|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы. |
|
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.
|
Пользователь Сообщения: 89 |
Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены. Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул. И собственно сами вопросы хбуууумсъ Как сделать единую базу пользователей? Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига) Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать? Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось? |
|
Отправлено: 14:51, 19-04-2011 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата mr.Den:
на Сахалине и оформляете вы его в Москве? В подразделении где он принимается (на площадке) есть свой контроллер на котором сотрудник технической поддержки имеет право создания учетных записей пользователей, далее согласно расписанию репликации данные реплицируются, например два раза в день. Естественно вам нужно подумать какая топология репликации ван нужна (я рекомендую классическую звезду, но надо смотреть на месте) и в зависимости от задачи настроить расписание репликации. при нормальном канале и при активных разъездах пользоватей достаточно установить раз в час, при медленных линках хоть раз в сутки... |
|
Отправлено: 09:43, 21-04-2011 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата zero55:
|
|
Отправлено: 09:51, 21-04-2011 | #32 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата zero55:
я вот только не помню как эта фича называется, и доступна ли она только RODC или в FULLDC... (как обозначается не RODC контроллер?) |
|
------- Отправлено: 20:21, 21-04-2011 | #33 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ivan Bardeen:
|
|
Отправлено: 23:29, 21-04-2011 | #34 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Появилась проблемка. Добавляю адмуну главного домена группу админа дочернего домена. Он пишет что роль назначится не ранее чем через 15 минут, время репликации 15 минут, я ещё и вручную запустил, ждал сутки но группа так и не назначилась. Как вообще сделать админа на все домены одного?
|
Отправлено: 07:09, 22-04-2011 | #35 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать на все домены одного админа изначально не правильно и недопустимо из соображений безопасности.
Если уж очень надо то используйте глобальную группу в которую включены нужные пользователи (только не Администратор) и эту группу добавляйте в группу Administrators каждого домена. |
Отправлено: 09:43, 22-04-2011 | #36 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата exo:
|
|
------- Отправлено: 11:02, 22-04-2011 | #37 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать Да дело не только в админах. Назначение прав например пользователям RDP.
Есть такая группа администраторы предприятия, на корне добавлены нужные пользователи в эту группу, на подчиненных это группа автоматически добавляется в администраторы. Но вот только если зайти на ПК из поддомена то прав админа нету. В администраторы домена не получается добавить. И ещё не получается переместить пользователя из одного домена в другой. На вкладке Учетная запись меняю домен, тыкаю Ок жду репликацию и нифига на основном контроллере доменов он не появляется. |
Последний раз редактировалось mr.Den, 25-04-2011 в 07:06. Отправлено: 06:47, 25-04-2011 | #38 |
Пользователь Сообщения: 89
|
Профиль | Отправить PM | Цитировать как перенести пользователя или компьютер в другой домен?
|
Отправлено: 12:01, 27-04-2011 | #39 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать USMT
|
------- Отправлено: 14:28, 27-04-2011 | #40 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Еще раз о региональных настройках | decor | Автоматическая установка Windows 2000/XP/2003 | 15 | 12-07-2012 07:25 | |
C/C++ - Дерево | svdanik | Программирование и базы данных | 4 | 20-11-2010 12:16 | |
Ограничить доступ к файловой шаре для региональных пользователей | Nerian | Microsoft Windows NT/2000/2003 | 14 | 27-06-2008 16:43 | |
В региональных настройках отсутствует точка как разделитель целой и дробной частей | barley | Microsoft Windows NT/2000/2003 | 1 | 14-06-2007 17:28 | |
[решено] Смена формата Даты в Региональных Настройках. | Loki3D | Microsoft Windows 2000/XP | 2 | 19-10-2006 13:42 |
|