|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Настройка WinServer 2008 R2 |
|
2008 R2 - [решено] Настройка WinServer 2008 R2
|
Новый участник Сообщения: 24 |
Приветствую!
Друзья, вышло так, что мне при минимуме знаний требуется настроить сервер. Окончательно погряз и запутался во всем, что Гугл услужливо мне предлагал, полагаю, что просто мои поисковые запросы неверны. Вводная: Windows Server 2008 R2 Rus, только что установлен на RAID 10. В качестве антивируса - ESET Smart Securty 5 Business Edition. Две партиции - 200 гигов под систему, 790 под данные. Сервер стоит в небольшой локалке на 10-12 юзеров, никакого домена нет, на входе всю работу по маршрутизации делает Linksys 54GL под DD-WRT. Серверу прописан внутренний IP-адррес, который на роутере выведен в DMZ. Задачи сервера: 1С для юзеров по RDP, веб-сервер, на котором будет крутиться CRM-система, принт-сервер, файлопомойка общего пользования. Удаленные юзеры работают либо под Win7, либо под Mac OS X. Вопросов по этим поводам - море. Во-первых, стоит ли держать сервер в DMZ или лучше поднять на нем VPN? Сейчас мне по RDP удается подключиться только внутри локалки, снаружи не пропускает, хотя вроде в брандмауэре настроено все (возможно, это ESET виноват, пока что еще не все хитрости постиг). Во-вторых, как правильнее создать шаблон для новых юзеров, чтобы дать им доступ по RDP к 1С и некоторым приложениям (Офис, Adobe Reader и прочее офисное ПО), к принтерам, а также к файлопомойке как к простому сетевому хранилищу? Прошу заранее извинить, если что-то из ваших разъяснений породит дополнительные вопросы. Также буду рад любым подсказкам и предложениям. |
|
Отправлено: 16:56, 21-06-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:27, 21-06-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
![]() Цитата WindowsNT:
Кстати, почему вы не рассматриваете VPN как вариант вообще? Во всяком случае, не упомянули. Цитата exo:
|
|||
Отправлено: 18:34, 21-06-2012 | #12 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Директора можно просить, можно не просить. Вот товарищ выше говорит, что MacOS умеет работать с доменами — пусть расскажет, как это делается. Проблемы почти нет, видимо (за исключением неуправляемости таковой системы с помощью Group Policy).
10 пользовательских учётных записей + 2 администраторских умножаем на 12 машин = 144 учётные записи. Конечно, можно подискутировать на тему "а зачем мне каждого-каждого пользователя регистрировать на каждой-каждой машине", но в результате без домена так оно и случится. Либо, что более вероятно, будет создан универсальный пользователь типа Менеджер, что приведёт к невозможности различать людей. В принципе, даже если не задействовать в домене абсолютно все машины, можно охватить хотя бы существенную часть. Раз требуется CRM через IIS, то делайте VPN. Это также позволит дотянуться домену до конечных точек. Главное, не выставляйте все-все порты наружу посредством DMZ. |
------- Отправлено: 18:46, 21-06-2012 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Moor:
Цитата WindowsNT:
|
||
------- Последний раз редактировалось exo, 21-06-2012 в 19:12. Отправлено: 18:48, 21-06-2012 | #14 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Цитата WindowsNT:
|
||
Отправлено: 18:52, 21-06-2012 | #15 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Во-первых, на рабочих станциях зачастую бывают необходимые другим пользователям ресурсы (файлы, принтеры). Чтобы кто-то по сети мог получить доступ, требуется учётная запись .) В типовой сети предприятия это приводит к многократным дублированиям учётных записей по всей сети.
Во-вторых, в рамках жизненного цикла рабочих станций могут появляться задачи смены рабочего места (например, Вася пересел на компьютер Серёжи, так как его компьютер сломался). Не факт, что это ваша ситуация. |
------- Отправлено: 19:10, 21-06-2012 | #16 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Цитата WindowsNT:
Цитата WindowsNT:
В общем, я так понимаю, мой вариант - VPN. Он обеспечит все требующееся независимо от оси и местонахождения клиентской машинки. Тогда задача сводится к следующему: поднять VPN-сервер (вроде мануал уже нашелся), создать учетки (RDP с ограниченным набором софта и отдельными папками для личных файлов на другой партиции), расшарить в локалку одну директорию и два принтера. |
||
Отправлено: 19:25, 21-06-2012 | #17 |
Пользователь Сообщения: 61
|
как можно обойти CAL лицензирование на терминальном сервере windows 2008? 11 клиентов
|
Отправлено: 19:20, 26-06-2012 | #18 |
Крылатый ужас Сообщения: 26460
|
Профиль | Отправить PM | Цитировать Цитата Bigsom85:
|
|
------- Отправлено: 19:55, 26-06-2012 | #19 |
Модератор Сообщения: 969
|
Профиль | Отправить PM | Цитировать Думаю, что в Вашем случае, с remote desktop anywhere, технология Remote Desktop Gateway будет предпочтительнее, чем VPN.
|
Отправлено: 22:44, 26-06-2012 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Использование - [решено] WinServer 2008 как восстановить лицензионные данные? | mastak | Лицензирование продуктов Microsoft | 14 | 09-02-2012 15:00 | |
2008 R2 - Dowdgrade from WinServer 2008 R2 to WinServer 2008 | flower | Windows Server 2008/2008 R2 | 8 | 20-01-2012 23:05 | |
2008 R2 - Маппинг флоппи-привода WinServer 2008 R2 в RDP | ahmad_il | Windows Server 2008/2008 R2 | 0 | 05-03-2011 07:14 | |
2008 R2 - [решено] Проблема с печатью в терминале WinServer 2008 R2 | Vladlen75 | Windows Server 2008/2008 R2 | 4 | 07-10-2010 12:38 | |
2008 R2 - [решено] Выборочная раздача интернета средствами WinServer 2008 R2 | golowar | Windows Server 2008/2008 R2 | 7 | 28-09-2010 10:34 |
|