#1 02.04.13 15:18
Организация AD на предприятии с 3 филиалами
Собственно, требуется совет по организации структуры AD.
Как сейчас:
Корневой домен на контроллере в управляющей компании. На филиалах свои КД.
Задача:
Организовать новый домен, убрать КД с филиалов.
Как вижу я: Поднимаю новый домен, делаю отдельные каталоги для филиалов, ВНИМАНИЕ. Настраиваю несколько сайтов. В интернете прочитал, что это один из способов организовать логин пользователей в филиалах.
Кто-нибудь сталкивался с таким на практике?
Offline
#6 25.05.13 21:43
Re: Организация AD на предприятии с 3 филиалами
4 домена настроить это же надо целый форум админов. Непосильная задача.
http://www.osp.ru/win2000/2004/04/176906/
Ты бы конкретные вопросы задал.
Offline
#7 28.05.13 23:41
Re: Организация AD на предприятии с 3 филиалами
Tinkoff, ну не на хостеле же это спрашивать. тут на 100 посетителей максимум 5 наскребутся, кто сюда заходят, и из них 3 понимают о чем идет речь, а еще 2 случайно зашли искали выход в контактик. правда судя по комментам на коммерции и запросам зп в 60к самоуверенных админов не один десяток )))
Offline
#8 09.02.14 15:14
Re: Организация AD на предприятии с 3 филиалами
РАЗУМ написал(а):
убрать КД с филиалов
Оно тебе надо? Пропадет связь с основным доменом и никто не сможет авторизоваться.
Сейчас у тебя правильно настроено: 3 филиала 3 КД. Один из них основной, остальные дополнительные.
Заходи в оснастку сайты и службы, добавляй подсети и сайты. На всех настрой глобальный каталог, что бы пользователи могли авторизоваться без проблем даже при отсутсвии впн.
И даже если с основным КД что-нибудь случится - просто захватишь роли другим КД и без перерыва будешь работать.
Offline
#9 15.02.14 23:17
Re: Организация AD на предприятии с 3 филиалами
У меня в одной конторе вообще поначалу отказались от АД в филиалах. В головной конторе - КД+АД, в отдаленных филиалах - РГ. Когда все сидели в одном домене - работало криво, все дело упиралось в местных провайдеров. Сейчас сделали свой поддомен и свой КД, VPN делается на MS ISA (l2tp), все работает, хотя и кривовато, DNS-ы постоянно неправильно резолвят адреса, поэтому в host прописано по миллиону ссылок для нормальной работы внутренних web-ресурсов, но работает в таком виде уже долгое время. То, что у тебя - нормальное решение, если будет работать, никто и не почешется проверять насколько это все логично и правильно организовано.
Offline

