|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Роли серверов для организации VPN и миграция домена с 2003 |
|
2008 R2 - Роли серверов для организации VPN и миграция домена с 2003
|
Новый участник Сообщения: 8 |
Добрый день!
Есть небольшой офис, 20 машин. Будет еще один, на 10-15. Нужно их объединить в единую ЛВС, с одним доменом. В первом офисе худо-бедно работает старенький сервер под 2003. Сейчас собираю два новых, на HyperX 2008 R2 (виртуальные разделены ";"). 1. Один из них должен обеспечивать NAT, VPN; Forefront TMG; резервный КД. 2. Второй - КД, DHCP, DNS; файл-сервер; сервер приложений; Exchange. Пока что обкатываю все это на вируалке у себя дома. Вопросы сейчас такие: 1. Где должен располагаться DHCP-сервер, сколько их должно быть? 2. Нужно ли выносить TMG в отдельный виртуальный сервер или лучше поставить его рядом с тем, что организовывает NAT\VPN? 3. Какие роли еще нужны серверу с NAT\VPN\TMG для безопасной работы? RADIUS? 4. При настройке VPN RRAS спрашивает, как назначать IP удаленным клиентам. Что там надо указать, чтобы клиенты из второго офиса получали динамические IP из локальной сети первого офиса (DHCP-сервер будет на другом физическом сервере). 5. По миграции - сейчас в офисе есть домен "ААА". Если на новом сервере создать домен с таким же именем (а старый одновременно пустить на запчасти), то увидят ли юзеры свои любимые рабочие столы с ярлычками? ![]() Спасибо. З.Ы. Вдогонку - как мне протестировать VPN с виртуальным сервером, если дома у меня нет статического IP? |
|
Отправлено: 14:07, 09-09-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать 1) для 20 компьютеров два DHCP излишнее.
2) а почему не сделать TMG НАТ сервером? я бы рекомендовал другое решение по объединению доменов: VPN настраивается на аппаратных роутера. VPN site-to-site между имеющимися сетями. Настройка доверительных отношений между двух доменов. Если второй домен новый, то новый контроллер можно ввести в существующий домен. Темы на форуме где-то были. |
------- Отправлено: 14:50, 09-09-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата exo:
Цитата exo:
Цитата exo:
Дешевый роутер придется менять, если офис в очередной раз "уплотнят". У руководства есть такая фишка. Цитата exo:
Цитата exo:
1. Скопировать со старого сервера только содержимое шары (профилей пользователей нет). 2. На новом сервере уже будет домен с таким же символьным именем, как был на старом. Будут созданы те же юзеры и сетевые папки. 3. Старый сервер - в шкаф, новый на его место. Что увидит пользователь, когда попытается залогиниться? Нуобходимо ли подцеплять компьютер к домену заного (со всемы вытекающими, вроде нового профиля и т.п.)? |
|||||
Отправлено: 15:24, 09-09-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата fotonboxx:
Цитата fotonboxx:
Цитата fotonboxx:
Цитата fotonboxx:
Цитата fotonboxx:
Как это делается: - выводится компьютер из домена - вводится в новый домен - логинится новый пользователь - запускается программа UPW - в ней указывается что новый профиль ссылается на старый профиль (вроде так) - программа переписывает все GUID в старом профиле на новый. - перезагружаетесь и работает. Учётки из старого АД в новый можно мигрировать с помощью ADMT. |
|||||
------- Отправлено: 16:48, 09-09-2012 | #4 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата fotonboxx:
за время дефолтовой аренды, как нибудь, сделаете новый. Цитата fotonboxx:
![]() Цитата fotonboxx:
Цитата fotonboxx:
Цитата fotonboxx:
Цитата fotonboxx:
![]() |
|||||||
------- Отправлено: 22:18, 09-09-2012 | #5 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать exo, cameron
Спасибо за ответы, пока все понятно. Решил сделать новый домен и из старой AD ничего не переносить (вбить 20 юзеров - это не долго, тем более половина из них сейчас под учеткой guest ![]() Для этого буду создавать тестовую сеть с новыми серверами внутри существующей (как здесь), правильно понимаю, что два DHCP (от нового и старого серверов) вместе не уживутся (диапазоны IP не пересекаются)? Т.е. либо доступ из тестовой сети в инет либо DHCP? |
Отправлено: 22:59, 09-09-2012 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
нужно сменить роли контроллеров домена 2003, роль главного передать другому. | akaAmigos | Microsoft Windows NT/2000/2003 | 7 | 17-01-2012 22:12 | |
2008 - Миграция роли DHCP | mleck | Windows Server 2008/2008 R2 | 4 | 22-08-2010 14:46 | |
Миграция домена с 2003 на 2003 не получается, admt | Riman | Microsoft Windows NT/2000/2003 | 3 | 30-11-2008 11:51 | |
[решено] Миграция домена с Windows NT4 на Windows 2003 Server | user01 | Microsoft Windows NT/2000/2003 | 8 | 04-04-2008 09:28 | |
Ошибка организации домена Microsoft Windows 2003 server | KaptainBlood | Microsoft Windows NT/2000/2003 | 4 | 26-05-2006 13:42 |
|