Ответы пользователя по тегу Active Directory
  • Active Directory, подготовка к внедрению, как рассчитать мощность сервера?

    hint000
    @hint000
    у админа три руки
    2. Держим на виртуальных машинах. Минимально хватало 1 ядро процессора и 1 ГБ памяти, 20-25 ГБ виртуального диска. Сейчас выделено более жирно - по 2 ядра и по 2 ГБ памяти. Серьёзно, для двух ролей на сервере (AD DC + DNS) этого за глаза хватает. Так что можно навесить такую виртуальную машину на любой уже имеющийся сервер с другими ролями и он даже не заметит повышения нагрузки. Либо выделить слабое, но надёжное железо.
    3. Минимум два для отказоустойчивости, причём если это виртальные машины, то нет смысла оба держать на одном хосте. У нас по городу разбросано 5 офисов, в каждом из них я разместил один контроллер домена. Идея в том, что если пропал выход в интернет, то любой офис может работать автономно.
    От количества пользователей практически не зависит количество контроллеров домена, нагрузка на них маленькая, по нагрузке и один справляется (ну если будет несколько тысяч пользователей, тогда уже другой разговор).
    4. С личных компьютеров или со служебных? Личные в домен не логинятся, просто RDP или VPN + RDP. Служебные могут в течение ~месяца логиниться без связи с контроллером домена. Логин в домен через VPN будет чуть посложнее. Если клиента VPN поднять на домашнем роутере, то проще.
    5. С юридической точки зрения надо спрашивать у юристов. Вряд ли вы отвечаете за лицензии в других городах. Если это личные компьютеры, то совершенно точно вы за них не отвечаете. :) Зато если там лицензионная home-версия, то в домен не сможете ввести. Опять же, личные компы не надо вводить в домен, даже если там винда professional и лицензионная.
    Ответ написан
    Комментировать
  • Как узнать, кто ломится под УЗ guest?

    hint000
    @hint000
    у админа три руки
    Logon failure: account currently disabled
    Event Class ID = 4776
    там в подробностях события есть исходная рабочая станция. Это имя компьютера, который по сети ломится на сервер. Определите компьютер по имени - дальше с ним разбирайтесь.

    5fa67db835904191739387.png
    Ответ написан
    Комментировать
  • Как настроить шаринг файлов?

    hint000
    @hint000
    у админа три руки
    Комментировать
  • Как выйти из домена не имея подключения к сети?

    hint000
    @hint000
    у админа три руки
    Зайти под учётной записью локального администратора и вывести комп из домена.
    Ответ написан
    Комментировать
  • Что именно хранит у себя контроллер домена (AD)?

    hint000
    @hint000
    у админа три руки
    хранит у себя только информацию/данные (логин, пароль, группы) о доменных пользователях?
    Не только о пользователях. О компьютерах домена. О других контроллерах домена. О других доменах, с которыми связан этот домен. Во многих случаях в глобальном каталоге AD хранятся зоны DNS.
    Ответ написан
    3 комментария
  • Как правильно собрать локальную сеть с Active Directory и Cisco?

    hint000
    @hint000
    у админа три руки
    Заходите на 192.168.4.3
    5dd5fbdf61240369768688.png
    5dd5fbe82a9c5317612722.png
    В пункте 3 прописываете 192.168.4.1 или\и 8.8.8.8, галку в 3.2 убираете (она не позволит прописать forwarders).
    Теперь о смысле. Если так не настроено, то:
    Клиент хочет узнать адрес yandex.ru, видит 192.168.4.3 в списке DNS, делает запрос у 192.168.4.3 о адресе yandex.ru, но 192.168.4.3 знает только о своём домене, он не знает про yandex.ru и отвечает клиенту отказом. По-хорошему клиент должен сразу задать тот же вопрос следующему DNS в списке (192.168.4.1) и получить нормальный ответ. Но в windows работа с DNS всегда была корявой, неадекватной. Винда как бы говорит вам "если я не получу правильный ответ от DNS с первой попытки, то вы у меня помучаетесь!"
    Если вы добавите forwarders, то 192.168.4.3 при запросе yandex.ru скажет (сам себе) "Так, про yandex.ru я ничего не знаю, значит спрошу у 192.168.4.1", и он спрашивает у 192.168.4.1, получает ответ, и затем передаёт этот ответ (от своего имени) клиенту. Т.е. клиент с первой попытки получит то, что ему нужно.

    Есть ещё один вариант. Будет ли он работать лучше - зависит от роутера Cisco. Прописываете на роутере два DNS: 192.168.4.3, 8.8.8.8. При этом в DHCP убираете 192.168.4.3 из списка DNS. Т.е. клиенты получают DNS 192.168.4.1, 8.8.8.8. При запросе имён из AD роутер должен переслать запрос на 192.168.4.3. При этом уже не нужно (и даже немножко вредно) прописывать forwarders на 192.168.4.3. В теории должно работать не хуже, чем первый вариант, но нужно проверять на практике, т.к. в каждой конкретной сети и с каждой железкой могут быть свои заморочки.
    Ответ написан
    3 комментария
  • Понижение контроллера домена?

    hint000
    @hint000
    у админа три руки
    поднять дополнительный сервер, сделать его еще одним контроллером домена,
    изначальный понизить до обычного сервера
    Не забудьте про передачу ролей FSMO новому контроллеру.
    Ответ написан
    1 комментарий
  • Как обьединить две доменных сети?

    hint000
    @hint000
    у админа три руки
    Поскольку пока нет уточнения, что для вас означает (в функциональном плане) "обьединить для работы этих два домена", то отвечу коротко: настроить доверительные отношения между доменами.
    5cfd98dba0e69150911517.png
    Ответ написан
    Комментировать
  • Возможен ли перенос свободного места с раздела D на раздел С средствами Windows в ActiveDirectory?

    hint000
    @hint000
    у админа три руки
    Расскажу как добавить место к разделу C штатными средствами windows (не автоматизировано).

    Исходим из того, что С забит под завязку, D не совсем пустой, но на D свободно 50% или больше. Идём в управление дисками.
    1. правый клик на D, "сжать", выбираем такой объём, чтобы от D осталась половина.
    2. на освободившемся месте создаём раздел E, форматируем.
    3. копируем все файлы с D на E.
    4. отбираем у D его букву D, переименовываем E в D.
    5. удаляем средний раздел (бывший D)
    6. правый клик на C, "расширить", размер выбираем максимальный.
    Готово.
    Ответ написан
    Комментировать