Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Ответить
Настройки темы
2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ravage
Дата: 15-08-2013
Добрый день, уважаемые форумчане.
Я только начинаю осваивать системное администрирование, поэтому большая просьба сильно не пинать и объяснить на пальцах.
Задача такая: есть компьютерный класс из 21 компа: 18 компов студенческих, 2 компа преподавательских, 1 сервер.
Нужно организовать сеть со следующими условиями:
1) Преподавательские компы должны иметь выход в интернет. Студенческие компы не должны выходить в инет.
2) Преподаватели со своих компов, должны НЕЗАМЕТНО для студентов подключаться к их компам и наблюдать, что они делают, а в случае ошибки студента, поправлять их.
3) На студенческих компах, должны быть максимально ограничены права, а именно: запретить запуск и скрыть от студента командную строку, "Выполнить", Панель управления, Локальные диски, игры и т.д. Запретить менять время и фон рабочего стола. Вообщем сделать так, чтобы они могли только запускать 3 программы и ничего больше своими шаловливыми ручками сделать не смогли.
4) Необходимо продумать, как будет организован процесс сохранения файлов и документов, которые создают студенты.

Прикрепляю схемку сети.

Вообщем, как вижу решение этой задачи я: накатить на сервер Windows Server 2008R2 Standart. Как я понимаю, необходимо дальше установить и настроить роль DHCP.
По поводу авторизации пользователей - хотел сначала делать домен, но потом решил отказаться от него. Будет рабочая группа. Как я понимаю, на сервере необходимо установить прокси сервер, что бы через него запрещать и разрешать доступ компьютеров к интернету.
Для слежения за студентами - я думаю использовать VNC сервер.
А вот по поводу сохранения файлов - пока точно не решил. Не знаю, что лучше, если студенты будут сохранять документы на общий сетевой диск, или на каждом локальном компе.

Вообщем, хочется услышать мнения и советы людей, которым было не лень всё это читать
Заранее спасибо.

Отправлено: 13:51, 15-04-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


astomper7, а если нет вторичного (имеется ввиду второй по следовательности установки)?
Цитата astomper7:
просто стараюсь, вопреки мелкософту »
а я стараюсь следовать многим их рекомендациям. им виднее, они же делают винду...

-------
Вежливый клиент всегда прав!


Отправлено: 23:30, 18-05-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ravage:
Конфигурация "Карты 1" такова: Ip-адрес - 10.0.68.13. Маска - 255.255.255.0. Шлюз - 10.0.68.1. DNS1 - 193.ХХХ.ХХХ.ХХХ »
DNS1 - 193.ХХХ.ХХХ.ХХХ - его быть не должно (пустое место)
Цитата ravage:
DNS2, как я понял из инструкции выше, должен быть 127.0.0.1 »
его тоже быть не должно (пустое место)
Цитата ravage:
"Карта 2" смотрит в локальную сеть. Как её правильно настроить? »
Например:
ip 192.168.0.1
маска 255.255.255.0
dns 127.0.0.1

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 23:36, 18-05-2013 | #12


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата exo:
а если нет вторичного (имеется ввиду второй по следовательности установки)? »
Горе тому, кто останавливается на таком выборе... Да и неразумно - не воспользуешься многими полезностями - полноценным dfs, например.

Цитата exo:
а я стараюсь следовать многим их рекомендациям. им виднее, они же делают винду... »
На том же технете, помню, по поводу dns мнения расходились даже у завзятых MS евангелистов)))

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 23:36, 18-05-2013 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата astomper7:
Горе тому, кто останавливается на таком выборе... »
ну если вы сможете руководство уговорить на покупку второго сервера. не все себе могут это позволить.
Цитата astomper7:
На том же технете, помню, по поводу dns мнения расходились даже у завзятых MS евангелистов))) »
их там нет, там простые люди отвечают. такие же как и мы с вами, у которых своя работа. ну, может они умнее )))
Цитата zai:
ip 192.168.0.1
маска 255.255.255.0
dns 127.0.0.1 »
О_О вот только это с astomper7 обсуждаем сейчас, я и ссылку дал на первоисточник...

-------
Вежливый клиент всегда прав!


Отправлено: 23:45, 18-05-2013 | #14


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата exo:
своя работа. ну, может они умнее ))) »
Либо-либо...

Цитата exo:
Цитата zai:
ip 192.168.0.1
маска 255.255.255.0
dns 127.0.0.1 » »
Может, это и есть он (Умный)?

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 23:50, 18-05-2013 | #15

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата astomper7:
Считаю, что корректнее на DC указывать в качестве первичного dns самого себя »
можно и указать, тогда придется и на первой сетевой ("Карты 1") указать его тоже (без 127.0.0.1 вообще), для win 2003 нужны имено такие настройки, а на win 2008 r2 это не очень корректно работает.

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 23:52, 18-05-2013 | #16

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


читать дальше »
Цитата astomper7:
Либо-либо... »
не будем разводить флейм. там действительно много специалистов разбирающихся в продуктах Microsoft, но не состоящие у них в штате.

Цитата zai:
а на win 2008 r2 это не очень корректно работает »
всё там прекрасно работает, если делать правильно, а если что-то уже случилось - то чиним. на практике оказалось справедливо и для 2008 R2.

-------
Вежливый клиент всегда прав!


Отправлено: 00:12, 19-05-2013 | #17

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата exo:
всё там прекрасно работает »
Работать все будет в любом случае. Обьясни мне зачем нужно указывать dns КД на интерфейсе который выходит в интернет?

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 00:24, 19-05-2013 | #18

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zai:
dns КД на интерфейсе который выходит в интернет? »
перечитал сообщение:
Цитата:
"Карта1" смотрит в интернет. Конфигурация "Карты 1" такова: Ip-адрес - 10.0.68.13. Маска - 255.255.255.0. Шлюз - 10.0.68.1. DNS1 - 193.ХХХ.ХХХ.ХХХ - это все данные, которые предоставил админ сети. DNS2, как я понял из инструкции выше, должен быть 127.0.0.1.
если интернет карту исключить "Нажмите кнопку Дополнительнои снимите флажок Зарегистрировать DNS для данного подключения", то в 90% (у меня раз за всю практику ДНС на внешке влиял) не важно что будет там в ДНС, а так петля 127 там действительно не к месту, но там и не ДК в ДНС указан:
193.ХХХ.ХХХ.ХХХ - это реальный адрес, скорее всего от провайдера.

-------
Вежливый клиент всегда прав!


Отправлено: 00:35, 19-05-2013 | #19

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата exo:
не важно что будет там в ДНС »
поэтому я и написал:
Цитата zai:
его быть не должно (пустое место) »

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 09:48, 19-05-2013 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
MSFT SQL Server - [решено] не могу установить MS sql server 2008 на windows server 2008 r2... God-of-Chaos Программирование и базы данных 4 06-12-2013 17:58
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 geolone Windows Server 2008/2008 R2 15 19-04-2012 18:38
2008 R2 - [решено] Миграция с SBS 2008\11 на Server 2008 R2 вместе с Exchange 2010 exo Windows Server 2008/2008 R2 1 29-11-2011 19:42
2008 R2 - Ошибка LCID:1033 при установке SQL 2008 Server (Win 2008 Server R2 x64) Тишина Windows Server 2008/2008 R2 1 25-10-2011 13:43
MSFT SQL Server - Установка SQL Server 2008 (x32) на windows server 2008 r2 (x64) zlojkak Программирование и базы данных 1 12-08-2010 11:00




 
Переход