Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Поднятие доменной инфраструктуры в офисе

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Начал процесс поднятие домена в офисе. Установлен новый сервер, новая ОС, поднял на ней ДНС сервер и Контроллер домена. Поднял АД и создал пользователей и группы.
1) Напишите этап поднятия домена с нуля и с вводом пользователей в домен и серверов 1С и тд.
К Примеру как я вижу:  
1.1 Учетки и группы создал. Назначил ГПО и доступы в папки.  
1.2 Ввел сервер 1С в домен.  
1.3 Ввел компьютер в домен, пользователь зашел под учеткой.
1.4 Произвел мелкие установки и настройки ОС и программ.
 
Может я что то упускаю?
 
2) Файловый сервер на убунте. Как лучше поступить? Перенести на Винду всё или как то по другому сделать?
 
 
Добавлено:
В данный момент пользователи в офисе в домашней группе. Хочу тут поднять домен и всё остальное, для безопасности. На сервер 1С подключаются по рдп с локальными учетками сервера и там работают в 1С. Если я сервак в домен введу, то они смогут дальше так работать или нет? Просто за 1-2 дня я не успею всех перенести в домен, ввести и все настроить. Чтобы частично.

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 05:02 09-02-2017
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus
ох уж эти нубики тебе сюда http://forum.ru-board.com/topic.cgi?forum=8&topic=25362#1
все вопросы по AD

----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 07:47 09-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Судя по вопросам, надо как-то так начинать:
Запрос в поисковик
книга windows server 2012 r2 полное руководство скачать pdf
 
 
Добавлено:
Как-то так http://it-ebooks.ru/publ/microsoft/microsoft_windows_server_2008_r2_polnoe_rukovodstvo/9-1-0-315 нашлось сразу, но год издания древний. Поищите поновее.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 10:37 09-02-2017
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus книга windows server 2012 r2 полное руководство скачать pdf  
скачать http://padabum.com/d.php?id=212387

----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 14:09 09-02-2017 | Исправлено: s800, 14:10 09-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800
По ссылке пытаются всяких "защетинок" напихать, с детскими угрозами, что весь мой телефон заражен и надо срочно обновляться. Android, Chrome.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 14:52 09-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus
Заберите книжку в сисадминском флейме, в шапке, раздел литература. As is не проверял,мно защетинок нет.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:07 09-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже нашел, скачал книжу 2012 r2 в двух томах. Буду читать Спасибо всем, что помогли нубасу
 
Добавлено:
Кто тут самый умный? Подскажите где копать. В брандмауэре на серваке или что то иное? Помогите нубасу
 
 

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 01:49 10-02-2017
fArRsh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а сколько Пека у вас в сети?  
и где второй dc?  
может ну его, этот домен?

Всего записей: 287 | Зарегистр. 17-10-2012 | Отправлено: 08:03 10-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пека это что? Да вот тоже думаю, может ну его? Но надо с чего то начинать
 
Добавлено:
Ааа ПК. Ну у нас в офисе где то 25-30 Потом еще планируем под домен взять еще в других регионах или будем думать, что и как крутить. Да просто норм сервак прикупили уже, надо его использовать в каких либо целях.
 
Добавлено:
Ошибку которая выше уже исправил. По колдовал немного с DNS сервером и она исчезла. Буду читать книжку, которую мне по советовали другие товарищи.
 
Добавлено:
Мне просто не нравится безобразие в сети, я сюда пришел и хочу тут навести порядки. В домен всё ввести, в разные подсети раскидать, разные доступы по раздавать. В общем сделать все по высшему разряду. Пусть даже будет тяжело или непонятно, но я это сделаю. В любом деле надо опыт, понимание и теория, тогда и мастерство придет со временем

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 08:07 10-02-2017
d0r0fey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus
Главное правильно спланировать AD, и делать, иначе потом тяжело будет. В книжках по "Планирование инфраструктуры AD" написано как должно быть    
 
Добавлено:
в полном руководстве тоже об этом должно быть написано.

Всего записей: 1364 | Зарегистр. 13-03-2009 | Отправлено: 08:29 10-02-2017 | Исправлено: d0r0fey, 08:30 10-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок. Буду планировать, пробовать.

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 08:35 10-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus
AD planing обычно пролистывают, но это важно, как справедливо указывается выше. В любом учебнике, это достатосно объемный раздел.
МС рекомендует домен в случае от 20-25 машин, если ничего не менялось у них, конечно.
 
Из советов, чисто по опыту.
Не выбирайте для домена имя локал и однокомпонентное. Делайте ру, ну или там ком, но только третьего уровня, как пример moscow.contoso.com как корень. Так легче потом ветки на дереве растить. Чангу содержать...
Лес contoso.com Только придумайте другое имя - это занято
Site  в таком случае moscow
 
Сразу спланируйте дерево каталогов примерно так.
01Production
02Managers
03Finance
04Law
.
.
.
13Admins
 
Каждый корневой отдел легко делится, например
01Managers
0101TopManagers
0102Secretas
.
0110PresnyaManages
 
Или
1301AnyKeys
1302Engeneers
1303Admins
.
1313Guru
 
С машинами примерно так же, только не трогайте контроллеры домена.
Servers
PresnyaServers
PresnyaTrminalSevers
И т.д.
 
Default domain policy и Default domain controller policy не изменяйте. Забэкапьте. Восстановите с другим названием и пусть будет в отключке на первое время. Потом определитесь. Потом.
Под каждую настройку, группу параметров, создавайте отдельную политику. Например RDS Servers polycy и RDS Users policy
Тогда всё легко масштабируется. И лет через ... ничто не помешает вам сделать домен, например, presnya.moscow.contoso.com в сайте presnya с адресом менеджера boss@pr.cont.com для которого будут свои политики сайта, домена и контейнера, а в чанге будут применятьс правила... Хранения, например, или назначения, включения в группу рассылки.
 
Это коротко и невнятно. Но надеюсь идея понятна.
 
Четыре важных штуки надо иметь в виду всегда
Прозрачность - возможность изменить ваще_всё и полностью незаметно для юзера.
Масштабируемость - любой менеджер из Твери и Заволжского района легко вписывается в структуру, и если он поднимет отдельное предприятие с кучей отделов, останется только купить туда железо.
Гибкость. Возможность изменять систему, не переделывая основной каркас. Бывает, что новым AD пахнет, а это не хорошо.
Отказоустойчивость. Два контроллера минимум, а дальше больше.


----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 10:48 10-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ясно. Спасибо за помощь. В принципе я по такой же схеме и иду, не полностью, но частично. Есть конечно что менять и куда двигаться дальше. Буду изучать.
 
1. Подскажите кто нибудь один вопрос, гуглил, ГПО смотрел, толком ничего не нашел. Добавил пользователя в домен, зашел под его доменной учеткой в систему. И у него нет прав на запуск, удаление программ, удаление ярлыков с рабочего стола тоже не может делать.
Это где в ГПО или где искать вообще?
Хочу доступ пользователю дать на запуск программ хотя бы. Чтобы мог открывать и работать. Создавать документы на рабочем столе, копировать и тд.
При этом не хочу давать ему права Администратора. Хочу чтобы был обычным пользователем.
ГПО стандартная стоит, не отключал её.
 
 
 
Провожу тестирование контроллера домена, домена и 1С сервера, тоже в домене уже. В принципе все работает. Пару пользователей ввел для тестирования, но прав они почти не имеют на своей машине. Могут входить на 1С сервер, удаленку им кинул в группу отдельную, для рдп. Интернетом тоже пользоваться могут, так как он на маршрутизаторе Зюксель.
 
Спасибо.

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 11:35 11-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне просто не нравится безобразие в сети

Хм, у меня сервак есть, термнальный +файловый. На него доступ по паролю, права доступа к файлам даны и т. п. Где бардак? Нет бардака. Есть ещё SQL-сервер на другом физическом. Ну туда доступ только с терминальника для 1С. Проксик рядом ещё болтается и ещё по мелочи. 120 компов в сетке, домена нЭту. бардака тоже...  

Цитата:
Да просто норм сервак прикупили уже, надо его использовать в каких либо целях.  

Аааа, сначала купили железо, теперь мозговой штурм, куда применить Понятно, вопросов нет...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 17:26 11-02-2017 | Исправлено: igor me v2, 17:28 11-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вначале подумали, что надо поднять Домен и АД. Потом купили сервак А теперь мозговой штурм, как все осуществить. В принципе уже все готово и сделано. Уже несколько компов для теста в АД ввели. Работает стабильно.
 
Только вот вопрос еще решаем, как нам быть со старыми локальными профилями, где все настройки, конфиги в 1С, настройки отчетов. Как их на новый доменный профиль перенести. Если тупо скопировать, то один фиг не поможет, возможно.
 
Нашли дистрибутив от Майкрософт по переносу профилей, сейчас тестим его.
А еще к примеру у человека если скайп, пароль там сохранен и еще чего нибудь. Если новый профиль ему создавать, то надо пароль вводить. А он скорее всего пароль от своего скайпа не помнит ))

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 03:58 13-02-2017
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus
Миграция пользователей это называется.
У вас появилась персональная тема на форуме. Может, всё-таки, rtfm? Справочки почитать, мануальчики, учебник, затем сесть и рапланировать географически распределенную корпорацию, найти в этом плане сегмент своего существующего офиса. Нарезат AD. Посмотреть мысленно ваши бизнес процессы. Что можпт жить гибридно, а что нет...
Вообще, с нулевыми знаниями безболезненно мигрировать... Пароль от скайпа покажется мелочью.
Наймите кого-нибудь разово. На пару дней, плюс саппорт недельный. И дешевле и проще для всех

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 09:10 13-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А он скорее всего пароль от своего скайпа не помнит ))

Ну и сам себе нубик Я хоть невероятно добр к пользователям, но когда дело касается паролей,которые я не могу извлечь за разумное время - ответ один: "Вспоминаем или оставляем, как есть..."

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 23:39 13-02-2017
d0r0fey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2

Цитата:
ответ один: "Вспоминаем или оставляем, как есть..."

Такое происходит часто, лучше хранить все пароли, включая пароли пользователей. Некоторые и логинов не помнят.
 
 
Цитата:
Аааа, сначала купили железо, теперь мозговой штурм, куда применить  Понятно, вопросов нет...

Хуже когда покупают ПО лицензионное в начале, а потом, на оставшиеся, изыскивают железо под сервер.
 

Всего записей: 1364 | Зарегистр. 13-03-2009 | Отправлено: 00:08 14-02-2017 | Исправлено: d0r0fey, 00:09 14-02-2017
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Такое происходит часто

Спасибо, я ЗНАЮ, что такое происходит нередко, чай - админ! Потому и пришёл к такой позиции. Нельзя же потакать всем и всё время. Надо и вразумлять народ иногда... Единственно исключение я может быть сделаю, если юзер - 60-70 летняя бабушка. У нас есть такие...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 01:30 14-02-2017
SanteOstus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да вроде пока потихоньку идет всё. Всё по плану Может кто подсказать в вопросе: Как сохранить логин и пароль при авторизации пользователя на rdp на отдельный сервер 1С в домене? Если ставить сохранить, то он не сохраняется и просит пароль. Начальник дал задачу
 
 
В принципе согласен с высказываниями от других людей. В данном случае наберусь опыта, начитаюсь, подниму всё. А если не подниму, то уволят
 
В данный момент 3 компьютера и сервер бухгалтерский в домен ввели на стадию тестирования. Пока всё работает успешно и 1С. Остаются вопросы с настройками и паролями к разным программам, которые знает только пользователь и нам не дает личные данные.
 
 
 
Добавлено:
Всем спасибо за советы. Буду пробовать. Можно тему закрывать

Всего записей: 8 | Зарегистр. 22-09-2016 | Отправлено: 01:46 14-02-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Поднятие доменной инфраструктуры в офисе


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru