Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+AD+50 тачек / 9 сообщений из 9, страница 1 из 1
13.10.2011, 20:40
    #37481541
Bushenev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
Здарвствуйте уважаемые форумчане!
Работаю в it-аутсорсинговой компании. Распоряжение руководства было: поднять AD что бы все клиенты были всключены в домен по VPN для обеспечения удаленной настройки Клиентских тачек, важно, что бюджет ограничен никаких железняк на стороне клиента ставить нельзя.
Относительно грамотности схемы, безопасности и возможности реализации.
Сейчас есть один контроллере домена xxx.ru на нем поднят DNS, RRAS, Active Directory соответственно. (вскоре RRAS переедет на другой сервак). Насколько это безопасно? Каковы возможные проблемы у клиента если у них отпадет интернет во время старта компьютера? Логин произведется без проблемно без связи с контроллером?
Есть ли возможность поднять домены такого вида: klient1.xxx.ru klient2.xxx.ru на одном контроллере? Посоветуйте куда копать если возможно.

С уважением Вячеслав.
Спасибо.
...
Рейтинг: 0 / 0
14.10.2011, 05:37
    #37481749
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
BushenevЕсть ли возможность поднять домены такого вида: klient1.xxx.ru klient2.xxx.ru на одном контроллере?
А чо не 50 доменов?

BushenevПосоветуйте куда копать если возможно.
Учиться нада.
...
Рейтинг: 0 / 0
14.10.2011, 10:28
    #37481950
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
Bushenev,

Зачем несколько доменов?
Гркпповые политики для чего?
...
Рейтинг: 0 / 0
14.10.2011, 12:28
    #37482223
Bushenev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
KhodBushenev,

Зачем несколько доменов?
Гркпповые политики для чего?
Это не несколько доменов, а несколько видов для одного домена :) ну красивше-же выглядеть будет для клиента.

А чо не 50 доменов? Учиться надо.
Я по-вашему здесь для чего? Если вы даете совет учиться, то наверняка смогли -бы дельно ответить на вопрос а не на последнюю маловажную его часть.
...
Рейтинг: 0 / 0
14.10.2011, 12:41
    #37482272
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
На месте клиента, я бы поторопился сделать ноги из такой
Bushenevit-аутсорсинговой компании.
. Дешевле обойдется.

BushenevСейчас есть один контроллере домена
Этим фсе сказано.

ЗЫ. Пилите уж тихо бабло. Не мешайте людям работать.
...
Рейтинг: 0 / 0
14.10.2011, 15:16
    #37482651
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
Bushenevну красивше-же выглядеть будет для клиента.

Занафига?
...
Рейтинг: 0 / 0
14.10.2011, 16:43
    #37482852
Bushenev
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
aleks2На месте клиента, я бы поторопился сделать ноги из такой
Bushenevit-аутсорсинговой компании.
. Дешевле обойдется.

BushenevСейчас есть один контроллере домена
Этим фсе сказано.

ЗЫ. Пилите уж тихо бабло. Не мешайте людям работать.

Чем обоснованно такое мнение? Мне хотя бы для того, что бы убедить начальство в том, что подобная идея не целесообразна. Спасибо.

Khod, хорошо, не надо доменов :D Как вам такая схема? Что вы думаете на этот счет? Спасибо :)
...
Рейтинг: 0 / 0
14.10.2011, 17:43
    #37482950
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
BushenevЧем обоснованно такое мнение? Мне хотя бы для того, что бы убедить начальство в том, что подобная идея не целесообразна.
1. Домен работоспособен только при живом контроллере. Конешно, в отсутствие контроллера тоже можно "работать", но тяжко это будет.
2. Рекомендуется не менее 2-х контроллеров на домен. Причем выделенных.
3. Для каждого "изолированного" подразделения (ну, с ненадежным каналом до контроллера) следует делать сайт и ставить там доп. контроллер.

ЗЫ. Начальство могет быть и хочет повязать всех клиентов. Тока хочут ли этого клиенты?
...
Рейтинг: 0 / 0
17.10.2011, 10:01
    #37484613
Khod
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
VPN+AD+50 тачек
BushenevKhod, хорошо, не надо доменов :D Как вам такая схема? Что вы думаете на этот счет? Спасибо :)

Зачем несколько доменов?
Разве одного мало?
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / VPN+AD+50 тачек / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]