Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Стоит ли размещать дополнительный контроллер домена в удаленном офисе? (http://forum.oszone.net/showthread.php?t=139220)

tuchara1 03-05-2009 15:58 1109707

Стоит ли размещать дополнительный контроллер домена в удаленном офисе?
 
Всем доброго времени суток. Поиском по форуму пользовался, но с проблемой не разобрался.
Есть головной офис и 6 филиалов. Во всех офисах количество компьютеров от 3 до 10. Связаны с головным офисом по средством выделенных линий 128/128 (Kbit/s)…в принципе можно расширить. В филиалах нет админов. В головном офисе порядка 30 машин.
В настоящее время нахожусь на этапе проектирования структуры Active Directory. Возник вопрос: стоит ли создавать дочерние домены для каждого из филиалов….и устанавливать в каждом филиале дополнительные контроллеры домена. Или просто создать один домен а все филиалы растусовать по организационным единицам. Что будет больше трафик репликации или трафик входа клиентов в систему?

Delirium 04-05-2009 01:41 1110098

tuchara1, а может проще сделать отдельные мини домены в каждом филиале и настроить доверительные отношения? В таком случае трафик уменьшится в разы, т.к. репликации - ноль. Трафик входа в систему - ноль.
Люди будут работать независимо от вашего домена, каждый у себя, но в тоже время иметь доступ к любой подсети филиалов через доверительные отношения.

Цитата:

Цитата tuchara1
Что будет больше трафик репликации или трафик входа клиентов в систему? »

Это сильно зависит от количества пользователей в филиалах. Теоретически трафик входа клиентов должен быть больше, особенно если используются перемещаемые профили. Репликация проводится по умолчанию раз в 180 минут.

monkkey 04-05-2009 11:44 1110301

Цитата:

Цитата tuchara1
В филиалах нет админов »

Лес надо выстраивать, тогда и доверительные отношения будут сразу.

tuchara1 04-05-2009 17:21 1110558

Delirium,
А если просто создать для каждого филиала по сайту и включить функцию кэширования универсального группового членства, которая дает возможность входить в сеть без контакта с GC-каталогом или создать для каждого удаленного контроллера домена сайт с глобальным каталогом?
Модель с несколькими доменами не усложнит настройку отношений между доменами в дальнейшем?

monkkey,
Ну можно же использовать организационные единицы для ограничения административного контроля.

tuchara1 05-05-2009 10:06 1111044

много об этом в ветке:
http://forum.ixbt.com/topic.cgi?id=7:35925#24


Время: 11:18.

Время: 11:18.
© OSzone.net 2001-