Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Можете проконсультировать по вопросу подкл-я компов к домену directory?

Максик Знаток (390), закрыт 5 лет назад
если ip маску подсети gateway dns сервер и альтернативный указываешь не автоматически
1. dhcp сервер на стороне клиента и контроллера домена (сервера )не функционирует или просто выкл-н?
2. gateway равный ip контоллера домена предоставляет доступ к другим контроллерам домена дереве домена или лесу доменов?
3. где происходит в Active Directory ( в какой оснастке ) реализуется переклчение между контоллерами домена, если например приписанный в gateway контроллер по каким-либо причинам стал нерабочим?
4. можно ли указать в dns, gateway разные контоллеры доменом? предположу что можно
5. будет ли пинговаться ip контоллера домена указанного в gateway или ip контроллера домена в dns, если мы еще не сменили на клиентских ПК workgruop на домен?
6. если dhcp сервер функционирует, получается ip и другие настройки будут присваиваться автоматом, значит надотолько сменить workgroup на домен?
7. при смене workgroup на домен укпзывать только имя и пароль админимтратора домена или всех созданнвх на стороне контоллера ( контроллеров) ?
8. подскажите адекватный алгоритм присондинения Пк в домен, просто я совсем новичок в этом деле.

Всем Спасибо, кто в полном объеме понял меня.
Лучший ответ
max Мыслитель (5834) 6 лет назад
1. Получит от сервера dhcp. Если не от AD, значит от маршрутизатора. Если такового нет то только статика, иначе 192.169....
2. Как настроишь маршрутизацию
3. Именно оснастку не знаю, я гуглю обычно
4. Не понял вопроса
5. Да, не зависимо от групп и доменов
6. Получит ip, шлюз. Т. е. интернет заработает. Ресурсы сети будут недоступны пока не введешь в домен
7. Имя и пароль пользователя а не администратора
8. Если с нуля винда то свойства компьютера - изменение настроек - меняешь workgroup на домен. Запросит имя и пароль пользователя и сам домен.
Если с локального пользователя с его рабочим столом то берешь прогу forensit user profile, перенесет все настройки. При желании можно оставить или удалить локального администратора
Остальные ответы
Liru Искусственный Интеллект (116016) 6 лет назад
В основном, вы несете чушь на разных несвязанных уровнях.

1) DHCP-сервер на стороне клиента - это как? DHCP может быть на DC, а может и не быть.
2) DC совершенно не обязан быть гейтом. А в пределах одной локалки несколько DC вообще без шлюза связываются
3) Не прописан в gateway никакой контроллер. Прекратите путать AD и маршрутизацию. DC реплицируют данные между друг другом. 1 упал - остальные гадят в лог ошибками репликации, но работают. Пользователь ничего не замечает.
4) DNS и шлюз не предназначены для назначения DC
5) Еще раз, не указываются в gateway никакие DC. Что пинговалось - то и будет, если доменной политикой файрволл случайно не перенастроите.
6) Да. Вопрос только в том, что у вас будет DHCP-сервером - внешний, например роутер, или один из DC
7) Администратора домена. Вернее, можно не только администратора. Пользователю тоже можно дать право вводить компьютеры в домен
8) Прочитать книгу про AD. Смоделировать на виртуалках схему вашей сети, минимум с 2 DC. Еще раз смоделировать. Сделать бэкапы всего важного. И, с благословения начальства, выбрав день, когда вы не очень помешаете пользователям работать, приступать.
МаксикЗнаток (390) 6 лет назад
в gateway указывать dc я почепнул из видео, могу ссылку скинуть. Поэтому возникли ряд вопроов.
МаксикЗнаток (390) 6 лет назад
чушь несу потому что новичок
Liru Искусственный Интеллект (116016) Откуда вы, блджад, беретесь, изучающие администрирование по видео? GTFO книги читать, срочно. В gateway dc нужно указывать при редком ненормальном стечении обстоятельств: 1) DC=gate 2) используется статическое назначение IP без DHCP. Здоровые админы так не делают.
МаксикЗнаток (390) 6 лет назад
Смоделировать на виртуалках схему вашей сети, минимум с 2 DC. бесплатно и одновременно не пиратя как предполоду это невозможно
Liru Искусственный Интеллект (116016) Вас что, кто-то заставляет это активировать? Или вы такой тормоз, что за время триала не намоделируетесь вволю? А если у вас в продакшне пиратки стоят - так при чем здесь я?
МаксикЗнаток (390) 6 лет назад
и по dns вопрос: ведь пк в домене стучатся сначала к dns, который обращается к контроллеру домена? получается что необходимо ввделить отдельный сервак под dns и также его зарезервировать на случай падения? Просто на серверных ПК dns и сама AD ставятся одновременно. Источник: видеоуроки.
Liru Искусственный Интеллект (116016) Выкиньте свои видеоуроки. Вообще все. И забудьте источник. Прочитайте основы. DNS нужен. Лучше дублированный. На DC или отдельно - несущественно, лишь бы записи на нем соответствовали действительности, а DNS отвечал клиентам, что знает, и пересылал выше, что не знает. Чаще всего в середнячковых сетях ставят 2 DC, и на них же делают 2 DNS. Нет, DNS почти не обращается к DC. Это DC вносит изменения в DNS. А клиенты запросы отправляют не постоянно - у них есть кэш.
kva Искусственный Интеллект (219378) 6 лет назад
У вас большая каша в голове, переключения между домена не происходит, они реплицируются друг с другом (если у вас их два) и/или с другими доменами в лесу.
Если шлюз, который одновременно и контроллер АД, отвалился, у вас не будет доступа к остальной сети, если только второй контроллер АД не в той же подсети.
Остальное лень.
ЛЕШИЙ Знаток (339) 6 лет назад
прогу закачиваешь Advanced System Care 10 pro,и не каких проблем, железо заработает шустро.
Денис Попов Оракул (55631) 6 лет назад
нагугли для начала книгу Active Directory подход профессионала. Автор. Федор Зубанов
каша в голове понемногу уберется
Похожие вопросы