Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать?

Ответить
Настройки темы
AD: какую архитектуру лучше реализовать?

Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте!
Помогите определиться, как лучше сделать!
Есть 5 офисов и VPN между ними. В двух офисах поднят AD (между собой никак не связаны), в остальных рабочая группа. Один офис является центральным.
Необходимо сделать доступ к файлам и папкам центрального офиса из всех остальных, разграничивая права доступа.
Пользователи частенько переезжают между офисами.
Есть мысль: поставить в центральном офисе контроллер АД, и файл-сервер, в остальных поставить дополнительные контроллеры, которые по совместительству будут файл-серверами.

Вопросы:
0) может есть лучший вариант? Например, подчиненные домены, или лес доменов...
1) при пропадании сети сколько будет жить офис на доп.контроллере?
2) файл-сервер+доп.контроллер на одной машине: не будет ли проблем?
3) какие настройки необходимо произвести, чтобы рабочая станция при логоне нагружала доп.контроллер, а не основной?
4) При выпадании основного контроллера домена как долго все проживет?

Отправлено: 14:04, 29-06-2006

 

Аватара для RaZZoRRo

Старожил


Сообщения: 256
Благодарности: 10

Профиль | Отправить PM | Цитировать


2 Vasosel

Рабочая станция определяет свое местоположение в сети , сообщая адрес своей подсети первому серверу AD с кот. ей удалось связаться.
Этот сервер с помощью полученных данных от клиента ищет обьект типа "Site" , соответствующий подсети клиента и если данный сервер принадлежит другой подсети , то он сообщает рабочей станции об адресе более близкого к ней сервера.

Отправлено: 00:53, 02-07-2006 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Kazak-S


Сообщения: n/a

Профиль | Цитировать


Цитата:
Один домен, 5 сайтов
В каждом сайте по контроллеру домена
Настриваешь репликации, все работает
в АД создаешь 5 OU и более и делай с ними ШО хочешь
+1

Цитата:
В этом-то и вопрос. Как клиент узнает, в каком сайте он находится? По своей подсетке? Или надо где-то явно указывать для каждой машины? Извиняюсь за ламерские вопросы, я никогда с сайтами не сталкивался.
В идеале и в кратце:
Создаете два домена - корневой и дочерний.
Корневой чито держать роли и права Enterprise admin & Scheme admin
В дочернем все работают. 5 филиалов. 5 подсетей. 5 сайтов, 5 контроллеров одного дочернего домена. Все ДС глобальные каталоги. На всех подня ДНС и СDCHP для клиетских машин.
На клиентской машине адераса ДНС назначаемые дхцп:
первичный - локального контроллера.
вторичный - контроллера, расположеногго в центре структуры. Зона ДНС _msdcs.<имя домена>.<зона> должна быть на всех ДС.
Клиент находит все необходимые ему ресурсы по записям SRV на ДНС серверах.
Итого никаких проблем.

Это как один из вариантов построения данной системы.

Отправлено: 03:53, 02-07-2006 | #12


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


здрасти приехали. у нас уже миллион ГК можно сделать? это как?... хак винды? .. я тоже так хочу

-------
Чудес не бывает, бывают только глюки!


Отправлено: 10:57, 02-07-2006 | #13


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Kazak-S немного не так выразился, контроллеры доменов в сайтах должны содержать копию глобального каталога.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 11:40, 03-07-2006 | #14


Ветеран


Сообщения: 666
Благодарности: 62

Профиль | Отправить PM | Цитировать


то есть быть КД с галочкой GC в Directory Sites And Services

-------
Чудес не бывает, бывают только глюки!


Отправлено: 12:07, 03-07-2006 | #15


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Спасибо всем, вопрос по поводу структуры исчерпан.

Попробовал реализовать на простенькой модели, все работает

Теперь возникло три вопроса:

1. можно сделать так, чтобы когда юзер логинится, он грузил профиль с локального сервера? (в зависимости от сайта, в котором находится)
Папки "Desktop", "Application Data", "Main Menu" можно перенаправить в сеть групповыми политиками, а с профилем проблемы.
Пока мне удалось решить только так:
user.Profile = %logonserver%\users\%username%\profile
но тогда или профили хранятся на КД, или через DFS наколдовать. А можно как-то ещё сделать? Может в логон скрипте путь к профилю править или ещё как?
2. В случае вырубания локального домена что будет?
Идея реализации следующая: в каждом офисе по 2 файл-сервера, которые реплицируются средствами Windows, а юзеры ходят через DFS. Т.е. если один сервак временно выключить, ничего не произойдет. Именно поэтому есть смысл хранить профили на файл-сервере, а не на КД. А при вырубании локального КД компы будут логиниться?
3. Как автоматически создавать юзеров? (ввести ФИО, логин, пароль, подразделение, должность, а остальные настройки по определенным правилам генерить). Вообще создавал отдельной веткой, но думаю, может здесь кто ответит?
и по ходу возник ещё вопрос:
2а. Что будет, если основной КД временно вырубить? Если ничего не админить (т.е. не подключать домены, не править групповые политики и т.п.), все может работать бесконечно долго?
2б. такой же вопрос о пропадании связи между КД.

Отправлено: 12:06, 06-07-2006 | #16



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Какую операционную систему лучше использовать? Diman19 Хочу все знать 12 18-09-2009 01:21
А какую лучше материнку под Corе 2 Duo? Mihanoid Материнские платы и память 28 11-11-2006 15:05
Посоветуйте, какую лучше видяху брать на такое железо deathman Непонятные проблемы с Железом 11 19-02-2004 13:06
Какую марку ноутбука лучше взять? Xscale Мобильные ОС, смартфоны и планшеты 4 22-02-2003 13:26




 
Переход