Контроллер домена

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Контроллер домена

Непрочитанное сообщение northern » 2006-04-03 18:45:21

Требуется просвещение темноты :) . Вот сколько всего перечитал за КД - хоть убей так и не могу понять для чего они нужны на практике, в чём изюминка? Кто-нибудь может изложить своё видение этой темы, грамотно, без лишних слов.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-03 22:10:40

Ну, типа, много компов у тебя. На каждом пользователь под своей учёткой. Все надо куда-то доступ (к примеру пара серверов есть) - надо прописать пользователя на компе, на сервере - чтоб пароли совпадали... и так с каждым. а серверов - не сколько...
а поставли маше из отдела маркетинга цветной принтер - надо на него печатать - всех надо там прописать...
С домено проще - один раз на сервере прописал и всё.

Опять ситуация - надо ограничить пользователей - ну чтоб джипеги например на рабочий стол не пихали (в 2000 это прилично замедляло работу...) - надо до каждого дойти всем реестр порпавить или политики локальные - тут один раз на контроллере домена.
Вообще возможнотей море - софт устанавливать всем централизованно, обновлять всех со своего сервера...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-04 8:41:29

добавлю тоже самое и с увольнением юзера -
вырубил его в домене - хрен он куда зайдет - а так все машины оббегать приходилось...
иГрАюВсТрАйКбОл!

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-04 8:43:26

опять же куча софта привязана к домену - тот же ексчендж или скуль сервер....
иГрАюВсТрАйКбОл!

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-04 8:47:06

перемещаемые профили, выполнение скриптов логон-логофф, время входа на комп
срок действия учетки и т.д. - много всего...
опять же это база данных все таки - можно в ней хранить все данные о юзере
кроме логина и пароля...

________________
остановите меня!!!!!!!
иГрАюВсТрАйКбОл!

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-04 9:07:31

trubb писал(а):________________
остановите меня!!!!!!!
это ты к чему...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-04 10:58:48

к этому : еще че-нить про АД написать?
иГрАюВсТрАйКбОл!

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-04 13:21:32

Конечно пиши, чем больше инфы тем, лучше, а понимание придёт, попозже.

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-04 21:55:55

В связи с последними событиями на работе, КД придётся подымать мне. :) Вот тока вопрос, КД у нас был на линухе, машины 98 и xp - около 20 (в офисе). Стояла самба 2.х, как мне говорил админ - она хр не тянула. Да, так вот, что я хотел спросить, есть ли смысл целиться на юниксы или лучще на винду сразу?
=
Да, лиссяре и траббу - граднд мерси :P , понимаю с полуслова, жаль мы далеко друг от друга живём. :(

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-04 22:06:26

northern писал(а):В связи с последними событиями на работе, КД придётся подымать мне. :)
админа посадили чтоль?

под виндой политики... самба - она просто узеров по большом счёту держит и всё.... к тому же админ прав - хотя вроде 3.х может и икспи и 2003... но не пробовал...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-04 22:15:50

админа посадили чтоль?
Да не, :) админ не наш, раньше мы входили в концерн, а щас нет. Так он по старой дружбе нам админит иногда. Но линух тоже не знал, тоже на фре сидит :)
=
Т.е маше из отдела маркетинга цветной принтер поставят - надо на него печатать - всех надо там прописать не прокатит на самбе?

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-04 22:28:24

Всё-таки я б виндовый порекомендовал. Пусть глюков больше но больше и возможностей и гибче будет. И в настройке проще.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-04-04 22:54:45

Плюсы то укзали, а про минусы!??! ;)
Если КД накрылся, то все соответственно отдыхают, если учётки не созданы и юзеры правов админских не имеют, то войти в свой комп они не смогут, то же самое бут наблюдаться если проблемы с сетью, к примеру перегрузил КД когда ребята работали в сети, для доступа к ресурсам сервака чаще всего им придётся тоже перегрузиться!!

А так Лиссяра прав лучше КД собрать на Виндах, поднять его проблем то нет в принципе, а вот админить и граммотно настроить тут нужна постараться!! :)
Да и лучше уже тогда брать 2003 сервак, он работает по устойчивее и побыстрее, правда и более запутан! :)
Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД, хотя плюс админства юзеров из одного места очень очень много значит! :)))) :?
Всё дело в перце!! :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-04 22:59:22

zorg писал(а):Плюсы то укзали, а про минусы!??! ;)
Если КД накрылся, то все соответственно отдыхают, если учётки не созданы и юзеры правов админских не имеют, то войти в свой комп они не смогут, то же самое бут наблюдаться если проблемы с сетью, к примеру перегрузил КД когда ребята работали в сети, для доступа к ресурсам сервака чаще всего им придётся тоже перегрузиться!!
с первым согласен, со вторым - нет. Да, накрылся - то всё. Помню весёлую ночь когда улетел винт - всех забивал по памяти сидел, потом всех обходил, вводил в домен, копировал старые профили....
насчёт перезагрузки - наблюдал на 2000 - да бывало такое, на 2003 - редкость - обычно без перезагрузки понимают что контроллер снова в сети....
Убей их всех! Бог потом рассортирует...

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-04-04 23:05:44

Ага, вот я и говорю, что лучше 2003, так как у меня до сих пор КД на 2000 :) и у него такое случается! :)
Всё дело в перце!! :)

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-04 23:48:40

Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД
поясни мысль.

Аватара пользователя
zorg
лейтенант
Сообщения: 665
Зарегистрирован: 2006-03-01 22:25:36
Откуда: Санкт-Петербург

Непрочитанное сообщение zorg » 2006-04-04 23:57:14

northern писал(а):
Стоит у меня один КД, счас вот медленно подбираюсь к нему чтобы заменить на фрю, и вообще убрать КД
поясни мысль.
да понимаешь, раньше это был центральный офис, народу было побольше, теперь это просто центральный салон, но на нём попрежнему ещё крутиться почта, а в домене удобно рабоать с учётками, но задолбал спам, поэтому хочу попробовать способ Лиссяры в борьбе с ним и поставить почту на фре, а посему тогда домен мне нафиг не нужен, раз в нём не будет почты!!! Всё остальное легко админиться Radmin, не сползая с админского кресла, хотя к фре всё же сервак 2003 придётся поставить, так как 1С блин резервный будет всё же крутиться. А так там слишком разный народ работает, которому нужны разные права, проще каждую станцию настроить отдельно, чем это всё через политики домена проводить.
Всё дело в перце!! :)

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-05 8:04:40

Через группы... контейнеров насоздвал и всё...
очень даже гибко. конечно, с ручной настройкой каждой рабочей станции не сравнить, но тем не менее - когда компов больше 30-40 всё, руками смысла ничё делать не имеет - малейшее изменение и ты встрял на весь день - менять на всех компах...
Убей их всех! Бог потом рассортирует...

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-05 12:19:06

опять же связка - ад + скуль + ексчендж + иса - юзера завел - дал все что нада в одном месте, там же его и грохнул - нет нужды по всем серверам скакать...
иГрАюВсТрАйКбОл!

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-05 12:21:27

а насчет почты - лучше все равно 2 сервера ставить - фронтом что угодно в том числе и со спаморезкой, а на внутренний - эксчендж...
иГрАюВсТрАйКбОл!

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-05 13:01:36

опять же связка - ад + скуль + ексчендж + иса
а ты всем этим пользуешься?

Аватара пользователя
northern
лейтенант
Сообщения: 778
Зарегистрирован: 2006-02-08 20:48:45
Откуда: Днепропетровск
Контактная информация:

Непрочитанное сообщение northern » 2006-04-05 14:38:34

В общем-то смысл виндового КД мне понятен, хотя я думал о нём как о чём-то таинственном :)
На линухе у меня был DHCP, WINS, каталоги юзверей, и при загрузке 98 он ей впихивал батничек, создавался сетевой диск и кое-что прикрывалось в реестре, вот собсно и всё что он делал.

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

Непрочитанное сообщение trubb » 2006-04-06 8:14:15

northern писал(а):
опять же связка - ад + скуль + ексчендж + иса
а ты всем этим пользуешься?
первыми 2 сам, скоро ексчендж добавлю...
у соседей все это целиком пашет...
иГрАюВсТрАйКбОл!

Аватара пользователя
Urgor
лейтенант
Сообщения: 669
Зарегистрирован: 2006-03-14 16:30:18
Откуда: Гилея (СПб)
Контактная информация:

Непрочитанное сообщение Urgor » 2006-05-04 7:07:35

lissyara писал(а):Да, накрылся - то всё. Помню весёлую ночь когда улетел винт - всех забивал по памяти сидел, потом всех обходил, вводил в домен, копировал старые профили....
Для этих целей мона на старом железе (у мя на 800 дюроне) второй контроллер поднять. Будет только записи бэкапить... а при падениии с него все на свежеподнятый влет перекидывается. :) А то 200 машин за одну ночь врядли руками затащишь...
Да и ексчендж без домена не поставишь, а в некоторых конторрах руководство только на ем почту хочект видеть...
Власть в руках у чужаков, и ты им платишь дань...