FAQ "Серверы Microsoft Windows 2000/2003 "

DELETED
2/14/2006, 7:24:36 PM
Конкретные ответы на конкретные вопросы по данной теме.
Spider666
2/16/2006, 11:02:46 PM
Есть 17 машин(в учебной аудитории) и сервер WINDOWS 2003.
как сделать DNS cеть?
Если не правильно настроить DNS упадет ли WINDOWS 2003 serwer, как от этого падает WINDOWS 2000 serwer?
DELETED
2/17/2006, 11:09:06 AM
(Spider666 @ 16.02.2006 - время: 20:02) Есть 17 машин(в учебной аудитории) и сервер WINDOWS 2003.
как сделать DNS cеть?
Если не правильно настроить DNS упадет ли WINDOWS 2003 serwer, как от этого падает WINDOWS 2000 serwer?
1. Тебе надо "запустить" не DNS, а настроить службу Active Directory (AD). С "поднятием" AD ты настроишь и DNS, и Маршрутизацию, и DHCP( если нужно).
2. Как это сделать написано в https://sxn.io/index.php?showtopic...dpost&p=2163154. Распакуй файл и прочти инструкцию..
3. Что не понятно - сюда, но вопросы должны быть четкие: что сделал, что стало...
Удачи! drinks_cheers.gif
DELETED
2/23/2006, 3:09:44 AM
(JeyLo @ 22.02.2006 - время: 14:59) (Klimon @ 17.02.2006 - время: 08:09) (Spider666 @ 16.02.2006 - время: 20:02) Есть 17 машин(в учебной аудитории) и сервер WINDOWS 2003.
как сделать DNS cеть?
Если не правильно настроить DNS упадет ли WINDOWS 2003 serwer, как от этого падает WINDOWS 2000 serwer?
1. Тебе надо "запустить" не DNS, а настроить службу Active Directory (AD). С "поднятием" AD ты настроишь и DNS, и Маршрутизацию, и DHCP( если нужно).
2. Как это сделать написано в https://sxn.io/index.php?showtopic...dpost&p=2163154. Распакуй файл и прочти инструкцию..
3. Что не понятно - сюда, но вопросы должны быть четкие: что сделал, что стало...

1. Про DNS сеть я уже как-то ляпнул, чуть не забанили. Промолчу. :)
2. Поднимать домен для такой сети не имеет смысла - слишком большие затраты да и просто, бесмысленно.
3. Как это делается для публичных сетей:

1. На сервере устанавливается обычный прокси/файрволл, к примеру мощный и простой в настройке (а что самое главное - родной для MS систем) MS ISA Server. Настройки простейшие и по желанию.
2. На сервер поднимается DNS, на котором указывается в качестве Forwarders внешние DNS сервера.
3. На сервере поднимается WINS сервер для исключения демократии (проведения выборов, кто в сети главный. и такое бывает).
4. На сервере поднимается и настраивается DHCP.
5. На одном компьютере делается эталонная копия системы (со всеми установленными программами и прочим) и подготавливается к репликации с помощью утилиты SysPrep ( \SUPPORT\TOOLS на диске).
6. Винты размножаются с помощью программы Norton Ghost. На 17 компьютеров время размножения примерно 4 часа.
7. Все компьютеры собираются и включаются.
8. На все клиентские места устанавливается ShadowUser. И навсегда забудьте об администрировании системы. Пущай что хотят, то и делают. :)

Итого на поднятие публичной сети - около шести часов и абсолютно бессознательное состояние в конце. Пива много - работы мало... Что еще надо?

Вот так. Будьте ленивыми.
Отвечаю оппоненту по порядку:

1. На сервере устанавливается обычный прокси/файрволл, к примеру мощный и простой в настройке (а что самое главное - родной для MS систем) MS ISA Server. Настройки простейшие и по желанию.
Человек еще не сильно разбирается в терминах, а уже должен уметь уметь его настроить? wink.gif
2. Поднимать домен для такой сети не имеет смысла - слишком большие затраты да и просто, бесмысленно.
Какие затраты? Одну болванку с Операционной системой? А 2003 настраивается полуавтоматом. Кроме того поднятие AD - альтернативный вариант твоего решения!
6. Винты размножаются с помощью программы Norton Ghost. На 17 компьютеров время размножения примерно 4 часа.
А если компы не одинаковые по комплектации? Что в итоге получаем? devil_2.gif

Пива много - работы мало... Что еще надо?

Вот так. Будьте ленивыми.
Распространенное мнение студента или аспиранта! Халява бывает в мышеловке!

Настройка ПОЛНОЦЕННОГО сервера - есть единственный правильный вариант, т.к. люди, приходящие в аудиторию, естественно будут учитывать всю серьезность настройки ВСЕЙ системы и естественно будут (негласно) относиться к технике с уважением.
Метод JeyLo приведет к пофигизму на занятиях, пофигизму в обращении с техникой.
Какой ПОП - такой и приход! (с) Русская народная пословица
DELETED
2/24/2006, 3:11:12 AM
Я с вами не спорю, так что записывать меня в оппоненты не стоит.
Однако теперь уже, наверно, записывайте. :)

>Человек еще не сильно разбирается в терминах,
>а уже должен уметь уметь его настроить? wink.gif
Если у него возникнут трудности, то можно даже создать отдельный топик по настройкам ИСЫ.

>Какие затраты? Одну болванку с Операционной системой?
>А 2003 настраивается полуавтоматом. Кроме того поднятие
>AD - альтернативный вариант твоего решения!
Поднять домен - плевое дело. Но абсолютно бесмысленное без последующих действий, которые сотворить человеку, который "не сильно разбирается в терминах" невозможно. Нет, я согласен с Вами, что домен - супер выбор для публичных сетей (GPO - жжот), но для всех ли?

>А если компы не одинаковые по комплектации?
>Что в итоге получаем? devil_2.gif
Вай, неужели вы еще не знаете, что при подобном действии Windows до звезды конфигурация железа? Я удивлен. Да и где вы видели публичные сети с 17-ю разными конфигурациями? Я даже себе представить такой набор не могу, чтобы 17(!!!) компьютеров имели разные чипсеты, видео.. М-да. Кошмар.


>Распространенное мнение студента или аспиранта!
>Халява бывает в мышеловке!
Да нет, уважаемый. Это мнение любого профи - сделать один раз и навсегда. А мнение "ятипапрофи" - сделать и бегать доказывать свою значимость.

>Настройка ПОЛНОЦЕННОГО сервера - есть единственный
>правильный вариант, т.к. люди, приходящие в аудиторию,
>естественно будут учитывать всю серьезность настройки ВСЕЙ
>системы и естественно будут (негласно) относиться к технике
>с уважением.

Людям, поверьте опыту, до фени настройка системы. Самое главное для владельца сети - минимум ущерба от всяческих "хакеров" и "умельцев" и минимум трудозатрат по поддержке сети.


Кому доказывать свою крутость, а кому просто делать свою работу.

>Метод JeyLo приведет к пофигизму на занятиях,
>пофигизму в обращении с техникой.
Это не метод. Это единственный путь к возможности не следить за сетью без перерыва на сон. Правда мои сети, если быть до конца честным, живут все под доменами (рабочие группы имхо полный мастдай). :)


А еще маленькая шпилька: Когда мне что-то показывают и я понимаю, что был не прав, то бываю только рад, что узнал что-то новое. Ловите? :)
DELETED
3/1/2006, 11:28:19 AM
Я с вами не спорю, так что записывать меня в оппоненты не стоит.
Однако теперь уже, наверно, записывайте. :)
Записывают в октябрята или в партию... bleh.gif

Вай, неужели вы еще не знаете, что при подобном действии Windows до звезды конфигурация железа? Я удивлен.
Я тоже удивлен услышать это от специалиста, коим Вас ПОКА считаю...
А Вам, много уважаемый ничего не говорит разница конфигураций ХР для процессоров класса Pentium III, Pentium IV,Pentium D и Athlon XP, Athlon 64 ?
И то, что такой мусор, как лишние драйвера и библиотеки драйверов в реестре системы, может приводить как к курьезным, так и серьезным сбоям?

Да и где вы видели публичные сети с 17-ю разными конфигурациями? Я даже себе представить такой набор не могу, чтобы 17(!!!) компьютеров имели разные чипсеты, видео.. М-да. Кошмар.
Ну да... Все какие были компы в учебном заведении нафиг и ВСЕМ купим новые! Ага! Сейчас ректор так и разбежался!

Да нет, уважаемый. Это мнение любого профи - сделать один раз и навсегда. А мнение "ятипапрофи" - сделать и бегать доказывать свою значимость.
Это Вы про себя? Похвально! Я и правда предлагал сделать раз и навсегда, путем установки домена и настройки DNS,Маршрутизации и автоматической раздачи DHCP. После этого, чтобы не случилось с любой рабочей станцией - переустановил систему, установил прежних пользователей на компе, получил автоматом IP-адрес и работай опять!

Людям, поверьте опыту, до фени настройка системы. Самое главное для владельца сети - минимум ущерба от всяческих "хакеров" и "умельцев" и минимум трудозатрат по поддержке сети.
По своему опыту преподавания в учебном заведении скажу, что Вы не правы: когда студенты приходят первый раз в аудиторию и интересуются чем напичкано оборудование, сразу можно определить как дальше они будут относиться ко всему там: по их возгласам и дополнительным вопросам.

Кому доказывать свою крутость, а кому просто делать свою работу.
В Вашем случае крутость - за 20 минут просто бэкапом переустановить систему.
В моем случае - настроить это все досконально.

>Метод JeyLo приведет к пофигизму на занятиях,
>пофигизму в обращении с техникой.
Это не метод. Это единственный путь к возможности не следить за сетью без перерыва на сон.
Отучились мы зарабатывать денюжку...Нам бы все куш сорвать, да в кабак - пиво пить...

Правда мои сети, если быть до конца честным, живут все под доменами (рабочие группы имхо полный мастдай). :)
А зачем же это советовать другим? Я даю советы исходя из личного практического опыта.

А еще маленькая шпилька: Когда мне что-то показывают и я понимаю, что был не прав, то бываю только рад, что узнал что-то новое.
В нашей профессии есть девиз: "Век живи-век учись: а дураком все равно помрешь". Для того, чтобы всегда иметь хотя бы нормальный багаж знаний, нужно постоянно изучать новости IT...Это я про себя, про Вас и про всех остальных.

Ловите? :)
Ловлю!
Люблю, знаете, рыбалку! Очень!

Но думаю, что мы отошли с Вами от темы. Если Вам захочется пофлудить еще на эту тему, то прошу в Болталку. 0096.gif
DELETED
3/1/2006, 6:29:32 PM
Давайте по порядку, без флуда и «пока считаю». По теме, так сказать.

SysPrep – это штатная утилита операционной системы для автоматического развертывания на многих компьютерах. Ограничения накладываются только по типу HAL (hardware application layer), который, как вам известно, в большинстве своем x86. Человек, работающий с MIPS’ами задавать вопросы именно тут не будет. Второе ограничение – это поддержка ACPI, о которой можно было задавать вопросы много-много лет назад. Различные типы чипсетов, видео, сетевых адаптеров, модемов и прочего никакой роли не играют. Просто подготавливаются соответствующие драйвера, которые будут автоматически установлены в процессе мини-инсталляции. Главное не устанавливать эти драйвера на мастер-станцию. Грустно слышать о «лишних драйверах». Попробуйте заглянуть в inf директорию – их там сотни. Судя по всему вы никогда не использовали эту утилиту и не представляете себе о чем идет речь. И еще раз повторюсь – использование утилиты SysPrep предназначено в том числе и для развертывания на машинах с разной конфигурацией. Это не тупое копирование – это развертывание.

Поднятие свалившейся станции, которого вследствие использования ShadowUser просто не будет никогда, добавление – дело нескольких минут при минимальном участии человека. Не знаю как вам, а для меня стоимость поддержки и минимизация человеческого фактора – основополагающая штука.

>Я и правда предлагал сделать раз и навсегда, путем установки домена и настройки >DNS,Маршрутизации и автоматической раздачи DHCP.
Раз и навсегда – это в меньшей степени домен, маршрутизация и DHCP. Навсегда – это максимальный уровень противодействия вмешательства в систему со стороны пользователя. Лучше в этом случае противодействие – это позволить все и при выходе пользователя из системы автоматически возвращать все обратно.

>После этого, чтобы не случилось с любой рабочей станцией –
>переустановил систему, установил прежних пользователей
>на компе, получил автоматом IP-адрес и работай опять!
Скажите, а зачем переустанавливать пользователей, если у вас домен? Вы ничего не путаете? А теперь сравните – просто «переставить» - это накатить систему, драйвера, софт, защитить и обновить и элементарное развертывание образа. IP адрес тут как-то не к месту.


>В Вашем случае крутость - за 20 минут просто бэкапом
>переустановить систему.
Вернитесь назад. Это не имеет ни малейшего отношения к бэкапу и восстановлению. Это абсолютно другое.

>В моем случае - настроить это все досконально.

>В нашей профессии есть девиз:
>нужно постоянно изучать новости IT...
У меня программисты и ИТ-спецы не новости учат, а референсы и документацию.


Я не пытаюсь доказать вашу несостоятельность или усомниться в ваших знаниях. Мне этого не надо и не интересно. Я прошу лишь воспринять информацию и немного хотя бы изучить о чем идет речь.
DELETED
3/1/2006, 7:48:59 PM
Я первым прекращу этот бессмысленный диалог! Каждый останется при свем мнении!Если захочется еще - ТОЛЬКО БОЛТАЛКА!
DELETED
7/31/2006, 2:59:23 PM
(gundilla @ 29.07.2006 - время: 14:42) to JeyLo

Распишите пожалуйста
8. На все клиентские места устанавливается ShadowUser. 

На сервере он есть , а на раб.станциях я его вижу только сервисом (MS Software Shadow Copy Provider). Вопрос: зачем его еще раз ставить?
MS Software Shadow Copy Provider управляет теневыми копиями, полученными при помощи теневого копирования тома. ShadowUser - совсем другая песня. Они уже совсем развились и предлагают потрясающие вещи.
yurik777
11/26/2006, 4:45:52 AM
Есть вот такая проблема. Подключение Win 98 на контроллер домена Win2003Serv. На сервере создал в AD учётную запись, запустил WINS сервер. Соответственно на Win98 установил настройки: IP 192.168.1.17 (маска подсети понятно), DNS 192.168.1.2, DNS суфикс gp.local, WINS 192.168.1.2, имя компа. Индентификация: пароль определяется доменом Windows NT. И вот загвоздка, не принимает пароль. Пишет при загрузке, что пароль неопределён не одним сервером. Что творить? Раньше он был подключен к простой сети, рабочей группе.
P.S. XP подключаются на сервер без проблем.
P.P.S. На эту машину XP залить немогу, слабовата.