Что ждет при переходе от раб. группы к домену?
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Что ждет при переходе от раб. группы к домену?
Здравствуйте! Интересует собственно сабж.
План пока обдумывается, имеется Win serv 2003 и порядка 20 раб. машин под XP и несколько сетевых устройств,
которые невозможно вогнать в домен (тогр. оборудование), но к которым должен обращаться сервер.
Будут ли видеть сервер машины которые не в домене, можно ли это сделать постепенно, не за один день (ночь).
В принципе интересует всё! Может кто такое проделывал уже? есть какие нить тонкости, подводные камни?
Буду благодарен, всем ответившим! Заранее спасибо!
План пока обдумывается, имеется Win serv 2003 и порядка 20 раб. машин под XP и несколько сетевых устройств,
которые невозможно вогнать в домен (тогр. оборудование), но к которым должен обращаться сервер.
Будут ли видеть сервер машины которые не в домене, можно ли это сделать постепенно, не за один день (ночь).
В принципе интересует всё! Может кто такое проделывал уже? есть какие нить тонкости, подводные камни?
Буду благодарен, всем ответившим! Заранее спасибо!
Дураков нет, есть инакомыслящие...
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- wnd
- сержант
- Сообщения: 261
- Зарегистрирован: 2008-02-28 4:42:10
- Откуда: Донецк -> Киев -> Chicago
Re: Что ждет при переходе от раб. группы к домену?
По сабж... Наступает всеобщее просветлениеHunta писал(а):Здравствуйте! Интересует собственно сабж.

Будет по ip, ну или по имени, если есть возможность прописать hostsHunta писал(а):План пока обдумывается, имеется Win serv 2003 и порядка 20 раб. машин под XP и несколько сетевых устройств,
которые невозможно вогнать в домен (тогр. оборудование), но к которым должен обращаться сервер.
Будут ли видеть сервер машины которые не в домене, можно ли это сделать постепенно, не за один день (ночь).

В свое время работал в супермаркете, ну так вся сетка была в домене, а всякие весы и кассы нет, замечательно с Oracle общались без присутствия в домене.
С такой постановкой задачи - одни подводные камниHunta писал(а):В принципе интересует всё! Может кто такое проделывал уже? есть какие нить тонкости, подводные камни?
Буду благодарен, всем ответившим! Заранее спасибо!

If builders built buildings the way programmers wrote programs, then the first woodpecker that came along would destroy civilization.
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
В данный момент пользователи созданы на сервере, и на раб машинах. При добавлении домена и поднятии AD я так понимаю пользователи пропадут, их надо будет добавлять в AD, я правильно понимаю? Есть ещё сервер, с которым происходит обмен информацией, но он в раб. группе и его трогать нельзя. Т.е. я так понимаю, на связь на устройства не в домене это не должно повлиять? Смотрите, поднимаю домен, устанавливая AD, завожу пользователей, назначаю права и всё??? Не пинайте сильно
за вопросы.

Дураков нет, есть инакомыслящие...
- buryanov
- ст. сержант
- Сообщения: 311
- Зарегистрирован: 2008-04-29 13:41:48
- Откуда: Харьков
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
Все пользователи останутся, но их использование будет проблематично.В данный момент пользователи созданы на сервере, и на раб машинах. При добавлении домена и поднятии AD я так понимаю пользователи пропадут, их надо будет добавлять в AD, я правильно понимаю?
Прийдётся настраивать аудентификацию.Есть ещё сервер, с которым происходит обмен информацией, но он в раб. группе и его трогать нельзя. Т.е. я так понимаю, на связь на устройства не в домене это не должно повлиять?
Незабыть настроить DNS, DHCP, GlobalCatalog. Лучше всего сделать отдельный сервер, настроить его(этот процес можно растянуть, необязательно всё делать ночью) и потом ввести рабочие станции в домен. Процес ввода в домен - одна перезагрузка + настройка понову клиентского ПО. А дальше все права будут зависить от твоей фантазииСмотрите, поднимаю домен, устанавливая AD, завожу пользователей, назначаю права и всё??? Не пинайте сильноза вопросы.
Дмитрий.
buryanov*ukr.net
icq# 118639660; skype: buryanov
buryanov*ukr.net
icq# 118639660; skype: buryanov
- wnd
- сержант
- Сообщения: 261
- Зарегистрирован: 2008-02-28 4:42:10
- Откуда: Донецк -> Киев -> Chicago
Re: Что ждет при переходе от раб. группы к домену?
Мой совет, почитай, что-нибудь по созданию сеток на основе Windows AD, уж сильно у тебя вопросы общие. Вариантов куча, как правильнее реализовать решать тебе. Если есть несколько бесхозных компов, то попробуй на них сэмулировать ситуацию, ну или в виртуальной машине.Hunta писал(а):Не пинайте сильноза вопросы.
If builders built buildings the way programmers wrote programs, then the first woodpecker that came along would destroy civilization.
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
Так и сделаю, буду копать! Всем спасибо....wnd писал(а):Если есть несколько бесхозных компов, то попробуй на них сэмулировать ситуацию...
Дураков нет, есть инакомыслящие...
- InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
Ставишь 2003 сервер на отдельный нормальный комп, желательно хорошо подготовленный: охлаждение и райд 1 уровня.
При поднятии АД включаешь режим совместимости с предыдущими версиями, после установки системы поднимаешь АД.
перед поднятием ад, не забудь поставить DNS и WINS на этой машине.
Потом смело поднимай саму АД, продумай сразу какое даш имя домену, после поднятия включи гостевую учетку.
Настрой сразу политики по минимуму, короче говоря загляни в GPO
Установи расширение оснастки для GPO, потому что тебе это понадобиться, посмотри в сторону IDEAL ADMINISTRATOR.
Подумай как ты это все сделаеш дальше, продумай какие имена будеш давать учетным записям на сервере в АД.
Продумай минимальную политику доступа, лучше сразу нарисуй на бумаге, где какой зверь какой доступ к какой папке должен иметь доступ.
Мигрируй первого клиента в домен под новый профиль, загрузись под админом, сделай копирование профиля пользователя с назначением ему прав, это делается в диспечере управления профилями.
Проверь чтобы все работало.
Обязательно набросай на бумагу все важные места в своей сети, и за что тебе могут оторвать голову.
Будут вопросы, пиши, чем сможем поможем.
При поднятии АД включаешь режим совместимости с предыдущими версиями, после установки системы поднимаешь АД.
перед поднятием ад, не забудь поставить DNS и WINS на этой машине.
Потом смело поднимай саму АД, продумай сразу какое даш имя домену, после поднятия включи гостевую учетку.
Настрой сразу политики по минимуму, короче говоря загляни в GPO
Установи расширение оснастки для GPO, потому что тебе это понадобиться, посмотри в сторону IDEAL ADMINISTRATOR.
Подумай как ты это все сделаеш дальше, продумай какие имена будеш давать учетным записям на сервере в АД.
Продумай минимальную политику доступа, лучше сразу нарисуй на бумаге, где какой зверь какой доступ к какой папке должен иметь доступ.
Мигрируй первого клиента в домен под новый профиль, загрузись под админом, сделай копирование профиля пользователя с назначением ему прав, это делается в диспечере управления профилями.
Проверь чтобы все работало.
Обязательно набросай на бумагу все важные места в своей сети, и за что тебе могут оторвать голову.
Будут вопросы, пиши, чем сможем поможем.
ну вот и сказочке конец, кто слушал, тот молодец.
- Hunta
- сержант
- Сообщения: 164
- Зарегистрирован: 2008-12-03 20:47:35
- Откуда: Калининград
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
Так в том то и проблема, что мне ни кто не даст ещё один сервак для поднятия всего этого, все это будет делаться без переустановки системы. Скорее всего попробую сделать на тестовой машине, проверю, разберусь, а вот потом придётся все повторять на работающем серваке. Просто в книгах описывается сразу поднятие домена с нуля, а вот переход от раб. группы к домену нет. Лан найду старый комп, вот и буду копать, если что буду по ходу спрашивать 

Дураков нет, есть инакомыслящие...
- InventoR
- ст. лейтенант
- Сообщения: 1344
- Зарегистрирован: 2006-12-10 19:43:25
- Контактная информация:
Re: Что ждет при переходе от раб. группы к домену?
В таком случае советую провести ревизию данного сервера на предмет его стабильной работы.
И обязательно посмотреть в журнал событий, выбрать все сбои в его работе за последний месяц, начиная от системных и заканчивая программными.
Перенос АД на другой комп, это не папку по F5 скопировать, это довольно серьезный процесс.
можешь что-то еще от сюда черпануть
http://www.samag.ru/cgi-bin/go.pl?q=art ... .2005;a=01
И обязательно посмотреть в журнал событий, выбрать все сбои в его работе за последний месяц, начиная от системных и заканчивая программными.
Перенос АД на другой комп, это не папку по F5 скопировать, это довольно серьезный процесс.
можешь что-то еще от сюда черпануть
http://www.samag.ru/cgi-bin/go.pl?q=art ... .2005;a=01
ну вот и сказочке конец, кто слушал, тот молодец.