Помогите определиться: DNS нужна мне или нет
Модераторы: Trinity admin`s, Free-lance moderator`s
-
- Junior member
- Сообщения: 6
- Зарегистрирован: 01 апр 2004, 12:33
- Откуда: Юг Тюменской области
- Контактная информация:
Помогите определиться: DNS нужна мне или нет
Здравствуйте, господа сисадмины!
Имеется 14 компьютеров, 1 сервер (работает как файл-сервер под W2 Server)
Стоит ли мне разворачивать DNS?
Извиняюсь, если что не уточнил.
Имеется 14 компьютеров, 1 сервер (работает как файл-сервер под W2 Server)
Стоит ли мне разворачивать DNS?
Извиняюсь, если что не уточнил.
- ALEX_SE
- Advanced member
- Сообщения: 594
- Зарегистрирован: 17 апр 2003, 10:23
- Откуда: Saratov
- Контактная информация:
Ну не дождешся от Вас конкретики
Я не совсем понимаю как это можно экспериментировать "на своей шкуре" в рабочей сети, когда Вы не знаете что хотите, как это сделать, и что из этого будет При таком раскладе Вы действительно рискуете своей шкурой
Ладно:
1. Купите книгу по администрированию Windows 2000 и AD. Почитайте. Встроенные хелпы почитать тоже будет не лишним.
2. Поставьте тестовый сервер. Посмотрите, поэкспериментируйте с политиками, со свойствами учетных записей, службами, и проч.
3. Заранее подготовьте учетные записи для пользователей. Продумайте заранее систему названий учетных записей, их настроек.
4. Продумайте опять же заранее систему именования компьютеров, тип профилей - локальные или перемещаемые.
5. Продумайте систему общих ресурсов, опишите их, назначте права. Обратите внимание что после введения AD локальные учетные записи будут удалены, после введения в AD компов доступ к ним как раньше будет невозможен. Придется перенастраивать. Почитайте что еще рекомендуют делать в книге.
Короче все это называется планированием AD.
Потом:
1. Выбираете самое удобное время. Когда работы нет, есть время для того чтобы вернуть все взад Например в пятницу вечером Лучше поставить AD на другой сервер. Там все настроить ввести юзеров, настроить компы. В любой момент можно вернуться к старой схеме - рабочий сервер не пострадает.
2. На этом другом сервере запускаете dcpromo и следуете указаниям.
3. Проверяете все, вводите учетки, вводите в домен компы, настраиваете профили, проверяетелоги, и т.д.
4. Когда уверенны что все работает делаете основной сервер добавочным контроллером домена. Когда он сделается не забудьте вновь раздать права на ресурсы, уже для доменных пользователей.
5. Проверяете все еще раз и работаете Второй сервер не выключаете, а держите резервным. Судя по Вам и Вашей сетке (не в обиду конечно), у Вас там стоит обычное оборудование, без наворотов типа RAID, зеркальных дисков, ну и вообще систем поддержания надежности. Тоесть есть возможность отказа. При котором будут потеряны все доменные учетные записи и их настройки. Потому второй контроллер не повредит. Но решать Вам
P.S. Мне конечно сейчас скажут что я максималист и слишком правильный, можно просто поставить AD, а дальше методом научного тыка что-то как-то настроить, но дело в том, что это и будет именно "что-то как-то", а пока оно будет настраиваться контора будет на ушах Это ИМХО.
Я не совсем понимаю как это можно экспериментировать "на своей шкуре" в рабочей сети, когда Вы не знаете что хотите, как это сделать, и что из этого будет При таком раскладе Вы действительно рискуете своей шкурой
Ладно:
1. Купите книгу по администрированию Windows 2000 и AD. Почитайте. Встроенные хелпы почитать тоже будет не лишним.
2. Поставьте тестовый сервер. Посмотрите, поэкспериментируйте с политиками, со свойствами учетных записей, службами, и проч.
3. Заранее подготовьте учетные записи для пользователей. Продумайте заранее систему названий учетных записей, их настроек.
4. Продумайте опять же заранее систему именования компьютеров, тип профилей - локальные или перемещаемые.
5. Продумайте систему общих ресурсов, опишите их, назначте права. Обратите внимание что после введения AD локальные учетные записи будут удалены, после введения в AD компов доступ к ним как раньше будет невозможен. Придется перенастраивать. Почитайте что еще рекомендуют делать в книге.
Короче все это называется планированием AD.
Потом:
1. Выбираете самое удобное время. Когда работы нет, есть время для того чтобы вернуть все взад Например в пятницу вечером Лучше поставить AD на другой сервер. Там все настроить ввести юзеров, настроить компы. В любой момент можно вернуться к старой схеме - рабочий сервер не пострадает.
2. На этом другом сервере запускаете dcpromo и следуете указаниям.
3. Проверяете все, вводите учетки, вводите в домен компы, настраиваете профили, проверяетелоги, и т.д.
4. Когда уверенны что все работает делаете основной сервер добавочным контроллером домена. Когда он сделается не забудьте вновь раздать права на ресурсы, уже для доменных пользователей.
5. Проверяете все еще раз и работаете Второй сервер не выключаете, а держите резервным. Судя по Вам и Вашей сетке (не в обиду конечно), у Вас там стоит обычное оборудование, без наворотов типа RAID, зеркальных дисков, ну и вообще систем поддержания надежности. Тоесть есть возможность отказа. При котором будут потеряны все доменные учетные записи и их настройки. Потому второй контроллер не повредит. Но решать Вам
P.S. Мне конечно сейчас скажут что я максималист и слишком правильный, можно просто поставить AD, а дальше методом научного тыка что-то как-то настроить, но дело в том, что это и будет именно "что-то как-то", а пока оно будет настраиваться контора будет на ушах Это ИМХО.
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 7 гостей