|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разграничить видимость в сетевом окружении между сотрудниками разных отделов. |
|
Разграничить видимость в сетевом окружении между сотрудниками разных отделов.
|
Старожил Сообщения: 392 |
Профиль | Сайт | Отправить PM | Цитировать Есть сеть под управлением win2003 server, два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2)Есть отделы, у которых компьютерам заданы свои адреса статические и динамические, выдаваемые сервером DHCP:
Отдел1 192.168.0.10-192.168.0.19 Отдел2 192.168.0.30-192.168.0.39 Отдел3 192.168.0.40-192.168.0.49 Отдел5 192.168.0.50-192.168.0.69 Отдел7 192.168.0.70-192.168.0.79 Отдел8 192.168.0.80-192.168.0.89 Отдел9 192.168.0.90-192.168.0.99 Отдел11 192.168.0.110-192.168.0.119 Все компьютеры находятся в одном домене «domen.ru» и в одной рабочей группе «domen» Нужно сделать так чтобы сотрудники отдела1 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2); сотрудники отдела2 видели в сети только компьютеры своего отдела и два контроллера домена Server(192.168.0.1) и Server1(192.168.0.2) ну и так далее. Сервера являются контроллерами домена, серверами печати, файловыми серверами, то есть к ним должны иметь доступ всегда любые компьютеры домена. Как можно решить эту задачу? |
|
Отправлено: 13:59, 19-01-2007 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать |
Отправлено: 11:04, 22-01-2007 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 44
|
Профиль | Отправить PM | Цитировать 2 Babki
Да, разделение на подсети вам не подходит, да и вообще этот способ никуда не годится, т.к. придется использовать целую кучу маршрутизаторов. Проще всего вам приобрести Switch с возможностями объединять пользователей в VLAN. |
Отправлено: 16:20, 22-01-2007 | #12 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Fighter Цитата:
Каждый отдел - в отдельный свич (обычный), от каждого свич - ап-линк до программируемого свича. Оба сервера - тоже в программируемый свич. И дальше на нём настраиваем - дырки для серверов (например 1 и 2) видят все остальные дырки (3-24). А все остальные (3-24) видят только дырки 1 и 2. И поставленная задача выполнена. |
|
Отправлено: 17:14, 22-01-2007 | #13 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать сорьте за офтоп..
xeel, простите, Вы внимательно читаете? корме того Вы не ответили на вопрос |
Отправлено: 18:35, 22-01-2007 | #14 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать babki, разбиваешь на подсети, на контроллерах поднимаешь виртуальную маршрутизацию.
|
------- Отправлено: 15:16, 23-01-2007 | #15 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Fighter
Цитата:
По поводу того, что не ответил на Ваш вопрос ("как быть с доменом и с компилируемым списком клиентов передаваемый мастер браузером") - мне просто непонятно, что Вы имеете в виду? При реализации указанного способа любой компьютер в домене видит оба домен-контролера, а что еще надо для нормальной работы? У меня, во всяком случае, при реализации указанного варианта проблем не возникало. |
|
Отправлено: 21:11, 23-01-2007 | #16 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать во-первых то что предлагаете Вы, можно решить более малой кровью (читай деньгами :]) к примеру IPSec...
во-вторый я не совсем предстявляю как в предложенной вами ситуации сегментация портов решит ситуацию с браузингом... вопрос же стоял именно так.. Цитата:
я акцентирую внимание на то что даже в такой ситуации клиент. ЛЮБОЙ клиент домена, будет получать от мастер-браузера (главного мастер-браузера домена) ПОЛНЫЙ.. список сети! |
|
Отправлено: 09:26, 24-01-2007 | #17 |
Пользователь Сообщения: 92
|
Профиль | Отправить PM | Цитировать Fighter, видимо мы просто по-разному понимаем фразу "видеть в сети компьютер".
Для меня, например, видеть компьютер и видеть имя компьютера в списке - это разные вещи... Пусть себе на здоровье видит его в списке - связи-то до него все равно не будет. Думаю, что до получения отзыва о предложенных вариантах от автора темы можно прекратить никому не нужный спор... |
Отправлено: 16:47, 24-01-2007 | #18 |
Ветеран Сообщения: 688
|
Профиль | Отправить PM | Цитировать Для меня, например, видеть компьютер и видеть имя компьютера в списке - это разные вещи...
безусловно ) я уже было подумал, что мы дисскутировали о его видимости под столом... что до спора и его целесообразности, да простят, надеюсь, меня модераторы и автор, тем паче, на мой взгляд, нее так далеко мы перешагнули линию offтопа ) а данный вопрос, имхо, вполне актуален и нет-нет да и возникает в разделе.. |
------- Отправлено: 17:51, 24-01-2007 | #19 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Не отображаются компы в сетевом окружении | Kirill576 | Сетевые технологии | 18 | 27-04-2009 09:22 | |
Разное - Проблема в сетевом окружении | Vitorrio | Microsoft Windows 2000/XP | 0 | 18-12-2008 20:55 | |
Видимость машин в сетевом окружении | YDen | Microsoft Windows NT/2000/2003 | 1 | 01-11-2006 12:11 | |
Ярлыки в сетевом окружении | kosovan | Сетевые технологии | 2 | 25-02-2004 14:43 | |
Нету компа в сетевом окружении | netbool | Сетевые технологии | 1 | 12-02-2004 23:43 |
|