|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - [решено] Организация сетевого окружения. |
|
Прочее - [решено] Организация сетевого окружения.
|
Пользователь Сообщения: 106 |
Профиль | Отправить PM | Цитировать В нашей организации чуть более 100 компьютеров. Контроллер домена на Windows Server 2008. На сервере подняты AD, DNS, DHCP из-за проблем с сетевым окружением был поднят Wins. Есть еще сервера баз данных и файло помойка. Недавно, из отдельной группы, ввели бухгалтерию, и получили ультимативное требование чтобы в сети были видны только их компьютеры. Сейчас сделал на сервере каталог куда закинул ярлыки на компьютеры этого отдела. Есть ли другой вариант, т.к. все-таки считаю что это не совсем верно.
|
|
Отправлено: 10:58, 09-08-2018 |
ИО Капитана Очевидности Сообщения: 5383
|
Профиль | Отправить PM | Цитировать Цитата Falcon99:
Цитата Falcon99:
К дереву DFS можно подключить любые сетевые папки SMB любых компьютеров домена. Единственное отличие - в этих каталогах не будет работать резервирование из-за отсутствия службы репликации сетевых папок на рабочих станциях. Цитата Falcon99:
Подключите туда их сетевые папки с базами данных, выгрузки/загрузки, документов отдела, "общие" папки компьютеров. И вообще, введите в DFS все сетевые папки компьютеров и сделайте каждому пользователю пачку ярлыков на рабочем столе. Лучше всего через групповые политики, а "сетевое окружение" в работе вообще не используйте. Кстати, сетевые папки для дерева DFS лучше делать скрытыми (с долларом на конце), чтобы они не светились в "сетевом окружении", если вдруг кто решит таки по сети прогуляться. И самое главное - создайте группы безопасности и настройте права доступа. |
|||
------- Отправлено: 13:18, 15-08-2018 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
http://forum.oszone.net/attachment.p...1&d=1534405123 Цитата El Scorpio:
|
||
Отправлено: 10:40, 16-08-2018 | #12 |
ИО Капитана Очевидности Сообщения: 5383
|
Профиль | Отправить PM | Цитировать Цитата Falcon99:
Потому что в домене пользователь может работать за любым разрешённым ему компьютером. Цитата Falcon99:
1. Пользователя Иванова добавляете в глобальную группу домена "Бухгалерия". 2. Создаёте каталог "Общие документы бухгалтерии" и локальную группу домена "ACL_Бухгалтерия_Общие_Документы". 3. Добавляете группу "Бухгалтерия" в группу "ACL_Бухгалтерия_Общие_Документы". 4. PROFIT!!! Пользователь Иванов имеет доступ к папке "Общие документы бухгалтерии" Повторить п.2 и 3 для всех сетевых ресурсов (каталоги баз данных и т.д.). На каждый каталог отдельную группу доступа назначать не обязательно, но разделить разные по назначению каталоги нужно. В чём плюс такого подхода 1. Если завтра в примут на работу бухгалтера Петрова, вам достаточно будет добавить его в группу "Бухгалтерия", и он автоматически получит доступ ко всем необходимым сетевым папкам. Также если группа "Бухгалтерия" входит в группы безопасности GPO, то к нему будут применены все политики домена (установка программ в профиль пользователя, создание ярлыков на рабочем столе, настройка параметров) 2. Если завтра Иванова вдруг уволят или переведут в другой отдел, вам достаточно будет перенести его из группы "Бухгалтерия" в группу другого отдела. |
||
------- Отправлено: 02:26, 17-08-2018 | #13 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
|
|
Отправлено: 07:18, 17-08-2018 | #14 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать Цитата Charg:
Спасибо за советы. Вопрос решаю решенным. |
|
Отправлено: 07:40, 17-08-2018 | #15 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать Только начал настраивать DFS и прочел в обзоре нового в Windows 10 следующее:
Цитата:
|
|
Отправлено: 09:38, 10-09-2018 | #16 |
Старожил Сообщения: 205
|
Профиль | Отправить PM | Цитировать Цитата Falcon99:
|
|
------- Отправлено: 10:00, 10-09-2018 | #17 |
Пользователь Сообщения: 106
|
Профиль | Отправить PM | Цитировать Цитата Timoxa_UL73:
|
|
Отправлено: 11:43, 10-09-2018 | #18 |
Ветеран Сообщения: 2798
|
Профиль | Отправить PM | Цитировать Falcon99, у меня на работе долгое время использовался MyChat, можешь на него еще посмотреть.
Из плюсов - - умеет тянуть пользователей из AD - есть функционал отправки уведомлений (т.е. выбираешь толпу людей и у каждого из них посреди экрана окошко с текстом и кнопкой "ок" отображается), полезная штука из минусов - не умеет (вроде бы) работать в качестве службы, т.е. нужно костылить автозапуск после ребута сервера, т.к. ему нужно работать от имени какого-то пользователя с интерфейсом, чтобы ним управлять. Потом на битрикс перешли. Та еще дичь но чатик в нём тоже есть и работает, а две сущности плодить незачем. |
Отправлено: 18:09, 10-09-2018 | #19 |
Старожил Сообщения: 212
|
Профиль | Отправить PM | Цитировать Цитата Falcon99:
Цитата Falcon99:
|
||
Отправлено: 19:28, 10-09-2018 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Прочее - замена сетевого окружения | IPv4 | Сетевые технологии | 10 | 12-12-2014 08:49 | |
Нет сетевого окружения | curast | Microsoft Windows NT/2000/2003 | 1 | 10-07-2008 12:26 | |
Нет сетевого окружения... | arena | Microsoft Windows 95/98/Me (архив) | 3 | 27-11-2003 17:38 | |
Настройка сетевого окружения | Irvix | Сетевые технологии | 3 | 22-07-2003 11:34 | |
Нет сетевого окружения | Guest | Microsoft Windows 95/98/Me (архив) | 6 | 13-12-2002 12:16 |
|