Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Консультация в поднятии домена (http://forum.oszone.net/showthread.php?t=229054)

alexdomovoi 28-02-2012 22:25 1868771

Консультация в поднятии домена
 
Собственно начну с малого, rtfm в процессе чтения, собственно выделили новый сервер с 2008r2 и пришел момент внедрения домена в организации, и с этим возникли вопросы:

1. Организация 55 человек, домен планировал одноуровневый в организации порядка 5 отделов в которых политика безопасности немного разная и тут возникает вопрос как организовать в домене это с помощью OU или с помощью групп? Тоесть сделать каждый отдел как организационную единицу и для каждой OU сделать свои политики?
2. У каждого пользователя в организации цепляется порядка 4-5 общих сетевых дисков, НО при этом + 1 диск цепляется чисто свой под фамилией, как это прописать в GPO? обязательно писать скрипт? или как-то можно прикрутить это все без bat и vbs файлов ?
3. И тут возник еще один вопрос до 2008 стояло 3 сервера с 2003 теперь так как контролер домена стал сервер с 2008, и + 2 сервера с 2003 планирую ввести как дополнительные контроллеры домена, в случае упадка 2008 сможет ли 2003 нормально пахать? (просто я на виртуалке сделал похожую ситуацию поставил 2008 + 2003 + XP и сделав домен все ввел в домен, все учетки среплицировались на 2003, потом выключив все я запустил сначала 2003 и машину с ХР и как не странно все заработало и сервак авторизовался в домене и так же машина с ХР авторизовалась при этом 2008 был выключен, сразу оговорюсь никаких ролей я не захватывал и вообще ничего не делал).

Собственно пока все в процессе буду дописывать возникающие вопросы. Спасибо!

exo 29-02-2012 00:21 1868854

Цитата:

Цитата alexdomovoi
Тоесть сделать каждый отдел как организационную единицу и для каждой OU сделать свои политики? »

да

Цитата:

Цитата alexdomovoi
НО при этом + 1 диск цепляется чисто свой под фамилией, как это прописать в GPO? обязательно писать скрипт? »

GPO предпочтения - мапирование дисков. Указать переменную %username%

Цитата:

Цитата alexdomovoi
в случае упадка 2008 сможет ли 2003 нормально пахать? »

Цитата:

Цитата alexdomovoi
как не странно все заработало »

тогда странный вопрос, если всё заработало.

Delirium 29-02-2012 01:37 1868890

Цитата:

Цитата alexdomovoi
в случае упадка 2008 сможет ли 2003 нормально пахать? »

Если этот контроллер обновлял схему до 2008, то будет работать.
Цитата:

Цитата alexdomovoi
оговорюсь никаких ролей я не захватывал и вообще ничего не делал »

Ну вот это плохо. Да, если не передать роли, сначала все будет работать, но если что то пойдет не так, то потом часами сидеть в ntdsutil, перекидывать роли вжесткую, чистить домен и т.д. Зачем?
Проще обновить схему на 2003 контроллере, сделать 2008-ой контроллером + глобальным каталогом + DNS сервером. Роли попереносить куда требуется. Тогда и проблем не будет.
А по поводу безопасности верно мыслишь, создаешь как отдельные OU, так и группы пользователей. OU Для политики, группы для гибкого управления пользователями.

Для сетевых дисков можно сделать 1 батник, или же через GPO. Для подключения личной папки в профиле пользователя - вкладка Профиль - Домашняя папка - подключить К... - пишешь \\server\share\%username%. На сервере есть папка, совпадающая с логином пользователя. В это случае иванову подключится \\server\share\ivanov, петрову - petrov.

alexdomovoi 29-02-2012 10:33 1869037

Тыкните носом если не трудно где сделать в GPO для OU подключение нескольких дисков для пользователя? как подключить один диск нашел в профиле пользователя, а вот массово на всю OU как? в прикрепленном файлике отметьте если не трудно.

snark 29-02-2012 11:19 1869059

Конфигурация пользователя - Настройка - Конфигурация Windows - Сопоставления дисков.

exo 29-02-2012 12:28 1869100

Предварительно, диск можно создать в Active Directory:

настройка самой политики. У меня она применяется к OU Пользователи и только тем, кто в группе Disk P

rybinpv 29-02-2012 16:58 1869317

А можно еще Group Policy Preferences воспользоваться, там можно гибкие условия задавать по мапированию дисков пользователям.

alexdomovoi 13-03-2012 19:37 1878511

И все же попробовав много раз установив на клиентской машине с ХР обновление KB943729 (собственно CSE) ничего у меня так и не выходит диск так и не мапируется.

exo 13-03-2012 21:33 1878621

Цитата:

Цитата alexdomovoi
ничего у меня так и не выходит диск так и не мапируется. »

что в логах о политике в ХР ?

alexdomovoi 14-03-2012 06:17 1878796

Короче говоря не знаю что случилось либо все обновления упали на XP но диски нормально стали сопоставляться поэтому пока проблема ушла

и вопрос вдогонку где скачать все обновление одним пакетом которые накатываются поверх sp3 на xp только без Windows Genuine Advantage

alexdomovoi 19-03-2012 20:57 1882709

понял в чем оказалась проблема, сервак позывал время на час меньше чем клиентская машина в итоге GPO не применялись, скажите как это отключить?

ugara 20-03-2012 15:14 1883297

alexdomovoi, я думаю что у вас не установлены обновления для смены часовых поясов.

alexdomovoi 20-03-2012 21:32 1883534

на клиентских с XP есть обновы на сервак не падают так как 30 дней прошло и не активировал так как нет ключа, поэтому и не падают на него обновления

alexdomovoi 28-03-2012 13:12 1888468

Подскажите, на серваке два интерфейса сетевых оба смотрят в одну сеть, через один интерфейс работает HYPER-V второй оставил чисто для нужд DC и разных баз, так вот при запуске dcpromo и установки AD через какой интерфейс будут работать пользователи с физическим сервером?

brass_net 28-03-2012 13:16 1888474

Цитата:

Цитата alexdomovoi
и не активировал так как нет ключа, поэтому и не падают на него обновления »

Ерунда, обновления от активации никак не зависят, тем более этот фикс доступен в открытой закачке.

alexdomovoi 28-03-2012 13:48 1888499

C проблемой обновления разобрался

exo 28-03-2012 14:08 1888507

Цитата:

Цитата brass_net
Ерунда, обновления от активации никак не зависят »

ещё как зависят. без активации не будут авто-устанавливаться "дополнительные" обновления. А критические будут.

alexdomovoi 28-03-2012 14:13 1888511

а по этому вопросу подскажите "на серваке два интерфейса сетевых оба смотрят в одну сеть, через один интерфейс работает HYPER-V второй оставил чисто для нужд DC и разных баз, так вот при запуске dcpromo и установки AD через какой интерфейс будут работать пользователи с физическим сервером?
"

brass_net 28-03-2012 14:34 1888540

Цитата:

Цитата exo
без активации не будут авто-устанавливаться "дополнительные" »

Вот именно...
Для среднего потребителя там почти нет ничего ценного, а все нужное прекрасно ставится и с левыми ключами и кряками, включая и патч для временных зон.

alexdomovoi 28-03-2012 15:53 1888600

Собственно по разделению сетевых карт разобрался в HYPER-V можно полностью забрать 1 карту сетевую, а у клиентов просто надо прописать dns ip другой сетевой карты

exo 28-03-2012 16:27 1888639

Цитата:

Цитата alexdomovoi
а у клиентов просто надо прописать dns ip другой сетевой карты »

в этом случае они будут использовать серевер только как ДНС, а как контроллер домена - зависит от того, что прописано в ДНС.
Если в ДНС есть запись о домене и контроллере домена указывающая на IP сетевой для Hyper-V - её и будут использовать.
А какой адрес зарегистрировался в ДНС - надо смотреть.

alexdomovoi 29-03-2012 12:44 1889206

Посмотрел все правильно установился КД, на нужный интерфейс

alexdomovoi 13-05-2012 23:04 1915405

Дополнительный вопрос скажите у меня в организации есть еще пару продвинутых юзеров в своих отделах, дабы меня не дергали они обновляют проги и т.д. не хотелось бы давать им админов домена, но в тоже время хотелось бы что бы они хотя бы проги ну и так по мелочи рулили, не трогая важные вещи на КД, как это сделать? Дать администраторов предприятия? И еще как узнать в чем отличие адм дом. адм. предпр.?

leonty 13-05-2012 23:31 1915424

Цитата:

Цитата alexdomovoi
как это сделать? »

добавить в локальную группу опытных пользователей, ну или локальных администраторов.

alexdomovoi 13-05-2012 23:59 1915432

а с этим? И еще как узнать в чем отличие адм дом. адм. предпр.?

exo 14-05-2012 00:20 1915441

Цитата:

Цитата alexdomovoi
еще как узнать »

поиск рулит...

http://technet.microsoft.com/ru-ru/l...(v=ws.10).aspx

alexdomovoi 17-05-2012 22:13 1917904

Подскажите вот еще что, на сервере сделал групповую политику на создание ярлыков и маппирование дисков , так вот ярлыки то создаются, а диски при первом запуске не цепляються сразу комп перезапускаешь и тогда политика применяется, в чем может быть дело ( в логах чисто)?

exo 18-05-2012 00:06 1917959

Цитата:

Цитата alexdomovoi
на сервере сделал групповую политику на создание ярлыков и маппирование дисков »

скрины? в логах должны быть следы политики.

leonty 18-05-2012 00:08 1917960

Цитата:

Цитата alexdomovoi
а диски при первом запуске не цепляються сразу, комп перезапускаешь и тогда ...»

каким образом Вы их маппируете?

alexdomovoi 18-05-2012 09:00 1918069

Одна политика по ярлыкам не применилась из за отсутствия подключения к сетевому диску так как он как раз и не цепанулся по GPO, время с серваком синхронизировалось куда копать?

alexdomovoi 19-05-2012 21:50 1918969

собственно обновлю

vaistor 21-05-2012 08:08 1919632

По поводу добавление пользователей в локальную группу администраторов, лучше всего это сделать через скрипт.
On Error Resume Next
Set ws = WScript.CreateObject ( "WScript.Shell" )
compname = ws.ExpandEnvironmentStrings ( "%COMPUTERNAME%" )
Set adGrp = GetObject ( "WinNT://" & compname & "/Администраторы,group" )
adGrp.Add ( "WinNT://domen/User Admins,group" )
Set adGrp = GetObject ( "WinNT://" & compname & "/Administrators,group" )
adGrp.Add ( "WinNT://domen/User Admins,group" )
И применить этот скрипт на OU computers.

alexdomovoi 21-05-2012 17:36 1919978

за это спасибо но тема не постоянного подключения сетевых дисков с помощью GPO не раскрыта может кто то подскажет?

alexdomovoi 28-05-2012 13:04 1923861

тук тук

exo 29-05-2012 18:32 1924625

Цитата:

Цитата exo
в логах должны быть следы политики. »


alexdomovoi 30-05-2012 09:14 1924843

я выложил на 3 странице скрины логов

exo 30-05-2012 10:46 1924879

Цитата:

Цитата alexdomovoi
я выложил на 3 странице скрины логов »

это скрин о ярлыке. с ним мы разобрались. логи о политике с диском.

alexdomovoi 30-05-2012 16:56 1925065

Так вот в том то и дело что нет никаких ошибок в логах и подключается через раз, то подцепляются все то ни одного, но сейчас вроде статистика стала нормальная в том плане что цепляются все. Вот выходит одно предупреждение на счет диска G, но он цепляется нормально..

exo 30-05-2012 17:14 1925078

Цитата:

Цитата alexdomovoi
30.05.png »

отказано в доступе... права на папках норм?

rak11 31-05-2012 14:44 1925556

XP Windows..Format c:/s

exo 31-05-2012 16:52 1925621

Цитата:

Цитата rak11
XP Windows..Format c:/s »

мозжечок себе форматни


Цитата:

Цитата alexdomovoi
то подцепляются все то ни одного »

обновления все стоят?

alexdomovoi 01-06-2012 11:32 1925956

Ситуация такова тестовая машина с ХР стоит на виртуалке, и в сеть с доменом смотрит прекрасно, обновы накатил все полностью, права доступа на папки есть, но в системном журнале выходит все же одна ошибка по групповым политикам согласно диска G, но он подцепляется прекрасно, обновления всем пакетом взял отсель http://forum.oszone.net/thread-180712-37.html

exo 01-06-2012 11:45 1925963

Цитата:

Цитата alexdomovoi
права доступа на папки есть »

какие?

alexdomovoi 20-08-2012 15:49 1973394

Добрый день, подскажите создал в GPO правила мапирования дисков и создал правила для создания ярлыков, но эти ярлыки пути прокинуты на те диски которые маппируются, в итоге периодически сыпятся ошибки когда диск еще не подключился, можно как то сделать что бы сначала в GPO отрабатывалось правило маппирования дисков и только потом правило для ярлыков?

и еще как можно через GPO в 2008R2 сервере установить что
бы в IE версии 7:

в доверенные добавить ip определенные, далее в этой же закладке в доверенной
зоне разрешить ActiveX, отключить блокировку всплывающих окон, ну и вообще полностью рулить IE на клиентских машинах через групповые политики?

alexdomovoi 22-08-2012 12:19 1974591

подниму


Время: 18:38.

Время: 18:38.
© OSzone.net 2001-