Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.92/13: Рейтинг темы: голосов - 13, средняя оценка - 4.92
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9394 / 5192 / 621
Регистрация: 13.03.2013
Сообщений: 18,300
Записей в блоге: 17

Active Directory автономный режим

07.07.2015, 15:36. Показов 2908. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток, уважаемые участники форума.
На днях получил "шабашку" в виде заказа: имеется 35 компьютеров, 1 физический сервер HP Prolliant G5 и сетевое NAS-хранилище QNAP объемом в 4Тб.
Поставлена задача организовать сеть, на физическом сервере поднять три виртуальных 1С (1), Прокси (2) и Контроллер домена (3) - все это прерогатива заказчика.
1. Сервер 1С решено поднять на Ubuntu - 1С будет запускаться с ярлыка RDP без удаленного раб.стола, т.е. сразу приложение (аналогично RemoteApp на WS). Бэкапы 1С будут складываться ежедневно на сетевую хранилку QNAP.
2. Прокси также будет на Ubuntu+Squid, на этом же сервере будет общая шара, бэкап которой будет также складироваться на выше упомянутую сетевую хранилку.
3. Контроллер домена, тут требование таково: т.к. резервного сервера контроллера домена не будет, то нужно сделать таким образом, чтобы доменные профили пользователей, которые уже автоизованы на компьютерах домена, в случае отказа/падения сервера AD могли перезагружаться и работать дальше, будто домена нет и не было. Иными словами, взять любой комп, отключить его от сети, загрузиться под доменным профилем и не получить ошибку в виде "Не удалось установить доверительные отношения с сервером".
Пока приходит на ум средствами групповых политик добавлять авторизуемых пользователей в группу локальных пользователей. Какие еще имеются способы в решении сего вопроса?
З.Ы.: от домена отказаться нельзя, т.к. заказчик настаивает на его наличии, аргументируя это удобством централизованного управления ограничениями и т.п.
0
Лучшие ответы (1)
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
07.07.2015, 15:36
Ответы с готовыми решениями:

Active Directory
Здравствуйте. Поднят домен на 2008 r2 настроен DNS . Компьютеры водятся в домен корректно , но на некоторых из них не доступна удаленная...

Active directory
Добрый день, не работает поиск в AD. зависает и не отвисает. Когда принудительно закрываю окошко AD выходит окошко.см скрин

Active directory и ПК
1) Если сотрудник удалил из ПК какой то документ, как мне админу можна его вернуть??? 2) Если есть сеть на 15 пк, и в одного из...

6
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
07.07.2015, 16:03
Лучший ответ Сообщение было отмечено Maks как решение

Решение

Цитата Сообщение от Maks Посмотреть сообщение
Пока приходит на ум средствами групповых политик добавлять авторизуемых пользователей в группу локальных пользователей.
ну только это и приходит\
Цитата Сообщение от Maks Посмотреть сообщение
в случае отказа/падения сервера AD могли перезагружаться и работать дальше, будто домена нет и не было.
Цитата Сообщение от Maks Посмотреть сообщение
"Не удалось установить доверительные отношения с сервером"
тут и хеш кэшированных паролей помочь вроде как должен, включить его, емнип, надо
http://myscrapbook.narod.ru/sb... index.html
судя по задаче, профиль будет локальным (машины-то, видимо, обычные (не тонки) будут)?

Добавлено через 2 минуты
он, кстати по дефолту должен быть включен
ключ cachedlogonscount=0 в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon\
отключает
1
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9394 / 5192 / 621
Регистрация: 13.03.2013
Сообщений: 18,300
Записей в блоге: 17
08.07.2015, 06:58  [ТС]
Цитата Сообщение от insect_87 Посмотреть сообщение
судя по задаче, профиль будет локальным (машины-то, видимо, обычные (не тонки) будут)?
Там разносол из стационарников и ноутов, но в целом да - это будут компьютеры.
Цитата Сообщение от insect_87 Посмотреть сообщение
тут и хеш кэшированных паролей помочь вроде как должен, включить его, емнип, надо
http://myscrapbook.narod.ru/sb... index.html
Цитата Сообщение от insect_87 Посмотреть сообщение
он, кстати по дефолту должен быть включен
ключ cachedlogonscount=0 в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Wi ndows NT\CurrentVersion\Winlogon\
отключает
А вот за это респект, не учел, обязательно применю данную функцию при реализации поставленной мне задачи.

Добавлено через 4 минуты
Попутный вопрос: если загнать сервера на Ubuntu в домен, они будут работать при его отказе?
И можно ли сделать доменную авторизацию в 1С на Ubuntu, не вводя сервер в домен?

Добавлено через 12 часов 48 минут
Цитата Сообщение от Maks Посмотреть сообщение
Попутный вопрос: если загнать сервера на Ubuntu в домен, они будут работать при его отказе?
И можно ли сделать доменную авторизацию в 1С на Ubuntu, не вводя сервер в домен?
Вопрос снят: программисты 1С сказали, что доменную авторизацию можно настроить и без ввода сервера в домен, собственно, этим будут заниматься уже они.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5866 / 2755 / 194
Регистрация: 27.06.2011
Сообщений: 11,125
08.07.2015, 07:24
Maks, а зачем изощрятся то так, даже если КД упадет, локально на машинах останутся учетки "падшего" домена, ну чуть медленнее но экран приветствия в любом случае пройдет, а дальше авторизацию уже самой 1С или я не совсем задачу понял?

Вот с полгода назад контора около 20-25 машин физически райд развалился, новые харды, залил винду, АД, создал 20 новых пользователей в совершенно новом домене (бекапов никаких не было), а прогой profwiz сохранившиеся локально учетки старого домена соединили с вновь созданными, пользователи даже не заметили, что у них сервак рухнул и они фактически работают под другими учетками. Хватило на это вечера. Ну если контора хотит в обще производство без остановки, то извините - выделяйте деньги на резервные серваки...
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9394 / 5192 / 621
Регистрация: 13.03.2013
Сообщений: 18,300
Записей в блоге: 17
08.07.2015, 07:36  [ТС]
HotBeer, задача развернуть домен, но не делать его основым.
В этой конторе нет штатного специалиста, поэтому в случае падения контроллера домена резко отреагировать будет некому. Второй сервак планируется, но нескоро и только после того, как действующая информационная система будет запущена и реализована.
0
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для HotBeer
5866 / 2755 / 194
Регистрация: 27.06.2011
Сообщений: 11,125
08.07.2015, 08:36
Цитата Сообщение от Maks Посмотреть сообщение
задача развернуть домен, но не делать его основым.
Значит есть другой основной? Ничего не понимаю, ты же написал, что сервак один...

Цитата Сообщение от Maks Посмотреть сообщение
В этой конторе нет штатного специалиста
В той также не было, поэтому и справился не за рабочий день, а за вечер
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9394 / 5192 / 621
Регистрация: 13.03.2013
Сообщений: 18,300
Записей в блоге: 17
08.07.2015, 09:48  [ТС]
Цитата Сообщение от HotBeer Посмотреть сообщение
Значит есть другой основной? Ничего не понимаю, ты же написал, что сервак один...
Имелось в виду не привязывать к домену все и вся, а сделать так, чтобы ИС могла работать автономно в случае отказа сервера AD, повторюсь - это прерогатива заказчика.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
08.07.2015, 09:48
Помогаю со студенческими работами здесь

Active Directory
Всем привет! С праздником! С днем победы! Но только мне грустно в этот день, так как решил поработать выходной придя на работу увидел...

Active Directory(AD)
Народ, помогите пожалуйста я тут целый час парюсь не могу вникнуть в смысл AD(весь гугл обшарила):) новичок в этом деле(MS Administration),...

Active Directory
Подскажите, пожалуйста, способы получения удаленного доступа к сетевым доменам на базе службы Active Directory или где можно прочесть про...

Active directory
Всем привет) Есть вопросы ... Для примера в офисе есть 15 пк, стоит Windows server, active directory. Работники сохраняют важную...

Настройка Active Directory
При настройки Active Direcotiry на виртуальной машине на windows server 2008 через утилиту dcpromo при настройке tcp/ip появляется ошибка:...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
[В процессе разработки] SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru