Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Ответить
Настройки темы
2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: ravage
Дата: 15-08-2013
Добрый день, уважаемые форумчане.
Я только начинаю осваивать системное администрирование, поэтому большая просьба сильно не пинать и объяснить на пальцах.
Задача такая: есть компьютерный класс из 21 компа: 18 компов студенческих, 2 компа преподавательских, 1 сервер.
Нужно организовать сеть со следующими условиями:
1) Преподавательские компы должны иметь выход в интернет. Студенческие компы не должны выходить в инет.
2) Преподаватели со своих компов, должны НЕЗАМЕТНО для студентов подключаться к их компам и наблюдать, что они делают, а в случае ошибки студента, поправлять их.
3) На студенческих компах, должны быть максимально ограничены права, а именно: запретить запуск и скрыть от студента командную строку, "Выполнить", Панель управления, Локальные диски, игры и т.д. Запретить менять время и фон рабочего стола. Вообщем сделать так, чтобы они могли только запускать 3 программы и ничего больше своими шаловливыми ручками сделать не смогли.
4) Необходимо продумать, как будет организован процесс сохранения файлов и документов, которые создают студенты.

Прикрепляю схемку сети.

Вообщем, как вижу решение этой задачи я: накатить на сервер Windows Server 2008R2 Standart. Как я понимаю, необходимо дальше установить и настроить роль DHCP.
По поводу авторизации пользователей - хотел сначала делать домен, но потом решил отказаться от него. Будет рабочая группа. Как я понимаю, на сервере необходимо установить прокси сервер, что бы через него запрещать и разрешать доступ компьютеров к интернету.
Для слежения за студентами - я думаю использовать VNC сервер.
А вот по поводу сохранения файлов - пока точно не решил. Не знаю, что лучше, если студенты будут сохранять документы на общий сетевой диск, или на каждом локальном компе.

Вообщем, хочется услышать мнения и советы людей, которым было не лень всё это читать
Заранее спасибо.

Отправлено: 13:51, 15-04-2013

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Как у вас всё сложно и не обычно.
Если вы не планируете ад тогда зачем виндовс серв?
По нормальному вам надо поставить шлюз, на шлюз поставить к примеру kerio
и в керио расписать права для каждого айпи адреса.
DHCP это автаматическая раздача айпи адресов зачем она вам?

Если хотите поставить ограничения на учетке с доступами к определённым ресурсам то вам тогда нужно поднимать АД который вы так не хотите., но для АД вам уже нужен вин сервер и не забывайте что для поднятие ад сначала надо поднять дНС так как АД является его компонентом.
Удачи в начинаиях



Увидел схему
на месте сервера у вас должен быть шлюз а на шлюзе у вас будет kerio (тоесть прокся) значит интернет у вас будет идти через апределенный айпи адрес а этот адрес будет контролировать прокся

Последний раз редактировалось mego_vladeg@vk, 15-04-2013 в 22:21. Причина: Увидел атачь


Отправлено: 22:16, 15-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


1) на сервере настроить контроллер домена.
2) на сервере настроить DHCP.
3) файлы пользователей можно перенаправлять на сервер.
4) с помощью групповых политик запрещаете пользователям горячие клавиши и runas\выполнить, запрещаете другие настройки. Все настройки запретов прекрасно гуглятся. Если не найдёте - в отдельную тему.
5) с помощью DHCP позже я расскажу как запретить доступ к интернету. Предварительно с помощью доменный политик запретите пользователям менять сетевые настройки.
6)
Цитата ravage:
2) Преподаватели со своих компов, должны НЕЗАМЕТНО для студентов подключаться к их компам и наблюдать, что они делают, а в случае ошибки студента, поправлять их »
так не бывает. если будут помогать - то не заметно уже не получится.
По подключится к рабочему столу можно с помощью терминального доступа с сервера. Где-то была тема... позже дам ссылку.

Цитата mego_vladeg@vk:
не забывайте что для поднятие ад сначала надо поднять дНС »
во время поднятия АД ДНС сам настроится, и ДНС не является компонентом АД. Это отдельная служба работающая совместно с АД.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 16-04-2013 в 11:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:41, 15-04-2013 | #3


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата mego_vladeg@vk:
Как у вас всё сложно и не обычно.
Если вы не планируете ад тогда зачем виндовс серв?
По нормальному вам надо поставить шлюз, на шлюз поставить к примеру kerio
и в керио расписать права для каждого айпи адреса.
DHCP это автаматическая раздача айпи адресов зачем она вам?
Если хотите поставить ограничения на учетке с доступами к определённым ресурсам то вам тогда нужно поднимать АД который вы так не хотите., но для АД вам уже нужен вин сервер и не забывайте что для поднятие ад сначала надо поднять дНС так как АД является его компонентом.
Удачи в начинаиях »
Это всё понятно, но хочется научиться работать с WinServer 2008. Для личного опыта, так сказать.

Цитата exo:
1) на сервере настроить контроллер домена.
2) на сервере настроить DHCP. »
Такой вопрос - как будет происходить авторизация пользователей? Считаем, что у меня 20 пользователей, соответственно я завожу 20 учётных записей. Ничего страшного не будет, если под одной и той же учётной записью будут ходить несколько студентов? Просто всего студентов человек 200-250, и на каждого заводить учётку - это долго и сложно.А компов студенческих всего 18.......

А, да, ещё один вопрос - чисто практический. Как вообще принято делать, когда настраиваешь сеть - сначала на физическом уровне подключаешь все компы, свитчи, сервер и потом настраиваешь программную часть или наоборот?

Отправлено: 09:58, 16-04-2013 | #4

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ravage:
Просто всего студентов человек 200-250, и на каждого заводить учётку - это долго и сложно »
можно автоматизировать процесс. или создайте 18 учёток, по одной на компьютер.
Цитата ravage:
сначала на физическом уровне подключаешь все компы, свитчи, сервер и потом настраиваешь программную часть или наоборот? »
представим вы хотите наоборот. т.е. вам нужно обновить программу или Windows, но сеть то у вас не работает - откуда качать обновления?

и да, на месте сервера я рекомендую использовать маршрутизатор. для 18 компов хватит и домашнего (тем более, что выход в инет будет только у сервера и учителей). Посмотрите модели Dlink и Asus.

-------
Вежливый клиент всегда прав!


Отправлено: 11:19, 16-04-2013 | #5


Новый участник


Сообщения: 44
Благодарности: 0

Профиль | Отправить PM | Цитировать


Итак. Начал настраивать контроллер домена вот по этой инструкции. Сначала "собрал" всю сеть - соединил все компы через через свитч. Потом, делал всё по инструкции и застопорился на моменте, когда нужно "Единственные необходимые настройки ДНС сервера - добавление "внешнего" ДНС сервера (куда будут перенаправляться интернет-запросы) и создание обратной зоны для вашей сети (выделено красным). Спискок ДНС для перенаправления уже может содержать предыдущий ДНС сервер или список будет пустой в случае, если никаких ДНС не было указано перед установкой."

Я не очень понял, что делать если список пустой? Нужно создавать обратную зону и что там указывать или же не нужно ничего создавтаь?

Ещё такой вопрос: у меня в сервере две сетевые карты, назовём их условно "Карта 1" и "Карта 2".
Как я понимаю, необходимо сделать так, чтобы одна карта "смотрела" в интернет, а другая карта "смотрела" в мою локальную сеть. "Карта1" смотрит в интернет. Конфигурация "Карты 1" такова: Ip-адрес - 10.0.68.13. Маска - 255.255.255.0. Шлюз - 10.0.68.1. DNS1 - 193.ХХХ.ХХХ.ХХХ - это все данные, которые предоставил админ сети. DNS2, как я понял из инструкции выше, должен быть 127.0.0.1. С этой картой проблем нет.

"Карта 2" смотрит в локальную сеть. Как её правильно настроить? Что то до меня не доходит...

Последний раз редактировалось ravage, 18-05-2013 в 12:14.


Отправлено: 12:03, 18-05-2013 | #6

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата ravage:
Я не очень понял, что делать если список пустой? »
добавить внешние ДНС.
Цитата ravage:
Нужно создавать обратную зону и что там указывать или же не нужно ничего создавтаь? »
нужно, указывать ID вашей сети.
Цитата ravage:
Ещё такой вопрос: у меня в сервере две сетевые карты, назовём их условно "Карта 1" и "Карта 2". »
на контроллере домена ??? в самом начале статьи написано, что делать с интерфейсами. Там есть ссылки.
Но я не рекомендую настраивать контроллер домена на шлюзе для интернета. Не безопасно, и не практично.

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 18-05-2013 в 14:40.


Отправлено: 13:48, 18-05-2013 | #7


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


Цитата ravage:
DNS2, как я понял из инструкции выше, должен быть 127.0.0.1 »
нет, это не так. Почитайте про назначение, функции и настройку DNS сервиса прежде, чем поднимать домен.

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 22:22, 18-05-2013 | #8

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


astomper7, он про ДНС 2 написал.

-------
Вежливый клиент всегда прав!


Отправлено: 22:54, 18-05-2013 | #9


Старожил


Сообщения: 420
Благодарности: 47

Профиль | Отправить PM | Цитировать


exo, просто стараюсь, вопреки мелкософту, не использовать петлевой адрес - было несколько прецедентов. Считаю, что корректнее на DC указывать в качестве первичного dns самого себя, а вторичного - адрес другого DC

-------
Когда я впервые увидел Win8, я спросил: «Windows 3.1 возвращается?» (c)


Отправлено: 23:26, 18-05-2013 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Server 2008 R2 - Сеть с максимальными ограничениями

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
MSFT SQL Server - [решено] не могу установить MS sql server 2008 на windows server 2008 r2... God-of-Chaos Программирование и базы данных 4 06-12-2013 17:58
2008 R2 - [решено] Запуск WDS на Windows Server 2008 R2 + DC Windows Server 2003 R2 geolone Windows Server 2008/2008 R2 15 19-04-2012 18:38
2008 R2 - [решено] Миграция с SBS 2008\11 на Server 2008 R2 вместе с Exchange 2010 exo Windows Server 2008/2008 R2 1 29-11-2011 19:42
2008 R2 - Ошибка LCID:1033 при установке SQL 2008 Server (Win 2008 Server R2 x64) Тишина Windows Server 2008/2008 R2 1 25-10-2011 13:43
MSFT SQL Server - Установка SQL Server 2008 (x32) на windows server 2008 r2 (x64) zlojkak Программирование и базы данных 1 12-08-2010 11:00




 
Переход