Необходимо создать второй Домен в сети с Доменом

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 4
Зарегистрирован: 18 авг 2006, 15:13

Сообщение Vasili » 23 авг 2006, 17:41

Здравствуйте!

Прошу помочь разрулить данную ситуацию, т.к. по причине недостатка опыта, сам не в силах этого сделать...
Суть вопроса такова:
Имеется локальная сеть с доменом под управлением Windows 2003 Server. IP-адресация 192.168.1.ХХХ, маска 255.255.255.0. Сейчас, появилась необходимость установить еще один сервер с Windows 2003 Server и поднять второй домен, но уже в другой подсети с IP-адресацией 192.168.5.XXX, маска 255.255.255.0. При этом, часть пользователей из существующего домена нужно будет перевести (создать заново) в новый домен. Также необходимо создать общую папку для обмена данными (файлами) между пользователями обоих доменов.
Да, главное упустил... Суть всей затеи заключается в том, чтобы определенную группу пользователей вывести в отдельное подразделение и ограничить круг доступа к общим документам и информации.

Исходя из этого, прошу подсказать, как целесообразней организовать весь этот процесс?

Спасибо!

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 авг 2006, 17:48

Цитата
Да, главное упустил... Суть всей затеи заключается в том, чтобы определенную группу пользователей вывести в отдельное подразделение и ограничить круг доступа к общим документам и информации.
[/quote]


Это таким способом теперь принято решать элементарую задачу разграничения доступа к ресурсам?

А с точки зрения эффективности предложеного решения оценку проводили?

Ограничить доступ к ресурсам реализуется в пределах одного домена, а описаный огород, как правило, городят от неверной постановки задачи.

OFF стопудово ПО ваша компания не покует
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 4
Зарегистрирован: 18 авг 2006, 15:13

Сообщение Vasili » 23 авг 2006, 17:54

как раз c OFF ПО все в порядке и 2003 Server, и SQL... Так была поставлена задача руководством. А то, что все можно было сделать на уровне разграничения ресурсов это "ИХ" не устраивает...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 23 авг 2006, 18:26

А офис и CAL к серверу?

Коммутатор есть с поддержкой маршрутизации?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 4
Зарегистрирован: 18 авг 2006, 15:13

Сообщение Vasili » 23 авг 2006, 22:47

....Извините... я не силен в администраторских тонкостях, поэтому могу и ошибиться в ответах на Ваши вопросы...

Офис - есть
CAL - я так понимаю, это клиентские лицензии, и разве они требуются для поднятия домана?, а сервер терминалов не планируется использовать.
Коммутаторы используются COMPEX PS2208B, COMPEX PS2216 и CNet Switch 800... может и еще какие есть, территория большая, может что и не заметил.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 24 авг 2006, 06:28

Цитата
При этом, часть пользователей из существующего домена нужно будет перевести (создать заново) в новый домен. Также необходимо создать общую папку для обмена данными (файлами) между пользователями обоих доменов.
[/quote]

Границы безопасности Win2000/2003 - лес!
Если создатите 2 домена, в одном лесу, то между ними автоматически будут созданы двунаправленные доверительные трасты и все сведется к разграничению полномочий доступа к ресурсам. Пользователей при этом можно перенести их одного домена в другой - заново создавать ничего не надо.
Если создатите 2 леса, в каждом по одному домену, то трасты придется cодавать руками, тип трастов зависит от режима работы обоих лесов. Доступ к ресурсам будет определяться типом траста и полномочиями (ACL).
Т.е. в итоге все сводится к правильной раздаче полномочий доступа.
Цитата
т.к. по причине недостатка опыта, сам не в силах этого сделать...
[/quote]

Вот по этому, да и по многим другим причинам, Вам это дело не рекомендуется.
Цитата
CAL - я так понимаю, это клиентские лицензии, и разве они требуются для поднятия домана
[/quote]

Для поднятия нет, а вот для доступа к ресурсам очень даже. Все зависит от того какую редакцию ОС Вы купили и на какое кол-во лицензий.
Можно разруливать через VLAN, как советует Harry33, но вам придется купить новый коммутатор.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15