|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Active directory для 20 пользователей |
|
[решено] Active directory для 20 пользователей
|
Старожил Сообщения: 204 |
Добрый день! Имеется ОС сервер 2008, 20 пользователей ПК. Задумался нужен ли AD
Ранее с этой ролью не сталкивался, но имею некоторое представление. Сервер это домен (область пространства со своей иерархией и доменым именем). AD по сути это централизованное управление Компьютерами всех пользователей относящихся к домену, которая имеет свою иерархическую структуруструктуру,групповые политики. Можно дать одно задание на 100машин. Вопросы: 1. Не пойму суть, все пользователи закреплены за определенным доменом, при вкл. пк пользователь может ввести пароль и домен чтобы попасть в рабочую среду. В рабочу среду на сервер(как в терм. доступе rdp) на раб.стол сервера или же он попадает на рабочий стол к себе на пк используя свои ресурсы железа, только учетка хранится на сервере в АД 2. Учетные записи пользователей и пк хрянятся в контейнерах на сервере? 3. Стоит ли устанавливать AD на сервер из 20машин? |
|
Отправлено: 07:21, 14-11-2013 |
Необычный Сообщения: 4465
|
Профиль | Сайт | Отправить PM | Цитировать pay666, вы мне кажется подзапутались в понятиях.
AD - это просто некоторая логическая надстройка над существующей системой. Всё. Если надо, чтобы компьютер входил в локальную доменную структуру (имеется в виду AD), получал групповые политики (т.е. мог централизованно управляться), то лицензия на локальную ОС + лицензия на терминал. Беру из расчёта, что все ПО от MS. Пример 1. Я из домена AD1 подключаюсь к терминалу в AD2. Локальный я \\AD1\lxa85, на терминале \\AD2\lxa85 Это две разные(!) учетные записи, с различными правами и т.д. Пример 2. Я с терминальным сервером нахожусь в едином домене localdomain Локальный я \\localdomain\lxa85, на терминале \\localdomain\lxa85 Это одна единственная учетная запись в домене localdomain Прикрепил картинку. Кроме того, в отдельных случаях, возможно регистрация с учетной запись дружественного домена. И в общем случае, регистрация по локальной учетке \\localhost\lxa85 Политики (предписание поведения системы) могут применяться как к компьютеру, так и к пользователю. |
------- Отправлено: 22:25, 18-11-2013 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата pay666:
Покупать целый сервер с серверной ОС и пачкой лицензий для сети из нескольких компьютеров явно не стоит. Однако если сервер уже есть, то причин использовать домен - множество, даже если самих ПК в сети мало. |
|
------- Отправлено: 06:23, 19-11-2013 | #12 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата pay666:
Если же ПК не в домене, а в "рабочей группе", то на нём доступны только учётные записи локальных пользователей компьютера. Однако оператор, работая через учётную запись локального пользователя, всё равно может подключиться к сетевому ресурсу или к службе домена, явно указав логин и пароль учётной записи пользователя домена (как DOMAIN\USER). Цитата pay666:
![]() Если ПК введён в домен, то на данный ПК распространяются групповые политики (автоматическая установка программ, автоматическое задание параметров программ, блокировка возможности изменения параметров, которые не стоит изменять, и запуска программ, которые не стоит запускать). Также действе групповых политик распространяется на пользователей домена. Если оператор работает на ПК через учётную запись пользователя домена, то он работает по одним и тем же правилам и на локальном ПК, и на сервере терминалов (при этом политики сервера терминалов могут отличаться от политик компьютера, однако политики пользователя будут одинаковы). У него будет один и тот же набор личных документов, настроек, прав доступа к сетевым ресурсам и т.д. Если же оператор работает на ПК через учётную запись локального пользователя, то настройки и документы этого локального пользователя будут отличаться от настроек и документов совсем другого доменного пользователя, работающего на сервере терминалов. Цитата pay666:
Лицензия на Windows для ПК не требуется, только если ПК работает под другой операционной системой (Linux, FreeBSD и т.д.), предоставляющей оператору возможности "удалённого рабочего стола". При этом лицензии Windows Server CAL и Windows Server RDP CAL всё равно необходимы, потому что Linux всё равно обращается к соответствующим службам сервера Windows. |
|||
------- Отправлено: 02:05, 20-11-2013 | #13 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Ограничения входа пользователей на компьютер. Active Directory | Dezz | Microsoft Windows NT/2000/2003 | 9 | 19-01-2013 16:12 | |
2008 R2 - Прокси-сервер через Active Directory (имена пользователей) | Nicolayka | Windows Server 2008/2008 R2 | 5 | 11-01-2013 14:28 | |
[решено] Добавление пользователей локальной сети в Active Directory | renspeaker | Microsoft Windows NT/2000/2003 | 6 | 22-07-2012 10:38 | |
Active Directory - пользователи и компьютеры (открывается 20-30 секунд) | MrChes | Microsoft Windows NT/2000/2003 | 4 | 06-05-2008 22:38 | |
[решено] Импорт/экспорт пользователей в Active Directory | UnDetect | Microsoft Windows NT/2000/2003 | 7 | 03-02-2006 11:33 |
|