Показать полную графическую версию : WinXP вход в домен
Суть в следующем: сеть на 15 машин, на всех XP и сервер с Win2k. Все машины необходимо подключить к домену "Domain". Возьмем комп из рабочей группы "Grup1" Мой компьютер-Свойства-Имя компьтера-Изменить. Ставлю галочку напротив домена. Далее все Ок. Но проблема в том, что теперь в сети компьютер находится не в своей "Grup1" а в "Domain". Вопрос: Как сделать так, чтобы комп входил в домен, но при этом оставался в своей рабочей группе. В Win98 это реализовывалось довольно просто, необходимо было задать имя компа, его рабочую группу и установить галочку "Является членом домена", указав при этом домен. Все, комп без проблем входит в домен, но при этом в сетевом окружении находится в своей раб.группе.
Сейчас у меня все компы являются членами раб.групп, и из-за этого на серваке в домене все разрешения установленные для пользователей не работают, т.к. в домен никто не входит
Никак. Либо в домене, либо в рабочей группе.
Да и по большому счету пользователям вообще не нужно видеть сетевое окружение...
:( Эх, надо было 98 ставить
hasherfrog
11-05-2004, 13:42
Umiko
А в чём, собственно, проблема-то? Ну заведёте вы всех пользователей в домен, ну будут они сидеть в домене, а не в рабочей группе. Сеть из одноранговой станет сетью с DNS-сервером. Всё нормально. Рабочая группа уже будет не нужна. Ещё раз повторюсь, в чём проблема-то, что Вам не нравиться?
Viktorvul
11-05-2004, 15:29
Так и ответ сам собой получается, если все компы будут в домене то отпадает необходимость ставить их в рабочую группу. Другое дело если ты хочешь чтобы групп было несколько"Grup1"...
Именно, груп у меня несколько, а точнее 5 штук, мне необходимо чтобы компы оставались каждый в своей группе и при этом были членами домена. В ХР это можно сделать, если установить галку напротив "Являются членами домена", но при этом все копмпы в сетевом окружении будут находиться в "Domain", представляете какой хаос там будет и бухгалтерия и другие отделы все там свалены. А мне надо, чтобы в сетевом окружении были отдельно "Domain" с двумя серваками и все остальные Grup1 Grup2 ... с входящими в их состав рабочими станциями.
В составе домена у меня 2 сервака, один основной другой дополнительный, с AD(репликация), DHCP, DNS.
Повторюсь, что в 98 на рабочих станциях все это решалось без проблем. Не могу поверить, что в ХР такое сделать нельзя:(
hasherfrog мне нужны раб.группы чтобы все в сети было систематизировано, а не валялись бы в все 15 машин в "Domain"
Добавлено:
Сорри, что не написал сразу сколько групп, надеюсь теперь изложил яснее:)
Именно, груп у меня несколько, а точнее 5 штук, мне необходимо чтобы компы оставались каждый в своей группе и при этом были членами домена. В ХР это можно сделать, если установить галку напротив "Являются членами домена", но при этом все копмпы в сетевом окружении будут находиться в "Domain", представляете какой хаос там будет и бухгалтерия и другие отделы все там свалены.
с XP, да и w2k такое невозможно.. либо одно либо другое... что до каши в сетевом окружении - используейте глобальный каталог для своих нужд - там все вполне понятно..
hasherfrog
12-05-2004, 15:47
Umiko
Вообще-то, как и сказал Vich, решить Вашу проблему невозможно. Машина не может быть т в домене и в рабочей группе. Постомрите вот это:
http://www.microsoft.com/hardware/broadbandnetworking/10_concept_switch_workgroups_domains.mspx
и это (определение рабочей группы):
http://www.citforum.ru/operating_systems/winntadm/winntadm_04.shtml
Если Вам кажется, что win 9x умели быть и там и там, то Вы ошибаетесь - на самом деле, если Вы вспомните, Вам приходилось вводить пароль при подключении к любой машине рабочей группы, то есть собственно домена не было.
Вообще-то надо подумать... Меня в своё время дико раздражало наличие непонятно чего в папке "сетевое окружение" (а точнее, сетевые подключения) под ХР. Возможно, её как-то можно привести в нормальный вид?... Т.е. чтобы там показывались только некоторые машины, а la список машин из рабочей группы 98.
Vich
глобальный каталог В смысле "Вся сеть"?
Добавлено:
Кстати, я тут слышал что-то о "подразделениях", "политике подразделения". Кто знаком с этими терминами, может просвятите?...
hasherfrog
под глобальным каталогом я имел ввиду Active Directory (ну, доменная структура).. там есть возможность организовать огранизационые подразделения - контейнеры, которые могут содержать все функциональные объекты - компьютеры, юзеров, группы, шары, принтера.. именно на них (на контейнеры) может вешаться групповая политика..
Правильно, когда открываешь Сетевое окружение/вся сеть , там есть сеть Microsoft, еще какая-нибйдь сеть, и "Папка" (т.е. AD) далее - ищи в подразделениях.
hasherfrog
Кстати, я тут слышал что-то о "подразделениях", "политике подразделения". Кто знаком с этими терминами, может просвятите?...
См. AD...
Вызови справку windows и поиск "подразделения" :biggrin:
hasherfrog
13-05-2004, 12:10
Vich
Dennis
Нда, в AD я полный лох. Пока не приходилось лично общаться, а читать времени нет. Но вот как на Ваш взгляд, можно ли через AD решить проблему Umiko? Т.е. настроить "подразделения" таким образом, чтобы пользователь, тыкнув в иконку "сеть" (не обязательно "сетевые подключения"), увидел только какую-то часть сети, а не все машины домена?
Andy_user
13-05-2004, 12:29
Решение о структурировании компов в сети может быть таким:
- Создать сетевую папку, в которой создать подпапки по подразделениям.
- В каждую подпапку накидать ярлыки на компьютеры.
- На рабочем столе каждого пользователя создать ярлык на эту сетевую папку.
- Научить пользователей смотреть на компы не через "Сетевое окружение", а через созданный ярлык.
- Поддерживать иерархию подпапок подразделений и ярлыков на компы в актуальном состоянии.
можно ли через AD решить проблему Umiko?
вообщем да.. просто настроить либо через AD, структурировав ее нужным образом, либо создать дополнительный поддомен (но первый вариант имхо проще)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.