![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD+DNS+TS и удаленный офис |
|
2008 R2 - AD+DNS+TS и удаленный офис
|
Пользователь Сообщения: 100 |
Здравствуйте уважаемые читатели и гуру форума. У меня к вам вопросы, надеюсь на помощь. Изложу суть.
И так, имеется Server 2008 R2 + PrintServ + TermServ (1С УТ) + FileServ + WINS. Поднято мной - почти полным профаном в этом. Ну да ладно работает и хорошо. У нас 2 офиса, в одном 6 компьютеров и в другом 4. Сервер стоит в офисе номер 1. Их я соединил с помощью OpenVPN по средствам хорошего и надежного на мой взгляд роутера ASUS RT-N16. (подсеть одна, все машины видят друг-друга в сетевом окружении) Стоят 2 одинаковых роутера. Соответственно, у каждого роутера свой провайдер и его DNS. С DHCP я поступил проще: -первые 9 адресов - сервер (1.1) и резерв (2-9). -маршрутизатор офис 1 (VPNServ) - 192.168.1.10 - он же DHCP (1.11-1.29). -маршрутизатор офис 2 (VPNClient) - 192.168.1.30 - он же DHCP (1.31-1.49). Хотелось бы поднять AD, поизучать это дело, да и управлять я думаю будет проще, т.к. офисы находятся в разных концах города. Мануалов полно, но нигде нет о том, как это все поднимать в моем случае. Ведь мне нужно будет прописать DNSы на роутерах прямиком на сервер, чтобы всем машины в сети были в пределах домена. Но и в интернет бегали через своих провайдеров. А не через сервер. Видимо надо маршрутизацию курить.... При таком раскладе (я экспериментировал немного): Либо нет интернета на клиентах, либо проблема с DNS, ведь мне нужно оставить DNS провайдеров, чтобы офис 2 не ходил в интернет через офис 1. В общем хотелось бы услышать конструктивные мнения по этому поводу, подробное описание как реализовать тот или иной подход приветствуются. Я читал много и смотрел обучающие ролики, много времени потратил на это, но к сожалению, теория для меня всегда была лесом, легче и проще понимать либо вкупе либо на практике, но никак не на одной теории. Я понимаю, что DNS нужен, чтобы машины могли быть в своего рода области видимости/контроля сервера. Спасибо, писал ночью, позже еще добавлю информацию. |
|
Отправлено: 01:17, 11-11-2012 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать 1) Когда настраиваете домен, то в настройках ДНС-сервера (в оснастке) указываете перенаправление запросов на ДНС-сервер провайдера. Почти в самом низу картинка
2) все клиенты будут выходит в интернет через то устройство, чей ИП адрес прописан у клиента как шлюз по умолчанию (если не используется прокси). ДНС только разрешает имена. 3) одна сеть на по обоим сторонам ВПН... а можно настройки глянуть? и самое главное: Цитата Котяр:
|
|
------- Отправлено: 01:28, 11-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Спасибо за советы, тогда надо разбираться как настроить переадресацию DNS, да так, чтобы часть запросов клиентов которая в офисе 2 шли на DNS своего провайдера, а DNS запросы из офиса 1 шли к своему провайдеру.
А экмперементировать буду на живую, нету возможности виртуалить. Да и клиентам пока только 1С УТ нужен, он будет работать без проблем. В любом случае надо на практике все смотреть. Наверное в следующие выходные буду тестить. Настройки можно глянуть, что именно вам показать? Я не очень люблю командную строку, но соглашусь с тем, что она функциональнее. Часть настроек я поисал в первом посте, а VPN используется по протоколу TAP. Настройки сервера на скрине, у клиента так же все. |
Отправлено: 18:28, 11-11-2012 | #3 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Котяр:
Цитата Котяр:
- в офисе устанавливаете AD. В ДНС на этом сервере прописываете перенаправление на первого провайдера. Всем компьютерам в офисе в ДНС указываете IP этого сервера. - в филиале устанавливаете второй AD (присоединяете его к первому через VPN). В ДНС на этом сервере прописываете перенаправление на второго провайдера. всем компьютерам в филиале в ДНС указываете IP этого сервера. ну и самое главное - всё равно к какому ДНС какого провайдера клиенты будут обращаться. |
||
------- Отправлено: 18:51, 11-11-2012 | #4 |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Цитата exo:
Проблема в том, как раз, что сервер 1, а офисов два. И AD в офисе 1 я могу сделать, но только что делать с офисом 2. Вот такая ситуация. 6 комп.+сервер в офисе 1 выходят в интернет через один роутер, а 4-5 компьютеров в офисе 2 выходят в интернет через свой роутер. На роутере в офисе 2 я к сожалению AD поднять не смогу. Сервер только один-повторяюсь. Сейчас пока такая проблема, очень актуальна, я не могу на клиентах установить принтеры расшаренные на Сервере. В TS то они все работают. Принтеров 4, они на разных машинах, 2 в офисе 1, и 2 в офисе 2. 3 на Windows 7/Vista и один на XP. На сервере они добавлены как локальные с помощью рук (\\комп\имя принтера). Выходит ошибка "Windows не удалось подключится к принтеру. Отказано в доступе", тут есть такие темы, и гуглю уже месяц, ничего нового, все возможные методы опробовал, отказ в доступе, НО тот принтер что подключен к XP и переподключен на сервере везде ставится! Отказ в доступе только на тех принтерах, что стоят на 7/Vista. Почему я так делаю? Потому что мне проще все ошибки и прочие застрявшие документы видеть на сервере, а не лезть на тот компьютер, где он расшарен. |
||
Отправлено: 19:34, 11-11-2012 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 20:10, 11-11-2012 | #6 |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Вы думаете не нужен домен? Я тоже так думаю...но вот, руки чешутся...и хотелось бы контролировать процесс установки всякого рода го..на на машины, ну сами понимаете, офисный плнктон любит ставить спутники и прочее...что иногда засоряет систему или выводит ее из строя.
Нет, к сожалению фаерволы я отключал и на сервере и на машинах куда принтер подключен непосредственно. Уточню, я устанавливаю на машинах БЕЗ принтеров принтера, которые якобы установлены на сервере. Хотя физически они подключены к клиентам. Спасибо, что находите время отвечать! ![]() |
Отправлено: 21:04, 11-11-2012 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Котяр:
Цитата Котяр:
Цитата Котяр:
|
|||
------- Отправлено: 21:26, 11-11-2012 | #8 |
Пользователь Сообщения: 100
|
Профиль | Отправить PM | Цитировать Э, ну все пользователи работаю под учетками "Пользователь". Администратор везде включен и запоролен, с этим делом строго. Но тем не менее пользователи не могут обновить такие нужные вещи как java или flashplayer, выходят разного рода ошибки или запросы на ввод пароля администратора. А вот спутники, макафи вируссканеры и прочую чушь от алавара и т.д. пропускает на установку.
Фаерволлы везде включены, я их отключал во время попыток установить принтер. Увы, ничего не меняется. Сейчас еще один вариант попробую. Сейчас все делаю через TeamViewer. Удобно кстати. Прямо из дома ![]() Ставил KasperskySecCenter 9.2 недавно и KaspWorksSecur на машины, остался не доволен. Глючная штука очень. Столько горя словил. Сейчас думаю какой антивирус установить, желательно бы централизованно все контролировать. Хочу попробовать DrWeb. До всего этого стоял бесплатный MS SecEssentials, ничего антивирус, не смотря на его простоту, работу делает свою. Дома MS SecEssentials стоит. |
Отправлено: 21:34, 11-11-2012 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Котяр:
|
|
------- Отправлено: 21:37, 11-11-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
DNS/DHCP - Удаленный офис без DC | Raistlin | Сетевые технологии | 14 | 17-09-2012 11:55 | |
РКЦ: Офис 2.0 | OSZone Software | Новости программного обеспечения | 0 | 25-10-2010 09:30 | |
RDP/Citrix/Term - Удаленный офис | E-600 | Сетевые технологии | 7 | 16-07-2009 11:13 | |
Прочее - 1c И удаленный офис (Wi-Fi) | Altaranenco | Сетевые технологии | 4 | 14-03-2008 22:52 | |
D-Link - Подлбчить удаленный офис к сети | aminiy | Сетевое оборудование | 9 | 14-03-2008 19:12 |
|