Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   1 домен на два офиса в разных городах (http://forum.oszone.net/showthread.php?t=312357)

sacredboy 04-03-2016 23:55 2612998

1 домен на два офиса в разных городах
 
Здравствуйте.

В городе X есть компания в которой есть домен company.local. В городе Y открылся филиал этой компании.

Скажите пожлауйста, можно ли сделать так, чтобы домен филиала тоже назывался company.local и чтобы база AD была одинаковая и в головном офисе и в филиале? Т.с. как бы два контроллера домена, только в разных городах.

ko4evneg 05-03-2016 01:08 2613011

Почему нет? Связываете сеть между офисами (например VPN), и ставите второй контроллер в новом офисе на случай его разрыва. Можно обойтись существующими контроллерами, но тогда после разрыва у удаленного офиса будут проблемы.

Iska 05-03-2016 01:22 2613013

Главное, корректно разделите его на два сайта.

sacredboy 05-03-2016 02:04 2613020

Цитата:

Цитата ko4evneg
Почему нет? Связываете сеть между офисами (например VPN), и ставите второй контроллер в новом офисе на случай его разрыва. Можно обойтись существующими контроллерами, но тогда после разрыва у удаленного офиса будут проблемы. »

Планируется пока по одному КД в каждом офисе.

Цитата:

Цитата Iska
Главное, корректно разделите его на два сайта. »

Если вам не сложно опишите, пожалуйста, пошагово это процесс, без деталей конечно. На данный момент в офисе X стоит 1 КД dc1.company.local, а в филиале Y также стоит 1 КД dc2.company.local. Уточню, филиал не то что в другом городе, а точнее в другой стране (если это имеет значение).

Elven 05-03-2016 12:39 2613094

Если все политики централизованы, то не имеет смысла ставить в филиал полновесный контроллер. Имхо, проще было бы обойтись RODC. Он для этого и придуман был, вроде как.

ko4evneg 05-03-2016 16:32 2613131

Цитата:

Цитата sacredboy
Если вам не сложно опишите, пожалуйста, пошагово это процесс, без деталей конечно. На данный момент в офисе X стоит 1 КД dc1.company.local, а в филиале Y также стоит 1 КД dc2.company.local. Уточню, филиал не то что в другом городе, а точнее в другой стране (если это имеет значение). »

Создаете подсети для нового и старого филиалов, привязываете их к двум сайтам и раскидываете контроллеры по этим сайтам. Вот тут по скриншотам в принципе понятно.

sacredboy 06-03-2016 00:28 2613205

Цитата:

Цитата Elven
Если все политики централизованы, то не имеет смысла ставить в филиал полновесный контроллер. Имхо, проще было бы обойтись RODC. Он для этого и придуман был, вроде как. »

Можно было бы, но в другом городе есть свой админ. :)

sacredboy 06-03-2016 14:58 2613295

Ребята спасибо большое. С сайтом разобрался. Остался один вопрос. Как пользователи из города X могут обращаться к общим папкам в городе Y и наоборот. Нужно ли общие папки публиковать?

ko4evneg 06-03-2016 17:51 2613343

Цитата:

Цитата sacredboy
Ребята спасибо большое. С сайтом разобрался. Остался один вопрос. Как пользователи из города X могут обращаться к общим папкам в городе Y и наоборот. Нужно ли общие папки публиковать? »

А в чем вопрос опять же? Для доступа к общим папкам нужна связность L3 (вариант с шарой и клиентом в одном броадкаст домене не рассматриваем) между клиентом и сервером, и чтобы клиент мог разрешать имя шары (то бишь сделать имя в DNS, или нацеливать клиента на DNS который знает о шаре).

sacredboy 07-03-2016 00:38 2613462

Оказалось просто по имени ресурса типа \\имя_компьютера\имя_ресурса.

Ну и последний наверно вопрос. RODC тоже по такой же схеме вводится в домен? Всмысле через сайт если находится в другом месте?

sacredboy 09-10-2016 03:58 2676280

Если сайты или домены контроллеров стоят за файерволлами, какие порты надо открыть для репликации между сайтами?

ko4evneg 10-10-2016 13:10 2676629

Изучайте :)

А вообще если канал защищен, как правило между DC открывают полностью доступ как правило, чтобы не морочиться с таким количеством портов

sergentum 11-10-2016 05:49 2676860

Уважаемые, можно я спрошу по аналогичной ситуации.
Слышал что в вин7 про можно выставить максимальный интервал синхронизации с КД например в месяц. Цель - не ставить второй КД в филиале. То есть чтобы клиентские пк стали более терпимы к отстутствию КД. Можно ли сделать так и какие проблемы предполагаете?

ko4evneg 11-10-2016 10:39 2676901

Цитата:

Цитата sergentum
Уважаемые, можно я спрошу по аналогичной ситуации.
Слышал что в вин7 про можно выставить максимальный интервал синхронизации с КД например в месяц. Цель - не ставить второй КД в филиале. То есть чтобы клиентские пк стали более терпимы к отстутствию КД. Можно ли сделать так и какие проблемы предполагаете? »

Проблемы:
1) через месяц (по умолчанию) может смениться пароль учетки компьютера и при следующем подключении к домену, компьютер не сможет установить к нему канал связи, придется перевводить.
2) логи всегда будет по кешированным учетным данным
3) не будет управления из домена

Учитывая последние пункты, зачем там вообще домен в таком случае?

sergentum 11-10-2016 10:58 2676910

ko4evneg, я не имею в виду что связь с доменом будет появляться реже раза в месяц. я к тому что хотя бы недельные проблемы со связью не будут мешать логиниться на комп. а домен для того чтобы все таки когда связь появится применились политики и всё такое


Время: 22:06.

Время: 22:06.
© OSzone.net 2001-