Я бы дополнил:
1)начинаем фильтровать почту и трафик на границе периметра
2) файерволл в режим все что не разрешено - запрещено
3) аудит прав на СХД
4) многоуровневый бэкап на физические разные хранилки, с разнесением по географии.
В VL есть понятие аффилированных компаний. Вам лучше обратиться к региональному представителю MS или к партнеру с компетенцией Volume Licensing для получения исчерпывающей консультации.
Вероятно на клиенте указан DNS который не разрешает этот домен.
Выполните в консоли nslookup ваш.домен
В ответе вам должен вернуться IP вашего контроллера домена.
Если это не так, то в качестве основного DNS на клиенте укажите IP вашего контроллера домена.
Если имя домена разрешается корректно, смотрите события на КД на предмет ошибок DNS
Да очень просто, софт запущенный юзером в юзерспейск сожрет ресурсы хоста, ляжет к примеру DNS и вместе с ним сеть.....не надо совмещать терминалку с критичными инфраструктурными сервисами....рано или поздно грабли вас настигнут
Дмитрий Тычинин: я к сожалению не телепат и удаление аппендицита по телефону не моя специализация. Я могу только гадать, что у вас там происходит, поэтому ответа на ваш вопрос я дать не смогу в принципе.
hail3b: Через политики хранения - не выйдет, т. к. один ящик = 1 база. Но вы не поняли мой предыдущий ответ.
Пусть у нас есть ящик user1 в базе db1 на быстром LUN1
Делаете медленный LUN2. Создаете на нем базу db2. В этой базе создаете ящик User1-Архив2014. Например через Export-Mailbox переносите все письма за 2014 год из user1 в ящик User1-Архив2014. Даете user1 права на User1-Архив2014. Ящик подключаете пользователю. Повторять со всеми пользователями и за все года.
В общих чертах как-то так. Но имхо это жуткий костыль, и лучше уж добавить дисков к хранилке.
hail3b: Не понимаю зачем вам то что вы хотите, но на вскидку: Создаете нужное количество архивных баз, пишете скрипт на Powershell который копирует письма подлежащие архивации из ящиков в архивный ящик, мувите этот ящик в архивную базу.
1)начинаем фильтровать почту и трафик на границе периметра
2) файерволл в режим все что не разрешено - запрещено
3) аудит прав на СХД
4) многоуровневый бэкап на физические разные хранилки, с разнесением по географии.