|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD: какую архитектуру лучше реализовать? |
|
AD: какую архитектуру лучше реализовать?
|
Пользователь Сообщения: 82 |
Профиль | Отправить PM | Цитировать Здравствуйте!
Помогите определиться, как лучше сделать! Есть 5 офисов и VPN между ними. В двух офисах поднят AD (между собой никак не связаны), в остальных рабочая группа. Один офис является центральным. Необходимо сделать доступ к файлам и папкам центрального офиса из всех остальных, разграничивая права доступа. Пользователи частенько переезжают между офисами. Есть мысль: поставить в центральном офисе контроллер АД, и файл-сервер, в остальных поставить дополнительные контроллеры, которые по совместительству будут файл-серверами. Вопросы: 0) может есть лучший вариант? Например, подчиненные домены, или лес доменов... 1) при пропадании сети сколько будет жить офис на доп.контроллере? 2) файл-сервер+доп.контроллер на одной машине: не будет ли проблем? 3) какие настройки необходимо произвести, чтобы рабочая станция при логоне нагружала доп.контроллер, а не основной? 4) При выпадании основного контроллера домена как долго все проживет? |
|
Отправлено: 14:04, 29-06-2006 |
Старожил Сообщения: 256
|
Профиль | Отправить PM | Цитировать 2 Vasosel
Рабочая станция определяет свое местоположение в сети , сообщая адрес своей подсети первому серверу AD с кот. ей удалось связаться. Этот сервер с помощью полученных данных от клиента ищет обьект типа "Site" , соответствующий подсети клиента и если данный сервер принадлежит другой подсети , то он сообщает рабочей станции об адресе более близкого к ней сервера. |
Отправлено: 00:53, 02-07-2006 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Kazak-S
Сообщения: n/a |
Цитата:
Цитата:
Создаете два домена - корневой и дочерний. Корневой чито держать роли и права Enterprise admin & Scheme admin В дочернем все работают. 5 филиалов. 5 подсетей. 5 сайтов, 5 контроллеров одного дочернего домена. Все ДС глобальные каталоги. На всех подня ДНС и СDCHP для клиетских машин. На клиентской машине адераса ДНС назначаемые дхцп: первичный - локального контроллера. вторичный - контроллера, расположеногго в центре структуры. Зона ДНС _msdcs.<имя домена>.<зона> должна быть на всех ДС. Клиент находит все необходимые ему ресурсы по записям SRV на ДНС серверах. Итого никаких проблем. Это как один из вариантов построения данной системы. |
||
Отправлено: 03:53, 02-07-2006 | #12 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать здрасти приехали. у нас уже миллион ГК можно сделать? это как?... хак винды? .. я тоже так хочу
|
------- Отправлено: 10:57, 02-07-2006 | #13 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Kazak-S немного не так выразился, контроллеры доменов в сайтах должны содержать копию глобального каталога.
|
------- Отправлено: 11:40, 03-07-2006 | #14 |
Ветеран Сообщения: 666
|
Профиль | Отправить PM | Цитировать то есть быть КД с галочкой GC в Directory Sites And Services
|
------- Отправлено: 12:07, 03-07-2006 | #15 |
Пользователь Сообщения: 82
|
Профиль | Отправить PM | Цитировать Спасибо всем, вопрос по поводу структуры исчерпан.
Попробовал реализовать на простенькой модели, все работает Теперь возникло три вопроса: 1. можно сделать так, чтобы когда юзер логинится, он грузил профиль с локального сервера? (в зависимости от сайта, в котором находится) Папки "Desktop", "Application Data", "Main Menu" можно перенаправить в сеть групповыми политиками, а с профилем проблемы. Пока мне удалось решить только так: user.Profile = %logonserver%\users\%username%\profile но тогда или профили хранятся на КД, или через DFS наколдовать. А можно как-то ещё сделать? Может в логон скрипте путь к профилю править или ещё как? 2. В случае вырубания локального домена что будет? Идея реализации следующая: в каждом офисе по 2 файл-сервера, которые реплицируются средствами Windows, а юзеры ходят через DFS. Т.е. если один сервак временно выключить, ничего не произойдет. Именно поэтому есть смысл хранить профили на файл-сервере, а не на КД. А при вырубании локального КД компы будут логиниться? 3. Как автоматически создавать юзеров? (ввести ФИО, логин, пароль, подразделение, должность, а остальные настройки по определенным правилам генерить). Вообще создавал отдельной веткой, но думаю, может здесь кто ответит? и по ходу возник ещё вопрос: 2а. Что будет, если основной КД временно вырубить? Если ничего не админить (т.е. не подключать домены, не править групповые политики и т.п.), все может работать бесконечно долго? 2б. такой же вопрос о пропадании связи между КД. |
Отправлено: 12:06, 06-07-2006 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Какую операционную систему лучше использовать? | Diman19 | Хочу все знать | 12 | 18-09-2009 01:21 | |
А какую лучше материнку под Corе 2 Duo? | Mihanoid | Материнские платы и память | 28 | 11-11-2006 15:05 | |
Посоветуйте, какую лучше видяху брать на такое железо | deathman | Непонятные проблемы с Железом | 11 | 19-02-2004 13:06 | |
Какую марку ноутбука лучше взять? | Xscale | Мобильные ОС, смартфоны и планшеты | 4 | 22-02-2003 13:26 |
|