|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » System/Проект - Резервный контроллер домена и терминальный сервер |
|
System/Проект - Резервный контроллер домена и терминальный сервер
|
Новый участник Сообщения: 30 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Ситуация такая: есть 2 машины, одна из которых контроллер домена, а вторая должна работать в качестве сервера терминалов. Нужно поднять резервный контроллер домена, но тогда, если я правильно понимаю, входить на сервер терминалов смогут только администраторы. Давать пользователям права админа - некрасиво. Как здесь можно исхитриться? Третьей машины под сервер, увы нет. |
|
Отправлено: 13:01, 30-04-2003 |
Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать Это очень интересная тема.
А где Вы прочли, что могут входить лишь администраторы? И почему нельзя на одном компе сделать PDC в терминальном режиме? Я пробовал и запускал. Можно же сделать и с админ правами запуск только одной программы, и чтоб ничего не было лишнего для нажиманий. А когда выходишь из программы, то и отваливаешься от сервера, разве не так? |
Отправлено: 21:14, 30-04-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 573
|
Профиль | Отправить PM | Цитировать Связи между тем, что машина является контроллером домена, и тем, что на неё могут входить только администраторы, нет. У меня контроллер домена является одновременно сервером терминалов, и ничего, работают в терминалах не только администраторы. Надо только разрешить пользователям локальный вход на эту машину.
[s]Исправлено: Raistlin, 14:14 1-05-2003[/s] |
------- Отправлено: 13:09, 01-05-2003 | #3 |
Ветеран Сообщения: 1051
|
Профиль | Отправить PM | Цитировать ИМХО нужно правильно настроить службу терминалов
|
------- Отправлено: 13:18, 07-05-2003 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Если это NT4 то проблем нет, ставте Citrix и работайте наздоровье))) и желательно запускать только приложения, а не полный рабочий стол, а вот если win2k, то здесь прийдется поискать кряк для сервера лицензий, что достаточно гиморойно((, что в принципе не мешает ему быть BDC. Но все же лучше разнести)))
|
|
Отправлено: 15:49, 07-05-2003 | #5 |
Guest |
В свойствах подключения Terminal Services Configuration
на вкладке разрешения нужно добавить нужных пользователей Добавлено: В свойствах подключения Terminal Services Configuration на вкладке разрешения нужно добавить нужных пользователей |
Отправлено: 16:10, 01-09-2004 | #6 |
Новый участник Сообщения: 35
|
Профиль | Отправить PM | Цитировать А кто что может сказать по поводу рекомендаций Microsoft'a, о нежелательности устанавливать DC и TS на одной машине win2k3s? Кто знает теорию по этому поводу? Есть какие-то конкретные примеры ошибок, если ДА, то можно ли их преодолеть? Или это они перестраховываются?
Заранее спасибо! |
Отправлено: 23:19, 04-03-2009 | #7 |
Старожил Сообщения: 401
|
Профиль | Отправить PM | Цитировать просто имея возможность локального входа, можно запустить неприятный эксплойт и повысить привилегии, а потом соответственно творить что хочешь, ведь ты домаинАдмин.) от того и не рекомендует Микрософт такие действия. но всё это на усмотрение конечного админа. также рекомендуют минимум два контроллера домена, а частенько такой возможности тоже нет.
так же хотел немного поправить - не резервный контроллер а дополнительный. если конечно мы говорим об АД2003, т.к. там все контроллеры равноправные, за исключением некоторых особенностей.) |
------- Отправлено: 23:35, 07-03-2009 | #8 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
естественно куча софта тут-же перестает работать, что для DC - терпимо, а вот на TS - нет. Так же нужно понимать, что для TS и DC абсолютно разные требования по нагрузочной способности и использованию системных ресурсов (Представте если кто-нибудь загрузит кодирование фильмов на ночь, а оно не кончится к началу следующего рабочего дня. Знаете как "весело" будут входить в сеть полсотни станций?) Отдельной песней является группа ошибок DC, которая лечится либо сносом AD c сервера, либо вообще перестановкой. Пользователи терминального сервера (особенно если там стоит 1С), с умилением воспримут новость, что вам нужно "потерзать" сервер пару дней. Именно по этому рекомендуют (еще с NT) иметь пару DC, пусть на самых дохлых машинах и со 100Мбит картах, но которые будут выполнять только эту функцию, и больше ничего. |
|
------- Отправлено: 22:25, 08-03-2009 | #9 |
Новый участник Сообщения: 35
|
Профиль | Отправить PM | Цитировать wertyg
Огромное спасибо за помощь. kim-aa К счастью, ничего, из тобою описанного, на данном сервере просто невозможно. Но рекомендации учту! |
Отправлено: 20:42, 09-03-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
репликация и как сделать резервный контролер домена | aquest | Microsoft Windows NT/2000/2003 | 138 | 12-02-2017 16:17 | |
не получается создать резервный контроллер домена | fate29 | Microsoft Windows NT/2000/2003 | 2 | 17-07-2009 16:13 | |
2008 - Нужно тех. задание на сервер (контроллер домена/файл-сервер) | decadent | Windows Server 2008/2008 R2 | 0 | 12-02-2009 22:08 | |
Кто знает как настроить контроллер домена DNS и сервер мультимедии | Ezhik | Microsoft Windows NT/2000/2003 | 1 | 09-08-2007 12:49 | |
[решено] Добавление Windows 2003 к домену 2000 (рядовой сервер, контроллер домена) | Borzov | Microsoft Windows NT/2000/2003 | 46 | 05-09-2005 09:51 |
|