отправлено: 10:33, 29-02-2012 | #4


Ветеран


Сообщения: 508
Благодарности: 140

Профиль | Отправить PM | Цитировать


Конфигурация пользователя - Настройка - Конфигурация Windows - Сопоставления дисков.

Отправлено: 11:19, 29-02-2012 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Предварительно, диск можно создать в Active Directory:

настройка самой политики. У меня она применяется к OU Пользователи и только тем, кто в группе Disk P

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:28, 29-02-2012 | #6


Новый участник


Сообщения: 36
Благодарности: 10

Профиль | Отправить PM | Цитировать


А можно еще Group Policy Preferences воспользоваться, там можно гибкие условия задавать по мапированию дисков пользователям.

Отправлено: 16:58, 29-02-2012 | #7


Старожил


Сообщения: 184
Благодарности: 1

Профиль | Отправить PM | Цитировать


И все же попробовав много раз установив на клиентской машине с ХР обновление KB943729 (собственно CSE) ничего у меня так и не выходит диск так и не мапируется.

Последний раз редактировалось alexdomovoi, 15-10-2012 в 16:00.


Отправлено: 19:37, 13-03-2012 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата alexdomovoi:
ничего у меня так и не выходит диск так и не мапируется. »
что в логах о политике в ХР ?

-------
Вежливый клиент всегда прав!


Отправлено: 21:33, 13-03-2012 | #9


Старожил


Сообщения: 184
Благодарности: 1

Профиль | Отправить PM | Цитировать


Короче говоря не знаю что случилось либо все обновления упали на XP но диски нормально стали сопоставляться поэтому пока проблема ушла

и вопрос вдогонку где скачать все обновление одним пакетом которые накатываются поверх sp3 на xp только без Windows Genuine Advantage

Отправлено: 06:17, 14-03-2012 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Консультация в поднятии домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Консультация по замене контроллера домена Delirium Microsoft Windows NT/2000/2003 5 21-07-2009 16:23
Zyxel - консультация по подключению seltss Сетевое оборудование 2 11-04-2009 14:23
консультация wi-fi альлёша Сетевое оборудование 2 27-03-2009 04:07
FreeBSD - Проблема с настройкой маршрутов при поднятии vpn клиента vdweller Общий по FreeBSD 0 08-02-2008 12:31
Консультация Guest Непонятные проблемы с Железом 15 22-10-2003 17:52




 
Переход