Перейти к содержимому

IP.Board Style© Fisana
 

Добро пожаловать на Форум неформального общения сотрудников УИС

Добро пожаловать на Форум неформального общения сотрудников УИС. Без регистрации вам доступна вся информация на форуме только для чтения. Создание новых тем и ответы в существующие будут доступны после регистрации:
  • Данный форум не является официальным форумом ФСИН России, разъяснения каких-либо вопросов юридической силы не имеют и являются личным мнением участников форума. За официальными разъяснениями просим обращаться непосредственно в ФСИН России и территориальные органы ФСИН.
Регистрация.
Локализация от IP-Board.Ru
 

- - - - -

AD в учреждениях.


Сообщений в теме: 50

#1 tehnikliu

    Ефрейтор


  • НЕ В СЕТИ
  • Участники

  • 20 сообщений
  • Время: 07:34
  • 0 Спасибо!
  • Служба:автоматизация
  • Место службы:ИК (КП,ВК)
  • Пол:Мужчина

Репутация: 0

Отправлено 07 Сентябрь 2014 - 19:43

Год назад поднял в учреждении домен (не в полном смысле слова). Так вот, как оказалось, первый в области, кто это сделал. Собственно, интересует, у кого как? Многие ли в рабочих группах?

#2 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 517 сообщений
  • Время: 06:34
  • 5794 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)
  • Пол:Мужчина

Текущее настроение: В гармонии
Репутация: 1 961

Отправлено 07 Сентябрь 2014 - 21:59

Т.е. как положено, четвёртого уровня с привязкой к региональному и выходом на московские сервера?

#3 шнурок22

    Капитан


  • НЕ В СЕТИ
  • Активные участники

  • 948 сообщений
  • Время: 06:34
  • 474 Спасибо!
  • Служба:ПОСЛЕДНИЙ ИЗ МОГИКАН
  • Место службы:не скажу
  • Пол:Мужчина

Текущее настроение: Съехавший
Репутация: 353

Отправлено 08 Сентябрь 2014 - 07:07

Просмотр сообщенияtehnikliu (07 Сентябрь 2014 - 19:43) писал:

Год назад поднял в учреждении домен (не в полном смысле слова). Так вот, как оказалось, первый в области, кто это сделал. Собственно, интересует, у кого как? Многие ли в рабочих группах?
Меня больше интересует что делает спец. ИТСО в группе автоматизации? Объект первой категории ?, периметр 300 метров?))). Это хорошо, конечно, что во многом разбираешься, но сильно не трать свои силы, как показывает практика, хорошая умелость и желание помочь другим порой превращается в обязанности, поэтому делай все без показухи, скрытно и помогай тож так. Автоматикам нада конечно помогать, живем тож дружно. Или как в песне "кому что приказали и куда пальцем указали?"

#4 spec7

    Зауряд-прапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 382 сообщений
  • Время: 08:34
  • 54 Спасибо!
  • Служба:ЦИТО
  • Пол:Мужчина

Текущее настроение: Не выбрано
Репутация: 23

Отправлено 08 Сентябрь 2014 - 19:10

Просмотр сообщенияtehnikliu (07 Сентябрь 2014 - 19:43) писал:

Год назад поднял в учреждении домен (не в полном смысле слова). Так вот, как оказалось, первый в области, кто это сделал. Собственно, интересует, у кого как? Многие ли в рабочих группах?
В рамках одного учреждения, зачем? Предложи ТО сделать. Пусть весь регион подсадят.

#5 GREEN

    Вечнозелёный


  • НЕ В СЕТИ
  • Вечнозелёные

  • 3 183 сообщений
  • Время: 06:34
  • 1430 Спасибо!
  • Служба:Пенсионер..., была сложна и многогранна...
  • Место службы:ГУФСИН (УФСИН)
  • Пол:Мужчина
  • Город:Город над Вольной Невой

Текущее настроение: Ангел
Репутация: 958

Отправлено 08 Сентябрь 2014 - 21:16

Инициатива (еб)име(ет) инициатора...

#6 tehnikliu

    Ефрейтор

  • Автор темы

  • НЕ В СЕТИ
  • Участники

  • 20 сообщений
  • Время: 07:34
  • 0 Спасибо!
  • Служба:автоматизация
  • Место службы:ИК (КП,ВК)
  • Пол:Мужчина

Репутация: 0

Отправлено 09 Сентябрь 2014 - 20:41

Просмотр сообщенияiqmaster (07 Сентябрь 2014 - 21:59) писал:

Т.е. как положено, четвёртого уровня с привязкой к региональному и выходом на московские сервера?
Нет, у региональных нет AD, сидят на раб группах. Единственный шаг - указал шлюзом шлюз выхода в ведомственную, что бы компы видели почтовик цитошный.

#7 tehnikliu

    Ефрейтор

  • Автор темы

  • НЕ В СЕТИ
  • Участники

  • 20 сообщений
  • Время: 07:34
  • 0 Спасибо!
  • Служба:автоматизация
  • Место службы:ИК (КП,ВК)
  • Пол:Мужчина

Репутация: 0

Отправлено 09 Сентябрь 2014 - 20:57

Просмотр сообщенияшнурок22 (08 Сентябрь 2014 - 07:07) писал:

Меня больше интересует что делает спец. ИТСО в группе автоматизации? Объект первой категории ?, периметр 300 метров?))). Это хорошо, конечно, что во многом разбираешься, но сильно не трать свои силы, как показывает практика, хорошая умелость и желание помочь другим порой превращается в обязанности, поэтому делай все без показухи, скрытно и помогай тож так. Автоматикам нада конечно помогать, живем тож дружно. Или как в песне "кому что приказали и куда пальцем указали?"

Когда пришёл в группу ИТСО, инженер по автоматизации был вольный (приходил два раза в месяц, один из которых за зарплатой). Начальник колонии тогда был хороший, начал припахивать меня, с прицелом на аттестацию должности и дальнейшее моё назначение на неё. Должность аттестовали ещё года три назад (тогда я был на третьем курсе ВУЗа), главк с назначением пудрил мозги (только на четвёртом курсе в СНС, потом только на пятом, потом только на последнем, позже - приходи с дипломом). На должность ставили левых девочек (одна уже ушла в декрет, теперь вот вторую поставили)... Вот так и повелось, что техник ИТСО стал отвечать за автоматизацию... Теперь до диплома полгода... А пенсию (минималку) выработал ещё год назад... А что касаемо категории объекта - вторая, как и у большинства... Да и периметр не маленький. Короче, бед хватает. А автоматизация - это теперь типа хобби (к чему душа лежит)))).

Просмотр сообщенияspec7 (08 Сентябрь 2014 - 19:10) писал:

В рамках одного учреждения, зачем? Предложи ТО сделать. Пусть весь регион подсадят.
Они пытались. Неудачно. Сами так сказали. Шутят - у себя поднимешь, тогда и мы на твоём опыте поднимемся (уже год шутке))))...

Просмотр сообщенияGREEN (08 Сентябрь 2014 - 21:16) писал:

Инициатива (еб)име(ет) инициатора...
Полностью согласен. Но если тема интересна - то почему бы и нет?)))

А вот на вопрос-то никто так и не ответил.

#8 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 517 сообщений
  • Время: 06:34
  • 5794 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)
  • Пол:Мужчина

Текущее настроение: В гармонии
Репутация: 1 961

Отправлено 09 Сентябрь 2014 - 21:23

Просмотр сообщенияtehnikliu (09 Сентябрь 2014 - 20:41) писал:

Нет, у региональных нет AD, сидят на раб группах. Единственный шаг - указал шлюзом шлюз выхода в ведомственную, что бы компы видели почтовик цитошный.

Стесняюсь спросить, а нафига козе баян? Доменная сеть строиться по иерархическому принципу. Есть корневой (верхний) домен в локальной сети - допустим .lan - затем идет первый уровень - boss.lan, затем региональный уровень - region.boss.lan и в регионе уже можно создавать поддомены - uchrejdenie.region.boss.lan

Поэтому когда подымут региональный домен, вам придется свой уничтожать и создавать поддомен заново - это раз.

Второе - поддомен (домен) имеет смысл подымать в учреждении, если там в одной сети работает более 50 машин и имеется собственная корпоративная почта, множество сетевых принтеров, подняты внутренние веб ресурсы, используете WSUS и т.п. Ну еще завалялся лишний сервер. В противном случае достаточно обычной одноранговой сети.

Вообще первый раз слышу про регион, не имеющий развернутого AD. Давным давно еще давалось ЦУ поднять контроллеры, когда еще почта разворачивалась. Это где в прошлом веке задержались?

#9 Vik

    Подпрапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 291 сообщений
  • Время: 08:34
  • 74 Спасибо!
  • Место службы:пенсионер
  • Пол:Мужчина
  • Город:Курган
  • Интересы:IT, Telecom

Текущее настроение: Не выбрано
Репутация: 41

Отправлено 11 Сентябрь 2014 - 08:09

Просмотр сообщенияiqmaster (09 Сентябрь 2014 - 21:23) писал:

Стесняюсь спросить, а нафига козе баян? Доменная сеть строиться по иерархическому принципу. Есть корневой (верхний) домен в локальной сети - допустим .lan - затем идет первый уровень - boss.lan, затем региональный уровень - region.boss.lan и в регионе уже можно создавать поддомены - uchrejdenie.region.boss.lan

Поэтому когда подымут региональный домен, вам придется свой уничтожать и создавать поддомен заново - это раз.

Второе - поддомен (домен) имеет смысл подымать в учреждении, если там в одной сети работает более 50 машин и имеется собственная корпоративная почта, множество сетевых принтеров, подняты внутренние веб ресурсы, используете WSUS и т.п. Ну еще завалялся лишний сервер. В противном случае достаточно обычной одноранговой сети.

Вообще первый раз слышу про регион, не имеющий развернутого AD. Давным давно еще давалось ЦУ поднять контроллеры, когда еще почта разворачивалась. Это где в прошлом веке задержались?

Чуть-чуть придерусь :fool: Корневой домен - это не .lan, в вашем примере, а . (точка), а .lan - это уже первый уровень :026:
У нас были деятели в подразделениях, видимо начитались букварей и подняли домен типа ik1.com :026:)) Долго ржали всем отделом, потом прочитали ликбез, похвалили за рвение и поругали за самодеятельность без нашего ведома. Благо пока не ввели ни одну машину в этот домен.
А вообще, во всех подразделениях области есть всего два, имеющие свой поддомен, но админов, которые это поднимали и могли хоть как-то рулить, там уже нет. Кто на гражданку ушел, кто в управу к нам. Вот поэтому я изначально строил лес из изолированных доменов, согласующихся только по DNS (как это сделано и в федеральном масштабе), ибо если они уронят домен там, то восстановить его будет не такая проблема, как если бы это все реплицировалось на верхние уровни :026:)

#10 iqmaster

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 5 517 сообщений
  • Время: 06:34
  • 5794 Спасибо!
  • Служба:Internet
  • Место службы:ГУФСИН (УФСИН)
  • Пол:Мужчина

Текущее настроение: В гармонии
Репутация: 1 961

Отправлено 11 Сентябрь 2014 - 09:16

Просмотр сообщенияVik (11 Сентябрь 2014 - 08:09) писал:

Чуть-чуть придерусь :fool: Корневой домен - это не .lan, в вашем примере, а . (точка), а .lan - это уже первый уровень :026:


Да, немного увлекся, но сути не меняет. Если существует ведомственная сеть, соответственно и доменная сеть должна строится иерархически. Соответственно к этому должна прилагаться определенная централизованная политика построения, чего правда я не наблюдаю уже давно.

#11 Vik

    Подпрапорщик


  • НЕ В СЕТИ
  • Активные участники

  • 291 сообщений
  • Время: 08:34
  • 74 Спасибо!
  • Место службы:пенсионер
  • Пол:Мужчина
  • Город:Курган
  • Интересы:IT, Telecom

Текущее настроение: Не выбрано
Репутация: 41

Отправлено 11 Сентябрь 2014 - 09:26

Просмотр сообщенияiqmaster (11 Сентябрь 2014 - 09:16) писал:

Да, немного увлекся, но сути не меняет. Если существует ведомственная сеть, соответственно и доменная сеть должна строится иерархически. Соответственно к этому должна прилагаться определенная централизованная политика построения, чего правда я не наблюдаю уже давно.

Да уж, и oldschool-админов, выращенных великим Мухом все меньше и меньше остается :fool: Приходят newage-админы, не знающие ничего, кроме GUI-кнопочек... Эххх, чет я разбурчался :026:)

#12 d0ct0rfs

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 3 825 сообщений
  • Время: 06:34
  • 5914 Спасибо!
  • Служба:ТЕХНИКА
  • Пол:Мужчина
  • Город:Ленинград (Окт. р-н)

Текущее настроение: Жуткий
Репутация: 1 541

Отправлено 11 Сентябрь 2014 - 15:00

Просмотр сообщенияiqmaster (11 Сентябрь 2014 - 09:16) писал:

Да, немного увлекся, но сути не меняет. Если существует ведомственная сеть, соответственно и доменная сеть должна строится иерархически. Соответственно к этому должна прилагаться определенная централизованная политика построения, чего правда я не наблюдаю уже давно.
Я скромно стараюсь. :fool:
Загоняю пинками и обзезание сервисов. Пока справляемся, но т.к. скоро ухожу а приемников нет.

Просмотр сообщенияVik (11 Сентябрь 2014 - 09:26) писал:

Да уж, и oldschool-админов, выращенных великим Мухом все меньше и меньше остается :026: Приходят newage-админы, не знающие ничего, кроме GUI-кнопочек... Эххх, чет я разбурчался :026:)
Не давно он привет передовал
То грусно .....

#13 tehnikliu

    Ефрейтор

  • Автор темы

  • НЕ В СЕТИ
  • Участники

  • 20 сообщений
  • Время: 07:34
  • 0 Спасибо!
  • Служба:автоматизация
  • Место службы:ИК (КП,ВК)
  • Пол:Мужчина

Репутация: 0

Отправлено 11 Сентябрь 2014 - 17:57

Просмотр сообщенияiqmaster (09 Сентябрь 2014 - 21:23) писал:

Стесняюсь спросить, а нафига козе баян? Доменная сеть строиться по иерархическому принципу. Есть корневой (верхний) домен в локальной сети - допустим .lan - затем идет первый уровень - boss.lan, затем региональный уровень - region.boss.lan и в регионе уже можно создавать поддомены - uchrejdenie.region.boss.lan

Поэтому когда подымут региональный домен, вам придется свой уничтожать и создавать поддомен заново - это раз.

Второе - поддомен (домен) имеет смысл подымать в учреждении, если там в одной сети работает более 50 машин и имеется собственная корпоративная почта, множество сетевых принтеров, подняты внутренние веб ресурсы, используете WSUS и т.п. Ну еще завалялся лишний сервер. В противном случае достаточно обычной одноранговой сети.

Вообще первый раз слышу про регион, не имеющий развернутого AD. Давным давно еще давалось ЦУ поднять контроллеры, когда еще почта разворачивалась. Это где в прошлом веке задержались?
Регион не скажу)))... AD разворачивал, вобщем-то, чисто для себя, пробовал. Как оказалось, админить в актив директори намного проще (групповая политика безопасности здорово упрощает жизнь), плюс возможность поурезать права локальных админов тем, кому они нафиг не нужны. Компьютеров в учреждении уже давно больше 50... К 100 уж приближается. Ну и тот факт, что по ведомственной, как оказалось, тоже можно к нам попасть здорово простимулировал. То, что при поднятии домена в управлении в учреждении придётся всё начинать заново - понимаю, хотя, если честно, это не пугает. Сделал один раз - сделаю и ещё. Главное - научился). Впрочем, из этого учреждения уже скоро (надеюсь) ухожу в другое, но удалённо всё-равно буду помогать. Сам локалку строил с нуля, жалко просто так бросать.

#14 tehnikliu

    Ефрейтор

  • Автор темы

  • НЕ В СЕТИ
  • Участники

  • 20 сообщений
  • Время: 07:34
  • 0 Спасибо!
  • Служба:автоматизация
  • Место службы:ИК (КП,ВК)
  • Пол:Мужчина

Репутация: 0

Отправлено 11 Сентябрь 2014 - 18:03

А что за ЦУ? Наши почту подняли, а на всё остальное, видимо, забили.

#15 d0ct0rfs

    Член команды fsin-russia.ru


  • НЕ В СЕТИ
  • Главные администраторы

  • 3 825 сообщений
  • Время: 06:34
  • 5914 Спасибо!
  • Служба:ТЕХНИКА
  • Пол:Мужчина
  • Город:Ленинград (Окт. р-н)

Текущее настроение: Жуткий
Репутация: 1 541

Отправлено 12 Сентябрь 2014 - 07:36

Просмотр сообщенияtehnikliu (11 Сентябрь 2014 - 17:57) писал:

Регион не скажу)))... AD разворачивал, вобщем-то, чисто для себя, пробовал. Как оказалось, админить в актив директори намного проще (групповая политика безопасности здорово упрощает жизнь), плюс возможность поурезать права локальных админов тем, кому они нафиг не нужны. Компьютеров в учреждении уже давно больше 50... К 100 уж приближается. Ну и тот факт, что по ведомственной, как оказалось, тоже можно к нам попасть здорово простимулировал. То, что при поднятии домена в управлении в учреждении придётся всё начинать заново - понимаю, хотя, если честно, это не пугает. Сделал один раз - сделаю и ещё. Главное - научился). Впрочем, из этого учреждения уже скоро (надеюсь) ухожу в другое, но удалённо всё-равно буду помогать. Сам локалку строил с нуля, жалко просто так бросать.
Будут вопросы, пишите. Поможем.
Где добрым словом, а где дружесвенным матом :fool:
(Частенько матом проще рассказать)
Вон Вик, меня частенько материт ...... :026:
Но я не унываю :026:

А если серьезно, то при поднятии AD, замайтесь о контейнерах. Зело полезная вещь ........
И кнсоль антивирусника к AD привяжите. Тоже не кисло выйдет.



Яндекс.Метрика Яндекс цитирования Рейтинг@Mail.ru