![]() |
домен: софт+хард.
привет.
не знал как обозвать тему, прошу прощения.. не знал куда написать, вопросы разноплановые, если не туда, переместите, пожалуйста. что есть на данный момент: - головной офис (200 компов); - 4 удаленных офиса(10-80 компов), соединенных с главным оптоволокном. что нужно: до сих пор нет домена(!!!), хочется исправить эту досадную ситуацию. также сделать почту, файл-сервер, веб-сервер, инет-шлюз. возникает куча вопросов, а именно: 1) делать один домен(оптика-таки) или в каждый офис свой? 2) сколько брать серверов(стоечных) для всего этого хозяйства? по одному на каждую задачу? 3) какие брать сервера для такого количества компов(в общей сумме около 350)? 4) какой нужен софт(из дополнительных), для обеспечения всего этого, я полагаю: - сами операционки(2к3) - exchange - isa - mssql нужен? без него не обойтись? что забыл? для начала все, спасибо заранее. |
1.
Цитата:
2. Цитата:
Цитата:
Цитата:
Цитата:
2. |
Цитата:
Цитата:
а если сделать один домен и разбить все при помощи OU? Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
а если сделать два контроллера домена(основной и резервный) с одним лесом и одним доменом только в главном офисе, и разбить офисы при помощи OU? чем это грозит?
|
Цитата:
во-вторых если главный офис останнется без света, то удалённые пользователи не смогут залогинится на свои компы. в-третьих (главное): Цитата:
|
1. есть требование, чтобы всё находилось в главном офисе, и домен, и файл-сервер, и даже инет, так что трафик, думаю, не главное.
2. проблема, да. 3. делегирование прав на OU. проблема, имхо, только в электроэнергии. |
в догонку.
пример: 1. если сделать в каждый офис по домену и файловому серваку(с репликацией доменов, профилей пользователей и прочего), то при потере связи с главным - по сути, ничего не изменится и работать они будут в штатном режиме, а при последующем восстановлении связи все реплицируется нормально. 2. если сделать один домен и файловый сервер в главном офисе, и сделать репликацию между профилями пользователей филиалов с главным офисом, и связь потеряется, то доступ они будут иметь только локальный, с сохранением их профилей. оба утверждения верны? |
Цитата:
|
Цитата:
Код:
Для входа в систему не нужен доступ к глобальному каталогу: |
В АД есть понятие кеширования последних логинов. Т.е. даже при отсутсвии домен контроллера пользователь может залогинися на компьютери если до этого он входил но него, и при условии что с этим компьютером работало после него пользователей не больше чем забито в кеше, поумолчанию по мойму 10.
А ресурсы естественно будут не доступны, хотя в w2k3 и есть понятие кеширования сетевых файлов. |
Время: 13:59. |
Время: 13:59.
© OSzone.net 2001-