» »

workgroup -> domena

workgroup -> domena

gumby ::

imam pol ducata win2000 mašin povezanih v mrežo, pa me zanima, kako bi lahko čimbolj neboleče prešel iz workgroupa na domeno. in ali ima to sploh smisla delati (kako je z skupnimi direktoriji, pravicami, prijavami, itd)?

komentarji dobrodošli!:)

andrej ::

za 5/6 masin se skoraj ne splaca tega delat.
ce pa se ze odlocis, potem moras na eni masini instalirat Active Directory, potem pa na vsakem klientu pognat eno skripto ali pa naredit par klikov, da jih joinas v to domeno.

potem ma user eno skupno uporabnisko ime za vsa racunala, en profil, itd... vse pravice ostanejo taksne kot so zdaj...

hruske ::

Mora pa un računalnik, ki ima active directory nameščen, stalno laufat, drugače se ljudje ne morejo prijavljat.
Rad imam tole državico. <3

andrej ::

v bistvu se lahko prijavijo tudi, ko je AD down, ce je ze sila. na daljsi rok pa seveda mora AD laufat cel cas.

gumby ::

ena mašina je itak server/router za internet, ki dela 24/7

gumby ::

še nekaj... a rabim server verzijo oken, ali je lahko tudi pro verzija na "glavni" mašini?

ToniT ::

za domeno rabiš serversko verzijo (katerokoli)!

gumby ::

aha... toliko o tej ideji, torej

hvala za pomoč:)

darh ::

Samba anyone? :D
Excuses are useless! Results are priceless!

ELan_Belisarius ::

Aktivni imenik NI pogoj za postavitev domene, domena je lahko postavljena tudi brez njega.

Mercier ::

Aktivni imenik NI pogoj za postavitev domene, domena je lahko postavljena tudi brez njega.
Na w2k? To bi me pa zanimalo.

ELan_Belisarius ::

Ali je bilo govora od W2K(A)S? V NT4S pa brez tezav.

andrej ::

ELan_Belisarius: Pri NT4 je podobno, samo da se zadeva pac ne imenuje Active Directory... Osnovni koncepti pa so zelo podobni. ker smo pac ze zaceli z w2k kot osnovo pa je AD najboljsa izbira. Nima smisla zdaj hodit nazaj na NT4.

Brane2 ::

Rano zdaj sem na pol Sambine biblije. Je*emti, 90 strani texta pa vse zatezheno, tko da berem kar na kapalko.. :D


Kokr sem prebral, je Active Directory mozen na domeni, ni pa nujen. Baje. Mogoce. Ne vem.. :| :| :\

Vem samo, da imash PDC in (opcijsko nekaj BDC)jev, ki so ponavadi tudi domain browserji. Ni nujno ( baje, mogoce itd-glej zgoraj), je pa priporocljivo...

Pa security protokol si lahko nastavljas (server, user, domain itd). Od tega je odvisno ali se mashine prijavljajo v domeno ali samo na mashino, ki jih zanima. Baje, mogoce.... :D

roscha ::

PDC in BDC sta od w2k naprej passe. V w2k je pač samo DC (ali več njih)...

Aja še nagradno vprašanje, zakaj bi sploh bil brez AD? Zaradi licenc?
Jah pa uporabljaj Sambo...


by!

Brane2 ::

Kaj sploh je AD ?

:8)

andrej ::

AD - Active Directory. To je lepo ime za centralno shrambo podatkov o uporabnikih in mreznih virih. Po domace baza uporabnikov za celotno omrezje.

demokedes ::

Torej, če sem pravilno razumel tole temo, je glavna razlika med tem, če imaš določeno skupino računalnikov povezano v domeno, ali v workgroup v tem:
-če so računalniki povezani v domeno, moraš imeti ločene računalnike in uporabnike. Kajti sam računalnik niti ni tako pomemben,pač pa je bolj pomemben uporabnik,ki ga uporabla. Na kateremkaoli računalniku, naj bi se teoretično lahko prijavil kdorkoli z svojim uporabniškim imenom in geslom, in dostopal do svoje pošte, svojih datotek in tako naprej. Smisel je verjetno potem, da so računalniki vsaj približno enako močni
-pri workgrupi pa je vseskupaj omejeno, na računalike, saj naj bi z določenim delom delal samo en uporabnik. Torej vsak uporabnik naj bi imel svoj računalnik.

Verjetno, je potem pri domwni, tudi večji poudarek na samem serverju, saj mora biti tam shranjenih več podatkov, medtem, ko pri delovni skupini (workgroup) je vseskupaj bolj locirano na posamezen računalnik.

Kaj so potem še bistvene razlike med domeno in workgrupu, povejte mi pa še prosim, zakaj ime ravno domena, ali ima to kaj veze z domeno (internetno (podjete.si)), ki naj bi jo podjetje uporabljalo?

Za odgovore se vam že vnaprej zahvaljujem, ter vas lepo pozdravljam.

lp

Mercier ::

Torej, če sem pravilno razumel tole temo, je glavna razlika med tem, če imaš določeno skupino računalnikov povezano v domeno, ali v workgroup v tem:
-če so računalniki povezani v domeno, moraš imeti ločene računalnike in uporabnike. Kajti sam računalnik niti ni tako pomemben,pač pa je bolj pomemben uporabnik,ki ga uporabla. Na kateremkaoli računalniku, naj bi se teoretično lahko prijavil kdorkoli z svojim uporabniškim imenom in geslom, in dostopal do svoje pošte, svojih datotek in tako naprej. Smisel je verjetno potem, da so računalniki vsaj približno enako močni
-pri workgrupi pa je vseskupaj omejeno, na računalike, saj naj bi z določenim delom delal samo en uporabnik. Torej vsak uporabnik naj bi imel svoj računalnik.


Ja, lahko se prijavljaš na večih mašinah, če imaš tako urejeno. Čeprav to niti ni tako pogosta potreba.

Verjetno, je potem pri domwni, tudi večji poudarek na samem serverju, saj mora biti tam shranjenih več podatkov, medtem, ko pri delovni skupini (workgroup) je vseskupaj bolj locirano na posamezen računalnik.

Fora je v tem, da imaš na neserverskih windowsih omejeno število povezav na mašino, drugače bi lahko imel podatke tudi na wXP. Poleg tega ima serverska varianta še DFS server. klik

Kaj so potem še bistvene razlike med domeno in workgrupuBistvena je še centralna administracija. Ni problem, če je pet mašin, če jih je pa 500, ali 500 na eni lokaciji, pa 500 na drugi...

PS: V osnovi workgroup ne komunicira (file sharing), dokler ne naklofaš vse uporabniške račune na vse mašine. OK, gre z guest računom, ampak je že treba dve nastavitve spremenit, pa še za varnost je potem treba malo poskrbet.

zakaj ime ravno domena, ali ima to kaj veze z domeno (internetno (podjete.si)), ki naj bi jo podjetje uporabljalo?Se zgleduje, rečmo. Recimo AD brez TCP/IP protokola in DNS servisa ne dela, sploh.

bastadu ::

Da si malo sposodim temo: sem pred isto dilemo, ali ostati na workgroupu, ali preiti na domeno, računalnikov je zaenkrat okoli 20, ostalih mrežnih naprav (printerjev, fileserver, itd) pa nekje 5-10. Diši mi ideja po centralni administraciji in po bolj enostavem določanju pravic med šeranimi zadevami, tudi zadeva da se vsakdo lahko prijavi na vsak računanik ni slaba ... Pravtako razmišljam tudi o Exchange serverju, ki bo samo pošte poenostavil. Torej, če se mi že splača postaviti domeno, kaj vse za to potrebujem: logično serversko različico Windowsov, npr. Windows Server 2008 R2 Standard, ki vključuje 5 CALov. Torej glede kalov, koliko jih v mojem primeru potrebujem? Rabi tudi vsak mrežni printer svo CAL? Rabim še kaj drugega? Hvala za pomoč!

SasoS ::

CALe rabiš za vsakega uporabnika (user cal) ALI vsak računalnik (device cal) - vzameš tisto kar pride manj (primer podjetje ima izmene kjer več delavcev uporablja isti računalnik - device cal se v tem primeru bolj splača). Kaj si še pozabil? Hm? Kdo ti bo to skonfiguriral? :)

ps: si pa našel staro temo...

bastadu ::

Ok, sedaj mi je malo bolj jasno ;)
Še eno vprašanje: sedaj imamo spletno stran podjetja (ki je gostujoča na domovanje.com) ime_podjetja.si. Če sedaj, ko bom ustvaril domeno, dam tudi domeni ime ime_podjetja.si, lahko pričakujem kakšne težave znotraj te lokalne domene?

Ziga Dolhar ::

Načeloma dela. Do težav lahko pride zaradi vpisa lokalnomrežnih IP-jev v DNS (torej, 192.168.0.1 recimo).
https://dolhar.si/

SasoS ::

Manj bo težav se si zmisliš eno ime in daš domeno .local

Ziga Dolhar ::

... ali pa office.ime-podjetja.si, recimo. "office" je lahko tudi "x", sam pa sem izbral "ad".
https://dolhar.si/

bastadu ::

Ok, najverjetneje bom tako izbral ad.ime_podjetja.si ...
Novo vprašanje: ker obstoječi uporabniki trenutno delajo vsi v workgroup načinu, kjer imajo pač lokalen profil, sedaj pa ko bom na DC ustvaril nova uporabniška imena za vse uporabnike, kako najlažje zagotoviti, da bo prehod na novega domensko prijavljenega uporabnika imel isti profil (namizje, dokumente, itd) kot trenutni na workgroupu? Upam da sem razumljivo napisal ;)

SasoS ::

Ko z wizardom (če imaš SBS) joinaš mašino v domeno, imaš tudi možnost da obdržiš profil za userja. Vsekakor moraš joinat z wizardom in ne "na roke" v system settings. Alternativa je Profile wizard, ki zna "pripet" profil domenskemu uporabniku.
Še enkrat premisli ali res hočeš imeti .si domeno za AD...http://msmvps.com/blogs/acefekay/archiv...

bastadu ::

SasoS je izjavil:

Ko z wizardom (če imaš SBS) joinaš mašino v domeno, imaš tudi možnost da obdržiš profil za userja.


Imam Windows Server 2008 Standard, kje najdem ta wizard, če sploh, v moji verziji?

Edit: Že našel :P

Zgodovina sprememb…

  • spremenilo: bastadu ()

bastadu ::

bastadu je izjavil:

SasoS je izjavil:

Ko z wizardom (če imaš SBS) joinaš mašino v domeno, imaš tudi možnost da obdržiš profil za userja.


Imam Windows Server 2008 Standard, kje najdem ta wizard, če sploh, v moji verziji?

Edit: Že našel :P


Nič našel, ni to to kar sem mislil ... torej kje bi naj bil ta wizard, ki ti da možnost obdržati profil prejšnjega userja?

SasoS ::

Vpišeš http://connect v browser. Kot že rečeno, nisem čisto prepričan če nima to samo SBS...
Drugače pa kot alternativo uporabi domain profile wizard (link zgoraj).

bastadu ::

Profile Wizard sem preizkusil in zadeva načeloma dela ok, moti me edino to, da novemu domenskemu uporabniku samo dodeli pot do starega workgroup profila (torej star user in ta novi domenski user uporabljata isto mapo profila), raje bi imel pa da bi naredil migracijo starega profila v novo profilno mapo novega domenskega userja ... tako da bi imel star profil kot nekakšen backup, če kaj gre narobe ...

Zgodovina sprememb…

  • spremenilo: bastadu ()

SasoS ::

Skopiraš v novo mapo :). Profile wizard bo poskrbel, da bo vsebina potem vidna kot nov profil, samo tam daj kljukico Show unassigned profiles.

bastadu ::

Bom poskusil, hvala! ;)

bastadu ::

SasoS je izjavil:

Skopiraš v novo mapo :). Profile wizard bo poskrbel, da bo vsebina potem vidna kot nov profil, samo tam daj kljukico Show unassigned profiles.


Zadevo ravnokar preizkusil, ko se s tem novim domenskim uporabnikom logiram se sedaj uporabi ta na novo narejeni profil (oz. pač kopija enega drugega), ampak če hočem odpreti My Documents, le ta še vedno kaže na pot od prejšnjega userja in tako dobim Acces denied ... Prejšnji uporabnik je imel skonfigurirano Folder Redirection ... Kakšna ideja?

SasoS ::

Za folder redirection ne vem, če nimaš nastavljeno my documents pravilno kaže...najbrž moraš ponovno nastaviti. Je pa podobna težava tudi s pst-ji, saj kažejo na staro pot (in je tudi potrebno ponovno nastaviti). Žal vseh poti Profile wizard ne more/ne zna popraviti...

bastadu ::

Sem sedaj poskusil migracijo lokalnega profila, na katerem ni bilo folder redirection-a in je sedaj zmigriralo ok. Sem pa opazil en trik oz. težavo, in sicer če imaš ime mape starega profila npr. "ime priimek" (pač z 1 vmesnim presledkom) in če to mapo skopiraš v "krneki" (ki nima presledka), Profile wizard noče migrirati oz. vrne napako - že tam ko userje izbiraš je ta profil "krneki" označen z rdečim križcem in je prikazan še preden klikneš "Show Unassigned Profiles". Če pa namesto "krneki" mapo preimenuješ v "kr neki" (se pravi da je vmes 1 presledek, enako kot je bilo na izvornem profilu), zadeva gre normalno skozi ... zanimivo :)) Spet neka malenkost, ki mi ni všeč, namreč imel sem namen vse profile, ki so zdaj tipa "Ime Priimek", spremeniti v "ipriimek" (prva črka imena+priimek) ... zgleda bo no-go :D

Še eno vprašanje glede dodeljevanja pravic: Na serverju dam v skupno rabo 1 mapo, ki ji dodelim share pravice za Everyone-full control. Sedaj bi pa rad security pravice te mape nastavil tako, da določen user, ki si v tem share-u ustvari mapo le ta postane izključno njegova, vsi drugi (poleg admina seveda) pa v to mapo nimajo nikakršnega dostopa ... Kako to nastaviti?

SasoS ::

Čudno...nisem nikoli opazil :D

kot 2...pustiš pravice samo za CREATOR OWNER?

bastadu ::

SasoS je izjavil:


kot 2...pustiš pravice samo za CREATOR OWNER?


Ok tole mi je sedaj uspelo, čeprav ni bilo tako enostavno, kot je bilo slišati ;)

Novo vprašanje:
Imam ustvarjen Organization Unit (OU) "ime_podjetja" v katerem imam nekaj uporabnikov. Za vse te uporabnike moram omogočiti "File and Printer Sharing" izjemo v Firewall-u. Izdelal sem nov Group policy s temi spremembami in ga linkal direktno pod ta OU. Problem je, ker mi te group policy na teh uporabnikih nikakor ne uspe naložiti (kljub gpupdate /force) - še vedno onemogočen "File and Printer Sharing". Zadeva je začela funkcionirati šele, ko sem ta GPO linkal pod domeno, torej 1 nivo višje. Ker te GPO nočem za vse OU v domeni me zanima, kaj delam narobe, da ne zagrabi samo pod določeno OU?

Zgodovina sprememb…

  • spremenilo: bastadu ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Odstranitev PC iz domene

Oddelek: Omrežja in internet
121452 (1035) winto
»

Hyper v Server Pomoč

Oddelek: Pomoč in nasveti
19983 (775) broken/link
»

Zakaj domenski omrežni dostop

Oddelek: Omrežja in internet
162453 (2159) BlueRunner
»

win 2003 server file sharing

Oddelek: Operacijski sistemi
121319 (1171) alesrosina
»

Windows XP - porabniski profili

Oddelek: Operacijski sistemi
51238 (1149) Auslander

Več podobnih tem