Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Один домен на несколько филиалов.

Ответить
Настройки темы
Один домен на несколько филиалов.

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, товарищи.

Хочу повествовать Вам свою историю.

Имеется головной офис(ГО), и ряд удалённых филиалов(УФ).

УФ имеют выход в интернет(2Мбит). ГО также 2Мбит. Настроен VPN. Всё замечательно работает.
Но вот захотелось мне развернуть на всю эту сеть один домен Active Directory.
Для меня единственным вариантом оказалась схема с одним контроллером домена в ГО, поскольку в УФ не более 5-7 пользователей, и нет возможности купить контроллер в каждый филиал. К слову, в каждом УФ есть samba сервер(где располагаются папки с документами пользователей).

Всё бы вроде ничего, но что будет при падении канала связи с УФ?
Да, пользователи зайдут в домен по кешированным паролями. Но а как быть с шарами? Например пользовательские папки на филиальном самбе сервере становятся недоступны, при отсутствии связи с PDC.
Как это можно пофиксить?

Отправлено: 16:12, 08-06-2010

 

Аватара для tivashina

Новый участник


Сообщения: 41
Благодарности: 4

Профиль | Отправить PM | Цитировать


Думаю без резервных DC на местах это по крайней мере странная затея, ведь при падении канала перестанет работаь аутентификация, т.е. пользователь кроме как на свой компьютер (тут также есть ограничения) больше никуда зайти не сможет... Перестанут работать принтеры, шары и т.д. все где требуется аутентификация.

-------
Learning is eyes of mind


Отправлено: 16:38, 08-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я бы сказал вынужденная затея). Но может существует возможность хранить данные аутентификации локально в филиале, на самба сервере?

Отправлено: 16:45, 08-06-2010 | #3


Аватара для tivashina

Новый участник


Сообщения: 41
Благодарности: 4

Профиль | Отправить PM | Цитировать


Я не сталкивался, возможно какие-то пароли можно будет закешировать на стороне клиента.

Вот по теме: http://support.microsoft.com/kb/913485

-------
Learning is eyes of mind


Отправлено: 17:01, 08-06-2010 | #4


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Я так понимаю, кеширование уже есть. Посколько доступ к шарам остаётся даже после пропадания связи с контролером домена. Но вот если компьютер перезагрузить, то достучаться до шар уже не получится. Возникает вопрос: как же кешировать пароли так, чтобы они сохрагялись и после перезагрузки.

Отправлено: 17:16, 08-06-2010 | #5

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Вообще-то, в Win2008 есть функционал read-only Domain-controller, который без проблем живет на одном компьютере с файл-сервером.
Т.ч. может есть смысл обновить ОС на серверах филиалов?
----
Цитата bugoga:
Возникает вопрос: как же кешировать пароли так, чтобы они сохрагялись и после перезагрузки. »
Если ты используешь для доступа доменные учетные записи, то аутентификация на шаре происходит через билеты Kerberos, а они не кэшируются при перезагрузке.
Можно каждому местому пользователю завести на местном сервере локальную учетную запись (или одну на всех); подключить шару диском с отдельными учетными данными и введенные учетные данные сохранить.
Только пропадание связи с контроллером домена очень неприятная штука - при отдельных сетевых операциях (попытках аутентификации и т.п.) интерфейс пользователя может сильно тормозить.

Отправлено: 03:02, 09-06-2010 | #6


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Обновить ОС на филиалах невозможно с финансовой точки зрения(нужно купить порядка 25 лицензий). Попробую создать таких же пользователей на самба сервере.

Отправлено: 09:05, 09-06-2010 | #7

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Если режим доступа для всех сетевых пользователей будет одинаковый, то можно включить учетную запись гостя и пускать на шару всех без аутентификации.

Отправлено: 09:43, 09-06-2010 | #8


Аватара для tivashina

Новый участник


Сообщения: 41
Благодарности: 4

Профиль | Отправить PM | Цитировать


QRS, RODC не совсем поможет, т.к. при пропадании связи возможно он также перестает работать
(это из личного опыта, после отказались от затеи c RODC, установили обычный резервный DC)

Если стоит Samba сервер - то соответственно там что-то из бесплатного...

-------
Learning is eyes of mind


Отправлено: 15:39, 10-06-2010 | #9

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


RODC перестает работать, если он не прокешировал учетные данные пользователей.

>>By default, an RODC does not store user or computer credentials. The exceptions are the computer account of the RODC and a special krbtgt account that each RODC has. You must explicitly allow any other credential caching on an RODC.

Отправлено: 09:14, 11-06-2010 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Один домен на несколько филиалов.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 5.5/2000/2003 - Несколько филиалов и Exchange vitna Microsoft Exchange Server 4 22-10-2009 12:19
Быстро объединить несколько DVD в один uhuh Видео и аудио: обработка и кодирование 1 25-09-2009 09:22
Несколько сетевых разделов в один диск Notsaint Microsoft Windows NT/2000/2003 4 07-06-2009 09:04
Один ящик + несколько клиентов. Как? Pliomera Хочу все знать 9 09-10-2008 16:09
Несколько AVI на один DVD Qwe1 Видео и аудио: обработка и кодирование 20 08-01-2007 16:47




 
Переход