Tkreks
@Tkreks
Системный инженер

Как лучше выстроить инфраструктуру для офиса?

Всем привет! У меня достаточно большой опыт администрирования и малых и больших сетей предприятий, и я скорее хочу посоветоваться и выслушать различные мнения. В большинстве случаев я использую терминальные сервера и пускаю туда пользователей, такую схему использую с AD и без него. Но сейчас душа просит перемен, и я думаю изменить годами проверенную схему для нового клиента.
Преамбула такая - около 20 сотрудников, все за ноутами. Сервисы которые требуются - общая шара с распределением прав. Почта. 1С.
Сейчас общая шара и почта на Яндексе диске. 1С - на сервере и подключена пользователям через веб публикацию. Сейчас компания активно развивается и количество сотрудников каждый месяц будет увеличиваться. Ноутбуки как правило стоят стационарно в офисе, но часть сотрудников берет их с собой на выезды или иногда может забирать домой. В некоторых случаях требуется доступ в инфраструктуру компании удаленно (сотрудник на больничном например и ему срочно нужно что-то сделать)
Что хочу - для удобства администрирования развернуть AD.
Т.к. от привычек сотрудников сложно отучить, то скорее всего придется использовать переносимые профиль (рабочий стол, документы)
У некоторых сотрудников используется специфичный софт, которые не получится развернуть в терминале.
Думаю в данном случае сделать так - создать домен, настроить политики, в том числе по переносимым профилям, различная автоматизация по подключению почты и тд, включить автономные файлы (с ними был опыт работы во времена winXP/server 2003 и тогда было куча гемора с ними, но я тогда только начинал свой путь).
Подцепить ноуты в домен. Настроить автономные файлы.
Для доступа к сетевой шаре использовать впн - в таком случае в теории должны синхронизировать и автономные файлы.
На линукс сотрудников я не переведу, ибо встречаю активное сопротивление в том числе и со стороны руководства.
По сути, меня больше всего волнует работа автономных файлов в связке с переносимыми проыилями. В постоянно доступной сети с доменом переносимые профили работаю нормально, а вот как с автономными это будет себя вести пока не понимаю. Поделитесь своим опытом и подводными камнями, или как бы Вы решали такую задачку ?
Уточню, я знаю как решить свой вопрос чтобы все работало предсказуемо и было удобно в администрировании, с автономными файлами я часто читаю что возникают проблемы и могут возникнуть ситуации когда обновленная версия пропадает, но заставить пользователей не хранить файлы на рабочем столе технически можно, практически - нет.
  • Вопрос задан
  • 84 просмотра
Решения вопроса 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Ничто не мешает вам развернуть постоянное подключение к VPN, типа DirectAccess или продвигаемого вместо него Always-On VPN. Без интернета сейчас никто не работает, поэтому связь будет всегда, соединение directaccess\aovpn будет устанавливаться автоматически.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@Dieman666
вообще без понятия, для чего ад, когда рабочих станций меньше 50
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы