Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > Вопрос по Домену


Автор: shurrik 2.5.2006, 05:56
Вопрос 1: Возможна ли работа Windows ME в сети с доменами? Конкретнее: Подерживает ли данная операционка Доменные имена или максимум только рабочая группа?
Вопрос 2: У меня две сети (192.168.1.n и 192.168.2.n) Друг друга они не видят. Перехожу на домен. Как лучше сделать, чтобы все осталось также (т.е. эти сетки друг друга не видели)? Два домена завести или в DHCP зарезервировать 192.168.1.n и 192.168.2.n 

Автор: adonin 2.5.2006, 09:18
Цитата(shurrik @  2.5.2006,  05:56 Найти цитируемый пост)
Вопрос 1: Возможна ли работа Windows ME в сети с доменами

ИМХО, да. У нас в университете даже Win 98 были в домен включены. Для этого в Active Directory для данной машины укажите: "Версия ОС ниже  Win 2k". Но лучше поставьте Win 2k.
Цитата(shurrik @  2.5.2006,  05:56 Найти цитируемый пост)
Как лучше сделать

Если делать один домен: в какую подсеть будет входить контроллер домена? Машины из другой подсети не смогут его увидеть. Чтобы машины второй подсети увидели контроллер нужно будет сделать маску подсети 255.255.0.0. Но тогда они смогут обращаться ко всем машинам первой подсети.
Можно установить контроллеру 2 сетевые платы и посадить на них 2 подсети. Тогда все машины будут видеть контроллер, но на нём поднимется служба маршрутизации, и две подсети смогут обмениваться пакетами. А так как они в одном домене, то по умолчанию, машины одной подсети получат доступ к машинам другой подсети.
ИМХО, делайте 2 домена. 

Автор: shurrik 4.5.2006, 02:35
А можно поподробнее где ставится "версия  ОС ниже w2k"? что-то я не нашел. А на клиенте как настраивать?

Добавлено @ 02:48 
Еще возник вопрос. Как запретить клиентам доступ к кнопкам "Идентификация" и "Изменить"? А также доступ к настройкам TCP/IP? Все имеют права Администратора. Опытных пользователей не стал ставить, т.к. кое-какие настройки пропадают и пользователям это не нравится. Как сделать запреты в Active Directory для Администраторов-клиентов?
 

Автор: shurrik 4.5.2006, 05:28
Еще один вопрос. Можно ли в системе доменного имени (оно одно на все предприятие), как в "Рабочей группе" всех распределить по группам? Отдельно рабочая группа Бухгалтерия, отдельно Производственный. А то все в кучу, не очень удобно. Мне сказали что нельзя. Но я сомневаюсь. 

Автор: adonin 4.5.2006, 09:54
Цитата(shurrik @  4.5.2006,  02:35 Найти цитируемый пост)
А можно поподробнее где ставится "версия  ОС ниже w2k"? что-то я не нашел. А на клиенте как настраивать?

Описание для Win 2003 Serv:
На сервере "Администрирование"->"Active Directory пользователи и компьютеры"->клик правой кнопкой по папке "Computers"->"Создать"->"Компьютер". Внесите информацию о компьютере. Версия ОС - первый CheckBox внизу окна.
На клиенте в сетевой идентификации выбрать "Включить в домен" и указать имя, указанное при создании записи в AD.
Цитата(shurrik @  4.5.2006,  02:35 Найти цитируемый пост)
Еще возник вопрос. Как запретить клиентам доступ к кнопкам "Идентификация" и "Изменить"? А также доступ к настройкам TCP/IP? Все имеют права Администратора. Опытных пользователей не стал ставить, т.к. кое-какие настройки пропадают и пользователям это не нравится. Как сделать запреты в Active Directory для Администраторов-клиентов?

То что все имеют права админа - не хорошо. Сделайте пользователей членами группы users. Некоторые настройки пропадут, но не админам они и не нужны. Так же пропадут и настройки TCP.
Цитата(shurrik @  4.5.2006,  05:28 Найти цитируемый пост)
Еще один вопрос. Можно ли в системе доменного имени (оно одно на все предприятие), как в "Рабочей группе" всех распределить по группам? Отдельно рабочая группа Бухгалтерия, отдельно Производственный. А то все в кучу, не очень удобно. Мне сказали что нельзя. Но я сомневаюсь.

Не понял. Что значит "в системе доменного имени"? Вы можете создать в домене группы пользователей "Бухгалтерия", "Производственный" и назначить им различные права доступа к ресурсам системы. Но это не рабочие группы! Это группы пользователей домена.
 

Автор: shurrik 5.5.2006, 04:04
Я может не так выразился немного. Имел ввиду не Группы Пользователей в AD, а счтобы в сетевом окружении отображались отдельно Бухгалтерия (типа Buhgalteria, а в группе например отображались компьютеры Sidorov, Ivanov, Petrov) 

Автор: shurrik 5.5.2006, 09:04
@На клиенте в сетевой идентификации выбрать "Включить в домен" и указать имя, указанное при создании записи в AD.@

в сетевой идентификации "Включить в домен" я не нашел. Идет название рабочей группы, описание компьютера и имя компьютера 

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)