|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать? |
|
|
AD: какую архитектуру лучше реализовать?
|
Пользователь Сообщения: 82 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Помогите определиться, как лучше сделать! Есть 5 офисов и VPN между ними. В двух офисах поднят AD (между собой никак не связаны), в остальных рабочая группа. Один офис является центральным. Необходимо сделать доступ к файлам и папкам центрального офиса из всех остальных, разграничивая права доступа. Пользователи частенько переезжают между офисами. Есть мысль: поставить в центральном офисе контроллер АД, и файл-сервер, в остальных поставить дополнительные контроллеры, которые по совместительству будут файл-серверами. Вопросы: 0) может есть лучший вариант? Например, подчиненные домены, или лес доменов... 1) при пропадании сети сколько будет жить офис на доп.контроллере? 2) файл-сервер+доп.контроллер на одной машине: не будет ли проблем? 3) какие настройки необходимо произвести, чтобы рабочая станция при логоне нагружала доп.контроллер, а не основной? 4) При выпадании основного контроллера домена как долго все проживет? |
|
Отправлено: 14:04, 29-06-2006 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Один домен, 5 сайтов
В каждом сайте по контроллеру домена Настриваешь репликации, все работает в АД создаешь 5 OU и более и делай с ними ШО хочешь При выпадении любого из КД все будет работать Делать надо резервные копии ГК 4 пункт не понял.. на 2* виндах такого уже нет, есть эмулятор для смешанного режима работы Просто есть КД с ГК, а есть КД без ГК, плюс 5 FSMO между ними можешь распределить |
------- Отправлено: 14:16, 29-06-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Создал два сайта и две подсетки, связал их друг с другом.
Как заставить рабочую станцию обращаться к тому контроллеру домена, который находится в локалке? Или система сама это просечь должна? |
Отправлено: 18:14, 29-06-2006 | #3 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать не понял опять
так ты пропиши настройки раб станций для конкретной подсети 192,168,0,* 255,255,255,0 192,168,0,1 192,168,0,1 192,168,1,* 255,255,255,0 192,168,1,1 192,168,1,1 и тогда каждая раб.станция будет обращаться к своему серваку |
------- Отправлено: 18:20, 29-06-2006 | #4 |
Пользователь Сообщения: 31
|
Профиль | Отправить PM | Цитировать Есть еще такое понятие как глобальный каталог.
По умолчанию он хранится только на первом поднятом контроллере домена. Тебе нужно во избежании тормоза (упал канал между филиалом и центральным офисом) поставить в свойствах сайта Enable Universal Group Membership Caching но лучше Global Catalog (в свойствах сервера сайта) Тогда все будет еще круче! |
|
Отправлено: 18:45, 29-06-2006 | #5 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Dimas_83
Каждая раб.станция видит все подсетки через VPN. Ей не надо указывать конкретно, к какому контроллеру обращаться? Если локальный контроллер грохнется, она сможет управляться контроллером из другой подсетки? и ещё... Объясните тупому Если у меня рабочая станция находится в подсетке 192.168.1.1, добавлен сайт XX и задана подсеть 192.168.1.0/24, связанная с сайтом ХХ, на рабочую станцию применятся групповые политики сайта ХХ? или я что-то не догоняю? |
Отправлено: 18:58, 29-06-2006 | #6 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Напиши в ДНС серверах все твои контроллеры, и при выходе из строя одного из них, сеть будет пересылать запросы на другой КД
Групповые политики рекомендую послушать здесь - подробно рассказывается о правилах применения политик от локальной до глобальной http://www.microsoft.com/rus/events/...tid=1032300950 P.s. можешь проверить кое что, подключи в подсеть комп, но не вводи его в домен и попробуй по netbios имени обратиться к компу из другой подсети... что получится У меня просто не видит так компы, а видит если прописать полностью имя с суффиксом домена У компов, которые ввел в домен, все отлично Забыл рассказать: дождись стабильной репликации, после этого ДНС будет работать стабильно |
------- Отправлено: 22:52, 29-06-2006 | #7 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать 2 Vasosel
Цитата:
|
|
Отправлено: 08:56, 30-06-2006 | #8 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать RaZZoRRo
В этом-то и вопрос. Как клиент узнает, в каком сайте он находится? По своей подсетке? Или надо где-то явно указывать для каждой машины? Извиняюсь за ламерские вопросы, я никогда с сайтами не сталкивался. |
Отправлено: 16:19, 01-07-2006 | #9 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать Все за него(клиента) сделает АД, в АД записана будет архитектура сети после полной репликации
У тебя в сайте указан должен быть КД и подсеть - этого достаточно... Управление идет с низу вверх, то есть от сервака подсети - до сервака ГК |
------- Отправлено: 18:49, 01-07-2006 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Какую операционную систему лучше использовать? | Diman19 | Хочу все знать | 12 | 18-09-2009 01:21 | |
А какую лучше материнку под Corе 2 Duo? | Mihanoid | Материнские платы и память | 28 | 11-11-2006 15:05 | |
Посоветуйте, какую лучше видяху брать на такое железо | deathman | Непонятные проблемы с Железом | 11 | 19-02-2004 13:06 | |
Какую марку ноутбука лучше взять? | Xscale | Мобильные ОС, смартфоны и планшеты | 4 | 22-02-2003 13:26 |
|