Войти

Показать полную графическую версию : автоматическое разделение на группы


Страниц : [1] 2

devorer
16-12-2009, 18:27
всем привет

имеется домен под управлением win2k. в нем имеется порядка 500-600 компов. необходимо разбить это количество компов на 6-8 групп. вручную засовывать по 100-150 машин в каждую группу как-то не очень правильно... может этот процесс можно автоматизировать?

Ivan Bardeen
16-12-2009, 19:43
Автоматизировать то можно, только по какому признаку разделять компьютеры вы хотите?

devorer
17-12-2009, 09:55
на данном этапе стоит задача просто поделить.
конечно в идеале по ай пи, но устроит и просто разделение без всяких признаков.
просто что в разные дни выполнять в этих группах обновления, обслуживания и т.д.

exo
17-12-2009, 10:03
вручную засовывать по 100-150 »
сделать запрос на список всех компов. Выделить 150 компов, и разом засунуть в нужную группу. ну как бы я сделал в 2003 только...

Ivan Bardeen
17-12-2009, 10:23
просто что в разные дни выполнять в этих группах обновления, обслуживания и т.д. »
Поместите эти компьютеры в разные OU - назначьте для них разные политики

devorer
17-12-2009, 10:34
сделать запрос на список всех компов. Выделить 150 компов, и разом засунуть в нужную группу. »
можно подробнее плиз?

я понимаю, что , наверное это просто... видимо пробелы в базовых знаниях не дают мне самостоятельно рещить эту проблему

exo
17-12-2009, 10:45
можно подробнее плиз? »
как в 2003: открываю ADU&C, вверху Saved Queries. Создаю новый запрос для поиска всех компов. всё.

devorer
17-12-2009, 11:24
в двушке не получается так

Ivan Bardeen
17-12-2009, 11:31
на данном этапе стоит задача просто поделить. »
Делить для того чтобы поделить. Достойно
Ну удачи

devorer
17-12-2009, 11:45
Ну удачи »
ну спасибо.

Ivan Bardeen
17-12-2009, 11:50
Понимаете - то что вы хотите в сабже, я по другому назвать не могу как Query based security group - коих не существует в природе. Но, с помощью программирования это возможно реализовать. Мой, возможно резкий пост связан с тем, что вы молчите как партизан и не раскрываете тайный смысл вашего замысла. Чем больше информации от вас тем более велика вероятность, что вам помогут.

devorer
17-12-2009, 11:54
и не раскрываете тайный смысл вашего замысла »
все просто. есть сервер WSUS. если одной групповой политикой настраивать обновления -то все компьютеры домена начинают обновления одновременно. ложаться каналы связи. как сделать несколько политик и настроить разным группам обновления в разное время я знаю. осталась простая задача - создать 5 групп (пн, вт, ср, чт, пт) и настроить обновления по дням недели.
т.е. именно поделить, чтоб поделить.

Ivan Bardeen
17-12-2009, 11:59
Как я уже сказал (а я догадывался что речь идет про WSUS :) ) Создайте несколько OU, разместите компьютеры по нескольким OU - для каждого OU создайте свою политику обновления и настройте ее как надо. Заморачиваться с группами безопасности считаю очень трудоемко.

devorer
17-12-2009, 12:05
точно. я извиняюсь - пропустил Ваш пост.

тогда возникает следующий вопрос - я как-то с юнитами не работал, только с группами.

http://technet.microsoft.com/en-us/library/cc785077(WS.10).aspx
Create a new organizational unit
Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

под 2К есть понятие организационного юнита?

Ivan Bardeen
17-12-2009, 12:09
я как-то с юнитами не работал, только с группами »
Это не вопрос это утверждение :)

под 2К есть понятие организационного юнита »
Конечно

devorer
17-12-2009, 12:19
Это не вопрос это утверждение »
все-таки это вопрос :) абсолютно не знаком с OU
киньте в меня плиз ссылкой?

Ivan Bardeen
17-12-2009, 12:25
http://technet.microsoft.com/en-us/library/cc758565(WS.10).aspx

devorer
23-12-2009, 10:07
всем привет.
опять поднимаю старую тему.
Создайте несколько OU, разместите компьютеры по нескольким OU »
еще раз спасибо за мысль - с помощью OU действительно удобнее.

но мы опять упираемся в то, с чего начали :) опять же в OU компьютеры надо засовывать вручную. а хотелось бы от этого уйти.

monkkey
23-12-2009, 11:25
devorer,
За время обсуждения Вы давно бы переместили компьютеры в нужные OU, заняло бы это от силы час. Вряд ли Вам придется этим заниматься ежедневно. Кстати, разделение по IP касается физической структуры сети, а по группам - логической.

devorer
23-12-2009, 11:51
За время обсуждения Вы давно бы переместили компьютеры в нужные OU »
1. задача разделения по ip пока не стоит. по теории вероятности разделив на 5 логических групп сеть, я приблизительно в равной мере поделю и сетевую нагрузку.
2. если все-таки не поделю сетевую нагрузку - то придется уже перераспределять по ip, т.е. опять делать руками.
3. если появятся подчиненные сервера WSUS, или откроются новые удаленные офисы - опять делать вручную.
4. да, я уже поделил по OU компьютеры вручную. уже все работает как нужно. но как гласит народная мудрость - не давай голодающему рыбешку, а дай удочку и научи рыбачить.

спс за понимание. вопрос абсолютно не спешный и имеет больше теоретическое значение, чем практическое.
но с другой стороны бывают домены и с десятками тысяч рабочих станций. как же там решать этот вопрос?




© OSzone.net 2001-2012