Если честно, то не вижу большого смысла лепить домен (AD) на таком мелком количестве компов. Если сервак не "АХ!", да еще на нем ИСка какая-нить конторская крутится... Вот если юзеров от 50 штук, то ага...
Две сети - одна ваша, другая ихняя! И если поточнее насчёт "подключимся", то есть не к вам сеть цеплять будут, а вы к ней прицеплятся будете? Или как? Если их к вам цеплять будут - то смысл конечно есть, но а если вас к ним - то никакого. Если конечно только не по собственному желанию.
И стразу насчёт BDC - если один сервер будет выполнять столько функций (локалка, интеренет, DNS-сервер, файловый сервер и т.д.) представь какая паника начнётся если он упадёт конкретно (т.е. только Re-install). Поэтому по-хорошему надо бы ввести BDC - и часть функций на него кинуть, чтоб в случае чего им можно было PDC заменить.
к сведению - в вин2к3 нет понятия PDC и BDC. Есть 5 ролей домена, одна из которых (найдите сами какая, так, для самообразования) делает конкретный контроллер главным.
Кстати насчёт "нашей" и "ихней" сетей. Вот допустим так: у нас домен, а у них рабочая группа (как вариант - несколько). Получается мы будем видеть все из открытые ресурсы, а они наши нет, если не принять их в домен, так чтоли?
Мысль, конечно, очевидная, что в сети должно быть два контролера домена (вопрос распределния ролей между ними оставим), но тут разговор идет о 5-10 компах (!) и на них поднимать 2 DC, ИМХО, перебор. (Можно на одной из машин поставить дополнительный винт и на него делать бекап по сети).
Цитата:
И стразу насчёт BDC - если один сервер будет выполнять столько функций (локалка, интеренет, DNS-сервер, файловый сервер и т.д.) представь какая паника начнётся если он упадёт конкретно (т.е. только Re-install). Поэтому по-хорошему надо бы ввести BDC - и часть функций на него кинуть, чтоб в случае чего им можно было PDC заменить.
Еще раз - делайте бекак-ап. Установка в2к3 + восстановление из полного бекапа - около 3-4 часов. (Учитывайте стоимость развертывания сети)
Slavians
Цитата:
Получается мы будем видеть все из открытые ресурсы, а они наши нет, если не принять их в домен, так чтоли?
Все можно ручками настроить. Так как вам будет удобно.
Однако, если вы захотите, чтобы пользователи из одной рабочей группы пользовались различными ресурсами вашего домена... Короче говоря, я бы задумался, чтобы ввести их в домен и/или организовать второй домен на основе их сети и настроить доверие между доменами.
Вы ребята, осторожней подходите к версии сервера и к выбору режима работы AD.
ActiveDirectory 2000-го и 2003-го в составе одного домена не интегрируются.
Будьте внимательны.
В любом случае, свяжитесь с нижним этажом, выясните, что у них стоит, перед тем, как что-то предпримать.
Поставьте для начала что-то одно: 2000 или 2003 (любой, кроме SmallBusiness) и смешанный режим ActiveDirectory.
Цитата:
Еще раз - делайте бекак-ап. Установка в2к3 + восстановление из полного бекапа - около 3-4 часов. (Учитывайте стоимость развертывания сети)
Лучше чем второй контроллер, на которого возложены роли контроллера домена с репликацией всех серверных служб, а главное, контроллера домена Active Directory, не придумано.
Бекап можно делать и нужно, но еще лучше установить 2-ой контроллер домена и бекапить.