Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка контроллера домена...

Ответить
Настройки темы
Настройка контроллера домена...

Старожил


Сообщения: 164
Благодарности: 0

Профиль | Отправить PM | Цитировать


Итак я работаю в компании у которой имеется 1 головной офис и сеть филиалов раскиданных по разным городам.
Теперь у них главн программер хочет сделать так чтобы все компы соединялись чекрез сервер на местах с головным контроллером домена который наход в головном офисе и там хранились все данные о всех юзерах в актив деректори. Ном не это кажется идиотизмом.
Можно ли сделать так, ностроить у меня КОНТРОллер домена, и загнать в него ТОКА моих юзеров, а потом соединить его через инет VPN, с головным контр домена и чтобы мой КД обменивался инфой об АД и тд с головным, но чтобы мои юзеры и все настр моего филиала были у меня а не у НИХ как они хотят, если это возможно то не моглибы подсказать как по точнее это сделать(осуществить обмен инфой) или киньте ссылку на статьи об этом.
ОЧ буду признателен.

Отправлено: 08:03, 04-11-2008

 

Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


Без согласования с тем админом вряд ли, что получится сделать, он должен как минимум дать пароли своего контроллера домена, так же для подключения к vpn он должен поднять у себя сервер vpn (так же иногда возникают проблемы при перенаправлении порта vpn). В общем эта задача скорее того админа.

Вообще конечно все возможно и так правильно (потому как тут проблема упирается в траффик и скорость и от количества компов, так же от того как используется контроллер домена), если просто,то твой контроллер домена делается дочерним от того контроллера и все замечательно.
Можно и текущий контроллер подключить к тому, но это читать надо, варианты есть.

Отправлено: 22:59, 04-11-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


Леса, деревья и домены

Верхним уровнем структуры является лес — совокупность всех объектов, атрибутов и правил (синтаксиса атрибутов) в Active Directory. Лес содержит одно или несколько деревьев, связанных транзитивными отношениями доверия. Дерево содержит один или несколько доменов, также связанных в иерархию транзитивными отношениями доверия. Домены идентифицируются своими структурами имён DNS — пространствами имён.

Объекты в домене могут быть сгруппированы в контейнеры — подразделения. Подразделения позволяют создавать иерархию внутри домена, упрощают его администрирование и позволяют моделировать организационную и/или географическую структуры компании в Active Directory. Подразделения могут содержать другие подразделения. Корпорация Майкрософт рекомендует использовать как можно меньше доменов в Active Directory, а для структурирования AD и политик использовать подразделения. Часто групповые политики применяются именно к подразделениям. Групповые политики сами являются объектами. Подразделение является самым низким уровнем, на котором могут делегироваться административные полномочия.

Другим способом деления AD являются «сайты», которые являются способом физической (а не логической) группировки на основе подсетей IP. Сайты подразделяются на имеющие подключения по низкоскоростным каналам (например по каналам глобальных сетей, с помощью виртуальных частных сетей) и по высокоскоростным каналам (например через локальную сеть). Сайт может содержать один или несколько доменов, а домен может содержать один или несколько сайтов. При проектировании Active Directory важно учитывать сетевой трафик, создающийся при синхронизации данных AD между сайтами.

Ключевым решением при проектировании AD является решение о разделении информационной инфраструктуры на иерархические домены и подразделения верхнего уровня. Типичными моделями, используемыми для такого разделения, являются модели разделения по функциональным подразделениям компании, по географическому положению и по ролям в информационной инфраструктуре компании. Часто используются комбинации этих моделей.

В программе Microsoft Integration Services была анонсирована поддержка отношений доверия между раздельными лесами.

Взято отсюда , думаю это вам поможет.

-------
Я закончил, все свободны.


Отправлено: 08:57, 05-11-2008 | #3



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка контроллера домена...

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Windows 2003 настройка Контроллера домена wdg Microsoft Windows NT/2000/2003 4 22-01-2010 08:08
Настройка контроллера домена и прокси Tayson Microsoft Windows NT/2000/2003 18 28-01-2008 16:55
Cоздание контроллера домена DIMF Microsoft Windows NT/2000/2003 9 26-07-2007 12:54
Обновление домена для установки контроллера домена Win2003 Priest_vlad Сетевые технологии 1 22-11-2004 09:49
2 контроллера домена Guest Microsoft Windows NT/2000/2003 6 07-05-2004 10:52




 
Переход