|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы. |
|
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.
|
Пользователь Сообщения: 89 |
Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены. Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул. И собственно сами вопросы хбуууумсъ Как сделать единую базу пользователей? Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига) Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать? Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось? |
|
Отправлено: 14:51, 19-04-2011 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата zero55:
Ждёмс ТС. |
|
------- Отправлено: 18:52, 20-04-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата zero55:
Если пользователь леса А входит на компьютер леса В и нужно чтобы к этому пользователю применялись политики леса А - то нужно в лесу В на компьютерах включить параметр политики "Allow Cross-Forest User Policy and Roaming User Profiles." |
|
Отправлено: 19:22, 20-04-2011 | #12 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Ivan Bardeen, я знаю про этот вариант.
Имелось ввиду что политики заданные в домене А никогда не будут действовать на домен Б как "родные"... Желаемой автором топика модели (множество трастовых доменов с единой точкой распространения политик) достичь невозможно. В трастовом контексте придется создавать набор политик для каждого домена. PS автор топика куда то пропал ![]() |
Отправлено: 23:07, 20-04-2011 | #13 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Ух вот по написали пока в командировке был.
Все спасибо за проявленную активность. Ну в организации нужно отделить некоторые подразделения друг от друга, а некоторых наоборот обьединить. Сайты введены и каждая подсеть в отдельном сайте их сервер по vpn подключается к нашему и уже маршрутизатор рулит кому куда нужно лезть. Вот только с доменами неразберусь ни как. Разве вариант с дочерними доменами с одного дерева не подойдут для реализации задач? |
Отправлено: 05:09, 21-04-2011 | #14 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
И все же ответьте - у вас сейчас в филиалах домены одного леса или из раных? |
|
Отправлено: 06:44, 21-04-2011 | #15 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Там сейчас домены каждый в своем лесе.
Я не передумывал от первоначальной задачи. Нужно грамотно подразделение-дочерний домен, весь холдинг-корень дерева доменов Можно ли создав в главном домене пользователя который будет иметь те же права в дочерних что и в главном домене, без дополнительных назначений прав и назначений групп из под доменов? |
Отправлено: 06:55, 21-04-2011 | #16 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
Делегировать задачи управления администраторам филиала можно выделив филиалы в отдельные OU. Предлагаю выбрать какой-либо из существующих доменов за основу (например с наибольшим количеством ресурсов) постепенно мигрировать в него ресурсы всех остальных филалов. |
|
Отправлено: 07:00, 21-04-2011 | #17 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Цитата Ivan Bardeen:
Просто если открое кто нибудь сетевое окружение он офигеет))) Более 500 машин, при этом vpn сервер закипит Цитата Ivan Bardeen:
|
||
Отправлено: 07:06, 21-04-2011 | #18 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
Цитата mr.Den:
|
||
Отправлено: 07:13, 21-04-2011 | #19 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
|
|
Отправлено: 07:15, 21-04-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Еще раз о региональных настройках | decor | Автоматическая установка Windows 2000/XP/2003 | 15 | 12-07-2012 07:25 | |
C/C++ - Дерево | svdanik | Программирование и базы данных | 4 | 20-11-2010 12:16 | |
Ограничить доступ к файловой шаре для региональных пользователей | Nerian | Microsoft Windows NT/2000/2003 | 14 | 27-06-2008 16:43 | |
В региональных настройках отсутствует точка как разделитель целой и дробной частей | barley | Microsoft Windows NT/2000/2003 | 1 | 14-06-2007 17:28 | |
[решено] Смена формата Даты в Региональных Настройках. | Loki3D | Microsoft Windows 2000/XP | 2 | 19-10-2006 13:42 |
|