Войти

Показать полную графическую версию : [решено] построить сеть <От СКС до AD>


Страниц : 1 [2]

Setser
05-11-2008, 20:02
Реально он распаивается только на серверных материнских платах. »
перед тем как прочитать ваше сообщение тоже об этом подумал :) осенило так сказать..



вообщем я схему составил. опять хочется вашей критики, исправлений, последнего теста так сказать :) понятно что 100% гарантии работоспособности всего этого от вас, уважаемые, никто не просит, но недостатки, погрешности (если есть) прошу отметить.
По сути ПК-Сервер это тоже рабочий компьютер одного работника. но он за ним редко сидеть будет. поэтому этот ПК и выбран в качестве сервера. Так что в любом случае вентиляторы зря крутиться не будут :wink:

А вообще этот Сервер по сути будет:
1)управлять правами пользователей (Active Directory)
2) раздавать интернет (SP Proxy)
3)делать резервную копию с сетевого дискового накопителя DNS-313 на свой HDD. (Cobian Backup 9)

Пользователи будут ходить за файлами и 1С на сетевой дисковый накопитель DNS-313. Тоесть если сервер упадёт, то пользователи не останутся без файлов :). интернета только не будет.
вот ссылки на оборудование что бы вам не искать, при просмотре схемы DES-1018DG (http://www.dlink.ru/products/prodview.php?type=13&id=435), DNS-313 (http://www.dlink.ru/products/prodview.php?type=32&id=799), DGE-530T (http://www.dlink.ru/products/prodview.php?type=12&id=55).

ПС: Жаль что про накопитель DNS-313 так никто ничего не сказал. понимаю что тема не про винты, но создавать только для этого тему..
ППС: Огромное спасибо всем! вы мне очень помогли и придали уверенности :)

Angry Demon
05-11-2008, 20:28
Setser, ради 11-и пользователей поднимать AD? Смысла нет. Тем более, какими правами управлять собрался? Сетевое хранилище всё равно в AD не интегрируется. Раздавать Интернет 2003-я винда умеет и без прокси. :)

Setser
05-11-2008, 20:50
ради 11-и пользователей поднимать AD? Смысла нет. »
AD поднимать для того, что бы пользователи не лазили туда куда не нужно. и для моего практического учения (виртульные машины надоели уже) :wink:
Сетевое хранилище всё равно в AD не интегрируется. »
вот там я и по балуюсь :) может придумаю чего. вообще есть мысль разрешить доступ к хранилищу только для Servera по ip. пользователи ссылаются на сервак, сервак их отправляет через себя в хранилище. тем самым на серваке можно регулировать права доступа в AD. хотя это тупо... легче уж в хранилище сразу :)) там есть всё для этого. да и получается если сервак падает то к хранилище уже не видно :search: .
ну тогда можно всё таки файлы на серваке держать, а копировать в хранилище. ведь всё же в AD легче и быстрее права настроить чем на этом хранилище. вообщем там решу :)))
Раздавать Интернет 2003-я винда умеет и без прокси. »
знаю. может через неё и настрою. но больно уж SP Proxy понравилась. кстати копирование в 2003 тоже есть, но понятно что Cobian Backup 9 лучше на много. каждому своё. :)

Angry Demon
05-11-2008, 22:09
AD поднимать для того, что бы пользователи не лазили туда куда не нужно.
Для этого AD не требуется.

пользователи ссылаются на сервак, сервак их отправляет через себя в хранилище.
Не выйдет.

Setser
05-11-2008, 22:18
почему же не требуется?? О_о вы хотите по старинке бегать к каждому компу и прописывать что может Юзер и тд?? легче создать домен. в AD создать пользователя с правами какими нужны и какие диски, папки ему подключить. и всё. пользователя только в домен загнать останется.


то что не выйдет это да. :) из области фантастики. можно помечтать иногда.

pinalex
06-11-2008, 01:56
http://www.qnap.com/pro_detail_feature.asp?p_id=79

NAS с поддержкой AD.

Angry Demon
06-11-2008, 07:32
по старинке бегать к каждому компу и прописывать что может Юзер и тд??
Удалённое управление ещё никто не отменял. Права на папки и так раздаются на сервере.

Setser
06-11-2008, 08:26
NAS с поддержкой AD. »
очень очень интересная штука! но.. дорога. :(
Удалённое управление ещё никто не отменял. Права на папки и так раздаются на сервере. »
так я мешать людям буду, а в AD изменю и всё. Права раздаются это да. но в AD указал какие папки нужно подключить к пользователю и вскоре они сами появятся в моём компьютере у пользователя.
да и писал же я уже что хочу поучиться :)
ПС: тему пока решённой не мечу, может вопросы по ходу пьессы возникнут.. всем спасибо ещё раз!

dascon
06-11-2008, 12:54
да и писал же я уже что хочу поучиться
папкой "All Users" и вкладкой "Безопасность" тоже надо уметь пользоваться ;)

Setser
20-11-2008, 21:11
вместо DNS-313 удалось купитьTS-109 Pro(NAS с поддержкой AD. ). остальное оборудование почти всё тоже куплено.
на данный момент завершается прокидка кабелей. (в новый офис,производство будем переезжать весной, так как отделка ещё во всю идёт и некоторое строительство, закупка и настройка различного обородования)
на данный момент остался один единственнй вопрос. нужно к этому NAS TS-109 Pro подключить принтеры через USB.
вопрос в том на какую длину можно кинуть удленнитель USB.. будет по крайней мере 2 принтера точно (этот вопрос ещё не обсуждался). от одного принтера до NAS длинна кабеля порядка 15 метров. От второго порядка 29! такиж длинных удлиннителей не нашёл.. но можно несколько соединить. вопрос в том будет ли работать на таких длинах??!
можно конечно сигнал "переделать" в UTP кабель с помощью дополнительного оборудования. но это ещё деньги..
Вообщем вот ещё задача господа. Надеюсь на ваши советы. :)

dascon
20-11-2008, 22:46
на какую длину можно кинуть удленнитель USB
Практика: чем короче, тем лучше (1.5-2м). А больше - экспериментальным путем только.
Теория: если по стандарту - 5м. Плюс еще повторители (хабы, желательно активные) можно использовать, до 5шт. Итого - 30м
Причем USB1.1 будет дльнобойнее 2.0
можно конечно сигнал "переделать" в UTP кабель с помощью дополнительного оборудования
Это и лучше. Причем использовать оборудование следует рекомендованное производителем принтера. А в иделе - вообще использовать принтеры только со встроенным сетевым интерфейсом.

Ment69
21-11-2008, 07:58
ради 11-и пользователей поднимать AD? Смысла нет. » Ну почему же? Кроме того что облегчается администрирование, безопасность повышается, проще работать с периферийными устройствами.

Setser
03-03-2010, 12:14
вспомнил тут эту тему.. сейчас она игрушкой кажется :) поработал после этого в нескольких более крупных фирмах. Прокси на винде кажется игрушкой :) то ли дело линукс :) ну а вообще хотел написать отчёт что и как.

в целом всё удалось, что запланировано было. кроме того, что TS-109 Pro не потянул файловую 1С. и оно понятно. сейчас понимаю, что лучше было старую машину использовать чем файловое хранилище.
вопреки моим опасениям сеть 100мб и телефон по UTP работают на ура. но в целом UTP лажа, лучше сразу брать FTP, учитывая, что пора уже было перейти на 1000Мб, а FTP как раз для такой скорости хорош будет. впрочем можно и UTP хороший найти.
Спасибо ещё раз всем кто помог мне! :)




© OSzone.net 2001-2012