Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК

Ответить
Настройки темы
Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК
vlv vlv вне форума

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Понимаю, что рискую разжечь холивар, но вопрос крайне важный.
Понимаю, что споров на данную тематику море (сам просмотрел с пару десятков статей и споров на всевозможных форумах), но конкретных ответов не нашел.
Итак.
Попросили по знакомству проанализировать IT-инфраструктуру предприятия в связи с уходом сисадмина и его крайним нежеланием добровольно отдавать все "явки и пароли".
Вобщем, сетка из 20 ПК с доменом. Больше, увидеть за 15 минут беглого осмотра (сколько удалось выделить), не удалось. Скорее всего, пароли-явки, с сисадмина получат. Встал вопрос, что делать дальше. Есть сильное желание избавиться, на фиг, от домена и сделать нормальную рабочую группу. Ибо из плюсов домена вижу только большую управляемость с точки зрения администрирования учеток юзеров и групповых политик. Из минусов - был опыт реанимации сдохшего контроллера домена в условиях ограниченного финансирования (Больше не хочу!) + напрягают вопросы поставщиков софта (а есть ли у вас домен?), как бы намекающие на то, что при наличии домена есть некоторые особенности установки и эксплуатации. Пресловутое разграничение прав юзеров там, на хрен, не нужно.
Один аргумент, который особо нигде не рассмотрен - это упрощенная возможность, при наличии домена, админить сетку удаленно. Буду очень и очень благодарен, если кто-нибудь проконсультирует по данному вопросу.
Добавлю. Сам работаю в конторе с сеткой из 80 ПК (включая сервера). С самого начала (уже лет 16) рабочая группа. Все 16 лет полет нормальный.
Проблемы, которые возникали и возникают можно уложить в 2 пункта:
1. Косяки в системном ПО (слетели дрова, накрылась ОСь и т.п.) на станциях и серверах
2. Косяки в железе там же
Очень хочется понять какой выигрыш был бы при наличии домена.

Заранее благодарен.
С уважением.

Отправлено: 19:46, 09-04-2017

 

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


vlv, неправильно ты, дядя Фёдор, бутерброд ешь не то, аполитично рассуждаешь, понимаешь опять не то, Вы неправильно ставите вопрос, коллега: «Что я потеряю, если откажусь от доменной структуры?». Я лично не знаю ни одного аргумента за отказ от доменной структуры, кроме финансовых затрат на сервер и клиентские лицензии.

Цитата vlv:
Добавлю. Сам работаю в конторе с сеткой из 80 ПК (включая сервера). С самого начала (уже лет 16) рабочая группа. Все 16 лет полет нормальный. »
В сказки не верю.
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:57, 09-04-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для NickM

Ветеран


Contributor


Сообщения: 4532
Благодарности: 1078

Профиль | Отправить PM | Цитировать


vlv, эт смотря какие задачи перед Вами стоят.
Можно и в группе работать, а можно и в домене - на практике встречаются и такие и другие варианты. Например, в Моем случае - некоторые образовательные организации, которые не заморачиваются администрированием работают в рабочей группе с DNS, DHCP, SAMBA и KSC, а кто-то с тем же самым + AD. Во втором случае плюшек больше.

Отправлено: 20:53, 09-04-2017 | #3

vlv vlv вне форума Автор темы

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Iska:
В сказки не верю. »
Про проблемы, с которыми я сталкивался - описал выше. Ну, вот так работаем.
Есть возможность избежать этих проблем при наличии домена?
Согласен, одна из причин нормального - контингент пользователей, которые, максимум, что могут сделать - посерфить инет. Поскольку, например, термин ip-адрес вызывает у них широко раскрытые глаза. Это я к тому, что у нас, в принципе, не работают те, кто может случайно или нарочно что-то серьезно зарубить.

Цитата NickM:
смотря какие задачи перед Вами стоят »
У части юзеров - основная работа в EPR системе.
Разграничения прав не требуется. Доступ к принтерам и пр. регламентироваться не должен.

Меня варианты построения сетки интересуют с точки зрения возможности удаленного решения (причем, удаленного, не только из внутренней сети) проблем возникающих на локальных компах (драйвера, установка софта и т.п.)

Цитата Iska:
Я лично не знаю ни одного аргумента за отказ от доменной структуры, кроме финансовых затрат на сервер и клиентские лицензии. »
Почти в точку. Дело в том. что на данном предприятии с лицензированием беда. Руководство сильно опасается, что обиженный сисадмин может стукануть на эту тему, куда следует. Поэтому надо все срочно лицензировать. А, поскольку, там на локальных компах сплошь 32-битная семерка, которой сейчас уже не найти, приобретать придется 10-ку. И переставлять на всех локальных компах и, что-то мне подсказывает, что на серваках, та же песня (только там 2008). Т.е. перестановка вероятнее всего потребуется и на серваках. А это значит создание всей структуры сети заново, причем, в кратчайшие сроки. Посему, мне надо четко понимать, заниматься ли танцем с бубнами с доменами или быстро настроить рабочую группу.

С уважением

Отправлено: 21:35, 09-04-2017 | #4


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата vlv:
Дело в том. что на данном предприятии с лицензированием беда. Руководство сильно опасается, что обиженный сисадмин может стукануть на эту тему, куда следует. »
Вряд ли - пойдёт, как соучастник. И даже за "чиста сердечное" получит условный срок и судимость.
Однако лицензировать надо в любом случае.

Цитата vlv:
А, поскольку, там на локальных компах сплошь 32-битная семерка, которой сейчас уже не найти, приобретать придется 10-ку. »
При покупке корпоративных лицензий можно будет использовать старые системы, как downgrade. Это касается и серверов. Так что переустановка систем может потребоваться только в случае использования "зверей" и других криво ломаных сборок.

Опять в домене достаточно один раз правильно настроить групповые политики, и можно будет установить всё нужное ПО на любое количество компьютеров.


Цитата vlv:
Из минусов - был опыт реанимации сдохшего контроллера домена в условиях ограниченного финансирования (Больше не хочу!) »
При условии хоть сколько-либо достаточного финансирования для избежания подобного опыта используется второй контроллер.

Кстати, поделитесь опытом восстановления доступа к сетевым папкам у 80 пользователей при отказе файлового сервера.
А использование домена с DFS обеспечивает резервирование сетевых папок и репликацию серверов в автоматическом режиме. Что касается тех ресурсов, которые резервировать нежелательно (файловые базы данных и т.д.), то там достаточно изменить ссылку на исправный сервер в дереве DFS.




Цитата vlv:
Есть сильное желание избавиться, на фиг, от домена и сделать нормальную рабочую группу. »
Есть сильное желание посоветовать вашему заказчику избавиться, нафиг, от вас и обратиться к нормальному специалисту

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 03:14, 15-04-2017 | #5


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
пойдёт, как соучастник. И даже за "чиста сердечное" получит условный срок и судимость. »
Ага. Тут токмо бухгалтерам скидки .

Отправлено: 03:59, 15-04-2017 | #6


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


холивар так холивар
Не вижу проблемы в использовании ПК без домена в простой сети без иерарохии. Win на любой машине с образа подымается в течение получаса со всем софтом, уже настроенная как надо в рамках местных ограничений, если таковые нужны. Много раз выводил машины из домена, оставляя, если надо, только роль TS - мне не в ломы в случае необходимости пройти поправить что-либо в пределах одного этажа на ПК, хотя из практики - менять что-либо на ВСЕХ машинах требуется в лучшем случае раз в год. Всегда наблюдаю жесткое торможение машин в домене - особенно на стадии загрузки ОС до рабочего стола - проще загнать все рабочие задачи в терминал и там всем рулить, чем заставлять юзеров работать на тормозящем ПК, конфиг которого при этом может быть вполне ничего (один из таких вариантов - i5-3xxx\8Gb). Опять же, средства типа тимвьевер никто не отменял - хочешь никуда не ходить и все делать - заведи все ПК в учетку оной программы и меняй все от и до оперативно. А если вин ложится - все равно ногами идти, что так что эдак, обсуждали уже.

ЗЫ:
Цитата:
для сети с большим кол-вом ПК
это 20-то - большое?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 11:22, 15-04-2017 | #7

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата vlv:
Буду очень и очень благодарен, если кто-нибудь проконсультирует по данному вопросу »
Что тут консультировать? Берешь комп, разворачиваешь на нем любой гипервизор, на гостевой системе разворачиваешь КД (да хоть SAMBA AD DC - он бесплатен), а гостевую систему бэкапишь. КД можно развернуть на любом компе, у него системные требования маленькие.
Цитата vlv:
заниматься ли танцем с бубнами с доменами »
Какие там могут быть танцы? Нет практически никакой разницы по времени как устанавливать сервер с доменом или без, но зато пользователи не будут устанавливать что попало на свои компы.
Цитата vlv:
напрягают вопросы поставщиков софта (а есть ли у вас домен?), как бы намекающие на то, что при наличии домена есть некоторые особенности установки и эксплуатации »
Нормальный вопрос, т.к. в home версии windows нет такой функции.
Цитата ShaddyR:
Всегда наблюдаю жесткое торможение машин в домене - особенно на стадии загрузки ОС до рабочего стола »
Тормозить будет если настроены перемещаемые профили. В других случаях лично я не наблюдал никакого торможения.
Цитата vlv:
Сам работаю в конторе с сеткой из 80 ПК (включая сервера). С самого начала (уже лет 16) рабочая группа. Все 16 лет полет нормальный »
И скачешь весь день как сайгак от одного компа к другому.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Последний раз редактировалось zai, 15-04-2017 в 12:46.


Отправлено: 11:49, 15-04-2017 | #8


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата zai:
Тормозить будет если настроены перемещаемые профили »
чаще всего так и есть, видимо настройка по-умолчанию или чье-то устоявшееся убеждение. Но всегда по факту человек, просидевший за данным ПК достаточно длительное количество времени и вдруг получивший его обратно без АД, весьма сильно удивляется тому, что его ПК "тааак быстро работает".
>
Цитата zai:
зато пользователи не будут устанавливать что попало на свои компы. »
а без домена права никак не раздаются?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)


Отправлено: 12:01, 15-04-2017 | #9

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
а без домена права никак не раздаются? »
Проще установить домен и не заморачиваться, чем использовать всякие "костыли". Права NTFS можно ограничить легко, а групповая политика?

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 12:07, 15-04-2017 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Менеджер загрузок с кол-вом соединений > 20 гест Хочу все знать 1 05-04-2017 18:19
2008 R2 - Архивация с сервера не находящегося в доменной сети на сервер в доменной сети. Z450R Windows Server 2008/2008 R2 8 24-05-2012 17:40
HDD - Связан ли срок жизни и скроость работы HDD с кол-вом свободного места и расп. файлов? Admiral Накопители (SSD, HDD, USB Flash) 66 14-02-2008 19:20
[решено] Непонятка с кол-вом благодарностей, и кол-вом полезных сообщений Oleg_SK О сайте и форуме 1 23-12-2007 01:58
(статья) Мультизагрузочный CD WinXP с неограниченным кол-вом конфигураций установки VseDoFeNi Автоматическая установка Windows 2000/XP/2003 1 14-09-2005 18:46




 
Переход