Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Зачем нужна публикация расшаренных ресурсов в Active Direct?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть у меня 100-ни расшаренных папок пользователей на сервере. Умные люди подсказывают, что мол  их нужно опубликовать в AD, а ещет лучше разнести по разным Organisation Unit согласно подразделениям предприятия. Только вот я не пойму зачем это нужно и какова от этого польза?

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 10:28 09-03-2005
Leecher



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reyst
1.Чтобы ищущие могли найти нужную им шару (очень неплохо помогают описания расшаренных ресурсов)
2. Чтобы назначать права для желающих погулять по шарам

Всего записей: 539 | Зарегистр. 18-10-2003 | Отправлено: 11:54 09-03-2005
reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leecher
 
1. Папки пользователей подключаются у меня сетевыми дисками при вхоже в сеть, поэтому поиск как таковой не очень нужен, а при желании можно воспользоваться командой поиска или задать Выполнить: \\server и будут доступны все расшаренные ресурсы на сервере.
 
2. Права можно назначить в свойствах доступа во вкладках Security и Sharing самого ресурса и непубликуя его в AD.

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 12:16 09-03-2005
Leecher



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reyst

Цитата:
 1. Папки пользователей подключаются у меня сетевыми дисками при вхоже в сеть, поэтому поиск как таковой не очень нужен, а при желании можно воспользоваться командой поиска или задать Выполнить: \\server и будут доступны все расшаренные ресурсы на сервере.  

Чтобы не надо было искать, существует каталог - для непродвинутых пользователей

Цитата:
 2. Права можно назначить в свойствах доступа во вкладках Security и Sharing самого ресурса и непубликуя его в AD.

Для разграничения доступа в самом каталоге - не всем везде надо... Да и централизовано можно управлять - например добавить разрешения в группу для пользователя не назначая прав на конкретный ресурс...
Все эти удобства применимы для действительно больших организаций.
Если сеть не сильно большая - можно делать и вручную на каждой конкретной машинке

Всего записей: 539 | Зарегистр. 18-10-2003 | Отправлено: 12:30 09-03-2005
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Публикация папок (равно как и любой другой информации - например баз SQL серверов илм принтеров) в Active Directory удобна по двум причинам.
Первая и основная - удобство поиска из единой консоли.
Вторая, - скорость хождения по нетбиос ресурсам в крупной сети обычно мягко-говоря раздражает. Если объект опубликован в AD, то до него можно добраться по ntds://domain_name/... - что напорядок шустрее.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:02 09-03-2005
reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo

Цитата:
хождения по нетбиос ресурсам в крупной сети

 
насколько я понимаю публикация расшаренных ресурсов в АД наиболее эфективна, если сами ресурсы распорошены по сети, если же они находятся централизованно на сервере, то толку от этого мало ...

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 18:45 09-03-2005
Leecher



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reyst

Цитата:
 насколько я понимаю публикация расшаренных ресурсов в АД наиболее эфективна, если сами ресурсы распорошены по сети, если же они находятся централизованно на сервере, то толку от этого мало ...  

Ты прав... Но не все ресурсы нужно показывать - а в AD это проще

Всего записей: 539 | Зарегистр. 18-10-2003 | Отправлено: 18:58 09-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если сами ресурсы распорошены по сети

Тут уже DFS хорошо поможет
Публикация в этом случае, ИМХО, не лучший выход

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 19:45 09-03-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
то до него можно добраться по ntds://domain_name/... - что напорядок шустрее.

можно подробнее? или ссылку. Как это будет выглядить в реалиях WinXP, где нет браузинга по Каталогу, как это было в 2000.
XP вообще на ntds:// реагирует как на news://
Я пробовал организовать обзор в Каталоге как это было в 2000, но у меня не получилось. Тут даже тема пробегала, если я правильно помню. НО решения там нет.

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3799 | Зарегистр. 16-07-2004 | Отправлено: 23:32 09-03-2005
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вообще, конечно, стоит Netbios в домене совсем отключить как пережиток прошлого.
И вопрос про публикацию папок в AD отпадет сам собой

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 08:04 10-03-2005
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KostiKL

Цитата:
Тут уже DFS хорошо поможет  

Ты поднимал сам?
если да, то какие плюсы дало?

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 10:17 10-03-2005
ctolnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да для удобство сделано. Тут можно тогда и вопрос поднять на фига AD нужно? Ведь можно все права и на сервере раздать тоже прописать пользователей и всё. По тем же причинам для чего нужно наличие службы каталога и нужна публикация.

Всего записей: 460 | Зарегистр. 25-10-2001 | Отправлено: 10:48 10-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
Поднимал
Плюс только один, но большой...
Юзверьки все в одну папку ходят, а не 15 разным серверам + получилось хранить пару копий важных папок
Очень удобно!
 
Добавлено:
По поводу

Цитата:
стоит Netbios в домене совсем отключить как пережиток прошлого

у меня есть одно большое возражение

Цитата:
если хотите запретить пользователю входить в систему с некоторых рабочих станций  (Computer Restrictions), необходимо включить передачу NetBIOS поверх TCP/IP, так как ограничение применяется к имени компьютера, а не к МАС-адресу (Media Access Control) его сетевой платы


Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 19:53 15-03-2005 | Исправлено: KostiKL, 19:59 15-03-2005
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KostiKL - немного уже вне основной темы, но Computer Restrictions это дикий анахронизм. Сейчас принято делать ограничения через Group Policy - право Logon Locally и Logon by network.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 21:27 15-03-2005
Wizzard_ua



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а где о этом всем, и о том, как настроить почитать можно? а то делать надо, делаю сейчас как автор топа, куча папок, куча груп пользователей и даю разный доступ .. но хотелось бы изначально настроить так, как будет лучше, надежнее, быстрее ..

Всего записей: 536 | Зарегистр. 15-04-2005 | Отправлено: 10:19 08-01-2007
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Зачем нужна публикация расшаренных ресурсов в Active Direct?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru