Войти

Показать полную графическую версию : Две рабочих группы


JoeRee
21-06-2010, 08:37
Должен подойти сервер с установленной W2008 и двумя сетевыми картами. Вот готовлюсь конфигурировать...
Собственно ситуация:
Сервер будет чисто файловым и должен обслуживать две рабочих группы, которые не должны видеть друг друга, но могут видеть каждая свою папку на сервере и одну общую для обоих групп папку.
Вопросы:
1. Как настроить название рабочей группы на сервере (задать можно только одну, а групп две)?
2. Какие настройки IP, маски, DNS нужны для каждого сетевого интерфейса?
3. Нужен ли для такой ситуации DHCP?

QRS
21-06-2010, 23:37
3. Нужен ли для такой ситуации DHCP? »
Если клиентов будет больше 20, или они будут эпизодически меняться, то рекомендую!

2. Какие настройки IP, маски, DNS нужны для каждого сетевого интерфейса? »
IP-адреса должны быть из непересекающихся диапазонов, например,
первый адаптер 192.168.1.1 / 255.255.255.0
второй 192.168.2.1 /255.255.255.0
DNS нужны, если есть DNS сервер, который есть в случаях:
а) наличия домена AD,
б) доступа в Инет без прокси-сервера.

В Вашему случае, если DNS будет, то он, вероятно, будет установлен на сервере... т.о. клиентам на первом адаптере указываете адрес DNS-сервера 192.168.1.1, на втором адаптере - 192.168.2.1

1. Как настроить название рабочей группы на сервере »
Настроить можно только одну группу.
Хотя, если у Вас более 15-20 клиентов, то есть смысл настроить домен и уже в рамках пользовательных учетных записей и групп разруливать права.

PS: а чем/кем вызвана необходимость разнесения клиентов на отдельные адаптеры "чтобы не видели друг друга"?! Может разграничение доступа решит Ваши проблемы?

JoeRee
22-06-2010, 05:11
В общем сервер пришел - тяжеленная бандура...
Настроил все так:
- включил роли DNS и DHCP (на всякий случай), серверу дал статический адрес 192.168.1.254;
- два сегмента (4 компьютера на одном интерфейсе + 3 на другом ) сцепил мостом (192.168.1.0/255.255.255.0/DNS192.168.1.254);
- добавил локальных пользователей (прописаны логины и пароли) и дал им соответствующие права.

Вопросы:
1. При старте сервера, все эти юзеры появляются на экране LogIn'а вместе с Админом. Можно ли их как-то убрать и оставить одного Админа?
2. Как настраивается домен? Где можно почитать?

P.S. а чем/кем вызвана необходимость разнесения клиентов на отдельные адаптеры "чтобы не видели друг друга"?! »
Бзик начальства, ничем не объясненный... :)

Vanor
28-06-2010, 16:39
AD (домен) гораздо лучше решает проблему поставленную бзиком, в особенности в плане разделение прав доступа + централизованное управление этим всем, огромное количество всяких плюшечек которые несомненно понравятся начальству, да и самому если внимательно почитать

http://www.microsoft.com/rus/windowsserver2008/docs/WS08_Foundation_Network_Guide_ru/WS08_Foundation_Network_Guide_ru_page4.aspx

сразу предупереждаю после установки домена локальные учетные записи на сервере выключаются
а таку же включить в домен всевозможные home edition не возможно

aagatin
29-06-2010, 08:00
можно VLAN-ы настроить.... Вдруг у вас появиться несколько рабочих групп... не пихать же 10 сетевых карт.
Только нужен неплохой комутатор 2 уровня.




© OSzone.net 2001-2012