|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Планирование Active Directory |
|
2008 R2 - Планирование Active Directory
|
Новый участник Сообщения: 2 |
Всем привет,
нужна помощь в планировании структуры Active Directory в работающем холдинге. В каждой компании находится от 50-70 компьютеров. Как наиболее оптимально создать домены для данной сети. В холдинге находится 6 организаций, географически располагаются в одном здании 4 организации и 2 удаленно. Заранее спасибо за ответы ![]() |
|
------- Отправлено: 17:58, 18-08-2010 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Структура сильно зависит от централизации обслуживания ИТ-специалистами и от обособленности зон ответственности.
В случае, если организации сильно обособлены и хотят быть независимыми, то может идти речь об отдельных лесах и доверии между ними. В случае сильной центральной воли, можно настроить единственный домен. Промежуточные варианты сводятся к нескольким деревьям в одном лесу. Таким образом, определяющим будет вопрос: кто отвечает за работу инфраструктуры в целом и AD в частности (ведь за единым лесом тянется Если единый домен приемлем, то будет необходимо решить вопрос размещения серверов инфраструктуры на вычислительных мощностях, т.е.: кому фактически принадлежат сервера?! Если никто выделываться не будет (ради экономии или принципа ради), то на здание с 4мя организациями можно поставить 2 контроллера домена (желательно в разных ЦОДах). Если согласованности не будет, то проще всего для каждой организации поднять по контроллеру домена. Для удаленных организаций можно поставить по 1-2 контроллера домена. Очевидно, что необходимо настроить сайты по IP-адресам; на каждом контроллере поднять глобальный каталог. Для подключения удаленных организаций к центральному зданию можно использовать RRAS или IPSec на базе аппаратных маршрутизаторов. Выбор будет определяться в первую очередь требованиями информационной безопасности, в а свете приближения 2011 года (федеральный закон 152-ФЗ), немаловажными станут требования защиты ИСПДн - а у Вас может получиться распределенная система. --- PS: В случае единственного домена, с точки зрения лицензирования имеет смысл оформить единое корпоративное лицензионное соглашение и расписать лицензии между предприятиями. PS2: Попутно, в целях планирования информационной безопасности, стоит уточнить вопрос о центре сертификации. |
Последний раз редактировалось QRS, 20-08-2010 в 17:43. Причина: зачеркивание Отправлено: 23:38, 18-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата QRS:
|
|
------- Отправлено: 00:48, 19-08-2010 | #3 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата exo:
Вроде, для авторизации DHCP требовались права Ent Admins (хотя, возможно, я ошибаюсь). |
|
Отправлено: 18:31, 19-08-2010 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата QRS:
Цитата:
Цитата QRS:
Или Exchange Organisation это не почтовый сервер Exchange? |
||||
------- Отправлено: 20:24, 19-08-2010 | #5 |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
Отправлено: 17:42, 20-08-2010 | #6 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать QRS, я пока не понял смысл всего этого. для чего так... какая выгода? чисто на практике
|
------- Отправлено: 23:48, 20-08-2010 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Active Directory | Rustem | Microsoft Windows NT/2000/2003 | 7 | 04-06-2010 12:22 | |
2008 - ГП Active Directory | zaiats | Windows Server 2008/2008 R2 | 1 | 05-08-2009 04:55 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active Directory | Igrr | Хочу все знать | 4 | 08-08-2005 09:30 |
|