Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как правильно настроить домен и AD

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

lynx (01-11-2004 00:50): Теперь общая тема по AD (Active Directory) тут:
Общие вопросы про AD (Active Directory) » А также ссылки на другие темы и ресурсы по AD
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

   

gaijine



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно настроить домен и AD на Windows AS. Мне нужно именно по шагово. Я в этом деле новичок.
 
Хочу разграничить доступ в сети из 11 машин, а то по средством рабочей группы получается не совсем то что нужно.
 
Может кто сможет объяснить как это сделать или где почитать.  
 
За ранее благодарен.

Всего записей: 120 | Зарегистр. 19-10-2001 | Отправлено: 13:51 27-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To gaijine
разграничить доступ в сети из 11 машин
А точно AD, может Samba, NT4 (проще, легче, backup & restore c человеческим лицом)
Если по другому никак (development под AD например, или Exchange 2000), Возьмите книги, уже есть и на русском : MS Windows 2000 спарвочник Администратора Кроуфорд Рассел; Когда я разворачивался еще читал Служба AD разрботка и внедрение, Олсен (но последнее не очень понравилось), народ нахваливал AD выбор профессионала, автора не знаю.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 14:10 27-03-2003
GTHack



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да ты бери да ставь, по ходу разберешся - там всё не так сложно  
будут вопросы поконкретнее - смотри в форуме по фильтрам
если не будет то тогда уж сюда
 
ну а прочитать это можно в книжке по win2k serverу

Всего записей: 560 | Зарегистр. 03-03-2003 | Отправлено: 14:11 27-03-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba

Цитата:
может Samba, NT4 (проще, легче, backup & restore c человеческим лицом)  

Samba новичку? Хорошая шутка. NT4 в наше время? Если честно - сомневаюсь. Всё таки в Вин2к интерфейс, имхо, попроще. А бэкапить можно и чем-нибудь ещё от сторонних производителей.
 
gaijine

Цитата:
Как правильно настроить домен и AD на Windows AS. Мне нужно именно пошагово. Я в этом деле новичок.

Если новичок, то про правильно можешь и не думать. Всё равно в мелочах пролетишь. А так - возьми книжку про Вин2000 сервер (лучше, конечно, какую-нибудь от MicroSoft Press Русская редакция) и вперёд. Настроить чтобы нормально работало уж точно сумеешь.

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 11:27 28-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To Duke Shadow
Просьба не воспринимать нижеприведенное как наезд и флейм, это серьезный вопрос из глубинки, что такого умеет AD Domain чего NT4 Domain не умеет?  
В малой конторе (11 машин это не много, согласитесь) выделять сервер на который ставить DNS + AD, это потери, причем ситуаций как с NT4 - 133/32Mb, быть не может по определению, c Samb-oй, согласен, вопрос сложнее, да нужны определенные навыки, но роутер в inet все равно нужен и IMHO без *nix не обойтись.
Есть продукт под названием SBS, но я не видел и не слышал о людях которые смогли сделать из этого боевую тачку смотрящую в inet, домен на пользователей хотя 50 (default количество лицензий), Ex2000 на этих пользователей.
Да у меня крутится и то, и то, но не будь ex2000 я бы и не заводился с AD.  
Еще раз повторюсь мое мнение и мои вопросы не повод для очередной дискуссии  
типа "грузины чем армяне", я действительно не вижу приложений для той избыточной (IMHO)функциональности, которую притаскивает AD.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:12 28-03-2003
RoMaX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
причем ситуаций как с NT4 - 133/32Mb, быть не может по определению,  

 
У меня ощущение, что у многих по поводу серверов от microsoft сложилось несовсем верное впечетление о их производительности и требовательности. Конечно, это не *nix, но тем не менее...
 
На данный момент у меня есть пример следующего отлично справляющегося со своими обязанностями сервера:
intell 133 (разогнанный 100), 128 mb, ide hdd
На этом реликте одновременно и круглосуточно работает:
2000 advanced server (with AD)
winroute firewall 5
gfx fax server
unreal dedicated server

 
В организации 15 человек. Работают на этом сервере где-то полгода.  
Жалоба одна - unreal притормаживает при смене уровня .
 
Вот такие пироги.

Всего записей: 51 | Зарегистр. 13-03-2003 | Отправлено: 14:53 28-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To RoMaX
Технический вопросы: как удалось примирить DNS-ы?
1с режим работы - (в терминалке или нет)?

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 15:06 28-03-2003
Duke Shadow



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba

Цитата:
вопрос из глубинки

Я сам из глубинки
 

Цитата:
что такого умеет AD Domain чего NT4 Domain не умеет?

Это вопрос из разряда философских . Проще на www.microsoft.com сходить и почитать.
 

Цитата:
В малой конторе (11 машин это не много, согласитесь) выделять сервер на который ставить DNS + AD, это потери, причем ситуаций как с NT4 - 133/32Mb, быть не может по определению

Да, машину придётся выделить, не спорю. Для нужд AD+DNS+DHCP+Terminal Server(для админства) вполне хватает 200ММХ/128. Проверено.
 

Цитата:
c Samb-oй, согласен, вопрос сложнее, да нужны определенные навыки, но роутер в inet все равно нужен и IMHO без *nix не обойтись

Скорее всего рутеры и прокси gaijine как новичку не светит админить. Обычно для этого дела в конторе есть отдельный админ (часто на несколько мелких контор берут одного админа) или бывший админ всё настроил.
 

Цитата:
Есть продукт под названием SBS

Лучше не надо. Какой-то он не такой.
 

Цитата:
типа "грузины чем армяне", я действительно не вижу приложений для той избыточной (IMHO)функциональности, которую притаскивает AD.  

Я советовал потому что, ИМХО, Вин2000 все-таки более friendly в интерфейсе, чем NT4. И потом - клиенты скорее всего будут тоже Вин2000 - так не проще ли взять родной сервант. Ну и в-третьих - следующая серверная ОС от МС (Windows 2003 Server) развивает традиции AD, так что нужно осваивать, а не стоять на месте.

Всего записей: 3921 | Зарегистр. 15-02-2003 | Отправлено: 07:17 29-03-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RoMaX

Цитата:
intell 133 (разогнанный 100), 128 mb, ide hdd  
На этом реликте одновременно и круглосуточно работает:  
2000 advanced server (with AD)  
winroute firewall 5  
Прочитал и удивился...  
А уж после

Цитата:
В организации 15 человек

просто долго смеялся... А чего не поставил Datacenter? А минимальные требования к hardware? И в чем отличие Server'a oт Аdvanced?
Зачем в конторе из 15 чел. Winroute или любое другое???
 
Duke Shadow

Цитата:
NT4 в наше время?
С железом, о котором в данном топике идет речь, только она и будет работать. ЗАЧЕМ при одном контролере домена (даже и Аdvanced ) DNS и АD??
 
gaijine

Цитата:
Хочу разграничить доступ в сети из 11 машин, а то по средством рабочей группы получается не совсем то что нужно.  
Тебе за глаза хватит Вин 2000 Про + разные утилиты для администрирования - их много. В самом крайнем случае (поскольку машин 11, а не 10 ) Server... Но почему все время Аdvanced??... Если ты просто хочешь поучиться, то это другое дело... Книги от MS не читай - толку мало, скучно. Google даст тебе море информации. Есть топик на эту тему. Удачи.

Всего записей: 1800 | Зарегистр. 22-06-2002 | Отправлено: 09:52 29-03-2003 | Исправлено: retro, 19:25 29-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To Duke Shadow

Цитата:
Это вопрос из разряда философских

я, простите, не философ, я админ, и думаю только о своей головной боли, повторюсь есть и то, и то, с NT4 проблем меньше.  

Цитата:
Вин2000 все-таки более friendly в интерфейсе

Не могу сформулировать так чтобы не выглядело наездом по сему без комментариев.
Впрочем один есть, на днях один из посетителей форума попросил командную строку для перезагрузки TS на W2k (зависли 2 ссесиии) - я не смог придумать.
<OFFTOPIC>
To retro

Цитата:
2000 advanced server  
если NetworkBalance и ClusterService не ставить то отличия нужно искать очень крепко. А вообще это от нашей тяги к гигантомании - самый большой в мире компьютер и т.д.
<OFFTOPIC>
IMHO если Вам нужно для образования, разработки ставьте, настраивайте, но сначала желательно на макете, добейтесь устойчивой работы, добейтесь чтобы не ругались dcdiag и netdiag, если это 1 машина хорошо, не multihomed еще лучше, без inet-а совсем замечательно, на этом пути вы явно освоите взгляд MS (он мягко говоря не едиственный) на DNS, LDAP, Kerberos.... Выбирайте то что нужно именно Вам.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 12:29 29-03-2003
retro



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKobaНе совсем ясно, кому адресовано сие толкование...

Цитата:
Вам нужно для образования, разработки ставьте, настраивайте, но сначала желательно на макете, добейтесь устойчивой работы, добейтесь чтобы не ругались dcdiag и netdiag, если это 1 машина хорошо, не multihomed еще лучше, без inet-а совсем замечательно, на этом пути вы явно освоите взгляд MS (он мягко говоря не едиственный) на DNS, LDAP, Kerberos.... Выбирайте то что нужно именно Вам.

Вот это... Или это

Цитата:
2000 advanced server  
если NetworkBalance и ClusterService не ставить то отличия нужно искать очень крепко. А вообще это от нашей тяги к гигантомании - самый большой в мире компьютер и т.д.  

Я понимаю... Ему очень нужна поддержка 8 процессоров и 8 гб памяти...
Цитата:
intell 133 (разогнанный 100), 128 mb, ide hdd
Это он и есть? Бред сивой кобылы - на такой комп не то, что АС, a 2000 Pro не встанет - заткнется на середине установки!
Прочти внимательно мой предыдущий пост. Я, кстати, задал и пару других вопросов...
 
 
 

Всего записей: 1800 | Зарегистр. 22-06-2002 | Отправлено: 12:56 29-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1 цитата (из приведенных Вами) - человеку организовавшему топик
2 цитата - Ваша смысл тот что внешне они (server и AdvServer) не очень отличаются
Если Вы смотрели весь топик, то обратили внимание, что я ратовал за более легковесное решение чем AD/DNS.... Что касается Ваших вопросов, раз человек (имеется в виду RoMaX) уверяет что оно работает в течении полу года, то это довод (хоть на вопросы он и не ответил)

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:26 29-03-2003
snop



local root
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba

Цитата:
 Что касается Ваших вопросов, раз человек (имеется в виду RoMaX) уверяет что оно работает в течении полу года, то это довод (хоть на вопросы он и не ответил)

К сожалению ,я тоже усомнился в словах уважаемого RoMaX
 
Уж больно смешно звучит

Цитата:
intell 133 (разогнанный 100), 128 mb, ide hdd  
На этом реликте одновременно и круглосуточно работает:  
2000 advanced server (with AD)  
winroute firewall 5  
gfx fax server  
unreal dedicated server  
1с  

И зачем Аdvanced server ? Это из серии,что если воровать,то по крупному ?


----------
Русский Mambo уже здесь

Всего записей: 1591 | Зарегистр. 27-04-2002 | Отправлено: 00:54 30-03-2003
RoMaX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это почему не ответил - отвечаю (извините, что с задержкой).
 
SurfKoba
Про DNS-ы, извини, но вопрос не ясен. Вообще установлен только один (для AD).
1с в обычном режиме (без sql => как файлсервер)
 
retro

Цитата:
Это он и есть? Бред сивой кобылы - на такой комп не то, что АС, a 2000 Pro не встанет - заткнется на середине установки!  
 

No comments (а ещё retro  ).
Кстати, это (AS) прямо туда и не ставилось, оно там просто работает. Интересно?
 
snop

Цитата:
И зачем Аdvanced server ? Это из серии,что если воровать,то по крупному ?  

Ну а вдруг решат кластера разворачивать. А тут уже начало готово. Короче клиенту (и себе) всегда надо оставлять место для манёвра.
А вообще, у меня и дистрибутива «просто» сервера и нет то.
 
Кажется все вопросы.
 
Да, если кто-то сомневается в моих словах - Ваше право, но если кто-то смел (в смысле смелый) бросать заявления о лжи в мой адрес, милости просим - спорим (не на интерес) и вместе убеждаемся (экскурсия с демонстрацией за мой счёт).
 
А вообще – не вижу здесь ничего удивительного, просто пробуйте и как я и говорил выше, у много сложилось неверное впечатление о подобных продуктах от MS.
 
PS. Вспомнил, там ещё терминал сервер для удалённого администрирования стоит и апач (вебмастер локально сайты тестирует со всякими php, perl и parser3).

Всего записей: 51 | Зарегистр. 13-03-2003 | Отправлено: 18:21 31-03-2003 | Исправлено: RoMaX, 18:55 31-03-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще установлен только один (для AD).
Вот об этом я м спрашивал, т.е. у Вас видимо выставлен forwards прямо на DNS провайдера, а клиенты используют кеширующий DNS интегрированный в AD.  
Если я промахнулся где то в домыслах, поправьте.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 19:48 31-03-2003
RoMaX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, всё именно так, только forwards  
я не сообразил тогда прописать.
 
Вообще это всё не у нас, а у нашего клиента.

Всего записей: 51 | Зарегистр. 13-03-2003 | Отправлено: 00:23 01-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вопрос не совсем по теме..в АД реально устанавливается ПОЛЬЗОВАТЕЛЬ ну вроде чето можно чето нельзя и АДМИНИСТРАТОР ДОМЕНА который может почти все...а вот какого нибудь промежеточного звена или настраиваемого варианта нет...(ну вернее я не заню) вопрос в том и есть просвятите есть ли настраиваемый вариант тоесть пользователь Вася может больше чем ПОЛЬЗОВАТЕЛЬ но меньше чем АДМИНИСТРАТОР ДОМЕНА и каждому свое...или хотябы вариант как в локальных пользователях есть такое понятие как ОПЫТНЫЙ ПОЛЬЗОВАТЕЛЬ... вот...

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 12:41 03-04-2003
RoMaX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld
Всё это есть. И даже намного больше.

Всего записей: 51 | Зарегистр. 13-03-2003 | Отправлено: 12:50 03-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GhostOld
Правильно ли я Вас понял, что Вас интересуют возможности AD для гибкой настройки прав пользователей? Если я правильно Вас понял, то да возможности есть причем реализовать вы их можете различными способами (OU+Global Policy например). Как ? правильнее обратится к литературе (например:W2k Server Справочник администратора) или web например сайт MS.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 12:56 03-04-2003
GhostOld



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть ченить в электронном виде?

Всего записей: 506 | Зарегистр. 06-03-2003 | Отправлено: 13:08 03-04-2003
   

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как правильно настроить домен и AD
lynx (01-11-2004 00:50): Теперь общая тема по AD (Active Directory) тут:
Общие вопросы про AD (Active Directory) » А также ссылки на другие темы и ресурсы по AD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru