|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Перевод сети на домен |
|
System/Проект - Перевод сети на домен
|
Старожил Сообщения: 246 |
Профиль | Отправить PM | Цитировать В организации до 100 компьютеров; 30 из них в головном офисе, остальные - по 10 региональным центрам. Компы разные - от Р2 до Р4: ОС - 98, 2000, ХР.
Все компы соединены простой локалькой (центры - через тарелок канопи), в головном стоит база на Аксессе. Сеть кишит вирусами, работает нестабильно. Готовится новая база. Надо "перестроить" сеть на доменную, с Сервером 2003, АД и пр. Работу остановить нелзя (максимум на 1 день). Какие будут советы и предостережения? На что можно наткнуться/споткнуться? Планы у меня такие: делаем обход с инвентаризацией во всех офисах, осмотры и т д., готовим дистрибютивы соответствующие и аппаратуру если надо (не везде CD будут работать, и от USB не у всех поддержка будет), потом второй обход - отключаем офис от сети, переустановливаем все (98 ликвидируем, ХР оставляем), ставим касперского триал, подключаем к сети, уходим в другой офис. Параллельно работают 3 группы, успеваем за день. Потом надо приготовить сервер, заранее создать юзеры, группы, полисы и все такое, поднять сервера и ввести все компы в домен, поставить корпоративный антивир (кстати, насколько правильно решение в пользу касперского? хотя изменить ничего не могу - куплен уже оказывается) и админовские штучки, удалить триалы и т д. Это уже надо сделать незаметно - больше останавливать не дают. Такие дела. Если у ког есть такой опыт, какие бывали неожиданности? |
|
------- Отправлено: 20:54, 02-02-2008 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата gf100:
Серверов больше одного не будет. Соответственно и контроллеров (сначала по крайней мере), а вообще желательно конечно. Можно на один сервер поставить два контроллера, но смысла как-то не вижу пока, если увижу - сделаю. Может есть соображения (в случае не-датацентра)? Цитата gf100:
Цитата:
Цитата gf100:
|
||||
------- Отправлено: 18:40, 04-02-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата maxo:
|
|
------- Отправлено: 20:47, 04-02-2008 | #12 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Цитата maxo:
Цитата maxo:
|
||
------- Отправлено: 11:22, 05-02-2008 | #13 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата maxo:
Контроллер объектов домена Контроллер схемы Контроллер именования доменов Контроллер относительных идентификаторов Контроллер-эмулятор PDC Контроллер инфраструктуры + DNS DHCP А каталог AD-состоит из трех независимых разделов (т.е. по сути это три базы)? Раздел именования домена Раздел именования конфигурации Раздел именования схемы (индивидуален для каждого леса) ============================================================= Это я к чему. Развертывание AD для одного офиса из 100 компьютеров и сети из 10 офисов, по 10 компьютеров в каждом - это РАЗНЫЕ задачи, хотя число Workstation в обоих случаях идентичны. |
|
------- Отправлено: 15:24, 05-02-2008 | #14 |
Ветеран Сообщения: 1665
|
Профиль | Отправить PM | Цитировать Да, еще пара моментов, которые отняли некоторое количество времени.
Штатное средство копирования локальных профилей (локального пользователя на доменного) работает с нюансами. Не переносятся почтовые базы и профили подключения оутглюков. После входа доменным пользователем (для создания базового профиля) перед копированием нужного профиля ХР приходится перезагружать. |
------- Отправлено: 11:38, 06-02-2008 | #15 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата madmax24:
Цитата gf100:
Цитата gf100:
Цитата kim-aa:
Цитата kim-aa:
---------- А теперь, что касается текущего положения дел - этап 1 закончен - инвентаризацию провели. Правда я простудился и все 3 дня кровать "инвентарил", но и участвовал виртуально. С понеделника начну анализировать что там ребята собрали по центрам. Если кому интересно, могу выложить план, порядок работ, формы (их 4, в т ч опрос пользователей), результаты обработки и сделанные выводы, разработанные на их основе требования и рекомендации к предприятию, программу тренингов и субъективную оценку общего эффекта. Все это может быть интересно тем, кто делает ИТ-аутсорсинг, и думаю не только тем. Ну и о дальнейших делах буду сообщать конечно, Вы мне очень помогли и помогаете, может и это кому-то пригодится. |
|||||
------- Отправлено: 18:12, 09-02-2008 | #16 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата maxo:
Главное проинструктировать админов сразу. С одной стороны, желательно, сразу ввести в домен машины содержащие общие ресурсы, дабы на вопрос: "Какой же пароль. к данной шаре, доменный либо локальный?", ответ был только один. С другой стороны, очень, очень стремно работать с одним контроллером в мультисайтовой среде (многоофисной). Опять, же трафик вырастет, если не будет локальных DC. И самое похабное, операции аутентификации не требуют большой полосы пропускания, но достаточно чувствительны к времени задержки, а т. к. сами тикеты kerberos тоже времязависимы, то если сервер предоставляющий ресурсы не может аутентифицировать операцию (именно операцию) на DC, то сообщения об ошибках будут выдаваться самые причудливые. ------------------------------------------------------------------------------- Собственно эта тема многократно обсосана, что контроллеров должно быть как минимум два на сайт. В случае применения exchange или инных продуктов backoffice необходимо наличие отдельной пары контроллеров схемы. Вобще для контроллеров домена необходимы самые дохлые машины, но они должны заниматься только этим и ни чем инным. Неужель в конторе не найдется двух задрипанных машин с 256МБ памяти и 1000 celeron? |
|
------- Отправлено: 09:15, 11-02-2008 | #17 |
Старожил Сообщения: 246
|
Профиль | Отправить PM | Цитировать Цитата kim-aa:
|
|
------- Отправлено: 13:51, 11-02-2008 | #18 |
Старожил Сообщения: 392
|
Профиль | Сайт | Отправить PM | Цитировать Цитата maxo:
|
|
Отправлено: 14:05, 11-02-2008 | #19 |
Ветеран Сообщения: 1190
|
Профиль | Отправить PM | Цитировать Цитата babki:
|
|
------- Отправлено: 14:21, 11-02-2008 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Перевод профиля пользователя в новый домен. И прочее. | bombording | Microsoft Windows 2000/XP | 3 | 23-07-2009 14:23 | |
[решено] Принудительный перевод одного компьюте в свой домен | CnyH9I | Microsoft Windows NT/2000/2003 | 6 | 22-12-2008 11:25 | |
[решено] Конфигурация компов в сети типа домен | Warvar2 | Microsoft Windows NT/2000/2003 | 3 | 28-06-2008 00:57 | |
Перевод компьютеров с WinXP из рабочей группы в домен | Candyman | Microsoft Windows 2000/XP | 3 | 24-08-2006 12:52 | |
Не могу включить комп в домен сети | dimmy | Сетевые технологии | 1 | 29-10-2003 11:57 |
|