Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка WinServer 2008 R2

Ответить
Настройки темы
2008 R2 - [решено] Настройка WinServer 2008 R2

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Moor
Дата: 21-06-2012
Приветствую!
Друзья, вышло так, что мне при минимуме знаний требуется настроить сервер. Окончательно погряз и запутался во всем, что Гугл услужливо мне предлагал, полагаю, что просто мои поисковые запросы неверны.

Вводная: Windows Server 2008 R2 Rus, только что установлен на RAID 10. В качестве антивируса - ESET Smart Securty 5 Business Edition. Две партиции - 200 гигов под систему, 790 под данные. Сервер стоит в небольшой локалке на 10-12 юзеров, никакого домена нет, на входе всю работу по маршрутизации делает Linksys 54GL под DD-WRT. Серверу прописан внутренний IP-адррес, который на роутере выведен в DMZ.

Задачи сервера: 1С для юзеров по RDP, веб-сервер, на котором будет крутиться CRM-система, принт-сервер, файлопомойка общего пользования. Удаленные юзеры работают либо под Win7, либо под Mac OS X.

Вопросов по этим поводам - море. Во-первых, стоит ли держать сервер в DMZ или лучше поднять на нем VPN? Сейчас мне по RDP удается подключиться только внутри локалки, снаружи не пропускает, хотя вроде в брандмауэре настроено все (возможно, это ESET виноват, пока что еще не все хитрости постиг). Во-вторых, как правильнее создать шаблон для новых юзеров, чтобы дать им доступ по RDP к 1С и некоторым приложениям (Офис, Adobe Reader и прочее офисное ПО), к принтерам, а также к файлопомойке как к простому сетевому хранилищу?

Прошу заранее извинить, если что-то из ваших разъяснений породит дополнительные вопросы. Также буду рад любым подсказкам и предложениям.

Отправлено: 16:56, 21-06-2012

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
а на сладкое останется управление параметрами сотен учётных записей. »
Цитата Moor:
Сервер стоит в небольшой локалке на 10-12 юзеров »

|
Цитата WindowsNT:
Криминала совмещения терминала с контроллером не вижу. »
удачи...

-------
Вежливый клиент всегда прав!


Отправлено: 18:27, 21-06-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Если какая-то сторонняя система не поддерживает домены, то зачем тогда вам такая система? »
Мне попросить директора сменить его МакБук на что-нить другое?
Цитата WindowsNT:
1. Централизованная регистрация учётных записей. Создал пользователя один раз, добавил в группы — он распознаётся на всех машинах сразу. Назначать привилегии, доступ в такой системе гораздо проще. Без домена вам придётся регистрировать каждого пользователя на каждой рабочей станции, а на сладкое останется управление параметрами сотен учётных записей. »
Насчет сотен вы погорячились, их 12 максимум. Но в остальном звучит вкусно, хотя и не совсем исполнимо. Один менеджер постоянно в 700 км от нас, другие болтаются кто где, хоть и в офисе большей частью. Я согласен, что домен был бы очень хорош, только что почитал обзор прелестей, но выполнить это трудно. Разве что я смогу удаленно ввести в домен компы, которые сейчас вне пределов досягаемости и доступны только через LogMeIn.
Кстати, почему вы не рассматриваете VPN как вариант вообще? Во всяком случае, не упомянули.

Цитата exo:
О настройке политики сервера. Можно настроить так, что при входе на терминальный сервер у пользователя будет запускаться только программа 1С. Не будет рабочего стола, пуск и пр. Принтеры будут доступны в 1С. »
Не требуется. Кроме 1С, пользователю однозначно для работы потребуются несколько офисных программ, браузер, скайп и еще кое-какое барахлишко, иногда нестандартное.

Отправлено: 18:34, 21-06-2012 | #12


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Директора можно просить, можно не просить. Вот товарищ выше говорит, что MacOS умеет работать с доменами — пусть расскажет, как это делается. Проблемы почти нет, видимо (за исключением неуправляемости таковой системы с помощью Group Policy).


10 пользовательских учётных записей + 2 администраторских умножаем на 12 машин = 144 учётные записи. Конечно, можно подискутировать на тему "а зачем мне каждого-каждого пользователя регистрировать на каждой-каждой машине", но в результате без домена так оно и случится. Либо, что более вероятно, будет создан универсальный пользователь типа Менеджер, что приведёт к невозможности различать людей. В принципе, даже если не задействовать в домене абсолютно все машины, можно охватить хотя бы существенную часть.


Раз требуется CRM через IIS, то делайте VPN. Это также позволит дотянуться домену до конечных точек. Главное, не выставляйте все-все порты наружу посредством DMZ.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 18:46, 21-06-2012 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Moor:
Мне попросить директора сменить его МакБук на что-нить другое? »
он поддерживает домен. Но я пользуюсь не штатным инструментом, а PowerBroker Identity Services
Цитата WindowsNT:
за исключением неуправляемости таковой системы с помощью Group Policy »
платная PowerBrokerDesktops это позволяет. Конечно, не в том объёме как штатные в Windows

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 21-06-2012 в 19:12.


Отправлено: 18:48, 21-06-2012 | #14


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
10 пользовательских учётных записей + 2 администраторских умножаем на 12 машин = 144 учётные записи. Конечно, можно подискутировать на тему "а зачем мне каждого-каждого пользователя регистрировать на каждой-каждой машине", но в результате без домена так оно и случится. Либо, что более вероятно, будет создан универсальный пользователь типа Менеджер, что приведёт к невозможности различать людей. В принципе, даже если не задействовать в домене абсолютно все машины, можно охватить хотя бы существенную часть. »
Вы только что меня в ступор загнали. У пользователей персональные машинки, ноуты. Десктопы только у буха и секретаря. Я так вообще личным компом пользуюсь. Нет в сети ни одной машины с более чем одной пользовательской учеткой. При смене персонала новому работнику передаются все файлы предыдущего. Зачем на каждой машине заводить все учетки?

Цитата WindowsNT:
Главное, не выставляйте все-все порты наружу посредством DMZ »
Если VPN, то о DMZ нет и речи, на DD-WRT все для VPN предусмотрено.

Отправлено: 18:52, 21-06-2012 | #15


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Во-первых, на рабочих станциях зачастую бывают необходимые другим пользователям ресурсы (файлы, принтеры). Чтобы кто-то по сети мог получить доступ, требуется учётная запись .) В типовой сети предприятия это приводит к многократным дублированиям учётных записей по всей сети.

Во-вторых, в рамках жизненного цикла рабочих станций могут появляться задачи смены рабочего места (например, Вася пересел на компьютер Серёжи, так как его компьютер сломался). Не факт, что это ваша ситуация.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 19:10, 21-06-2012 | #16


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Во-первых, на рабочих станциях зачастую бывают необходимые другим пользователям ресурсы (файлы, принтеры) »
Не наш случай. Принтеры только на одном компе сейчас, их всего два. Файлами обмениваются либо по почте/скайпу, либо некоторые потребные лежат на NAS файл-сервере

Цитата WindowsNT:
Во-вторых, в рамках жизненного цикла рабочих станций могут появляться задачи смены рабочего места (например, Вася пересел на компьютер Серёжи, так как его компьютер сломался). Не факт, что это ваша ситуация. »
Такого не бывает практически. Из практики здесь подобное случалось только при покупке нового компа, это было 1 раз за год.

В общем, я так понимаю, мой вариант - VPN. Он обеспечит все требующееся независимо от оси и местонахождения клиентской машинки. Тогда задача сводится к следующему: поднять VPN-сервер (вроде мануал уже нашелся), создать учетки (RDP с ограниченным набором софта и отдельными папками для личных файлов на другой партиции), расшарить в локалку одну директорию и два принтера.

Отправлено: 19:25, 21-06-2012 | #17


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Цитировать


как можно обойти CAL лицензирование на терминальном сервере windows 2008? 11 клиентов

Отправлено: 19:20, 26-06-2012 | #18


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26460
Благодарности: 4449

Профиль | Отправить PM | Цитировать


Цитата Bigsom85:
как можно обойти CAL лицензирование
Вот так.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 19:55, 26-06-2012 | #19


Аватара для Denis Dyagilev

Модератор


Moderator


Сообщения: 969
Благодарности: 222

Профиль | Отправить PM | Цитировать


Думаю, что в Вашем случае, с remote desktop anywhere, технология Remote Desktop Gateway будет предпочтительнее, чем VPN.

Отправлено: 22:44, 26-06-2012 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка WinServer 2008 R2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Использование - [решено] WinServer 2008 как восстановить лицензионные данные? mastak Лицензирование продуктов Microsoft 14 09-02-2012 15:00
2008 R2 - Dowdgrade from WinServer 2008 R2 to WinServer 2008 flower Windows Server 2008/2008 R2 8 20-01-2012 23:05
2008 R2 - Маппинг флоппи-привода WinServer 2008 R2 в RDP ahmad_il Windows Server 2008/2008 R2 0 05-03-2011 07:14
2008 R2 - [решено] Проблема с печатью в терминале WinServer 2008 R2 Vladlen75 Windows Server 2008/2008 R2 4 07-10-2010 12:38
2008 R2 - [решено] Выборочная раздача интернета средствами WinServer 2008 R2 golowar Windows Server 2008/2008 R2 7 28-09-2010 10:34




 
Переход