powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / разграничение рабочих групп
16 сообщений из 16, страница 1 из 1
разграничение рабочих групп
    #34048273
wwhite
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Счас в сети около сотни компов, сеть без домена с кучей рабочих групп. Надо сделать подобие разграничения рабочих групп: проектировщики видят в сети только самих себя, бухгалтера - симих себя и сервак с 1С и т.д. админы видят всех.
Внимание вопрос: как это сделать?
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34048378
Андрей Спильный
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wwhiteСчас в сети около сотни компов, сеть без домена с кучей рабочих групп. Надо сделать подобие разграничения рабочих групп: проектировщики видят в сети только самих себя, бухгалтера - симих себя и сервак с 1С и т.д. админы видят всех.
Внимание вопрос: как это сделать?
программируемый свитч - создать VLAN для каждой группы, настроить маршрутизацию
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34049962
wwhite
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Андрей Спильный
программируемый свитч - создать VLAN для каждой группы, настроить маршрутизацию
Похоже на полную реструктизацию сети, в том числе и физической ее части, надо стойка программируемых свитчей. Есть ли более дешевые способы?
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34049989
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Для того, чтобы группы компьютеров были обособлены друг от друга, надо а) программируемый свич б) выделенный компьютер для маршрутизации
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050008
Андрей Спильный
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wwhite Андрей Спильный
программируемый свитч - создать VLAN для каждой группы, настроить маршрутизацию
Похоже на полную реструктизацию сети, в том числе и физической ее части, надо стойка программируемых свитчей. Есть ли более дешевые способы?
каждой группе по подсети...маршрутизация выполняется каким либо сервером...он прописан как основной маршрутизатор для всех...на нем поднять RRAS, на котором настроить ограничивающие правила для подсетей

это решение не является _хорошим_, поскольку сеть все равно _физически_ одна - но вы сами сказали "подобие" ;)
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050121
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
без разделения по VLAN или физического разделения, при наличии прав админа пользователи всегда смогут обойти простое разбиение групп по подсеткам ...
ваши свичи работают с VLAN ? пользование VLAN не требует какой-либо физической реструктуризации оборудования ...
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050178
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С сотней компов пора домен подымать.
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050207
Андрей Спильный
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©пользование VLAN не требует какой-либо физической реструктуризации оборудования ...
тогда вы ни разу не видели, КАК может выглядеть сеть, если ее ну совсем не проектировали, а для подключения нового компьютера тянули провод "аткуда удобнЕЕ" ;)
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050259
Андрей Спильный
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
weberС сотней компов пора домен подымать.
не обязательно, особенно если у всех работа не выходит за рамки своей рабочей группы
т.е. количество компьютеров не является главным требованием для создания домена...имхо, основным требованием является управление этой структурой, в основном для разграничения доступа и централизованного обновления ПО
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050399
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Централизованно управлять означает стремится к управлению с одного места. Домен для этого идеально. Раз есть бабки на 100 компов то и должны найти бабки и на сервер с доменом. Кучей рабочих групп можно управлять и обхаживанием от одной группы к другой раз они друг другу не мешают и не лезут то зачем тогда совместная сеть. Пусть и сидят себе каждая отдельно. Дайте каждой свой диапазон ИП адресов сведите их через свичи в одну комнату ну а там уже делайте как вам выгоднее или на каждую отдельный комп админам поставте или роутеры. Раз кабели тянули как хотели то в план развития внести переделку сети на стандартный вид иначе после вашего ухода любой прийдя на ваше место будет вас проклинать и рано или поздно к этому всё равно дозреют. Потому и пишем то, что есть два пути администрирования, один головой а второй ногами.
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050506
Андрей Спильный
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot weber]quot]

ээээ...у меня сложилось такое впечатление, что вы ответили автору на основании МОИХ постов ;)... я же понятия не имею, что у него там творится, а лишь высказал свое субъективное мнение и варианты решения при некоторых условиях
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050838
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей Спильный Biz©пользование VLAN не требует какой-либо физической реструктуризации оборудования ...
тогда вы ни разу не видели, КАК может выглядеть сеть, если ее ну совсем не проектировали, а для подключения нового компьютера тянули провод "аткуда удобнЕЕ" ;)
это не имеет никакого отношения к фуенциклированию VLAN ... лишь бы все были подключены к разумным свичам ...
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34050896
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Если у пользователей нет прав локального администратора, то временно можно обойтись встроенным (для ХР) и невстроенным (для остальных) файрволлом, настройка и запуск - подменой общего приложения, обойти пешком или psexec -u -p
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34051047
wwhite
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Так на основе домена это можно сделать? Так как сервак есть, но в данный момент он используется только как файл-сервер. При необходимости на нем можно организовать контроллер домена.
А свитчи используются самые обыкновенные, причем расположены они где угодно (хоть это и не имеет значения). Сеть создавалась "сама по себе" так что по-моему прикрутить к ней VLAN будет проблематично.
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34051070
Фотография rrrrrrrrrr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wwhiteТак на основе домена это можно сделать? Нет, домен тут ни при чем :) домен - средство упрощения администрирования и единая база авторизации. Ваш же вопрос - по разруливанию пакетов, т.е. это вопрос не администрирования ОС, а протокольного взаимодействия. Домен может упростить решение некоторых вопросов - скажем, если решите для бухов в брандмауэре ХР забанить подсеть конструкторов, то сделаете это за 5 минут вместо 15 :)
...
Рейтинг: 0 / 0
разграничение рабочих групп
    #34051466
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня это сделано на Cisco 2950, а VLAN'ы на линуксе. Довольно таки удобно и недорого.
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / разграничение рабочих групп
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]