IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Операционные системы M$ (http://www.imho.ws/forumdisplay.php?f=2)
-   -   группы пользователей Xp в сетевом окружении (http://www.imho.ws/showthread.php?t=58660)

ntspider 14.05.2004 11:59

группы пользователей Xp в сетевом окружении
 
Здравствуйте!
Никак не могу добиться разрешения одного вопроса (как сделать так, чтобы в сетевом окружении были видны рабочие станции WinXP, разбитые на рабочие группы (аля сеть win NT) при этом они все должны входить в домен?) . Слышал, что нужно создать child domain Т.е. для каждой группы из нескольких WinXP требуется одна машина win2K server для организации child domain? Т.е. сколько групп - столько win2K server? Или я чего то не понял? А где почитать про это всё? Я чего-то не нарыл информации по этому поводу. Может проблема как-то иначе разруливается? Заранее благодарен за помощь!

ivahaev 14.05.2004 12:02

Да ничего не надо. Просто прописываешь, что тачка в рабочей группе такой-то.
А когда смотришь, нажми "Показать все содержимое сети". Там и будут группы!

KalaSh 14.05.2004 12:16

От себя добавлю, бывает, как только в сеть входишь, 2000 и ХР не видят часть сетевого окружения, буквально через несколько минут всё как полагается. Т.е. нужно чуточку подождать.

ntspider 14.05.2004 12:32

Если на рабочей станции указать рабочую группу, то комп не будет членом домена и не будут работать доменные прибамбасы типа profile
У меня сеть сейчас смешанная - сервера nt4 и win2k, а клиенты win98SE и XP. Так вот все компы XP сидят в сетевом окружении в домене вместе с серверами, а нужно, чтобы они были членами домена и виделись в сетевом окружении в своей группе. AD поднят

ivahaev 14.05.2004 12:47

Просто у тебя изначально было немного непонятно написано. Я подумал, что ты спрашивал - "Нужно ли, чтобы машины входили в домен?"
А про такое распределение мне тоже интересно. На сколько знаю, или домен, или воркгруп...

ntspider 14.05.2004 13:20

Вот в том то всё и дело! Я на одном форуме спросил - мне сказали, что нужно создать child domain, а как и что уже не смог добиться! :ooh:
И вообще тогда как разруливать группы пользователей если они все будут видеться вместе в одном домене в общей куче. Тогда на фига нужно понятие группы, если она не видна в сетевом окружении? Если групп около 15 и компов за 100. И шо с ними со всеми тогда делать? :hmm2:

Supervisor 14.05.2004 13:39

ntspider, ты не перемешивай понятия.

Группы пользователей это одно, а группы в которые объеденены машины другое!!!

В сетевом окружении ты видишь группы машин, групп пользователей там нет.

Права доступа раздаются группам пользователей (и/или пользователям).

Машины объединяются в групы только для удобства навигации в сетевом окружении.

ntspider 14.05.2004 13:58

Согласен, но ведь раньше всё было РУЛЕЗ!
Как теперь настроить?

Supervisor 14.05.2004 14:12

Цитата:

ntspider:
чтобы в сетевом окружении были видны рабочие станции WinXP, разбитые на рабочие группы (аля сеть win NT) при этом они все должны входить в домен
1. Одно из двух либо машина принадлежит рабочей группе, либо она входит в домен.
2. Если машина входит в домен, то в сетевом окружении ты должен видить название домена (отображается также как и рабочая группа).
3. Термина "child domain" лично я не знаю. Могу предположить, что речь идет о создании нескольких доменов между которыми будут настроены соответствующие трасты. Но я не думаю, что в твоей сети в этом есть необходимость.

ntspider 14.05.2004 14:26

Цитата:

Appz_newS:
1. Одно из двух либо машина принадлежит рабочей группе, либо она входит в домен.
Точно так и получается на клиенте

Цитата:

Appz_newS:
2. Если машина входит в домен, то в сетевом окружении ты должен видить название домена (отображается также как и рабочая группа).
Тогда все компы видятся в одной группе по названию домена - в этом трабл! А мре их нужно как то разбить по интересам! gigi

Цитата:

Appz_newS:
3. Термина "child domain" лично я не знаю. Могу предположить, что речь идет о создании нескольких доменов между которыми будут настроены соответствующие трасты. Но я не думаю, что в твоей сети в этом есть необходимость.
Согласен

Supervisor 14.05.2004 14:44

Цитата:

ntspider:
Тогда все компы видятся в одной группе по названию домена - в этом трабл! А мре их нужно как то разбить по интересам!
Трабл это проблема. А тут все как и должно быть.
(А еще у меня есть кое какие сомнения, личного характера, пойдука я посмотрю на хитрые лица сослуживцев!!!)

ntspider 14.05.2004 14:47

QUOTE]Appz_newS:
Трабл это проблема. А тут все как и должно быть.[/QUOTE][
как же не проблема - они же все будут в общей куче видется! А раньше все были разбиты по кучкам! Так Вы тоже из Ростова? Супер!

SinClaus 14.05.2004 16:25

Для администрирования доменных машин вообще не нужно выходить в сетевое окружение. Я лично пользуюсь программой Hiena - позволяет управлять всем с машины админа, в т.ч. есть удобства, которых нет на поверхности на сервере.

ntspider 14.05.2004 16:32

Цитата:

SinClaus:
Для администрирования доменных машин вообще не нужно выходить в сетевое окружение. Я лично пользуюсь программой Hiena - позволяет управлять всем с машины админа, в т.ч. есть удобства, которых нет на поверхности на сервере.
__________________
Сетевое окружение нужно ещё и пользователям!
Некоторые пользуются расшаренными ресурсами из Проводника

SinClaus 14.05.2004 16:43

Для этого ХР и 2К и запоминают последние посещенные шары в сетевом окружении. Можно сохранять линки на часто посещаемые ресурсы, можно в конце концов примонтировать необходимые шары.
А вообще - все официальные шары должны быть на серверах, а если юзера что-то делят между собой, то это не админская головная боль.
Или для удобства юзеров можно вырастить лес доменов - минимум по одному серверу на каждый домен, два - на корневой, сквозная регистрация. Дороговато, правда....

ntspider 14.05.2004 17:05

Цитата:

SinClaus:
Для этого ХР и 2К и запоминают последние посещенные шары в сетевом окружении. Можно сохранять линки на часто посещаемые ресурсы, можно в конце концов примонтировать необходимые шары.
А вообще - все официальные шары должны быть на серверах, а если юзера что-то делят между собой, то это не админская головная боль.
В этом что-то есть!

ntspider 14.05.2004 17:28

Цитата:

SinClaus:
Для этого ХР и 2К и запоминают последние посещенные шары в сетевом окружении. Можно сохранять линки на часто посещаемые ресурсы, можно в конце концов примонтировать необходимые шары.
А вообще - все официальные шары должны быть на серверах, а если юзера что-то делят между собой, то это не админская головная боль.
А зачем тогда вообще группы нужны?

SinClaus 14.05.2004 21:28

Группы - это понятие из одноранговых сетей, домен - это совершенно другой уровень. Машина не бывает одновременно и там, и тут...

ivahaev 17.05.2004 08:21

Цитата:

SinClaus:
а если юзера что-то делят между собой, то это не админская головная боль.
Жалко, что юзерам этого не объяснишь - не понимают никак :uhoh2:

Lord_Jadeite 17.05.2004 10:44

Цитата:

Сообщение от ivahaev
Жалко, что юзерам этого не объяснишь - не понимают никак :uhoh2:

Административным путем - убрать все шары с пользовательских машин, запретить политикой открывать новые :) И написать инструкцию о недопустимости самовольных изменений настроек сети. С коей и ознакомить всех сотрудников под роспись.

Lord_Jadeite 17.05.2004 10:48

Цитата:

Сообщение от ntspider
Согласен, но ведь раньше всё было РУЛЕЗ!
Как теперь настроить?

Перевести всех клиентов обратно на Win9x :) Вот там можно было указать членство в обном домене, и одновременно в другой рабочей группе.
В NT-based системах никак... Только заводить несколько доменов, и разносить между ними...

ntspider 17.05.2004 10:52

Цитата:

Lord_Jadeite:
Административным путем - убрать все шары с пользовательских машин, запретить политикой открывать новые И написать инструкцию о недопустимости самовольных изменений настроек сети. С коей и ознакомить всех сотрудников под роспись.
Не смотря на то, что у нас довольно сурьёзное предприятие инструкции не помогают :blin:

ntspider 17.05.2004 10:54

Цитата:

Lord_Jadeite:
Перевести всех клиентов обратно на Win9x Вот там можно было указать членство в обном домене, и одновременно в другой рабочей группе.
В NT-based системах никак... Только заводить несколько доменов, и разносить между ними...
Я в принципе так и думал, но ведь тогда придётся заводить столько же серверов 2000 сколько доменов? Или я не прав?

ntspider 17.05.2004 10:57

Цитата:

SinClaus:
Группы - это понятие из одноранговых сетей, домен - это совершенно другой уровень. Машина не бывает одновременно и там, и тут...
Согласен, но зачем группы нужны? Только для настроек доступа?

Borland 17.05.2004 12:38

Цитата:

ntspider:
но ведь тогда придётся заводить столько же серверов 2000 сколько доменов? Или я не прав?
Прав.

SinClaus 17.05.2004 17:20

Есть понятие "Рабочая группа" - это из области одноранговых систем, есть понятие "Organization Unit (OU)" - это из Active Directory, а в группы AD предназначены именно для группового администрирования.

ntspider 17.05.2004 18:08

Цитата:

SinClaus:
есть понятие "Organization Unit (OU)" - это из Active Directory
может в этом собака порылась?

Drill 17.05.2004 19:10

Цитата:

SinClaus:
а в группы AD предназначены именно для группового администрирования.
...для группового администрирования предназначены группы безопасности - локальные и глобальные, а не Organization Unit (OU)...
OU предназначены для удобства админов, и представляют собой контейнеры Active Directory, в которые можно помещать пользователей, группы, компьютеры и другие подразделения.


Часовой пояс GMT +4, время: 23:26.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.