Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать?

Ответить
Настройки темы
AD: какую архитектуру лучше реализовать?

Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте!
Помогите определиться, как лучше сделать!
Есть 5 офисов и VPN между ними. В двух офисах поднят AD (между собой никак не связаны), в остальных рабочая группа. Один офис является центральным.
Необходимо сделать доступ к файлам и папкам центрального офиса из всех остальных, разграничивая права доступа.
Пользователи частенько переезжают между офисами.
Есть мысль: поставить в центральном офисе контроллер АД, и файл-сервер, в остальных поставить дополнительные контроллеры, которые по совместительству будут файл-серверами.

Вопросы:
0) может есть лучший вариант? Например, подчиненные домены, или лес доменов...
1) при пропадании сети сколько будет жить офис на доп.контроллере?
2) файл-сервер+доп.контроллер на одной машине: не будет ли проблем?
3) какие настройки необходимо произвести, чтобы рабочая станция при логоне нагружала доп.контроллер, а не основной?
4) При выпадании основного контроллера домена как долго все проживет?

Отправлено: 14:04, 29-06-2006

 

Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Один домен, 5 сайтов
В каждом сайте по контроллеру домена
Настриваешь репликации, все работает
в АД создаешь 5 OU и более и делай с ними ШО хочешь

При выпадении любого из КД все будет работать
Делать надо резервные копии ГК

4 пункт не понял.. на 2* виндах такого уже нет, есть эмулятор для смешанного режима работы
Просто есть КД с ГК, а есть КД без ГК, плюс 5 FSMO между ними можешь распределить

-------
Чудес не бывает, бывают только глюки!

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:16, 29-06-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Создал два сайта и две подсетки, связал их друг с другом.

Как заставить рабочую станцию обращаться к тому контроллеру домена, который находится в локалке?
Или система сама это просечь должна?

Отправлено: 18:14, 29-06-2006 | #3


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


не понял опять
так ты пропиши настройки раб станций для конкретной подсети

192,168,0,*
255,255,255,0
192,168,0,1
192,168,0,1

192,168,1,*
255,255,255,0
192,168,1,1
192,168,1,1

и тогда каждая раб.станция будет обращаться к своему серваку

-------
Чудес не бывает, бывают только глюки!


Отправлено: 18:20, 29-06-2006 | #4


Пользователь


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть еще такое понятие как глобальный каталог.
По умолчанию он хранится только на первом поднятом контроллере домена.
Тебе нужно во избежании тормоза (упал канал между филиалом и центральным офисом) поставить в свойствах сайта
Enable Universal Group Membership Caching но лучше Global Catalog (в свойствах сервера сайта)
Тогда все будет еще круче!

Отправлено: 18:45, 29-06-2006 | #5


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Dimas_83


Каждая раб.станция видит все подсетки через VPN. Ей не надо указывать конкретно, к какому контроллеру обращаться?

Если локальный контроллер грохнется, она сможет управляться контроллером из другой подсетки?

и ещё...

Объясните тупому

Если у меня рабочая станция находится в подсетке 192.168.1.1, добавлен сайт XX и задана подсеть 192.168.1.0/24, связанная с сайтом ХХ, на рабочую станцию применятся групповые политики сайта ХХ?

или я что-то не догоняю?

Отправлено: 18:58, 29-06-2006 | #6


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Напиши в ДНС серверах все твои контроллеры, и при выходе из строя одного из них, сеть будет пересылать запросы на другой КД

Групповые политики рекомендую послушать здесь - подробно рассказывается о правилах применения политик от локальной до глобальной http://www.microsoft.com/rus/events/...tid=1032300950


P.s. можешь проверить кое что, подключи в подсеть комп, но не вводи его в домен и попробуй по netbios имени обратиться к компу из другой подсети... что получится
У меня просто не видит так компы, а видит если прописать полностью имя с суффиксом домена
У компов, которые ввел в домен, все отлично

Забыл рассказать: дождись стабильной репликации, после этого ДНС будет работать стабильно

-------
Чудес не бывает, бывают только глюки!


Отправлено: 22:52, 29-06-2006 | #7


Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


2 Vasosel

Цитата:
Каждая раб.станция видит все подсетки через VPN. Ей не надо указывать конкретно, к какому контроллеру обращаться?
В процессе входа в систему клиент всегда пробует соединиться с КД расположенным в его сайте.



Отправлено: 08:56, 30-06-2006 | #8


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


RaZZoRRo

В этом-то и вопрос. Как клиент узнает, в каком сайте он находится? По своей подсетке? Или надо где-то явно указывать для каждой машины? Извиняюсь за ламерские вопросы, я никогда с сайтами не сталкивался.

Отправлено: 16:19, 01-07-2006 | #9


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


Все за него(клиента) сделает АД, в АД записана будет архитектура сети после полной репликации
У тебя в сайте указан должен быть КД и подсеть - этого достаточно...
Управление идет с низу вверх, то есть от сервака подсети - до сервака ГК

-------
Чудес не бывает, бывают только глюки!


Отправлено: 18:49, 01-07-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Какую операционную систему лучше использовать? Diman19 Хочу все знать 12 18-09-2009 01:21
А какую лучше материнку под Corе 2 Duo? Mihanoid Материнские платы и память 28 11-11-2006 15:05
Посоветуйте, какую лучше видяху брать на такое железо deathman Непонятные проблемы с Железом 11 19-02-2004 13:06
Какую марку ноутбука лучше взять? Xscale Мобильные ОС, смартфоны и планшеты 4 22-02-2003 13:26




 
Переход