|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помогите спланировать AD для удаленного подразделения |
|
2008 R2 - Помогите спланировать AD для удаленного подразделения
|
Новый участник Сообщения: 24 |
Добрый день.
Есть центральный офис (около 100 рабочих мест) и удаленное подразделение (около 30 мест). Располагаются в разных концах города. Соединены каналом в 10 Мбит, с временем отклика до 500 мс и иногда более. Канал периодически, несколько раз в месяц, падает на несколько часов. В центральном офисе поднят домен AD 2008. Есть желание подключить удаленное подразделение к AD, чтобы использовать преимущества централизованной авторизации как минимум. Для этого туда будет отправлено несколько серверов, думаю, пара DC и что-то еще по мелочи. Вопрос в том, как лучше организовать доменную конфигурацию? Я так понимаю, для общей авторизации нужно настроить либо 2-й домен в том же лесу, либо поддомен этого домена, правильно? И чем эти варианты отличаются? И для авторизации в пределах леса тогда достаточно будет заходить как домен\юзер, я правильно себе представляю ситуацию? Распространить тот же единственный офисный домен на удаленное подразделение - не вариант, потому как внутридоменное взаимодействие загнется из-за слабого канала. Еще есть нюанс: в офисе работает почта: exchange 2010, хотелось бы по возможности организовать в удаленном подразделении отдельные почтовые сервера, чтобы не гонять туда-сюда почтовый трафик по слабому каналу. Я к тому, что в таком случае например поднять RODC для удаленного подразделения - не вариант. |
|
Отправлено: 14:39, 08-02-2013 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата iltmpz:
![]() Цитата iltmpz:
я бы посоветовала простую сайтовую структуру, в рамках одного домена. |
||
------- Отправлено: 16:01, 08-02-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Цитата cameron:
|
|||
Отправлено: 16:29, 08-02-2013 | #3 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата iltmpz:
Цитата iltmpz:
Цитата iltmpz:
|
|||
------- Отправлено: 20:24, 08-02-2013 | #4 |
Новый участник Сообщения: 27
|
Профиль | Отправить PM | Цитировать Добрый день. Я совершенно согласен с высказанным тут, cameron. Мне кажется что не имеет смысл туда ставить 2 контроллера домена плюс почтовый сервер Exchange 2010, это очень затратно по деньгам имею виду железо + лицензии. Вы все равно не получите той отказоустойчивости и минимизацию трафика, которую хотите достичь, в вашем случае узким местом все равно останется канал. Я бы сделал вот так:
1. Один сервер бы сделал шлюзом, поднял впн и соединил Site-to-Site и выставил бы приоритезацию трафика. 2. На втором сервере установил добавочный контроллер домена основного домена, файловый сервер и DHCP. Дело в том что я думаю что у вас Active Directory, не часто изменяется поэтому трафик будет копеечный и не заметный, канал не просадит. Есть книжка старенькая Зубанова, подход профессионала, там очень хорошо описано все. |
|
Отправлено: 17:18, 09-02-2013 | #5 |
Пользователь Сообщения: 87
|
Профиль | Отправить PM | Цитировать почему не использовать Read Only Domain Controller ?
|
Отправлено: 17:59, 10-02-2013 | #6 |
Старожил Сообщения: 420
|
Профиль | Отправить PM | Цитировать Цитата contoso.com:
|
|
------- Отправлено: 22:51, 10-02-2013 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата contoso.com:
|
|
------- Отправлено: 22:55, 10-02-2013 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
CMD/BAT - [решено] Помогите найти скрипт для удаленного удаления програм | magwolf | Скриптовые языки администрирования Windows | 20 | 01-02-2016 23:35 | |
Установка удаленного принтера Помогите! | sprite07 | Microsoft Windows NT/2000/2003 | 1 | 28-02-2011 07:14 | |
CMD/BAT - Помогите создать батник для проверки пинга и удаленного подключения | mankiz | Скриптовые языки администрирования Windows | 7 | 12-11-2010 06:52 | |
Помогите пожайлуста найти драйвер для Sony Nec AD 7203A | Galaktiona | Поиск драйверов, прошивок и руководств | 1 | 19-09-2010 16:14 | |
V. 5.5/2000/2003 - Восстановление ящика пользователя удаленного из AD | tivashina | Microsoft Exchange Server | 2 | 01-06-2009 21:48 |
|