Ответы пользователя по тегу Active Directory
  • Как удалить дочерний домен из леса AD 2012?

    @e1ferapontov
    Админю всякую виртуализацию
    Вам, скорее всего, поможет это видео: https://www.youtube.com/watch?v=RhWgifVqwjY
    Ответ написан
  • С чем могу столкнуться при миграции Hyper-V?

    @e1ferapontov
    Админю всякую виртуализацию
    Зачем выдумывать такие велосипеды для обычного переноса ВМ с одного хоста на другой? Механизму Live Migration сто лет в обед.
    Два шага:
    1) Настроить live migration по любому руководству из сети fa83dfe827e549a68d253fc214e87f90.png
    2) ПКМ — Move — next-next-next23dc8f0070784a95bb9af6e3c7c2e2f7.png
    В конце концов, от выпадения DC из сети на некоторое время у вас вряд ли что-то сломается, поэтому можете хоть с помощью флешки и функции Export его перенести.
    Ответ написан
    5 комментариев
  • Какие порты нужны контроллеру домена при работе через "мир"?

    @e1ferapontov
    Админю всякую виртуализацию
    Выставлять контроллер домена голой попой в интернет? Вы явно хотите увольнения.
    пользователи, которые находятся не в внутри сети и могли работать

    Ваш случай — это идеальный кейс применения VPN, словно из учебника. Разворачивайте в корпоративной сети VPN-сервер, выносите его в DMZ и раздавайте удаленным пользователям инструкции по подключению и настройке.
    Ответ написан
    Комментировать
  • Как защитить AD от сбоя?

    @e1ferapontov
    Админю всякую виртуализацию
    Гоните в шею таких админов. MS настоятельно рекомендует содержать домен AD минимум на двух контроллерах домена. Это даже не Best Practice, а здравый смысл. Как раз один КД иметь не рекомендуется, т.к. при сбое дисковой системы, например, домен восстановить скорее всего не удастся.
    "Из коробки" два КД будут работать абсолютно без проблем в ваших условиях (50 пользователей) хоть в виртуалках поверх двухъядерного атома с 4 гб оперативной.
    Ну а теперь о сбоях: занимался как-то внедрением AD DS в одной конторе (~60 машин, ~100 пользователей). Денег на контроллер домена не давали, т.к. не понимали, зачем оно вообще нужно. Из полумертвых комплектующих были собраны два КД (одноядерный Sempron + 1гб озу + рейд 1 на чипсете из двух древних как кости мамонта жестких дисков) и отправлены в пилотный запуск. Все работало хорошо, пока падение шкафа не "потратило" один КД. Из-за ужаса от произошедшего не сразу догадался принудительно исключить мертвый КД из домена, в связи с чем получил мертвый домен с поломанной репликацией, FSMO ролями и прочими ништяками. Но даже несмотря на это еще полгода он исправно выполнял свои функции: добавлял учетки, раздавал политики и т.д., пока наконец не выделили денег на нормальный сервер под AD.
    tl;dr: два контроллера домена -- это хорошо и необходимо. Следуйте инструкциям от MS (особенно в случае сбоя) и все будет окей.
    Ответ написан
  • Как организовать удаленный доступ к сети центрального офиса одного-единственного сервера в филиале?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    Прочитал тонны материалов по VPN, решил остановиться на IPsec + GRE. Вроде как это стандартный режим работы VPN на базе рутеров Cisco, что в дальнейшем потребует меньше усилий по перенастройке оборудования, плюс уменьшит оверхед при инкапсуляции (на один вложенный уровень меньше!).
    Ответ написан
  • Где найти годные руководства по AD DS для абсолютных новичков?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    Последовал советам Salavat и Oia: поднял AD DS и начал учиться на ходу. Очень помогли книги WS2012: Полное руководство и книга для подготовки к экзамену 70-640 (AD DS в WS2K8R2 вроде называется). Все оказалось намного проще, чем я думал, ну а тонкий тюнинг -- дело практики.
    Ответ написан
    Комментировать