Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Репликация с филиалом

Ответить
Настройки темы
2008 R2 - Репликация с филиалом

Новый участник


Сообщения: 46
Благодарности: 1

Профиль | Отправить PM | Цитировать


Приветствую! У меня есть контроллер домена и я планирую поставить ещё один в филиале. В филиале есть свой админ. Организация одна, филиал - это одно из структурных подразделений. Как лучше поступить? Создать новый домен и настроить доверие? Или на своем контроллере добавить сайт для филиала?
В случае доверия новым доменом полностью будет рулить второй админ. А в случае с сайтом, как будет происходить репликация? Новый контроллер какую инфу будет тянуть с моего? Как мне ограничить доступ, чтобы местный админ педалил только своим контроллером?

Отправлено: 11:27, 01-04-2015

 

Ветеран


Сообщения: 567
Благодарности: 146

Профиль | Отправить PM | Цитировать


Как раз для такого ограничения и существуют поддомены. Создайте новый домен под уже существующим и дайте доменного админа местному администратору.

-------
MCSA:Windows Server 2012, MCSE:Messaging, MCSE:Communication, VCP5:Datacenter Virtualization, CCENT
Ит блог, бесплатные курсы по администрированию

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:07, 01-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 46
Благодарности: 1

Профиль | Отправить PM | Цитировать


Подскажите, в случае поддомена, какие объекты будут реплицироваться дочерним контроллером с основного?

Отправлено: 15:32, 01-04-2015 | #3


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата r00tkid:
Подскажите, в случае поддомена, какие объекты будут реплицироваться дочерним контроллером с основного? »
Контейнер configuration, application partition (как пример DNS если он будет в ForestDnsZones или выгружен в отдельную партицию), глобал каталог, схема, доменный контекст не реплицируется - пользователи, компьютеры, группы..
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:17, 01-04-2015 | #4


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата r00tkid:
Приветствую! У меня есть контроллер домена и я планирую поставить ещё один в филиале. В филиале есть свой админ. Организация одна, филиал - это одно из структурных подразделений. Как лучше поступить? Создать новый домен и настроить доверие? Или на своем контроллере добавить сайт для филиала?
В случае доверия новым доменом полностью будет рулить второй админ. А в случае с сайтом, как будет происходить репликация? Новый контроллер какую инфу будет тянуть с моего? Как мне ограничить доступ, чтобы местный админ педалил только своим контроллером? »
У вас есть несколько сценариев. Если админу в филиале необходимо будет создавать учетки пользователей\ПК, создавать группы - то тут вариант для вас, создать там дочерний домен. В данном случае, у вас будет общая схема, общая конфигурация, но разный доменный раздел - то есть, не будут реплицироваться учетные записи, группы, принтеры,учетки ПК которые админ будет создавать в дочернем домене и корневом. Если админу не нужно будет админить Active Directory, есть вариант установить в филиале RODC, и разбить структуру на 2 сайта.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:40, 01-04-2015 | #5


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата Trouble_Maker:
У вас есть несколько сценариев. Если админу в филиале необходимо будет создавать учетки пользователей\ПК, создавать группы - то тут вариант для вас, создать там дочерний домен. В данном случае, у вас будет общая схема, общая конфигурация, но разный доменный раздел - то есть, не будут реплицироваться учетные записи, группы, принтеры,учетки ПК которые админ будет создавать в дочернем домене и корневом. Если админу не нужно будет админить Active Directory, есть вариант установить в филиале RODC, и разбить структуру на 2 сайта. »
Сильно сомневаюсь, что в маленьком филиале админу так уж часто придётся регистрировать новых пользователей. Да и в маленьком филиале целый админ будет лишним - достаточно будет простого "эникея".
Ну а создать новый профиль пользователя в случае найма нового человека вполне может главный админ по заявке из филиала. Вторая задача - регистрация новых компьютеров при приобретении, либо при переустановке системы - также может быть выполнена по заявке.

В общем, сначала лучше создать в филиале RODC (контроллер домена только для чтения), который будет получать обновления структуры от главного сервера, ну а далее - по обстоятельствам.
Если выявится большая текучка кадров, то можно будет делегировать часть требуемых полномочий. Поскольку вы в любом случае создадите для филиала отдельное подразделение (OU), то можно разрешить админу (или кадровику) филиала создавать/редактировать пользователей в этом подразделении.

Ну а если филиал получится большой, и ему уже требуется свой IT-отдел с грамотными специалистами, значит прямая дорога к созданию отдельного дочернего домена.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:31, 02-04-2015 | #6



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Репликация с филиалом

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Репликация GoodWay Windows Server 2008/2008 R2 6 25-03-2014 15:58
2008 R2 - Репликация домена Martia Windows Server 2008/2008 R2 30 19-01-2013 02:23
Репликация Cumrad Microsoft Windows NT/2000/2003 1 01-05-2012 18:47
Репликация. Aleksey Potapov Microsoft Windows NT/2000/2003 1 01-07-2008 17:04
Репликация Divine Microsoft Windows NT/2000/2003 1 07-07-2006 14:42




 
Переход