Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Ответить
Настройки темы
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Пользователь


Сообщения: 89
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены.
Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул.
И собственно сами вопросы хбуууумсъ
Как сделать единую базу пользователей?
Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига)
Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать?
Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось?

Отправлено: 14:51, 19-04-2011

 

Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата mr.Den:
Создал пользователя и сказал ему выходить на работу через месяц? »
у вас этот пользователь в каком филиале работает?
на Сахалине и оформляете вы его в Москве?
В подразделении где он принимается (на площадке) есть свой контроллер на котором сотрудник технической поддержки имеет право создания учетных записей пользователей, далее согласно расписанию репликации данные реплицируются, например два раза в день.

Естественно вам нужно подумать какая топология репликации ван нужна (я рекомендую классическую звезду, но надо смотреть на месте) и в зависимости от задачи настроить расписание репликации.

при нормальном канале и при активных разъездах пользоватей достаточно установить раз в час, при медленных линках хоть раз в сутки...
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:43, 21-04-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата zero55:
Естественно вам нужно подумать какая топология репликации ван нужна (я рекомендую классическую звезду, но надо смотреть на месте) и в зависимости от задачи настроить расписание репликации. »
Позволю себе поправить - топологией межсайтовой репликации пусть занимаются ISTG в своих сайтах - они сами выстроят топологию согласно STA. Полагаю вы имели ввиду убрать галку "bridge all site links" и настроить связи сайтов в виде звезды.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:51, 21-04-2011 | #32

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zero55:
далее согласно расписанию репликации данные реплицируются, например два раза в день. »
p.s.: в 2008 R2 пользователя заведённого в "филиальном" домене можно не реплицировать на главный домен.
я вот только не помню как эта фича называется, и доступна ли она только RODC или в FULLDC... (как обозначается не RODC контроллер?)

-------
Вежливый клиент всегда прав!


Отправлено: 20:21, 21-04-2011 | #33


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ivan Bardeen:
Полагаю вы имели ввиду убрать галку "bridge all site links" и настроить связи сайтов в виде звезды. »
именно так.

Отправлено: 23:29, 21-04-2011 | #34


Пользователь


Сообщения: 89
Благодарности: 2

Профиль | Отправить PM | Цитировать


Появилась проблемка. Добавляю адмуну главного домена группу админа дочернего домена. Он пишет что роль назначится не ранее чем через 15 минут, время репликации 15 минут, я ещё и вручную запустил, ждал сутки но группа так и не назначилась. Как вообще сделать админа на все домены одного?

Отправлено: 07:09, 22-04-2011 | #35


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


на все домены одного админа изначально не правильно и недопустимо из соображений безопасности.

Если уж очень надо то используйте глобальную группу в которую включены нужные пользователи (только не Администратор) и эту группу добавляйте в группу Administrators каждого домена.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:43, 22-04-2011 | #36

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата exo:
p.s.: в 2008 R2 »
ошибся. в RODC хранятся все пользователи, но хеши паролей хранит только заданных пользователей... наверное это никак не будет влиять на репликацию.

-------
Вежливый клиент всегда прав!


Отправлено: 11:02, 22-04-2011 | #37


Пользователь


Сообщения: 89
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да дело не только в админах. Назначение прав например пользователям RDP.
Есть такая группа администраторы предприятия, на корне добавлены нужные пользователи в эту группу, на подчиненных это группа автоматически добавляется в администраторы. Но вот только если зайти на ПК из поддомена то прав админа нету. В администраторы домена не получается добавить.

И ещё не получается переместить пользователя из одного домена в другой. На вкладке Учетная запись меняю домен, тыкаю Ок жду репликацию и нифига на основном контроллере доменов он не появляется.

Последний раз редактировалось mr.Den, 25-04-2011 в 07:06.


Отправлено: 06:47, 25-04-2011 | #38


Пользователь


Сообщения: 89
Благодарности: 2

Профиль | Отправить PM | Цитировать


как перенести пользователя или компьютер в другой домен?

Отправлено: 12:01, 27-04-2011 | #39


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


USMT

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:28, 27-04-2011 | #40



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Еще раз о региональных настройках decor Автоматическая установка Windows 2000/XP/2003 15 12-07-2012 07:25
C/C++ - Дерево svdanik Программирование и базы данных 4 20-11-2010 12:16
Ограничить доступ к файловой шаре для региональных пользователей Nerian Microsoft Windows NT/2000/2003 14 27-06-2008 16:43
В региональных настройках отсутствует точка как разделитель целой и дробной частей barley Microsoft Windows NT/2000/2003 1 14-06-2007 17:28
[решено] Смена формата Даты в Региональных Настройках. Loki3D Microsoft Windows 2000/XP 2 19-10-2006 13:42




 
Переход