|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Строю дерево региональных доменов, и понеслись вопросы. |
|
2008 R2 - Строю дерево региональных доменов, и понеслись вопросы.
|
Пользователь Сообщения: 89 |
Есть холдинг, у него порядка 15 удаленных подразделений, в каждом подразделение есть как минимум 1 сервер, сейчас они каждый в своем домене.
Собственно задача, всех их объединить. Главные домен контроллер, он же vpn сервер и маршрутизатор под сетей(это уже другой вопрос), а сейчас про домены. Каждый домен(региональное подразделение) со своей под сети 192.168.x.0/24, в каждой под сети 1 домен контроллер под домена в дереве доменов...эва как завернул. И собственно сами вопросы хбуууумсъ Как сделать единую базу пользователей? Можно ли, не делая единую базу пользователей, добавлять юзера в группы из разных доменов?(пробовал но что то они не изменяются(т.е. я прописал но другом домене юзера,указал ему группу из другого домена, захожу в другой домен...и нифига) Если в главном домене применить общую политику безопасности, в под доменах она будет принята? или в каждом домене в ручную это делать? Как существующие домены со всем барахлом понизить до под домена и при этом что у юзеров на рабочем столе и сертификаты для всякого рода банк клиентов и систем отчетностей все сохранилось? |
|
Отправлено: 14:51, 19-04-2011 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
|
|
Отправлено: 15:31, 19-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата mr.Den:
возможно это окажется более удобным решением. Цитата mr.Den:
Цитата mr.Den:
|
|||
------- Отправлено: 15:48, 19-04-2011 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать читайте про сайты и трастовые (доверительные) отношения между доменами.
я ни разу не слышал, чтобы можно было существующий домен перевести в ранг дочернего домена (т.е. поддомена, как вы пишите). |
------- Отправлено: 16:36, 19-04-2011 | #4 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
логически можно сконструировать вот такую штуку есть домен domain.corp.spb.ru надо его сделать "дочкой". Создаем домен corp.spb.ru, налаживаем трасты и все. Появляется уродство в виде папы и дочки. Это изначально неправильно (я не рекомендую так делать...) и политики как вы хотите работать там не будут. В вашем случае правильнее создать один домен (желательно на Windows 2008 R2 т.к. это дает полезняшку в виде RODC) с множеством сайтов (сайт равен одной физической площадке) |
||
Отправлено: 17:35, 19-04-2011 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата zero55:
Цитата zero55:
|
||
------- Отправлено: 08:50, 20-04-2011 | #6 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать Цитата exo:
Цитата exo:
или в трасторых доменах? В любом случае итогом будет превильное планирование одного домена (если позволяет политика организации) и миграция в него всех существующих ресурсов. |
||
Отправлено: 10:43, 20-04-2011 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:12, 20-04-2011 | #8 |
Ветеран Сообщения: 723
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 13:20, 20-04-2011 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать предлагаю долждаться ТС, что бы, хотя бы понять, это домены в одном лесу? или это просто набор лесов?
![]() ато пока что мало понятно. а вообще поддерживаю zero55, лучше хорошенько подумать один раз, и перестроить инфраструктуру. судя по теме компания может себе позволить небольшие простои на время миграции инфраструктур. |
------- Отправлено: 13:25, 20-04-2011 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Еще раз о региональных настройках | decor | Автоматическая установка Windows 2000/XP/2003 | 15 | 12-07-2012 07:25 | |
C/C++ - Дерево | svdanik | Программирование и базы данных | 4 | 20-11-2010 12:16 | |
Ограничить доступ к файловой шаре для региональных пользователей | Nerian | Microsoft Windows NT/2000/2003 | 14 | 27-06-2008 16:43 | |
В региональных настройках отсутствует точка как разделитель целой и дробной частей | barley | Microsoft Windows NT/2000/2003 | 1 | 14-06-2007 17:28 | |
[решено] Смена формата Даты в Региональных Настройках. | Loki3D | Microsoft Windows 2000/XP | 2 | 19-10-2006 13:42 |
|