Ответы пользователя по тегу Active Directory
  • Превенция наблюдения за компьютером в домене?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    И я подозреваю, что кто-то время от времени подключается к нему и наблюдает за моим мониторм (может ещё и другая информация доступна).
    Если вас не предупреждали под подпись о том, что за вашими действиями на ПК могут наблюдать, то задайте вопрос службе безопасности или своему начальнику, возможно, вскроется инсайдер или факт злоупотребления.

    Есть много признаков как я это понял, но один очень раздражает - у меня убегает стрелка мыши то в левый, то в правый верхний угол.
    Поменяйте мышь или положите под нее коврик с тряпочной основной. Бликующая поверхность по которой двигаются светодиодные мыши часто приводят к тому, что курсор улетает в углы экрана. Те кто наблюдают, обычно подключаются в режиме просмотра, а не управления.

    Я подозреваю, что это админы
    В службу безопасности вопрос задайте и все.
    Ответ написан
    Комментировать
  • Сервер терминалов и AD на одном компьютере. Какие нюансы?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Поставить можно. Установщик честно предупреждает что делать этого не рекомендуется. Плюсов нет.
    Из минусов:
    - Деградация производительности для роли контроллера домена.
    - Проблематика связанная с ролью RDS (например, требование перезагрузки чаще обычного) будет влиять на доступность контроллера домена.
    - Возможность запуска пользователями программ, которые несут риски стабильности и безопастности для КД.
    - Банальное "внезапно, кончилось место на системном диске C:"

    Используйте виртуализацию. Разделите роли на разных виртуальных машинах.
    Ответ написан
    1 комментарий
  • Как создать новый домен, способный работать с учетными записями старого - Windows Server 2012r2?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Вам поможет Profile Wizard

    Он перебивает SIDы в профиле, в итоге новый профиль не создается.
    Ответ написан
    Комментировать
  • Как перезаписать имя пользователя в winbind?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Переименовать домашнюю папку?
    Ответ написан
    Комментировать
  • Как реализовать один рабочий стол для всех пользователей Active Directory?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Откройте для себя Active Directory Group Policy, ярлыки, папки, доступы, сетевые диски, фон рабочего стола прикручиваются к пользователю в каком угодно вам виде.
    Ответ написан
  • Как выбрать среду для контроллера домена? Virtual или Physical?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Не слушайте всех остальных :)
    Все сервера в организации должны быть виртуальными, кроме хостов виртуализации!
    Страшилки вам расскажут, те кто не использует это полноценно в продакшене. Особенно в части того, что хост и другие виртуалки стартуют раньше КД.

    Как должно быть:
    0. В настройках виртуалок с КД включите принудительное включение после старта хоста.
    1. Отключите настройку синхронизации времени от хоста к виртуальной машине с КД в свойствах виртуальной машины.
    1а. Настройте синхронизацию КД с таймсервером.
    2. КД должно быть минимум два.
    3. КД должны располагаться на двух разных хостах и хранилищах.
    4. Резервное копирование КД должно происходить одновременно с серверами с Sharepoint и Exchange.
    5. При восстановлении из резервной копии одного из КД важно учитывать состояние и приоритет репликации (начиная с Win2012 и с современными бэкапилками типа Veeam B&R не так актуально)
    6. Пароль администратора КД (а заодно и всего домена) вещь сокровенная и кроме как для входа на КД в случае сбоев использоваться более нигде не должен.
    Ответ написан
    7 комментариев
  • В чем разница между входом в систему при подключении через RDP domain.ad\user и user@domain.ad?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    domain.ad\user - UPN имя
    user@domain.ad - UPN имя

    используйте Down-Level Logon Name (NetBIOS):
    domain\user

    разница в том, какой сервис отвечает за первичную авторизацию.
    Ответ написан
  • Перенос пользователей(AD) с Windows Server 2003 на Windows Server 2008?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    В контексте уточнений:

    Перед тем как выполнить решение от @Ivanzor
    Произведите миграцию P2V старого контроллера домена.
    Запустите его на любом ПК с установленной ролью Hyper-V (Windows 8/8.1, Server 2008/2008R2/2012/2012R2, Hyper-V Core)
    После этого можно смело делать:
    Ввод нового контроллера домена на 2008
    Перенос ролей на 2008 (FSMO)
    Удаление старых контроллеров с домена.
    Ответ написан
  • Сколько денег взять за внедрение Hyper-v, 2 DC и Exchange?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    А люди то в Москве покушать любят %)

    где то в Сибири:
    - 800-1200 за Windows Server 2012 R2 (настройка RAID-контроллера, установка винды, дрова, мониторинговые утилиты от производителя)
    - 2 000 за роль Hyper-V + репликация + тестирование (без SAN)
    - 10 000 за роль первого КД + базовые политики типа отключения автозапусков, настройки WSUS, прописывание прокси интернета, количество пользователей не имеет значения, всеравно все скриптом, каждый последующий КД - 500 рэ
    - 2 000 - KMS
    - 5 000 - сертификаты
    - от 12 000 - Echange 2010 +

    +- % в зависимости от быстродействия оборудования, скорости работы интернета, необходимости отчетных документов
    Ответ написан
    Комментировать