Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Делаю комп.класс, возникают проблемы, помогите решить.

Автор: noVel
Дата сообщения: 14.04.2005 16:35
Здравствуйте.
Решил написать немного замысловатую тему топика, так как думаю ещё будит много вопросов и создавать каждый раз новую тему по всякому вопросу, думаю это не хорошо, а спросить в реальности у меня не у кого, а делать класс надо.

Сразу хочу сказать у кого есть сободное время мне помочь в решинии ниже выложенных проблем через общение по ICQ, буду очень признателен, скажите только куда стучаться (Да простят меня за своеобразное объявление)

Так что перейду к делу.
У меня в наличии 35 машин, 34 компов ученикам и 1 главный (типа сервер), всё в сети.
Все на Windows XP, сервер на WinServer2003 (поднят домен)
C правами безопасности пользователей немного знаком, уже получалось и поробую ещё раз, в общем я немного знаю, но не всё

Помогите советом и опытом !
Автор: Andy_user
Дата сообщения: 14.04.2005 16:51
Отбросьте идею
Цитата:
без там всяхих доменов

На комп преподавателя ставьте серверную ось и на ее базе поднимаете домен.
Плюсы:
- значительно выше уровень безопасности;
- легче централизовано управлять компами учеников.
Автор: noVel
Дата сообщения: 14.04.2005 17:08
Andy_user
Мысль понял, но опять это слово "Домен" - я его полное назначение не понимаю что это и вообще зачем опять так сложно для класса, у меня есть идея как реализовать, но без домена, а как вы предлагаете это для меня в два, а может и в три раза сложнее для моего понимания, если конечно мне здесь не бросят и всё объеснят по полочком, то всё возможно.

Под серверной осью что подрузомевается ?
Автор: WhiteRabbit
Дата сообщения: 14.04.2005 18:46
Домен для того и придуман, что он значительно все упрощает: например права пользователям можно задать один раз на сервере, а без него надо каждого пользователя прописывать на каждой машине, с которой он может работать: сравни, или 10 записей на сервере или 100 на 10-ти машинах, есть разница ? Под серверной осью подразумевается Windows 2000 ( или 2003) Server. Возьми любую толстую книжку по 2000/2003 серверу, там подробно расписаны и установка сервера и поднятие домена и заведение пользователей и назначение им прав. Делай по книжке, а понимание придет в процессе работы
Автор: Ne0N
Дата сообщения: 14.04.2005 20:03
noVel
17:35 14-04-2005
Цитата:
Я вот хочу что бы работал сценарий входа и так не могу понять как его нужно прописать (синтаксис) и куда положить куда прописать знаю.

да поможет тебе Group Policy (Start->Run->gpedit.msc)...
Автор: Ici Chacal
Дата сообщения: 14.04.2005 20:48
WhiteRabbit
Andy_user дело говорят.

Цитата:
слово "Домен"
пусть тебя не пугает. Представь: единый "пульт управления" для твоего класса с рабочего места преподователя, ученики, набрав свой пароль попадают на свой рабочий стол, шустрых можно поприжать (ограничить в правах) не отходя от клавы, полная прозрачность... что то забыл? Админы, поправьте...
Трудозатраты: Осмыслить, воплотить, настроить. Нужна литература однозначно.
Автор: Aleksanders
Дата сообщения: 15.04.2005 04:22
По идее, данная схема работать будет и без сервера, потому что у рабочей станции максимальное количество подключающихся клиентов - 10, но вот если будет подключен еще хоть один ученик - он уже не сможет подключиться к компу преподавателя.
Автор: Free_life
Дата сообщения: 15.04.2005 10:48
Мдя, извините, но ИМХО домен там нафик не нужен - все проблемы можно решить с помошью обычного Логон скриптов - прописанных в gpedit логон скриптов (см. Топик "Автоматизация администрирования") + юзер профили одинаковые на машинах - и ни какиех проблем.
А ставить Контроллер Домена для 10 машин - это глупость полнейшая, как и с финансовой точуи зрения, так и с точки зрения распределения вычислсительной мощности компьютера - совмещать рабочее место преподавателя с инструментарием контроллера домена - глупость вторая...

Цитата:

Представь: единый "пульт управления" для твоего класса с рабочего места реподователя


Его можно организовать и без контроллера домена...

Не вводите молодого админа в заблуждение %))
Автор: DStream
Дата сообщения: 15.04.2005 17:34
Собственно, если речь идет об УЧЕБНОМ КЛАССЕ, то домен - самое то, что доктор прописал.

Или как обычно: "вначале мы вас научим как правильно заворачивать гвозди, хотя забитые шурупы держатся лучше" ?
Автор: noVel
Дата сообщения: 16.04.2005 02:43
All
Ну всё началась путаница, так чего делать то, я уже книжку нашёл по Win 2000 Server вот почитаю, помучаюсь и буду вопросы задавать
Автор: Arax
Дата сообщения: 16.04.2005 03:18
Советую сразу ставить 2003 Server - проще настроить чем 2000 Server.
Вот почитай, пошагово все описано:
Ваш собственный сервер: установка Windows Server 2003

Автор: Duke Shadow
Дата сообщения: 17.04.2005 12:08
Free_life

Цитата:
Мдя, извините, но ИМХО домен там нафик не нужен

Давай я скажу как админивший достаточно продолжительное время как раз примерно такой же класс. Домен нужен! При соответствующем минимуме знаний экономит время в разы!
Автор: noVel
Дата сообщения: 19.04.2005 02:48
Как я и говорил вопросы буду разнестороние.
Arax и All
Запутался с выбором платформы. Чего в мире есть из чисто русского, по моему Win 2003 Server Rus (без MUI) да ещё SP1 нету, а win 2000 Server SP4 rus есть ?

Duke Shadow
Не понял, ты хочешь мне помочь или ты не комне обратился

Автор: Arax
Дата сообщения: 19.04.2005 03:34
noVel

Цитата:
Запутался с выбором платформы.

У тебя не такой уж большой выбор, что б запутаться

Цитата:
Чего в мире есть из чисто русского

Ничего.

Цитата:
по моему Win 2003 Server Rus (без MUI)

Такого в природе нет.

Цитата:
да ещё SP1 нету

а он и не нужен.
[oftop] во блин мелкомягкие себе репутацию сделали, люди уже без пункта SP1 их продуктами пользоваться не хотят [/oftop]

Цитата:
а win 2000 Server SP4 rus есть

есть.
Автор: gav ru 6a
Дата сообщения: 19.04.2005 03:54
Arax

Цитата:

Цитата: по моему Win 2003 Server Rus (без MUI)

Такого в природе нет.
Автор: griin
Дата сообщения: 19.04.2005 12:47
noVel

Цитата:
Запутался с выбором платформы. Чего в мире есть из чисто русского, по моему Win 2003 Server Rus (без MUI) да ещё SP1 нету, а win 2000 Server SP4 rus есть ?

Как это СП1 нету? У меня уже полгода наверное, если не больше, стоит Win2003 Enterprise Edition SP1 + Rus MUI.

Автор: noVel
Дата сообщения: 19.04.2005 18:26
All
В общем остановился я пока на стареньком Win 2000 Server Sp4 rus буду от него отталкиваться.

Но опять новая проблема обошел все книжные магазины и ничего не нашёл по win 2000 server (кругом одни WinXp для чайников ) подскажите on-line журналы, help, иструкции в общем всё что нужно для поднятия так называемого домена !!!!!!
С чего начинать ?
Автор: FreemanRU
Дата сообщения: 19.04.2005 18:31
noVel

http://forum.ru-board.com/topic.cgi?forum=93&topic=0479&start=680#16
Автор: Ici Chacal
Дата сообщения: 19.04.2005 19:21
noVel
http://www.books.ru/shop/search?search_type=+&query=windows+server&x=6&y=8

Добавлено:
Эту особенно рекомендую http://www.books.ru/shop/books/155607
Как понимаешь, таких книг много и не нужно, достаточно одной. Но учти, что это СПРАВОЧНИК. Если совсем с нуля, надо еще одну - две попроще.

Добавлено:
И что приятно привезут домой.
Автор: intrigger
Дата сообщения: 19.04.2005 21:07
noVel, пару месяцев я сделал то же, на заказ (то есть не мой класс). Попросили максимум обезопасить сеть от юных хакеров-учеников. Ситуация та же: 10 клиентов, 1 сервер.

Поставил 2K3 server.

Теперь сожалею об этом - учитель по информатике слышал только о таких словах, как: word, internet, пасьянс. Как они там на пару с лаборантом админят - не знаю.

Вывод: если это твой класс, ты будешь во всем сам разбираться и дальше с ним работать - ставь серверную.

во-первых, естессно, управлять легче. поставил RemoteAdmin - и все. Даже вставать не надо.
(!)во-вторых, бесценный опыт.



Цитата:
(кругом одни WinXp для чайников )


Насчет книги: особо не усердствуй покупать нечто на пару тысяч страниц. я купил подобную страниц на 300.

1/10 - текста, остальное - скриншоты. текст интересный: как установить DNS, dhcp, AD. Читал с удовольствием. Вообще об этом ничего не знал.



Цитата:
в общем всё что нужно для поднятия так называемого домена !!!!!!

Когда дело дошло до практики - оказалось, что надо: установить ОС, поднять до уровня контроллера домена, оно все и поднимает перечисленное выше. Имею ввиду чтобы админить маленький класс - большая книга не надо.

Вывод: книга помогла только в теор.части (а это можно и в инете почитать). На практике же сам во всем разобрался.
icq 293167654
Автор: valdi77
Дата сообщения: 19.04.2005 21:42
Уважаемый noVel, как мне кажется вы сейчас слишком углубились в детали реализации узкого вопроса, возможно он вам кажется главным, но я бы выделил еще несколько основных пунктов общая реализация которых поможет в вашей дальнейшей работе.
1. Установка и настройка ОС на сервере и клиентах (Windows 2000/2003 Srv Rus) (Windows XP Profesional тк Home версию нельзя ввести в домен)
2. Создание и настройка сети.
3. Создание домена. вернее настройка контролера домена. Создание пользователей. и.т.д.
4. Настройка полити безопасности и установка приложений.
5. Очень важный пункт! Резервное копирование всех систем. Т-ть создания образа для быстрого воостановления системы.
Автор: noVel
Дата сообщения: 21.04.2005 12:57
All
В общем всё понятно, что не всё так просто, но мне это делать надо иначе найдут другого и всё вытекающее от сюда, но я так не хочу.

Немного повторюсь:

Цитата:
Сразу хочу сказать у кого есть сободное время мне помочь в решинии данной проблемы через общение по ICQ, буду очень признателен, стукните в ПМ и скажите только куда стучаться, так как форум для постановки меня на правельный путь в этом не поможет, нужно перекинуться словами, как в реальной жизни

Очень жду, кто отзавётся на данную просьбу
Автор: Arax
Дата сообщения: 22.04.2005 03:55
noVel
Просто начни что-нибудь делать, а мы уже подскажем если где сподкнешься.
Для начала подними домен, ссылку я тебе дал.
Автор: Duke Shadow
Дата сообщения: 22.04.2005 06:58
noVel

Цитата:
Не понял, ты хочешь мне помочь или ты не комне обратился

Вообще-то перед текстом обращение было. К Free_life я обращался.
Тебе чем смогу - помочь не вопрос.

gav ru 6a

Цитата:
к тому же все заплатки выходят занчительно быстрее

Быстрее выходят только сервис-паки и прочие "весомые" вещи, которые и обновлением-то назвать трудно - скорее отдельные продукты (например, MediaPlayer10, .NET Framework).
Все пачти на русскую ХР я качаю всегда одновременно с английскими (исключение - патч вообще не предполагает локализации).

griin

Цитата:
У меня уже полгода наверное, если не больше, стоит Win2003 Enterprise Edition SP1 + Rus MUI

Окстись, он вышел не больше двух месяцев назад (беты не в счёт).
Автор: noVel
Дата сообщения: 25.05.2005 15:48
Вот после кропотливого разбирательсва с Win 2003 поднял домен, создал пользователей и в общем пока всё хорошо.
Сразу говорю заслуга не моя, а в офигенной помощи IJCuper за это ему гиганское спасибо !!!
Но есть проблемса которую бы хотел спросить всеобще:

1. Как сделать чтобы при завершении сеанса пользователя, удалялась папка пользователя, т.е папка профиля, которая была скачана при входе с сервера и осталась в Documents and ..//.. и т.д.

2. Самый такой напрягаемый на сегоднишни день вопрос.
Чем защитить Windows 2003 от Вирусов и всякой всячины ? Обычные рядовые антивирусники не встают на Win 2003, нужно что то другое, а что ? Что очень эффективное. В общем этот Win 2003 будит юзать учитель, значит как обычный компьютер.
Что посоветуете, реально рабочее на сегодняшний день ?
Автор: Alan Mon
Дата сообщения: 25.05.2005 16:25
noVel

Цитата:
1. Как сделать чтобы при завершении сеанса пользователя, удалялась папка пользователя, т.е папка профиля, которая была скачана при входе с сервера и осталась в Documents and ..//.. и т.д.

В групповой политике включи "Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Удалять кешированные копии перемещаемых профилей"

Цитата:
Чем защитить Windows 2003 от Вирусов и всякой всячины ? Обычные рядовые антивирусники не встают на Win 2003

Это тебе здесь лучше объяснят
Автор: noVel
Дата сообщения: 25.05.2005 16:38
Alan Mon

Цитата:
В групповой политике включи "Конфигурация компьютера\Административные шаблоны\Система\Вход в систему\Удалять кешированные копии перемещаемых профилей"

А как добраться до групповой политики (можно так же подробно) ???


Цитата:
Это тебе здесь лучше объяснят

Спасибо. Что то пропустил такую тему.
Автор: Alan Mon
Дата сообщения: 25.05.2005 16:52
noVel
"Active Directory. Пользователи и компьютеры", правой кнопкой на своем домене, "Свойства", вкладка "Групповая политика". Там в списке все твои политики. Можешь редактировать дефолтную, но лучше создать новую и экспериментировать в ней.
И в догонку: Групповые политики (Group Policy): документация, FAQ, ссылки
Автор: noVel
Дата сообщения: 25.05.2005 17:02
Alan Mon
Зашибись, ни знаю что у меня за win2003, но дальше "Конфигурация компьютера\Административные шаблоны\" идёт всё по английски
Ты говоришь Система, а у меня System ? А дальше что ?
Автор: Alan Mon
Дата сообщения: 25.05.2005 17:15
Не знаю, у меня 2000 и русский. Но думаю что-то типа "Logon\Delete cached copies of roaming profiles"

Страницы: 1234

Предыдущая тема: GPO - запретить пользователю доступ к шарам


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.