![]() |
контроллер домена в распределенном офисе: сайт, лес, домен?
Добрый день!
Хочу проконсультироваться у знающих людей вот по какой теме. Есть несколько офисов: А (главный офис) — 20-25 машин, интернет 1 Мбит\с, Б (доп офис1) — 20-25 машин, интернет 512 кбит\с, В (доп офис2) — пока 3 машины, но есть перспектива роста, интернет 256 кбит\с, между всеми ними поднят VPN. Раньше три офиса жили каждый в своей раб группе и управление доступом с машины на машину рулилось через фильтрацию по IP-адресам. Сейчас сеть во всех офисах подросла и управлять всем хозяйством становиться сложнее. Соответственно, необходимо внедрять контроллер домена, чтоб получить все те плюсы в администрировании, которые он может дать. Желательно получить схему, при которой полный контроль над системой ведется из одного места и желательно все реализовать средствами Windows Server 2003. Вопрос в следующем: какова оптимальная конфигурация системы с учетом озвученного выше? Это должен быть лес с несколькими доменами? Или это один домен, но тогда нужно применять технологию сайтов? Заранее спасибо за совет. |
Лучше - лес доменов, меньше расходов на репликацию.
|
Ясно, спасибо.. А какой приблизительно будет трафик репликации? С учетом описанных выше масштабов?
|
настройка расписания репликации - для уменьшения трафика и проведения ее в наименее загруженные часы суток. В принципе, можете попробовать и сайтовую систему, т.к. машин у Вас относительно немного.
Насчет трафика сказать не могу, к сожалению. При автоматической репликации (по умолчанию) он зависит от частоты изменений данных AD. |
Траффик репликации - копеечный, особенно при таком количестве пользователей. Зубанов говорит на 64 кбит\с можно до 100 тыс объектов безболезненно содержать. А вот при потере домена что делать?
Мой совет - сайты. Упал филиал - приехали подняли заново контроллер и спите спокойно дальше. Федор Зубанов "Active Directory: Подход профессионала" |
ИМХО лучше лес
Цитата:
На счёт трафика: если скулы юзать не придётся, то и трафика не много будет ))) |
Цитата:
Вы пробовали восстанавливать потерянный корневой домен? Если пробовали - поделитесь опытом. Особенно интересует восстановление роли RID-master. Бэкапа по условиям нет :) Цитата:
|
Цитата:
|
Непонятно в контексте данной темы, причем тут SQL? Базу Active Directory в нем хранить? Не получится. Формат представлений разный. Там же старый добрый Jet Blue, он с SQL несовместим. Хотя может я Вас недопонял...
|
Всем спасибо за ответы! : )
Отдельно спасибо Олегу за ссылку на книгу и monkkey - за ссылку на лабораторную работу! Попробую отписаться в этом посте по результатам. |
Время: 22:44. |
Время: 22:44.
© OSzone.net 2001-