AD: какую архитектуру лучше реализовать?

Аватара пользователя
Vasosel

AD: какую архитектуру лучше реализовать?

Сообщение Vasosel »

Здравствуйте!

Помогите определиться, как лучше сделать!

Есть 5 офисов и VPN между ними. В двух офисах поднят AD (между собой никак не связаны), в остальных рабочая группа. Один офис является центральным.

Необходимо сделать доступ к файлам и папкам центрального офиса из всех остальных, разграничивая права доступа.

Пользователи частенько переезжают между офисами.

Есть мысль: поставить в центральном офисе контроллер АД, и файл-сервер, в остальных поставить дополнительные контроллеры, которые по совместительству будут файл-серверами.



Вопросы:

0) может есть лучший вариант? Например, подчиненные домены, или лес доменов...

1) при пропадании сети сколько будет жить офис на доп.контроллере?

2) файл-сервер+доп.контроллер на одной машине: не будет ли проблем?

3) какие настройки необходимо произвести, чтобы рабочая станция при логоне нагружала доп.контроллер, а не основной?

4) При выпадании основного контроллера домена как долго все проживет?
Аватара пользователя
Dimas_83

Re: AD: какую архитектуру лучше реализовать?

Сообщение Dimas_83 »

Один домен, 5 сайтов

В каждом сайте по контроллеру домена

Настриваешь репликации, все работает

в АД создаешь 5 OU и более и делай с ними ШО хочешь Изображение



При выпадении любого из КД все будет работать

Делать надо резервные копии ГК



4 пункт не понял.. на 2* виндах такого уже нет, есть эмулятор для смешанного режима работы

Просто есть КД с ГК, а есть КД без ГК, плюс 5 FSMO между ними можешь распределить
Аватара пользователя
RaZZoRRo

Re: AD: какую архитектуру лучше реализовать?

Сообщение RaZZoRRo »

2 Vasosel



Рабочая станция определяет свое местоположение в сети , сообщая адрес своей подсети первому серверу AD с кот. ей удалось связаться.

Этот сервер с помощью полученных данных от клиента ищет обьект типа "Site" , соответствующий подсети клиента и если данный сервер принадлежит другой подсети , то он сообщает рабочей станции об адресе более близкого к ней сервера.
Аватара пользователя
Vasosel

Re: AD: какую архитектуру лучше реализовать?

Сообщение Vasosel »

Создал два сайта и две подсетки, связал их друг с другом.



Как заставить рабочую станцию обращаться к тому контроллеру домена, который находится в локалке?

Или система сама это просечь должна?
Аватара пользователя
Vasosel

Re: AD: какую архитектуру лучше реализовать?

Сообщение Vasosel »

не понял опять

так ты пропиши настройки раб станций для конкретной подсети



192,168,0,*

255,255,255,0

192,168,0,1

192,168,0,1



192,168,1,*

255,255,255,0

192,168,1,1

192,168,1,1



и тогда каждая раб.станция будет обращаться к своему серваку
Аватара пользователя
Dimas_83

Re: AD: какую архитектуру лучше реализовать?

Сообщение Dimas_83 »

Есть еще такое понятие как глобальный каталог.

По умолчанию он хранится только на первом поднятом контроллере домена.

Тебе нужно во избежании тормоза (упал канал между филиалом и центральным офисом) поставить в свойствах сайта

Enable Universal Group Membership Caching но лучше Global Catalog (в свойствах сервера сайта)

Тогда все будет еще круче!
Аватара пользователя
Vasosel

Re: AD: какую архитектуру лучше реализовать?

Сообщение Vasosel »

Dimas_83





Каждая раб.станция видит все подсетки через VPN. Ей не надо указывать конкретно, к какому контроллеру обращаться?



Если локальный контроллер грохнется, она сможет управляться контроллером из другой подсетки?



и ещё...



Объясните тупому



Если у меня рабочая станция находится в подсетке 192.168.1.1, добавлен сайт XX и задана подсеть 192.168.1.0/24, связанная с сайтом ХХ, на рабочую станцию применятся групповые политики сайта ХХ?



или я что-то не догоняю?
Аватара пользователя
Dimas_83

Re: AD: какую архитектуру лучше реализовать?

Сообщение Dimas_83 »

Напиши в ДНС серверах все твои контроллеры, и при выходе из строя одного из них, сеть будет пересылать запросы на другой КД



Групповые политики рекомендую послушать здесь - подробно рассказывается о правилах применения политик от локальной до глобальной
http://www.microsoft.com/rus/events/...tid=1032300950






P.s. можешь проверить кое что, подключи в подсеть комп, но не вводи его в домен и попробуй по netbios имени обратиться к компу из другой подсети... что получится

У меня просто не видит так компы, а видит если прописать полностью имя с суффиксом домена

У компов, которые ввел в домен, все отлично



Забыл рассказать: дождись стабильной репликации, после этого ДНС будет работать стабильно
Аватара пользователя
RaZZoRRo

Re: AD: какую архитектуру лучше реализовать?

Сообщение RaZZoRRo »

2 Vasosel




Цитата:



Каждая раб.станция видит все подсетки через VPN. Ей не надо указывать конкретно, к какому контроллеру обращаться?



В процессе входа в систему клиент всегда пробует соединиться с КД расположенным в его сайте.
Аватара пользователя
Vasosel

Re: AD: какую архитектуру лучше реализовать?

Сообщение Vasosel »

RaZZoRRo



В этом-то и вопрос. Как клиент узнает, в каком сайте он находится? По своей подсетке? Или надо где-то явно указывать для каждой машины? Извиняюсь за ламерские вопросы, я никогда с сайтами не сталкивался.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»