ivaneliseeff
@ivaneliseeff
Кратко о себе

Как пояснить руководителю преимущества подключения Active Directory?

Всем привет.

Хочу подключить в организации Active Directory, для тонкой настройки прав пользователей.
Ну и, конечно же, потому что лень настраивать каждый комп иногда :)))

Компьютеров немного, с двух офисов, даже 20и не наберётся.
Но хочу ввести контроллер домена, так как нужны очень очень тонкие настройки доступа пользователей к определённым ресурсам, действиям, и тд (настолько тонкие, что даже два человека за соседними столами, в одном кабинете, не должны иметь возможности выполнять некоторые одинаковые действия).

Естественно, нужно выпрашивать отдельный сервер. Но такие аргументы, как перспектива, контроль, и упрощение администрирования, не прокатят. Как бы вы пояснили это руководителю, который, конечно же "не шарит"?
P.S. а может быть, и смысла вообще от подключения нет?
  • Вопрос задан
  • 2337 просмотров
Пригласить эксперта
Ответы на вопрос 5
Berezoff
@Berezoff
Сисадмин-виндузятник, немного линуксятник
В вашем вопросе уже есть ответ.
так как нужны очень очень тонкие настройки доступа пользователей к определённым ресурсам, действиям, и тд (настолько тонкие, что даже два человека за соседними столами, в одном кабинете, не должны иметь возможности выполнять некоторые одинаковые действия).

Кто эти настройки от вас требует ваш начальник или ещё кто-то? Если начальник то вот вам и ответ, если кто-то ещё то возьмите его и обратитесь к начальнику, что этот человек объяснил все эти тонкие настройки начальнику.
Ответ написан
@d-stream
Готовые решения - не подаю, но...
С управленческой точки зрения - в описанной ситуации AD имеет ту же необходимость как поворотники зайцу.

В определенный момент, когда компьютеров становится столько, что для их администрирования без ad необходимо стадо бегунов-сисадминов - есть повод задуматься о соотношении стоимости внедрения ad вместо зарплаты стаду бегунов...

Вот как-то так.

И да, DC должно быть не менее двух. На разных аппаратных хостах. Иначе вердикт "вам AD не надо".

p/s/ холиварить не буду и про "даже майкрософт продавала..." в курсе
Ответ написан
Комментировать
@dmfun
Руководитель мыслит решением поставленных перед ним задач. Совершенно понятно, для того, что бы было "просто и легко" совсем не аргумент. Если Вы сумеете убедить руководителя, что это поможет решению его задач, то вопрос может быть решён, если нет, то очевидно ресурсы будут выделены на те задачи, которые актуальны на данный момент. Попробуйте посмотреть на этот вопрос с точки зрения руководителя и определить плюсы с его позиции, а не Вашей.
Ответ написан
Комментировать
@Trotilla
Не нужен отдельный сервер.
Нужно 2 отдельных сервера под Active Directory - основной и резерный. Обязательно наличие резервного.
Можно завести не на 2-х железных серверах, а в виртуалке.
Ответ написан
@agniko
У меня сложилось впечатление что автор не понимает назначение AD и слабо представляет свои цели. Начать рекомендую с постановки задач самому себе, например: обеспечить возможность централизованного хранения и управления учетными записями пользователей, организовать автоматическую настройку рабочего окружения (подключение принтеров, использование прокси, политика безопасности, подключение сетевых дисков и т.д.). Кроме того что как уже было сказано настоятельно рекомендуется иметь второй хост с ролью BDC, для обеспечения отказоустойчивости.
Кроме того следуют помнить о том что клиентские рабочие станции должны иметь возможность последующего ввода в домен, если операционная система не соответствует редакции для последующего ввода в домен, то прибавьте дополнительную статью расходов.

Для руководителя достаточно будет описать преимущества внедрения AD, конечно же с точки зрения бизнеса, а не IT человека. Рассказать о существующих рисках,а так же о том как эта технология поможет их минимизировать.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы