Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помогите спланировать AD для удаленного подразделения

Ответить
Настройки темы
2008 R2 - Помогите спланировать AD для удаленного подразделения

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.
Есть центральный офис (около 100 рабочих мест) и удаленное подразделение (около 30 мест). Располагаются в разных концах города. Соединены каналом в 10 Мбит, с временем отклика до 500 мс и иногда более. Канал периодически, несколько раз в месяц, падает на несколько часов.
В центральном офисе поднят домен AD 2008.

Есть желание подключить удаленное подразделение к AD, чтобы использовать преимущества централизованной авторизации как минимум.
Для этого туда будет отправлено несколько серверов, думаю, пара DC и что-то еще по мелочи.

Вопрос в том, как лучше организовать доменную конфигурацию?
Я так понимаю, для общей авторизации нужно настроить либо 2-й домен в том же лесу, либо поддомен этого домена, правильно? И чем эти варианты отличаются?
И для авторизации в пределах леса тогда достаточно будет заходить как домен\юзер, я правильно себе представляю ситуацию?

Распространить тот же единственный офисный домен на удаленное подразделение - не вариант, потому как внутридоменное взаимодействие загнется из-за слабого канала.

Еще есть нюанс: в офисе работает почта: exchange 2010, хотелось бы по возможности организовать в удаленном подразделении отдельные почтовые сервера, чтобы не гонять туда-сюда почтовый трафик по слабому каналу. Я к тому, что в таком случае например поднять RODC для удаленного подразделения - не вариант.

Отправлено: 14:39, 08-02-2013

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата iltmpz:
Распространить тот же единственный офисный домен на удаленное подразделение - не вариант, потому как внутридоменное взаимодействие загнется из-за слабого канала. »
если вы о репликации - то она на диалап модеме отлично работает
Цитата iltmpz:
Еще есть нюанс: в офисе работает почта: exchange 2010, хотелось бы по возможности организовать в удаленном подразделении отдельные почтовые сервера, чтобы не гонять туда-сюда почтовый трафик по слабому каналу. Я к тому, что в таком случае например поднять RODC для удаленного подразделения - не вариант. »
то есть гонять этот же траффик через тот же поганенький интернет лучше? это крайне странно.

я бы посоветовала простую сайтовую структуру, в рамках одного домена.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:01, 08-02-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
если вы о репликации - то она на диалап модеме отлично работает »
Я в общем о том, что в центральном офисе 4 контроллера, которые взаимодействуют между собой и обслуживают кучу всякой инфраструктуры. Ставить точно такие же 5-й и 6-й контроллер в том же домене, переносить их в удаленное подразделение и надеяться, что сервисы сами оптимальным образом будут брать данные с ближайшего контроллера, мне представляется не лучшим решением...
Цитата cameron:
то есть гонять этот же траффик через тот же поганенький интернет лучше? это крайне странно. »
Ну тут я как мыслю: поставить сторадж и cas почты в удаленном подразделении, перенести на него ящики всех тамошних пользователей, а дальше уже они будут работать со своей почтой, не выходя из своей локалки. Разумеется, доставку писем при отправке-получении придется проводить через поганенький канал, но это уже будет разовая процедура для каждого письма.
Цитата cameron:
я бы посоветовала простую сайтовую структуру, в рамках одного домена. »
А можно поподробнее про это? Вы имеете в виду домен AD или DNS? Я именно про AD спрашиваю, к сожалению не сталкивался никогда на практике с чем-то бОльшим, чем 1 домен в 1 лесу и весьма смутно представляю, как оно будет функционировать...

Отправлено: 16:29, 08-02-2013 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата iltmpz:
переносить их в удаленное подразделение и надеяться, что сервисы сами оптимальным образом будут брать данные с ближайшего контроллера, мне представляется не лучшим решением... »
не нужно надеяться, нужно читать документацию о Active Directory, в частности раздел Sites, Services, Subnets.
Цитата iltmpz:
Ну тут я как мыслю: поставить сторадж и cas почты в удаленном подразделении, перенести на него ящики всех тамошних пользователей, а дальше уже они будут работать со своей почтой, не выходя из своей локалки. Разумеется, доставку писем при отправке-получении придется проводить через поганенький канал, но это уже будет разовая процедура для каждого письма. »
и чем это принципиально отличается от прогона этого же траффика через VPN?
Цитата iltmpz:
А можно поподробнее про это? Вы имеете в виду домен AD или DNS? Я именно про AD спрашиваю, к сожалению не сталкивался никогда на практике с чем-то бОльшим, чем 1 домен в 1 лесу и весьма смутно представляю, как оно будет функционировать... »
нужно читать документацию о Active Directory, в частности раздел Sites, Services, Subnets.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 08-02-2013 | #4


Новый участник


Сообщения: 27
Благодарности: 4

Профиль | Отправить PM | Цитировать


Добрый день. Я совершенно согласен с высказанным тут, cameron. Мне кажется что не имеет смысл туда ставить 2 контроллера домена плюс почтовый сервер Exchange 2010, это очень затратно по деньгам имею виду железо + лицензии. Вы все равно не получите той отказоустойчивости и минимизацию трафика, которую хотите достичь, в вашем случае узким местом все равно останется канал. Я бы сделал вот так:
1. Один сервер бы сделал шлюзом, поднял впн и соединил Site-to-Site и выставил бы приоритезацию трафика.
2. На втором сервере установил добавочный контроллер домена основного домена, файловый сервер и DHCP.

Дело в том что я думаю что у вас Active Directory, не часто изменяется поэтому трафик будет копеечный и не заметный, канал не просадит. Есть книжка старенькая Зубанова, подход профессионала, там очень хорошо описано все.

Отправлено: 17:18, 09-02-2013 | #5


Пользователь


Сообщения: 87
Благодарности: 3

Профиль | Отправить PM | Цитировать


почему не использовать Read Only Domain Controller ?

Отправлено: 17:59, 10-02-2013 | #6


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата contoso.com:
почему не использовать Read Only Domain Controller ? »
Топикстартер просто упрямо отказывается верить в возможность нормальной репликации в его случае))

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 22:51, 10-02-2013 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата contoso.com:
почему не использовать Read Only Domain Controller ? »
а его что, не нужно реплицировать?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:55, 10-02-2013 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Помогите спланировать AD для удаленного подразделения

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
CMD/BAT - [решено] Помогите найти скрипт для удаленного удаления програм magwolf Скриптовые языки администрирования Windows 20 01-02-2016 23:35
Установка удаленного принтера Помогите! sprite07 Microsoft Windows NT/2000/2003 1 28-02-2011 07:14
CMD/BAT - Помогите создать батник для проверки пинга и удаленного подключения mankiz Скриптовые языки администрирования Windows 7 12-11-2010 06:52
Помогите пожайлуста найти драйвер для Sony Nec AD 7203A Galaktiona Поиск драйверов, прошивок и руководств 1 19-09-2010 16:14
V. 5.5/2000/2003 - Восстановление ящика пользователя удаленного из AD tivashina Microsoft Exchange Server 2 01-06-2009 21:48




 
Переход