niichavo

Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору zeliboba Как уже было сказано, нужно отделить файловый сервер, контроллер домена (сервак может выполнять, конечно, сразу несколько ролей) и прокси-/нат-сервер (шлюз). Должно быть как минимум 2 железки: для интернета и для всего остального. При таком подходе встроенный фаервол на серверах и рабочих станциях локальной сети можно отключить или настроить как тебе необходимо через групповые политики. Установить на рабочие станции и сервера корпоративный антивирус, которым можно управлять через консоль администрирования. На шлюз можно вообще не устанавливать антивирус. Для рабочих станций - свой антивирус, для серверов - свой. Т.е. не пытаться ставить на сервера антивирусы, предназначенные для рабочих станций. Как уже рекомендовал Mushroomer, грамотно раздать права на шары на файловом сервере. Не давать пользователям "для простоты и быстроты" больше прав чем им необходимо на самом деле. Настроить резервное копирование. Можно использовать сторонний софт и/или родной ntbackup. Обязательно сохранять состояние системы с контроллера домена. Можно, конечно, поднять дополнительный контроллер, если есть свободный компьютер. Если имеется железный RAID 1, например, то резервирование .... всё равно лучше делать . Следить за логами на сервере, своевременно решать проблемы. Обновления устанавливать желательно после резервного копирования. ВСЁ. Для сервера достаточно. А групповые политики позволяют автоматизировать применение и распространение настроек. Как правило, они нужны в основном для рабочих станций и доменных пользователей. |