Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проектирование локальной сети - сколько доменов?

Ответить
Настройки темы
Проектирование локальной сети - сколько доменов?

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброе время суток!

Стоит следующая задача:
1) В школе 4 класса, в каждом из которых примерно 12-14 компьютеров + 1 компьютер для учителя - всего 65 компьютеров.
2) Планируется выход в Интернет через ADSL.
3) Требования для паролей учеников и учителей, доступ к ресурсам в каждом классе одинаковы для всех классов.

Требуется организовать общую сеть для всех компьютеров.

Я склоняюсь к структуре одного домена, в рамках которого организуется 2 подразделения
- ОП Ученики
- ОП Учителя
с разными политиками, как для компьютеров, так и для пользователей.

Что можете сказать?

Отправлено: 12:34, 23-08-2006

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Правильно, больше одного домена и нет смысла создавать. А по поводу планирования и разворачивания OU (ОП) - всё зависит от вас (как вы будете раздавать доступ, разрешения, администрировать и т.п.).

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 12:57, 23-08-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за ответ!

Тогда еще один вопрос:
Сколько требуется DNS и DHCP серверов?

Отправлено: 13:22, 23-08-2006 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


По одному того и другого, если финансирование поволяет, то для отказоустойчивости поставьте дополнительный (резервный) контроллер домена, на котором также поднимите DNS и DHCP.

Отправлено: 13:37, 23-08-2006 | #4


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Цитата:
на котором также поднимите DNS и DHCP.
На DHCP примени правило 80/20. И используй на них NBL.

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 14:02, 23-08-2006 | #5


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


Что такое правило 80/20.

1. Создайте облость для всех допустимых ай пи адресов.
2. Задайте исключение, что бы основной (первичный) обрабатывал 80% ай пи адресов пула а вторичный 20%.Тем самым на каждмо сервере исключаются появление ай пи адресов который входят в исключение, то есть ни один из ай пи адресов не появляется в пулах обоих адресов.
3. Создайте на обоих серверах супер облость, содержащие все допустимые облости для данной физической подсети.

Это правило 80/20

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 14:46, 23-08-2006 | #6


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Butunin Klim

Всё хорошо, вот только повнимательнее набивай сообщения - многовато ошибок.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Последний раз редактировалось xoxmodav, 23-08-2006 в 16:19.


Отправлено: 15:04, 23-08-2006 | #7


Новый участник


Сообщения: 18
Благодарности: 0

Профиль | Отправить PM | Цитировать


Butunin Klim Кстати есть вопрос.
Есть ли аппаратная реализация NBL, ну что бы не использовать win2003?

Отправлено: 15:32, 23-08-2006 | #8


Аватара для Butunin Klim

Ветеран


Сообщения: 1482
Благодарности: 117

Профиль | Отправить PM | Цитировать


xoxmodav
Руссикй плохо знаю ... моя погрешность
ant2004
Конечно есть.
В настройках сетевого интерфейса добавь помойму NBL службу...

-------
Сообщение помогло? В знак благодарности НАЖМИТЕ ПОЛЕЗНОЕ СООБЩЕНИЕ

Мы зрим не то, что есть вокруг,
А то, что можем видеть зримо.
А то, что зреть не достижимо
Нам не узреть во век веков.

Мой веб-магазин товары Amway http://butunina.ru


Отправлено: 15:54, 23-08-2006 | #9


Пользователь


Сообщения: 148
Благодарности: 12

Профиль | Отправить PM | Цитировать


Еще хочу дать совет по своему опыту работы в школе (пару лет работал администратором)
когда пришел туда домен был еле живой, его года за 2 замучали, потом пришлось с нуля ставить.

Вобщем если есть возможность отруби от серваков монитор и клавиатуру или запрети заходить всем кромя себя, даже по сети
не в коем случае не давай учителям доступ к АД, только себе.

Также установи что-то типа DeviceLock, чтобы запретить ученикам доступ к дисководам вообще
физически отключать не рекомендуется, так как многие учителя ламеры и не представляют как пользоваться сеткой
(при мне "учитель первой категории" (не знаю за какие заслуги ее так величают, скорее всего за правильную распальцевку) не смогла открыть общий доступ к файлам, причем когда я пришел открывать рядом с компом лежал самоучитель по XP открытый сами догадайтесь на какой теме)

Не под каким предлогом не давай права на серваке учителям - они садят деток со словами "я его знаю, он хороший, он ничего не сделает", при мне такие хорошие один раз снесли систему, слава богу бекап был, ну это я не считаю кейлогеров и расшифровщиков паролей, правда по поводу поспоследних - пароль минимум 15 символов и можете лично скопировать все что нужно для взлома с помошью лупткрека

Не поленись настроить RIS со всеми программами переделанными в MSI - секономишь очень много времени.

По поводу игрух - cs unreal q3 и пр запрети по хешу.
Только чтобы никто не узнал про то, как легко эта защита обходится с помошью hexedit'а.

Продумай ситуацию с обязательными (или хотябы перемещаемыми + политики на запрет мучать рабочий стол(обязательно)) профилями - было бы шикарно, но только если у тебя надежная сетка и 2 сервака - поднимай DFS с синхронизацией, просто так будет гораздо проще чистить все профили от той горы хлама, которую они накидают и устанавливать квоты.
Если сервак один, то подумай насчет этого - если рухнет - будут проблемы входа в сеть, а учителя это обычно лечат выключением хаба (если его находят и вообще представляют, что это такое).

По поводу подразделений рекомендую еще вынести подразделение компы и побить по кабинетам, так как тебе это потребуется для установки программ, у учителей часто возникает шизы типа - "а поставь ка в том кабинете дельфи" (деток мучать будут).
И еще - ставь 2003 сервак, даже лучше R2, фильтры на файлы все равно желательно ставить.

Отправлено: 22:18, 23-08-2006 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Проектирование локальной сети - сколько доменов?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
System/Проект - Проектирование локальной сети XuT Сетевое оборудование 4 08-11-2009 23:11
Прочее - [решено] Проектирование домашней сети IAEA Сетевые технологии 4 24-08-2009 12:39
Вопрос - настройка компов в локальной сети для обновления из локальной папки WChek Защита компьютерных систем 4 08-02-2009 10:46
Сколько контроллеров доменов можно сделать на одном компьютере? Ferum01 Microsoft Windows NT/2000/2003 2 07-12-2006 13:20
проектирование сети vasili Сетевые технологии 1 27-12-2004 14:57




 
Переход