|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 - Создание домена для учебных целей с нуля - комплексные вопросы |
|
2008 - Создание домена для учебных целей с нуля - комплексные вопросы
|
Новый участник Сообщения: 3 |
Всем здравствуйте. Давно знаком с сайтом oszone.net, его разделы по Автоматической установке, твикам, сервисам Windows, образно выражаясь, дочитал практически до дыр.
Но вот с сетевыми службами Windows как-то не заладилось, возникло множество вопросов, поэтому решил обратиться к вам, коллеги. ![]() Начнем по порядку. Я работаю в одном из петербургских колледжей, у нас имеется примерно 40 компьютеров административного штата, и 45 компьютеров в трех компьютерных классах (примерно по 15 компьютеров в аудитории). Изначально, учебный процесс был построен так: Сервер на базе Windows 2003 Server, на нем был включен Terminal Services, создано где-то 15 учетных записей (по записи на группу, вида "161-ШМ" и т. д. ..), на каждой из машин запускался rdp, и студенты совместно насиловали бедный сервер, запуская какой-нибудь photoshop. В пики загрузка памяти уже в несколько раз превышала размер физической, во многом благодаря тому, что автоматического завершения сеанса отключенной сессии rdp не происходило. Я уже год работаю в данном учебном заведении, дошли руки до реорганизации сети, так как данный ужас наблюдать как-то не хочется. А что хочется: - сеть с единой базой пользователей, едиными групповыми политиками, параметрами безопасности (причем я хочу создать по учетной записи на каждого студента, это будет несколько сотен); - возможность работы каждого пользователя со своими документами с любого компьютера сети; - возможность централизованной доустановки ПО на учебные компьютеры; - возможность использования интернета на всех ПК; и немного специфики: - централизованное обновление времени через ntp; - автоматическое очищение всех данных кроме указанных папок (есть ли решение поизящнее ShadowUser, через домен?); Почитал-почитал, понял, что мне подойдет технология Active Directory. В связи с этим просьба помочь разобраться, что, как, и за чем следует. Я начал процесс с: - установки Windows Server 2008; - переразбиения дискового пространства (отдельный диск под систему, отдельный диск под swap и логи домена, отдельный диск под данные); - установки всех имеющихся на данный момент (29.07.09) обновлений (их больше 40 штук); - установки статического ip для сервера; - попытки создания (по всей видимости, неуспешной) DNS-сервера для Active Directory в "ролях" сервера; - настройки своего сервера как контроллера Active Directory в моем домене. Какой-то там домен создался, конечно. Назвал его study.local. Я увидел, что единственная на первое время учетная запись "Администратор" стала отображаться как входящая в домен (STUDY\Администратор). Создал тестовую учетную запись в домене. (STUDY\test) Пошел пробовать на учебном компьютере (Windows XP SP2). Стал вводить в домен (мой компьютер - свойства-сетевая идентификация), выдал такой текст: Цитата:
DNS - сервер я создал, но я скорее всего его неправильно настроил, так и не разобравшись на практике, что есть зона прямой видимости, и зона обратной видимости. Небольшое пояснение: интернет мы получаем от другого учреждения со своим доменом (uwc.local). Роутер автоматически выдавал ip, настройки шлюза (10.20.0.1), dchp (10.20.0.1), dns (10.0.1.10), и вписывал в тот домен. Настройки того домена мне контролировать неподвластно, но хотелось бы продолжить пользоваться интернетом, будучи уже в своем домене. Что делать дальше? Куда копать? Хотелось бы услышать советы по всем пунктам моих "пожеланий" и вопросов. Заранее спасибо! Надеюсь на вашу помощь. Извините за сумбурность мыслей. |
||
Отправлено: 02:17, 29-07-2009 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать В общем так. Несколько нюансов:
1. Я бы порекомендовал поставить 2003 сервер вместо 2008 просто по той причине, что 2003 уже проверен и вам будет проще с ним возиться(нет проблем с IPv6 и прочим). 2. Необходимо установить Active Directory, при вопросе о создании и настройке DNS сервера надо ответить утвердительно. В настройках сетевой платы контроллера домена в качестве DNS сервера надо сразу указать адрес этой машины. Только не 127.0.0.1, а реальный адрес. 3. После установки AD можно вводить клиентов в домен через сетевую идентификацию. 4. Интернет НАСТОЯТЕЛЬНО рекомендуется перенести на другую машину, прокси сервер и контроллер домена на одной машине - ЗЛО ![]() Как выполните все действия, обращайтесь ![]() |
------- Отправлено: 02:36, 29-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать 1. Да вы знаете, 2003 может она конечно и более проверенная, но по сути, архитектура-то та же, да и не хочется удалять свежепоставленную и обновленную винду, тем более официальную
![]() 2, 4. Прописал, про указание реального адреса DNS не знал, спасибо. Только вот с самим DNS я думаю, намудрил. Единственные ворота в интернет для нас - это DNS-сервер с ip 10.0.1.10. Откуда мой DNS будет знать, что надо брать таблицы соответствия не напрямую в интернете, а попросить у "коллеги"? ![]() 3. Писал уже, вписывал, но не вписываются. Текст ошибки написал. Дополнительные сведения: ipconfig /all: Цитата:
Цитата:
|
||
Отправлено: 10:57, 29-07-2009 | #3 |
Добрый волшебник Сообщения: 2125
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Delirium:
brz, поищите в Интернет книгу Федора Зубанова "Active Directory: Подход профессионала", она написана очень понятным языком и не потеряла актуальности до сих пор. Поверьте, так будет лучше, Вы приобретете фундаментальные знания по технологии, они пригодятся Вам на всю жизнь. А с конкретными проблемами и вопросами поможем, присоединяюсь к другу Delirium'у. Правда я чаще нахожусь в MSN, адрес есть в профиле, обращайтесь. Рекомендую также основательно проштудировать следующие разделы TechNet: http://technet.microsoft.com/ru-ru/l...91(WS.10).aspx http://technet.microsoft.com/ru-ru/l...73(WS.10).aspx http://technet.microsoft.com/ru-ru/l...36(WS.10).aspx Многие ресурсы, к сожалению на английском, но хороший специалист не может не знать этого языка. Теперь по поводу конкретных вопросов, озвученных выше: Цитата brz:
Также настоятельно рекомендую обратить внимание на технологию DHCP. Это позволит Вам централизованно управлять сетевыми настройками клиентов. Ну и в завершении: для описанных 85 клиентов, если я конечно правильно понял, одного сервера для ролей DC, DNS, DHCP, Application Server, File Server, Proxy и Terminal Server - катастрофически мало. Подумайте над возможностью разнесения ролей. |
||
------- Отправлено: 20:34, 29-07-2009 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Oleg Krylov:
![]() ![]() ![]() ![]() |
||
------- Отправлено: 01:01, 30-07-2009 | #5 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Oleg Krylov, спасибо за рекомендации. Да, вы правы, стоит хотя бы поверхностно ознакомиться с вопросом, а потом уже донимать коллег. Это я хотел не обладая никакими знаниями по AD, полностью настроить его необходимым мне (см. выше) образом за пару дней, чтобы успеть до своего отпуска, наивный
![]() И вы знаете, для ознакомления с материалом в интернете я, конечно, нашел книгу Федора Зубанова "Active Directory: Подход профессионала", она везде где я видел, была в ужасном качестве pdf. Поэтому я купил в питерском "Доме книги" пособие Дэна Холме, Нельсона Реста, Даниэля Реста "Настройка Active Directory Windows Server 2008 (экзамен 70-640 MCTS)". Вот начался мой отпуск, и я поеду на юг с тысячестраничным талмудом, а уж после - дам о себе знать ![]() Всем спасибо! |
Отправлено: 01:38, 03-08-2009 | #6 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Создание сборки с нуля (хелп ми) | KoS666 | Автоматическая установка Windows 2000/XP/2003 | 5 | 14-12-2009 00:18 | |
Установка Windows 2003 с нуля и поднятие домена | shturvalin | Microsoft Windows NT/2000/2003 | 7 | 22-07-2009 13:03 | |
Поднятие домена с нуля | clin | Microsoft Windows NT/2000/2003 | 17 | 27-05-2009 08:44 | |
[решено] Использование Windows 2003 для игровых целей | pilot_555 | Microsoft Windows NT/2000/2003 | 2 | 19-07-2007 11:46 | |
Создание почтового сервера с нуля. | ZaharS | Общий по FreeBSD | 12 | 05-07-2005 09:06 |
|