|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Один домен на несколько филиалов. |
|
Один домен на несколько филиалов.
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Здравствуйте, товарищи.
Хочу повествовать Вам свою историю. Имеется головной офис(ГО), и ряд удалённых филиалов(УФ). УФ имеют выход в интернет(2Мбит). ГО также 2Мбит. Настроен VPN. Всё замечательно работает. Но вот захотелось мне развернуть на всю эту сеть один домен Active Directory. Для меня единственным вариантом оказалась схема с одним контроллером домена в ГО, поскольку в УФ не более 5-7 пользователей, и нет возможности купить контроллер в каждый филиал. К слову, в каждом УФ есть samba сервер(где располагаются папки с документами пользователей). Всё бы вроде ничего, но что будет при падении канала связи с УФ? Да, пользователи зайдут в домен по кешированным паролями. Но а как быть с шарами? Например пользовательские папки на филиальном самбе сервере становятся недоступны, при отсутствии связи с PDC. Как это можно пофиксить? |
|
Отправлено: 16:12, 08-06-2010 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать Думаю без резервных DC на местах это по крайней мере странная затея, ведь при падении канала перестанет работаь аутентификация, т.е. пользователь кроме как на свой компьютер (тут также есть ограничения) больше никуда зайти не сможет... Перестанут работать принтеры, шары и т.д. все где требуется аутентификация.
|
------- Отправлено: 16:38, 08-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Я бы сказал вынужденная затея). Но может существует возможность хранить данные аутентификации локально в филиале, на самба сервере?
|
Отправлено: 16:45, 08-06-2010 | #3 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать Я не сталкивался, возможно какие-то пароли можно будет закешировать на стороне клиента.
Вот по теме: http://support.microsoft.com/kb/913485 |
------- Отправлено: 17:01, 08-06-2010 | #4 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Я так понимаю, кеширование уже есть. Посколько доступ к шарам остаётся даже после пропадания связи с контролером домена. Но вот если компьютер перезагрузить, то достучаться до шар уже не получится. Возникает вопрос: как же кешировать пароли так, чтобы они сохрагялись и после перезагрузки.
|
|
Отправлено: 17:16, 08-06-2010 | #5 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Вообще-то, в Win2008 есть функционал read-only Domain-controller, который без проблем живет на одном компьютере с файл-сервером.
Т.ч. может есть смысл обновить ОС на серверах филиалов? ---- Цитата bugoga:
Можно каждому местому пользователю завести на местном сервере локальную учетную запись (или одну на всех); подключить шару диском с отдельными учетными данными и введенные учетные данные сохранить. Только пропадание связи с контроллером домена очень неприятная штука - при отдельных сетевых операциях (попытках аутентификации и т.п.) интерфейс пользователя может сильно тормозить. |
|
Отправлено: 03:02, 09-06-2010 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Обновить ОС на филиалах невозможно с финансовой точки зрения(нужно купить порядка 25 лицензий). Попробую создать таких же пользователей на самба сервере.
|
Отправлено: 09:05, 09-06-2010 | #7 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Если режим доступа для всех сетевых пользователей будет одинаковый, то можно включить учетную запись гостя и пускать на шару всех без аутентификации.
|
Отправлено: 09:43, 09-06-2010 | #8 |
Новый участник Сообщения: 41
|
Профиль | Отправить PM | Цитировать QRS, RODC не совсем поможет, т.к. при пропадании связи возможно он также перестает работать
(это из личного опыта, после отказались от затеи c RODC, установили обычный резервный DC) Если стоит Samba сервер - то соответственно там что-то из бесплатного... |
------- Отправлено: 15:39, 10-06-2010 | #9 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать RODC перестает работать, если он не прокешировал учетные данные пользователей.
>>By default, an RODC does not store user or computer credentials. The exceptions are the computer account of the RODC and a special krbtgt account that each RODC has. You must explicitly allow any other credential caching on an RODC. |
Отправлено: 09:14, 11-06-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
V. 5.5/2000/2003 - Несколько филиалов и Exchange | vitna | Microsoft Exchange Server | 4 | 22-10-2009 12:19 | |
Быстро объединить несколько DVD в один | uhuh | Видео и аудио: обработка и кодирование | 1 | 25-09-2009 09:22 | |
Несколько сетевых разделов в один диск | Notsaint | Microsoft Windows NT/2000/2003 | 4 | 07-06-2009 09:04 | |
Один ящик + несколько клиентов. Как? | Pliomera | Хочу все знать | 9 | 09-10-2008 16:09 | |
Несколько AVI на один DVD | Qwe1 | Видео и аудио: обработка и кодирование | 20 | 08-01-2007 16:47 |
|