Страница 1 из 1

Active Directory

Добавлено: 01 фев 2007 13:34
Lucifer
Помогите плиз!
Есть домен. В нем куча (около 100) компов. Можно ли внутри домена создать такую структуру, чтобы компы можно было объединять в своеобразные "рабочие группы" (типа разделения по отделам), чтобы при просмотре в сетевом окружении была наглядна видна иерархия?

Добавлено: 01 фев 2007 15:35
1@NIC>RU
Думаю, что нет.....
Попробуй поднять эту тему на http://forum.ru-board.com/.
Мне там помогли с AD.

Добавлено: 01 фев 2007 16:01
Raven
Хм, в принципе такое почти наверняка можно решить сабдоменами... но никогда этого не делал, так что утверждать не буду. ;)

Добавлено: 01 фев 2007 16:19
1@NIC>RU
Предположениями в этом случае не поможешь :)

Добавлено: 01 фев 2007 16:26
Raven
Хых, ну если есть желание поэкспериментировать - почему бы не подкинуть направление, в котором может быть ответ? ;)

Добавлено: 01 фев 2007 21:51
Fiorgal
Lucifer
К сожалению, нельзя. Домен и разделение на рабочие группы практически несовместимы :-( . Сейчас только изучал АД нашего домена. Как ни пытайся, локатор млин всех кучей показывает.

Добавлено: 01 фев 2007 22:50
Raven
Fiorgal
Сабдомены пробовал?

Добавлено: 01 фев 2007 23:06
@lexb
ну и пусть показывает... в чем проблема то? запретите доступ куда не надо и не парьтесь...

Добавлено: 02 фев 2007 08:24
Raven
@lexb
Я так понимаю, что проблема как раз в наглядности. Что с "просто открытым доступом куда надо" хромает. ;)

Re: Active Directory

Добавлено: 02 фев 2007 09:31
SUNcheez
Lucifer писал(а):Помогите плиз!
Есть домен. В нем куча (около 100) компов. Можно ли внутри домена создать такую структуру, чтобы компы можно было объединять в своеобразные "рабочие группы" (типа разделения по отделам), чтобы при просмотре в сетевом окружении была наглядна видна иерархия?
Ответ - можно, но.... придётся строить древовидную доменную структуру, что влечет за собой кучу гемороя, т.е. каждую такую "рабочую группу" (кторая, как я понимаю, не имеет никакого отношения к WORKGROUP в терминах win-сетей) выделяешь в отдельный поддомен. Только нахфик такой геморой - не понятно.

Добавлено: 02 фев 2007 10:08
Fiorgal
Raven
Ну конечно пробовал, у нас их 4 штуки. И дерево нормальное с кучей подгрупп с разбросом по политикам. Все подгруппы показываются в нетв плейсес кучей, на верхнем уровне конечно показывает 4 имени (домен 1, домен 2 ,домен 3, домен 4) но вот внутри уже ничего разделить не получается, только все сразу показывает. Т.е. у меня не получилось разбить холдинг на департаменты, депы на отделы, отделы на подразделения.

Добавлено: 02 фев 2007 10:39
rat
А на cisco и им подобным есть фича - vlan. Если принцип рабочих групп необходим для безопасности, то валаны и граммотная настройка маршрутизации между ними, может изобразить подобие раб.групп.

Добавлено: 02 фев 2007 15:14
SUNcheez
rat писал(а):А на cisco и им подобным есть фича - vlan. Если принцип рабочих групп необходим для безопасности, то валаны и граммотная настройка маршрутизации между ними, может изобразить подобие раб.групп.
Ага - есть, только каким образом это повлияет на отображение в сетевом окружении?

Добавлено: 02 фев 2007 15:51
pocomaxa
ставь Netware
там прикольное деревцо можно состряпать

а по хорошему не понимаю задачи

если разграничивать доступ то тут как софтово так и железом с Vlanами всё можно решить
а просто видеть иерархию - нафига это нужно то?

мне понравилось про то что vlan - есть на циско и им подобным - vlan щас даже на полуумных свитчах имеется возможность настраивать
а настройка маршрутизации между вланами это как?

Добавлено: 02 фев 2007 16:06
SUNcheez
pocomaxa писал(а):ставь Netware
там прикольное деревцо можно состряпать

а по хорошему не понимаю задачи

если разграничивать доступ то тут как софтово так и железом с Vlanами всё можно решить
а просто видеть иерархию - нафига это нужно то?

мне понравилось про то что vlan - есть на циско и им подобным - vlan щас даже на полуумных свитчах имеется возможность настраивать
а настройка маршрутизации между вланами это как?
Как я понял дело не столько в разграничении доступа, сколько в том чтобы визуально в стандарном експлорере в сетевом окружении отобразить древовидную структуру по "рабочим группам" :)

ЗЫ а в Novell да.... прикольно было жить.... MS к eDirectory только подтянулся... хотя у MS куча других положительных моментов :wink:

Добавлено: 03 фев 2007 00:32
@lexb
угу отвалить 3 килобакса уев что бы народ в сети друг друга не видел... о радости...

Добавлено: 05 фев 2007 08:12
1@NIC>RU
@lexb писал(а):угу отвалить 3 килобакса уев что бы народ в сети друг друга не видел... о радости...
:D мдяяя - точно подмечено :)