Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Перевод сети на домен

Ответить
Настройки темы
System/Проект - Перевод сети на домен

Аватара для maxo

Старожил


Сообщения: 246
Благодарности: 4

Профиль | Отправить PM | Цитировать


В организации до 100 компьютеров; 30 из них в головном офисе, остальные - по 10 региональным центрам. Компы разные - от Р2 до Р4: ОС - 98, 2000, ХР.
Все компы соединены простой локалькой (центры - через тарелок канопи), в головном стоит база на Аксессе. Сеть кишит вирусами, работает нестабильно.
Готовится новая база.
Надо "перестроить" сеть на доменную, с Сервером 2003, АД и пр. Работу остановить нелзя (максимум на 1 день).

Какие будут советы и предостережения? На что можно наткнуться/споткнуться?

Планы у меня такие: делаем обход с инвентаризацией во всех офисах, осмотры и т д., готовим дистрибютивы соответствующие и аппаратуру если надо (не везде CD будут работать, и от USB не у всех поддержка будет), потом второй обход - отключаем офис от сети, переустановливаем все (98 ликвидируем, ХР оставляем), ставим касперского триал, подключаем к сети, уходим в другой офис. Параллельно работают 3 группы, успеваем за день.
Потом надо приготовить сервер, заранее создать юзеры, группы, полисы и все такое, поднять сервера и ввести все компы в домен, поставить корпоративный антивир (кстати, насколько правильно решение в пользу касперского? хотя изменить ничего не могу - куплен уже оказывается) и админовские штучки, удалить триалы и т д. Это уже надо сделать незаметно - больше останавливать не дают.
Такие дела. Если у ког есть такой опыт, какие бывали неожиданности?

-------
Больно наступать на грабли. Еще больнее наступать на детские грабли!


Отправлено: 20:54, 02-02-2008

 

Аватара для maxo

Старожил


Сообщения: 246
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата gf100:
Названия доменов (интернетовский и windows) не совпадают. А у тебя могут и совпадать. »
Совпадут

Серверов больше одного не будет. Соответственно и контроллеров (сначала по крайней мере), а вообще желательно конечно. Можно на один сервер поставить два контроллера, но смысла как-то не вижу пока, если увижу - сделаю. Может есть соображения (в случае не-датацентра)?

Цитата gf100:
Подключение станций как раз затянулость на месяц »
Честно говоря не представляю что так долго, повторюсь:
Цитата:
я сам когда переводил сеть из 15 компов, за одну ночь (подчеркиваю, за одну, вернее с 7 вечера до 9 утра) на сервере (206 был, славная машина, кто бы что не говорил) 2003, АД и ексчейндж поставил, шлюз и днс на какой-то развалюхе и все 15 машин утром в домене были (правда потом еще дня 3 раны зализывал, но на работу офиса это не отражалось). И никакие WINS протокол и NetBOIS и прочие заморочки не заморачивали совершенно, и вернулся обратно на предыдущую схему без проблем, когда это понадобилось на одной машине не помню почему, и вообще самое сложное что я от этой мероприятии помню, это было доказать утром юзерам, что пароли проще не допускается системой.
Правда, облегчало тогда то, что все машины (те 15) были новые, одинаковые, с одинаковыми хрюнями и сеть мною за 2 дня заново проложена была. Да и дня три на подготовку было
теперь конечно условия другие, но месяц думаю не понадобится. Не пугайте меня

Цитата gf100:
оставляя старый доступ (порезать можно потом) »
Тут не совсем понял - доступ чего к чему?

-------
Больно наступать на грабли. Еще больнее наступать на детские грабли!


Отправлено: 18:40, 04-02-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата maxo:
Траффик Инспектором не пользовались? »
не, не люблю продукты типа all-in-one. Все должно быть в меру.

-------
Я закончил, все свободны.


Отправлено: 20:47, 04-02-2008 | #12


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Цитата maxo:
доступ чего к чему »
У меня была задача - поднять домен "на горячую", перерывы в работе не допускались. Главное было обеспечить бесперебойный доступ к серверным ресурсам (шарам, базам данных, почте). Т.е. на время перехода на серверах оставались локальные группы и пользователи наравне с доменными.
Цитата maxo:
В организации до 100 компьютеров; 30 из них в головном офисе, остальные - по 10 региональным центрам. »
И это без резервирования домен контроллера?

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 11:22, 05-02-2008 | #13


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата maxo:
Можно на один сервер поставить два контроллера, но смысла как-то не вижу пока, если увижу - сделаю »
А вы знаете что стандартный DC выполняет до 6 ролей (т.е по сути это 6 процессов-контроллеров)?

Контроллер объектов домена
Контроллер схемы
Контроллер именования доменов
Контроллер относительных идентификаторов
Контроллер-эмулятор PDC
Контроллер инфраструктуры
+
DNS
DHCP

А каталог AD-состоит из трех независимых разделов (т.е. по сути это три базы)?
Раздел именования домена
Раздел именования конфигурации
Раздел именования схемы (индивидуален для каждого леса)
=============================================================
Это я к чему.
Развертывание AD для одного офиса из 100 компьютеров и сети из 10 офисов, по 10 компьютеров в каждом - это РАЗНЫЕ задачи, хотя число Workstation в обоих случаях идентичны.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:24, 05-02-2008 | #14


Аватара для gf100

Ветеран


Сообщения: 1665
Благодарности: 190

Профиль | Отправить PM | Цитировать


Да, еще пара моментов, которые отняли некоторое количество времени.
Штатное средство копирования локальных профилей (локального пользователя на доменного) работает с нюансами. Не переносятся почтовые базы и профили подключения оутглюков. После входа доменным пользователем (для создания базового профиля) перед копированием нужного профиля ХР приходится перезагружать.

-------
Когда у тебя есть только молоток, все похоже на гвоздь


Отправлено: 11:38, 06-02-2008 | #15


Аватара для maxo

Старожил


Сообщения: 246
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата madmax24:
не, не люблю продукты типа all-in-one. Все должно быть в меру. »
Аппаратные all-in-one я тоже не люблю (как нож+кусачка+отвертка..., так и принтер+сканер+утюг), но с программными такое не испытываю.

Цитата gf100:
У меня была задача - поднять домен "на горячую", перерывы в работе не допускались. Главное было обеспечить бесперебойный доступ к серверным ресурсам (шарам, базам данных, почте). Т.е. на время перехода на серверах оставались локальные группы и пользователи наравне с доменными. »
У меня задача поскромнее - как сказал выше, работает единственная база на аксессе, пермишны ее-же средствами, и никаких особых профилей и документов, так что трудностей не будет. Единственное что меня напрягало - это как будет вести себя сеть, где часть машин в домене, остальные - локал. Похоже, что и тут не возникали проблемы, нерешаемые по крайней мере. Правильно я понял? Если КД так или иначе разрешит локальному гостью пользоваться серверными ресурсами, то больше мне ничего и не надо. Это было одним из моих основных проблем, потому и очень важно мне это знать от тех, кто это проходил.

Цитата gf100:
И это без резервирования домен контроллера? »
Ну для начала да. Второй сервер никто не даст . А на потом я присмотрел машину одну - если удастся ее приголубить, с нее можно будет сделать резервный КД, если нет, пожертвую (частично) собственные ресурсы. А что делать!

Цитата kim-aa:
А вы знаете что стандартный DC выполняет до 6 ролей (т.е по сути это 6 процессов-контроллеров)? »
Замечу, что я говорил, что не вижу смысла делать на одной машине 2 контроллеров домена.

Цитата kim-aa:
Развертывание AD для одного офиса из 100 компьютеров и сети из 10 офисов, по 10 компьютеров в каждом - это РАЗНЫЕ задачи»
Это разные задачи, когда стоят разные задачи. В моем случае организационное и географическое деление на офисы никак не отразятся на архитектуру сети, разве что на ГП-ах.

----------
А теперь, что касается текущего положения дел - этап 1 закончен - инвентаризацию провели. Правда я простудился и все 3 дня кровать "инвентарил", но и участвовал виртуально. С понеделника начну анализировать что там ребята собрали по центрам. Если кому интересно, могу выложить план, порядок работ, формы (их 4, в т ч опрос пользователей), результаты обработки и сделанные выводы, разработанные на их основе требования и рекомендации к предприятию, программу тренингов и субъективную оценку общего эффекта. Все это может быть интересно тем, кто делает ИТ-аутсорсинг, и думаю не только тем.
Ну и о дальнейших делах буду сообщать конечно, Вы мне очень помогли и помогаете, может и это кому-то пригодится.

-------
Больно наступать на грабли. Еще больнее наступать на детские грабли!


Отправлено: 18:12, 09-02-2008 | #16


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата maxo:
как будет вести себя сеть, где часть машин в домене, остальные - локал. »
Нормально, точнее предсказуемо.
Главное проинструктировать админов сразу.

С одной стороны, желательно, сразу ввести в домен машины содержащие общие ресурсы, дабы на вопрос: "Какой же пароль. к данной шаре, доменный либо локальный?", ответ был только один.

С другой стороны, очень, очень стремно работать с одним контроллером в мультисайтовой среде (многоофисной).
Опять, же трафик вырастет, если не будет локальных DC.
И самое похабное, операции аутентификации не требуют большой полосы пропускания, но достаточно чувствительны к времени задержки, а т. к. сами тикеты kerberos тоже времязависимы, то если сервер предоставляющий ресурсы не может аутентифицировать операцию (именно операцию) на DC, то сообщения об ошибках будут выдаваться самые причудливые.

-------------------------------------------------------------------------------
Собственно эта тема многократно обсосана, что контроллеров должно быть как минимум два на сайт.
В случае применения exchange или инных продуктов backoffice необходимо наличие отдельной пары контроллеров схемы.

Вобще для контроллеров домена необходимы самые дохлые машины, но они должны заниматься только этим и ни чем инным.
Неужель в конторе не найдется двух задрипанных машин с 256МБ памяти и 1000 celeron?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 09:15, 11-02-2008 | #17


Аватара для maxo

Старожил


Сообщения: 246
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата kim-aa:
Неужель в конторе не найдется двух задрипанных машин с 256МБ памяти и 1000 celeron? »
Найдется, только тут на некоторые политические вопросы упырается, но решаемы все таки наверно будут.

-------
Больно наступать на грабли. Еще больнее наступать на детские грабли!


Отправлено: 13:51, 11-02-2008 | #18


Старожил


Сообщения: 392
Благодарности: 6

Профиль | Сайт | Отправить PM | Цитировать


Цитата maxo:
Надо "перестроить" сеть на доменную, с Сервером 2003, АД и пр. Работу остановить нелзя (максимум на 1 день). »
за день всяко не поднимешь, очень много подвоных камней и проблем будет возникать, о которых даже ты не догадывался. Как будешь первый раз ставить - обязательно с ними сталкнешься. Самая первая проблема с которой сталкнешься: компьютер не будет видеть домена ну и тд и тп.

Отправлено: 14:05, 11-02-2008 | #19


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Цитата babki:
Самая первая проблема с которой сталкнешься »
В связи с этим самое первое действие по решению проблемм - www.forum.oszone.net

-------
Я закончил, все свободны.


Отправлено: 14:21, 11-02-2008 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Перевод сети на домен

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Перевод профиля пользователя в новый домен. И прочее. bombording Microsoft Windows 2000/XP 3 23-07-2009 14:23
[решено] Принудительный перевод одного компьюте в свой домен CnyH9I Microsoft Windows NT/2000/2003 6 22-12-2008 11:25
[решено] Конфигурация компов в сети типа домен Warvar2 Microsoft Windows NT/2000/2003 3 28-06-2008 00:57
Перевод компьютеров с WinXP из рабочей группы в домен Candyman Microsoft Windows 2000/XP 3 24-08-2006 12:52
Не могу включить комп в домен сети dimmy Сетевые технологии 1 29-10-2003 11:57




 
Переход