|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы. |
|
|
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.
|
Пользователь Сообщения: 89 |
Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены. Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул. И собственно сами вопросы хбуууумсъ Как сделать единую базу пользователей? Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига) Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать? Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось? |
|
Отправлено: 14:51, 19-04-2011 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
Цитата mr.Den:
|
||
Отправлено: 07:18, 21-04-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Просто в некоторых филиалах из-за плохо дошедшей до них цивилизации интернет идет по EDGE и тот трафик что появится в результате одного домена не даст нормально работать. При том что машин я сказал 500 а пользователей примерно в два раза больше. И они ежедневно увольняются и устраиваются.
Цитата Ivan Bardeen:
|
|
Отправлено: 07:28, 21-04-2011 | #22 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
500 машин и 1000 пользователей - это очень немного. По меркам MS - средненьким считается тот домен, где более 50 тысяч активных пользователей - только начиная с этого размера они предлагают какие-то механизмы по оптимизации траффика репликации. Цитата mr.Den:
|
||
Отправлено: 07:36, 21-04-2011 | #23 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Может я все же уперся в свое, против вашего совета, но сейчас я зашел на машинку которая включена в под домен с учеткой из главного домена и получил права назначенные мне в главном домене О_о
|
Отправлено: 07:42, 21-04-2011 | #24 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата mr.Den:
я поддерживаю Ивана, при 500 учетках поддерживать 16 доменов это не то что курьез это сумасшествие... Практика показывает что один домен с пяти десятью сайтами влазит 15 тыс. учеток и они совершенно спокойно увольняются, переводятся и пр. Во втором есть сходная с вами ситуация, но там деление на домены происходит по региональному признаку. Цитата mr.Den:
|
||
Отправлено: 07:43, 21-04-2011 | #25 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать А если нужно пользователю разрешить вход на рабочие станции только из своего филиала?
Цитата zero55:
Цитата zero55:
|
||
Отправлено: 07:46, 21-04-2011 | #26 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
1. Создаете группы безопасности вида пользователи_такого-то_филиала 2. Из группы "пользователи" на компьютерах филиалов, посредством политики "Restricted groups" удаляете всех и довавляете группу "пользователи_такого-то_филиала" 3. Политика будет привязана на OU c компьютерами филиала - у каждого свой OU - своя политика. |
|
Отправлено: 07:51, 21-04-2011 | #27 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Так получается ещё деление груп филиалов на отделы, а ещё в отделах не у всех одинаковые права. Вообще получается головоломка
|
Отправлено: 07:54, 21-04-2011 | #28 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
PS: полагаю дискуссия зашла в тупик ![]() |
|
Отправлено: 07:58, 21-04-2011 | #29 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Ладно перейду к практике.
Спасибо всем за помощь. Дискуссию думаю не стоит закрывать. |
Отправлено: 08:39, 21-04-2011 | #30 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Еще раз о региональных настройках | decor | Автоматическая установка Windows 2000/XP/2003 | 15 | 12-07-2012 07:25 | |
C/C++ - Дерево | svdanik | Программирование и базы данных | 4 | 20-11-2010 12:16 | |
Ограничить доступ к файловой шаре для региональных пользователей | Nerian | Microsoft Windows NT/2000/2003 | 14 | 27-06-2008 16:43 | |
В региональных настройках отсутствует точка как разделитель целой и дробной частей | barley | Microsoft Windows NT/2000/2003 | 1 | 14-06-2007 17:28 | |
[решено] Смена формата Даты в Региональных Настройках. | Loki3D | Microsoft Windows 2000/XP | 2 | 19-10-2006 13:42 |
|