|
Супер-модератор
|
|
Active Directory автономный режим07.07.2015, 15:36. Показов 2908. Ответов 6
Метки нет (Все метки)
Доброго времени суток, уважаемые участники форума.
На днях получил "шабашку" в виде заказа: имеется 35 компьютеров, 1 физический сервер HP Prolliant G5 и сетевое NAS-хранилище QNAP объемом в 4Тб. Поставлена задача организовать сеть, на физическом сервере поднять три виртуальных 1С (1), Прокси (2) и Контроллер домена (3) - все это прерогатива заказчика. 1. Сервер 1С решено поднять на Ubuntu - 1С будет запускаться с ярлыка RDP без удаленного раб.стола, т.е. сразу приложение (аналогично RemoteApp на WS). Бэкапы 1С будут складываться ежедневно на сетевую хранилку QNAP. 2. Прокси также будет на Ubuntu+Squid, на этом же сервере будет общая шара, бэкап которой будет также складироваться на выше упомянутую сетевую хранилку. 3. Контроллер домена, тут требование таково: т.к. резервного сервера контроллера домена не будет, то нужно сделать таким образом, чтобы доменные профили пользователей, которые уже автоизованы на компьютерах домена, в случае отказа/падения сервера AD могли перезагружаться и работать дальше, будто домена нет и не было. Иными словами, взять любой комп, отключить его от сети, загрузиться под доменным профилем и не получить ошибку в виде "Не удалось установить доверительные отношения с сервером". Пока приходит на ум средствами групповых политик добавлять авторизуемых пользователей в группу локальных пользователей. Какие еще имеются способы в решении сего вопроса? З.Ы.: от домена отказаться нельзя, т.к. заказчик настаивает на его наличии, аргументируя это удобством централизованного управления ограничениями и т.п.
0
|
|
| 07.07.2015, 15:36 | |
|
Ответы с готовыми решениями:
6
Active Directory
Active directory и ПК |
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
|
||||
| 07.07.2015, 16:03 | ||||
Сообщение было отмечено Maks как решение
Решениеhttp://myscrapbook.narod.ru/sb... index.html судя по задаче, профиль будет локальным (машины-то, видимо, обычные (не тонки) будут)? Добавлено через 2 минуты он, кстати по дефолту должен быть включен ключ cachedlogonscount=0 в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon\ отключает
1
|
||||
|
Супер-модератор
|
|||||
| 08.07.2015, 06:58 [ТС] | |||||
![]() Добавлено через 4 минуты Попутный вопрос: если загнать сервера на Ubuntu в домен, они будут работать при его отказе? И можно ли сделать доменную авторизацию в 1С на Ubuntu, не вводя сервер в домен? Добавлено через 12 часов 48 минут
0
|
|||||
|
Модератор
5866 / 2755 / 194
Регистрация: 27.06.2011
Сообщений: 11,125
|
|
| 08.07.2015, 07:24 | |
|
Maks, а зачем изощрятся то так, даже если КД упадет, локально на машинах останутся учетки "падшего" домена, ну чуть медленнее но экран приветствия в любом случае пройдет, а дальше авторизацию уже самой 1С или я не совсем задачу понял?
Вот с полгода назад контора около 20-25 машин физически райд развалился, новые харды, залил винду, АД, создал 20 новых пользователей в совершенно новом домене (бекапов никаких не было), а прогой profwiz сохранившиеся локально учетки старого домена соединили с вновь созданными, пользователи даже не заметили, что у них сервак рухнул и они фактически работают под другими учетками. Хватило на это вечера. Ну если контора хотит в обще производство без остановки, то извините - выделяйте деньги на резервные серваки...
0
|
|
|
Супер-модератор
|
|
| 08.07.2015, 07:36 [ТС] | |
|
HotBeer, задача развернуть домен, но не делать его основым.
В этой конторе нет штатного специалиста, поэтому в случае падения контроллера домена резко отреагировать будет некому. Второй сервак планируется, но нескоро и только после того, как действующая информационная система будет запущена и реализована.
0
|
|
|
Модератор
5866 / 2755 / 194
Регистрация: 27.06.2011
Сообщений: 11,125
|
|||
| 08.07.2015, 08:36 | |||
0
|
|||
|
Супер-модератор
|
||
| 08.07.2015, 09:48 [ТС] | ||
|
0
|
||
| 08.07.2015, 09:48 | |
|
Помогаю со студенческими работами здесь
7
Active Directory Active Directory(AD)
Active directory Настройка Active Directory Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|
[В процессе разработки] SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|