Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Ответить
Настройки темы
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Пользователь


Сообщения: 89
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены.
Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул.
И собственно сами вопросы хбуууумсъ
Как сделать единую базу пользователей?
Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига)
Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать?
Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось?

Отправлено: 14:51, 19-04-2011

 

Ветеран


Сообщения: 1001
Благодарности: 226

Профиль | Отправить PM | Цитировать


Цитата mr.Den:
в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене. »
И у каждого отдельный лес AD?

Отправлено: 15:31, 19-04-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата mr.Den:
Как сделать единую базу пользователей? »
думаю что вам стоит посмотреть на сайтовую структуру, вместо поддоменов.
возможно это окажется более удобным решением.
Цитата mr.Den:
Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига) »
не совсем понятно о чём речь.
Цитата mr.Den:
Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось? »
мигрировать пользователей через USMT, хотя БК обычно не имеют привязки к вашему домену.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:48, 19-04-2011 | #3

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


читайте про сайты и трастовые (доверительные) отношения между доменами.

я ни разу не слышал, чтобы можно было существующий домен перевести в ранг дочернего домена (т.е. поддомена, как вы пишите).

-------
Вежливый клиент всегда прав!


Отправлено: 16:36, 19-04-2011 | #4


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
я ни разу не слышал, чтобы можно было существующий домен перевести в ранг »
почему?
логически можно сконструировать вот такую штуку

есть домен domain.corp.spb.ru надо его сделать "дочкой".
Создаем домен corp.spb.ru, налаживаем трасты и все.

Появляется уродство в виде папы и дочки. Это изначально неправильно (я не рекомендую так делать...) и политики как вы хотите работать там не будут.

В вашем случае правильнее создать один домен (желательно на Windows 2008 R2 т.к. это дает полезняшку в виде RODC) с множеством сайтов (сайт равен одной физической площадке)

Отправлено: 17:35, 19-04-2011 | #5

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zero55:
есть домен domain.corp.spb.ru надо его сделать "дочкой".
Создаем домен corp.spb.ru, налаживаем трасты и все. »
дочка и трасты - разные вещи.

Цитата zero55:
Появляется уродство в виде папы и дочки. Это изначально неправильно (я не рекомендую так делать...) и политики как вы хотите работать там не будут. »
всё там работает.

-------
Вежливый клиент всегда прав!


Отправлено: 08:50, 20-04-2011 | #6


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
дочка и трасты - разные вещи. »
в данном контексте речь идет о трастах.
Цитата exo:
всё там работает. »
у папы и дочки?
или в трасторых доменах?

В любом случае итогом будет превильное планирование одного домена (если позволяет политика организации) и миграция в него всех существующих ресурсов.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:43, 20-04-2011 | #7

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата zero55:
у папы и дочки?
или в трасторых доменах? »
и там и там.
Цитата zero55:
В любом случае итогом будет превильное планирование одного домена »
тут уже не планирование, а перестройка. это идеальный вариант.

-------
Вежливый клиент всегда прав!


Отправлено: 13:12, 20-04-2011 | #8


Аватара для zero55

Ветеран


Сообщения: 723
Благодарности: 127

Профиль | Сайт | Отправить PM | Цитировать


Цитата exo:
и там и там. »
Вы считаете что при трастах будут работать политики из соседнего домена?
Сомневаюсь...
Цитата exo:
а перестройка. это идеальный вариант »
перестройка без грамотного планирования или хотя бы понимания того что должно получиться в итоге крайне сложна.

Отправлено: 13:20, 20-04-2011 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


предлагаю долждаться ТС, что бы, хотя бы понять, это домены в одном лесу? или это просто набор лесов?
ато пока что мало понятно.
а вообще поддерживаю zero55, лучше хорошенько подумать один раз, и перестроить инфраструктуру.
судя по теме компания может себе позволить небольшие простои на время миграции инфраструктур.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 13:25, 20-04-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Еще раз о региональных настройках decor Автоматическая установка Windows 2000/XP/2003 15 12-07-2012 07:25
C/C++ - Дерево svdanik Программирование и базы данных 4 20-11-2010 12:16
Ограничить доступ к файловой шаре для региональных пользователей Nerian Microsoft Windows NT/2000/2003 14 27-06-2008 16:43
В региональных настройках отсутствует точка как разделитель целой и дробной частей barley Microsoft Windows NT/2000/2003 1 14-06-2007 17:28
[решено] Смена формата Даты в Региональных Настройках. Loki3D Microsoft Windows 2000/XP 2 19-10-2006 13:42




 
Переход