Задать вопрос
Tkreks
@Tkreks
Системный инженер

Как лучше выстроить инфраструктуру для офиса?

Всем привет! У меня достаточно большой опыт администрирования и малых и больших сетей предприятий, и я скорее хочу посоветоваться и выслушать различные мнения. В большинстве случаев я использую терминальные сервера и пускаю туда пользователей, такую схему использую с AD и без него. Но сейчас душа просит перемен, и я думаю изменить годами проверенную схему для нового клиента.
Преамбула такая - около 20 сотрудников, все за ноутами. Сервисы которые требуются - общая шара с распределением прав. Почта. 1С.
Сейчас общая шара и почта на Яндексе диске. 1С - на сервере и подключена пользователям через веб публикацию. Сейчас компания активно развивается и количество сотрудников каждый месяц будет увеличиваться. Ноутбуки как правило стоят стационарно в офисе, но часть сотрудников берет их с собой на выезды или иногда может забирать домой. В некоторых случаях требуется доступ в инфраструктуру компании удаленно (сотрудник на больничном например и ему срочно нужно что-то сделать)
Что хочу - для удобства администрирования развернуть AD.
Т.к. от привычек сотрудников сложно отучить, то скорее всего придется использовать переносимые профиль (рабочий стол, документы)
У некоторых сотрудников используется специфичный софт, которые не получится развернуть в терминале.
Думаю в данном случае сделать так - создать домен, настроить политики, в том числе по переносимым профилям, различная автоматизация по подключению почты и тд, включить автономные файлы (с ними был опыт работы во времена winXP/server 2003 и тогда было куча гемора с ними, но я тогда только начинал свой путь).
Подцепить ноуты в домен. Настроить автономные файлы.
Для доступа к сетевой шаре использовать впн - в таком случае в теории должны синхронизировать и автономные файлы.
На линукс сотрудников я не переведу, ибо встречаю активное сопротивление в том числе и со стороны руководства.
По сути, меня больше всего волнует работа автономных файлов в связке с переносимыми проыилями. В постоянно доступной сети с доменом переносимые профили работаю нормально, а вот как с автономными это будет себя вести пока не понимаю. Поделитесь своим опытом и подводными камнями, или как бы Вы решали такую задачку ?
Уточню, я знаю как решить свой вопрос чтобы все работало предсказуемо и было удобно в администрировании, с автономными файлами я часто читаю что возникают проблемы и могут возникнуть ситуации когда обновленная версия пропадает, но заставить пользователей не хранить файлы на рабочем столе технически можно, практически - нет.
  • Вопрос задан
  • 343 просмотра
Подписаться 1 Простой 2 комментария
Решения вопроса 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Ничто не мешает вам развернуть постоянное подключение к VPN, типа DirectAccess или продвигаемого вместо него Always-On VPN. Без интернета сейчас никто не работает, поэтому связь будет всегда, соединение directaccess\aovpn будет устанавливаться автоматически.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@Neyvils
Системный администратор
Не знаю почему многие боятся AD, для меня конечно панацея это групповые политики, другой вопрос лицензии и ресурс, если обладаете то стоит это осуществить, если контора коммерческая то вообще сложностей быть не должно, моя бы воля и на 10 хостов бы ставил, что бы к каждому не бегать за рабочее место и настройки не крутить, тем более если контора будет расти и с винды не слезете. Так что лучше заложить нормальный фундамент чем потом из огорода делать конфетку. Но сам супер опытом не обладаю потому как вот быть с ноутбуками в организации которые находятся вне пределах локальной сети, это вопрос неоднозначный пока лично для меня, если знаете как будете пользаков прокидывать да так что бы мусор не тащили со своей техники по удаленке и ноуты не выпадали из доверия AD то в путь. В общем на счет AD однозначно стоит заморочиться. Если есть прям сервер стоит для упрощенья жизни развернуть ProxMoxVE или другую виртуализацию если есть боевой опыт и лицензии.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы