Цитата maxo:
заранее создать юзеры, группы »
|
Вот если c группами еще туда-сюда, то пользователей мы потом начали добавлять непосредственно при включении ПК в домен. От имени администратора домена. (Может неопытные были, может что. Win2k server, до сих пор работает) Заморочку от и до не помню, но что были грабли - факт.
Цитата madmax24:
Настроить установку этого ПО с помощью групповыйх политик. »
|
Сетку похандрит маленько и отпустит
maxo, продумай политику переподключение принтеров! Ибо грабли те еще. Спорный вопрос включать их в AD или нет. Сетевые НР (у нас их, HP, подавляющее большинство, сетевых и нет)- отдельная песня, но и с ними можно побороться.
Цитата maxo:
с Сервером 2003, АД и пр. »
|
Если будут терминальные подключения, то
очень внимательно отнесись к проблеме драйверов для 64х битных систем. (Драйвер принтера придется устанавливать в терминальной сессии, а она 64х битна)
Если я правильно помню, необходимо на 2003 сервере для ПК прописать какой-то адрес (сейчас точно не вспомню, надо справку читать) при инвентаризации это необходимо учесть. Тогда ПК можно будет управлять и устанавливать ОС по сети. + в нагрузку DHCP сервер и маршурутизацию на узлах связи.
Цитата maxo:
В организации до 100 компьютеров; 30 из них в головном офисе, остальные - по 10 региональным центрам »
|
Сеть с единым IP пространством? Или же все-таки фрагментирована на подсети с доступом через (прозрачный?!) шлюз?
(вот сердцем чую- бред написал, ну а вдруг бывает)
Я к чему - DHCP запрос дойдет ли до сервера? Ситуацию проверить и уточнить.
Цитата maxo:
насколько правильно решение в пользу касперского? »
|
50/50. Просто поставь в нагрузку еще чего-нибудь. (двойной брандмауэр, двойной антивир. ) Я не знаю с чем он дружит, надо на форум оф.сайта залезть. Глянь на
emsisoft Сразу же пробумать политику доступа приложений в сеть. Оставлять это на усмотрение пользователей нельзя. Т.к. они разрешат все, лишь бы не мешало.
Продумай backup документов пользователей. А то от форматитрования еще никто не уходил

, и общее дисковое пространство сервера, подключаемое какой-либо буквой. (Это на будующее) Кстати лучше писать через \\server\share нежели \\IP\share
-------------------
Лучше день потерять,
потом за 5 минут долететь отладить, протестировать, потом все настроить. Т.к. придется работать конвеерно, и времени на отладку никто не даст.