Страница 1 из 1

Контроллер домена

Добавлено: 2006-04-03 18:45:21
northern
Требуется просвещение темноты :) . Вот сколько всего перечитал за КД - хоть убей так и не могу понять для чего они нужны на практике, в чём изюминка? Кто-нибудь может изложить своё видение этой темы, грамотно, без лишних слов.

Добавлено: 2006-04-03 22:10:40
Alex Keda
Ну, типа, много компов у тебя. На каждом пользователь под своей учёткой. Все надо куда-то доступ (к примеру пара серверов есть) - надо прописать пользователя на компе, на сервере - чтоб пароли совпадали... и так с каждым. а серверов - не сколько...
а поставли маше из отдела маркетинга цветной принтер - надо на него печатать - всех надо там прописать...
С домено проще - один раз на сервере прописал и всё.

Опять ситуация - надо ограничить пользователей - ну чтоб джипеги например на рабочий стол не пихали (в 2000 это прилично замедляло работу...) - надо до каждого дойти всем реестр порпавить или политики локальные - тут один раз на контроллере домена.
Вообще возможнотей море - софт устанавливать всем централизованно, обновлять всех со своего сервера...

Добавлено: 2006-04-04 8:41:29
trubb
добавлю тоже самое и с увольнением юзера -
вырубил его в домене - хрен он куда зайдет - а так все машины оббегать приходилось...

Добавлено: 2006-04-04 8:43:26
trubb
опять же куча софта привязана к домену - тот же ексчендж или скуль сервер....

Добавлено: 2006-04-04 8:47:06
trubb
перемещаемые профили, выполнение скриптов логон-логофф, время входа на комп
срок действия учетки и т.д. - много всего...
опять же это база данных все таки - можно в ней хранить все данные о юзере
кроме логина и пароля...

________________
остановите меня!!!!!!!

Добавлено: 2006-04-04 9:07:31
Alex Keda
trubb писал(а):________________
остановите меня!!!!!!!
это ты к чему...

Добавлено: 2006-04-04 10:58:48
trubb
к этому : еще че-нить про АД написать?

Добавлено: 2006-04-04 13:21:32
northern
Конечно пиши, чем больше инфы тем, лучше, а понимание придёт, попозже.

Добавлено: 2006-04-04 21:55:55
northern
В связи с последними событиями на работе, КД придётся подымать мне. :) Вот тока вопрос, КД у нас был на линухе, машины 98 и xp - около 20 (в офисе). Стояла самба 2.х, как мне говорил админ - она хр не тянула. Да, так вот, что я хотел спросить, есть ли смысл целиться на юниксы или лучще на винду сразу?
=
Да, лиссяре и траббу - граднд мерси :P , понимаю с полуслова, жаль мы далеко друг от друга живём. :(

Добавлено: 2006-04-04 22:06:26
Alex Keda
northern писал(а):В связи с последними событиями на работе, КД придётся подымать мне. :)
админа посадили чтоль?

под виндой политики... самба - она просто узеров по большом счёту держит и всё.... к тому же админ прав - хотя вроде 3.х может и икспи и 2003... но не пробовал...

Добавлено: 2006-04-04 22:15:50
northern
админа посадили чтоль?
Да не, :) админ не наш, раньше мы входили в концерн, а щас нет. Так он по старой дружбе нам админит иногда. Но линух тоже не знал, тоже на фре сидит :)
=
Т.е маше из отдела маркетинга цветной принтер поставят - надо на него печатать - всех надо там прописать не прокатит на самбе?

Добавлено: 2006-04-04 22:28:24
Alex Keda
Всё-таки я б виндовый порекомендовал. Пусть глюков больше но больше и возможностей и гибче будет. И в настройке проще.

Добавлено: 2006-04-04 22:54:45
zorg
Плюсы то укзали, а про минусы!??! ;)
Если КД накрылся, то все соответственно отдыхают, если учётки не созданы и юзеры правов админских не имеют, то войти в свой комп они не смогут, то же самое бут наблюдаться если проблемы с сетью, к примеру перегрузил КД когда ребята работали в сети, для доступа к ресурсам сервака чаще всего им придётся тоже перегрузиться!!

А так Лиссяра прав лучше КД собрать на Виндах, поднять его проблем то нет в принципе, а вот админить и граммотно настроить тут нужна постараться!! :)
Да и лучше уже тогда брать 2003 сервак, он работает по устойчивее и побыстрее, правда и более запутан! :)
Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД, хотя плюс админства юзеров из одного места очень очень много значит! :)))) :?

Добавлено: 2006-04-04 22:59:22
Alex Keda
zorg писал(а):Плюсы то укзали, а про минусы!??! ;)
Если КД накрылся, то все соответственно отдыхают, если учётки не созданы и юзеры правов админских не имеют, то войти в свой комп они не смогут, то же самое бут наблюдаться если проблемы с сетью, к примеру перегрузил КД когда ребята работали в сети, для доступа к ресурсам сервака чаще всего им придётся тоже перегрузиться!!
с первым согласен, со вторым - нет. Да, накрылся - то всё. Помню весёлую ночь когда улетел винт - всех забивал по памяти сидел, потом всех обходил, вводил в домен, копировал старые профили....
насчёт перезагрузки - наблюдал на 2000 - да бывало такое, на 2003 - редкость - обычно без перезагрузки понимают что контроллер снова в сети....

Добавлено: 2006-04-04 23:05:44
zorg
Ага, вот я и говорю, что лучше 2003, так как у меня до сих пор КД на 2000 :) и у него такое случается! :)

Добавлено: 2006-04-04 23:48:40
northern
Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД
поясни мысль.

Добавлено: 2006-04-04 23:57:14
zorg
northern писал(а):
Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД
поясни мысль.
да понимаешь, раньше это был центральный офис, народу было побольше, теперь это просто центральный салон, но на нём попрежнему ещё крутиться почта, а в домене удобно рабоать с учётками, но задолбал спам, поэтому хочу попробовать способ Лиссяры в борьбе с ним и поставить почту на фре, а посему тогда домен мне нафиг не нужен, раз в нём не будет почты!!! Всё остальное легко админиться Radmin, не сползая с админского кресла, хотя к фре всё же сервак 2003 придётся поставить, так как 1С блин резервный будет всё же крутиться. А так там слишком разный народ работает, которому нужны разные права, проще каждую станцию настроить отдельно, чем это всё через политики домена проводить.

Добавлено: 2006-04-05 8:04:40
Alex Keda
Через группы... контейнеров насоздвал и всё...
очень даже гибко. конечно, с ручной настройкой каждой рабочей станции не сравнить, но тем не менее - когда компов больше 30-40 всё, руками смысла ничё делать не имеет - малейшее изменение и ты встрял на весь день - менять на всех компах...

Добавлено: 2006-04-05 12:19:06
trubb
опять же связка - ад + скуль + ексчендж + иса - юзера завел - дал все что нада в одном месте, там же его и грохнул - нет нужды по всем серверам скакать...

Добавлено: 2006-04-05 12:21:27
trubb
а насчет почты - лучше все равно 2 сервера ставить - фронтом что угодно в том числе и со спаморезкой, а на внутренний - эксчендж...

Добавлено: 2006-04-05 13:01:36
northern
опять же связка - ад + скуль + ексчендж + иса
а ты всем этим пользуешься?

Добавлено: 2006-04-05 14:38:34
northern
В общем-то смысл виндового КД мне понятен, хотя я думал о нём как о чём-то таинственном :)
На линухе у меня был DHCP, WINS, каталоги юзверей, и при загрузке 98 он ей впихивал батничек, создавался сетевой диск и кое-что прикрывалось в реестре, вот собсно и всё что он делал.

Добавлено: 2006-04-06 8:14:15
trubb
northern писал(а):
опять же связка - ад + скуль + ексчендж + иса
а ты всем этим пользуешься?
первыми 2 сам, скоро ексчендж добавлю...
у соседей все это целиком пашет...

Добавлено: 2006-05-04 7:07:35
Urgor
lissyara писал(а):Да, накрылся - то всё. Помню весёлую ночь когда улетел винт - всех забивал по памяти сидел, потом всех обходил, вводил в домен, копировал старые профили....
Для этих целей мона на старом железе (у мя на 800 дюроне) второй контроллер поднять. Будет только записи бэкапить... а при падениии с него все на свежеподнятый влет перекидывается. :) А то 200 машин за одну ночь врядли руками затащишь...
Да и ексчендж без домена не поставишь, а в некоторых конторрах руководство только на ем почту хочект видеть...