Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК

Ответить
Настройки темы
Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК
vlv vlv вне форума

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Понимаю, что рискую разжечь холивар, но вопрос крайне важный.
Понимаю, что споров на данную тематику море (сам просмотрел с пару десятков статей и споров на всевозможных форумах), но конкретных ответов не нашел.
Итак.
Попросили по знакомству проанализировать IT-инфраструктуру предприятия в связи с уходом сисадмина и его крайним нежеланием добровольно отдавать все "явки и пароли".
Вобщем, сетка из 20 ПК с доменом. Больше, увидеть за 15 минут беглого осмотра (сколько удалось выделить), не удалось. Скорее всего, пароли-явки, с сисадмина получат. Встал вопрос, что делать дальше. Есть сильное желание избавиться, на фиг, от домена и сделать нормальную рабочую группу. Ибо из плюсов домена вижу только большую управляемость с точки зрения администрирования учеток юзеров и групповых политик. Из минусов - был опыт реанимации сдохшего контроллера домена в условиях ограниченного финансирования (Больше не хочу!) + напрягают вопросы поставщиков софта (а есть ли у вас домен?), как бы намекающие на то, что при наличии домена есть некоторые особенности установки и эксплуатации. Пресловутое разграничение прав юзеров там, на хрен, не нужно.
Один аргумент, который особо нигде не рассмотрен - это упрощенная возможность, при наличии домена, админить сетку удаленно. Буду очень и очень благодарен, если кто-нибудь проконсультирует по данному вопросу.
Добавлю. Сам работаю в конторе с сеткой из 80 ПК (включая сервера). С самого начала (уже лет 16) рабочая группа. Все 16 лет полет нормальный.
Проблемы, которые возникали и возникают можно уложить в 2 пункта:
1. Косяки в системном ПО (слетели дрова, накрылась ОСь и т.п.) на станциях и серверах
2. Косяки в железе там же
Очень хочется понять какой выигрыш был бы при наличии домена.

Заранее благодарен.
С уважением.

Отправлено: 19:46, 09-04-2017

 

Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Цитата zai:
а групповая политика? »
а что ГП? Давно ее локально отменили?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 15:31, 15-04-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


ShaddyR, отсутствие домена порождает множество проблем, в первую очередь — с безопасностью, из-за того, что все учётные записи — локальные. Разумеется, где-то можно жить и без домена, смотреть надо каждый конкретный случай с привязкой к конкретным реалиям. Например, все машины собраны в ограниченном физически пространстве, люди с машины на машину не прыгают, доступ к телу посторонних жёстко ограничен или в принципе невозможен — уже легче. В противном случае без доменной структуры будет бардак.
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:54, 15-04-2017 | #12


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Iska, там, где люди прыгают бесконтрольно по машинам - вот там бардак. А в остальном как домен убережет от там, где все желают доступа к телу? Или он спасет от грузявой флешки? Чем домен без флешек безопаснее локали с ограниченными юзер-правами?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 19:05, 15-04-2017 | #13

zai zai вне форума

Аватара для zai

Ветеран


Сообщения: 4964
Благодарности: 724

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
как домен убережет от там, где все желают доступа к телу? »
С помощью всяких запретов, которые намного проще и эффективнее настроить имея доменную структуру.
Цитата ShaddyR:
Или он спасет от грузявой флешки? »
Если даже ты и загрузишься с этой флешки, то максимум "снесешь" пароль локального админа и попадешь в систему как локальный админ данного компьютера - больше никаких прав у тебя не будет.
Цитата ShaddyR:
Чем домен без флешек безопаснее локали с ограниченными юзер-правами? »
Тем, что можно все сделать быстро (налету) и без всяких "костылей", а время - это очень важный фактор.
ShaddyR, странные ты вопросы задаешь...

-------
А зачем тебе жужжать, если ты не пчела? По-моему так.


Отправлено: 19:46, 15-04-2017 | #14


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Цитата zai:
С помощью всяких запретов, которые намного проще и эффективнее настроить имея доменную структуру. »
да ладно?
Т.е. для 20 ПК в пределах одного этажа настроить что-либо без домена - ну никак? Или политики меняются каждые пол-часа? Еще раз и конкретно: что именно требует домена в такой ситуации, что настолько затруднительно реализовать локально?
>
Цитата zai:
странные ты вопросы задаешь... »
меня взломали, не отвечай, пож.
Или просто ответов кроме "'это все и так знают" не имеется?

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 00:14, 16-04-2017 | #15


Ветеран


Сообщения: 27449
Благодарности: 8086

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
Iska, там, где люди прыгают бесконтрольно по машинам - вот там бардак. »
А что делать? Пьянству — бой! Специфика производства, например, такая может быть. Скажем, с утра человек здесь, с обеда — за полтора десятка километров, на следующий день — в третьем месте, что ещё дальше.

Цитата ShaddyR:
А в остальном как домен убережет… »
Домен не панацея, но позволяет управлять сетью централизованно, что опосредованно улучшает ситуацию с безопасностью.

Последний раз редактировалось Iska, 17-04-2017 в 01:15. Причина: Описка


Отправлено: 16:38, 16-04-2017 | #16


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


20 машин? ну можно и без домена, домен нужен от 30+ компов. Это если нет специфических сервисов .

Отправлено: 00:39, 03-05-2017 | #17


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24527
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Iska, т.е. такой же костыль, как удаленное управление, только встроенный Микрософтом.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 12:47, 03-05-2017 | #18



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Отказ от доменной структуры для сети с большим кол-вом ПК

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Менеджер загрузок с кол-вом соединений > 20 гест Хочу все знать 1 05-04-2017 18:19
2008 R2 - Архивация с сервера не находящегося в доменной сети на сервер в доменной сети. Z450R Windows Server 2008/2008 R2 8 24-05-2012 17:40
HDD - Связан ли срок жизни и скроость работы HDD с кол-вом свободного места и расп. файлов? Admiral Накопители (SSD, HDD, USB Flash) 66 14-02-2008 19:20
[решено] Непонятка с кол-вом благодарностей, и кол-вом полезных сообщений Oleg_SK О сайте и форуме 1 23-12-2007 01:58
(статья) Мультизагрузочный CD WinXP с неограниченным кол-вом конфигураций установки VseDoFeNi Автоматическая установка Windows 2000/XP/2003 1 14-09-2005 18:46




 
Переход