@pro_enterpriseЭта группа больше не существует

Страница 1068 из 1317
Goletsa
13.06.2017
20:12:04
Но это ж виндовс, локальные политики и прочий зоопарк
А вдруг много регионов, разные зоны итд

Ivan
13.06.2017
20:12:22
А вдруг много регионов, разные зоны итд
ну и вещай домены и настраивай маршрутизацию

Flex
13.06.2017
20:12:28
Ну у нас винда везде, гост шифрование и интернет эксплорер знаете ли

Google
Goletsa
13.06.2017
20:12:47
Випнеты ещё наверна

Ivan
13.06.2017
20:12:49
Мрак
А я как написал?

Flex
13.06.2017
20:12:59
Goletsa
13.06.2017
20:13:25
Я пока не смог в гост под debian

Flex
13.06.2017
20:13:27
Випнеты ещё наверна
Я под дулом пистолета даже не стану с этим работать

Ivan
13.06.2017
20:13:53
Я под дулом пистолета даже не стану с этим работать
ты понял, чем отличается локальный домен от глобального?

И почему ты прочитал, что если назовешь их одинаково - получишь проблемы

Flex
13.06.2017
20:14:21
Да, очень даже

Ivan
13.06.2017
20:14:36
Ну и замечательно

@ankr5678 @iskyneon а вот теперь можете ему объяснить частности)

Flex
13.06.2017
20:16:38
Ну я думал как раз таки о том что Вы говорили, что локальные компьютеры при обращении к lalala.ru будут курить в локалку

Ivan
13.06.2017
20:16:40
А то я очень не дружу с виндовсами и максимум на что меня хватает - это Hyper-V

Google
Flex
13.06.2017
20:18:32
А если я не собираюсь соединять свой сервер с внешними сетями, нужен ли мне днс-сервер?

Так, тут по моему надо будет еще одно объяснение

Ivan
13.06.2017
20:19:30
А если я не собираюсь соединять свой сервер с внешними сетями, нужен ли мне днс-сервер?
А это зависит от того, что ты там будешь делать внутри сети

DNS тебе просто переводит буквы в цифры.

Flex
13.06.2017
20:19:52
Если днс сервер получается от роутера

Ну типичные гугловские

Ivan
13.06.2017
20:20:23
Если тебе удобно в цифры - то домен тебе не нужен. Если нужно - то прицепляй к буквам локальные цифры своих компьютеров и вперед

Так, стоп

Если у тебя компьютеры из локальный сети будут ходить в инетрнеты - то конечно тебе нужен DNS сервер.

Но он может быть либо кэширующий локальный, либо внешний (8.8.8.8/8.8.4.4/77.88.8.8/DNS твоего провайдера)

А если им не нужно ходить в интернеты и это изолированная локалка и ты не будешь локальные компьютеры обзывать доменными именами - то и DNS сервер тебе не нужен

Flex
13.06.2017
20:23:28
Так

У меня стоит маршрутизатор

Ivan
13.06.2017
20:23:56
ага

Flex
13.06.2017
20:23:57
Компы смотрят в интернет

Ivan
13.06.2017
20:24:01
через него

Flex
13.06.2017
20:24:05
Днс получаю от провайдера

Google
Ivan
13.06.2017
20:24:13
таааак

Flex
13.06.2017
20:24:33
Но неплохо было бы иметь возможность обзывать компьютеры буквами

Ivan
13.06.2017
20:24:55
локальные?

Flex
13.06.2017
20:25:00
Тогда мне нужен днс сервер на сервере

Ivan
13.06.2017
20:26:13
Тогда у тебя 2 варианта: 1. Ты на роутере в разделе DNS присваиваешь comp1.lalala.local к ip 192.168.1.2, comp.lalala.local к ип 192.168.1.5 и т.д.

Flex
13.06.2017
20:26:22
Воооот

Тогда он мне на железке не нужен выходит

Ivan
13.06.2017
20:27:04
И когда твой локальный компьютер будет спрашивать у твоего DNS сервера, коим выступает твой маршрутизатор, "что такое comp1.lalala.local?" тот ему будет отвечать:"Это 192.168.1.1"

Flex
13.06.2017
20:27:22
Ivan
13.06.2017
20:28:32
А локальный DNS сервер на windows server имеет больше всяких ништяков и позволит автоматически конфигурировать компьютеры на windows и прочие плюшки

Flex
13.06.2017
20:29:35
Тогда мне его придется отключать на микротике?

Ivan
13.06.2017
20:31:39
тогда на микротике ты укажешь в качестве DNS ip адрес твоего windows сервера

Что бы компьютеры обращались не к микротику, а сразу к серверу

Но сообщать им это будет микротик

Flex
13.06.2017
20:33:50
Так, ладно, пойду курить прелести виндовс днс сервера

Ivan
13.06.2017
20:34:06
весьма спорное заявление

Но удачи тебе в этом не легком деле

Google
Ivan
13.06.2017
20:34:44
ну так то оно да, только я вообще не вижу смысла в локальных доменах.

=)

Но у меня и нет зоопарка с юзерами

Flex
13.06.2017
20:35:38
А в чем есть смысл? Есть необходимость контролировать права доступа на овер50 компьютерах с виндовсами

В том то и дело что с зоопарком я не имел дел

Ivan
13.06.2017
20:36:09
смысл есть в AD

Flex
13.06.2017
20:36:25
Ну вот, это единственное решение для меня

Ivan
13.06.2017
20:36:27
и локальных политиках безопасности

Admin
ERROR: S client not available

Flex
13.06.2017
20:36:38
Спасибо Вам всем огромное

Ivan
13.06.2017
20:36:43
Но я это просто умные слова пишу, я хз что там сейчас и как

Но раньше всё было именно так с AD

Flex
13.06.2017
20:37:21
Просто я сам люблю гнулинуксы

А с виндой на уровне сервера впервые встречаюсь

Сам то юзаю винду для игр

inqfen
13.06.2017
21:23:16
В ad кроме локальных прав и безопасности есть в принципе стандартные для ldap вещи, типа разграничения прав по группам безопасности пользователей

+ группы рассылки

inqfen
13.06.2017
21:24:48
+ некоторые вещи можно взять только из ad, типа scp для автодискавера ексченджа

это одно и то же
Я про права на сервисах левых

Google
inqfen
13.06.2017
21:25:18
А не на машинах/шарах

Sergey [BHE3AnHO]
13.06.2017
21:25:31
а какая разница?

это все лдап + ацл

фишки ад больше в гпо

inqfen
13.06.2017
21:26:26
это все лдап + ацл
Там выше как ч понял и лдап нет

Sergey [BHE3AnHO]
13.06.2017
21:27:21
пичаль

inqfen
13.06.2017
21:29:29
Ну и немаловажная фишка ad, что некоторые вещи без нее не работают

Тот же wsfc

Sergey [BHE3AnHO]
13.06.2017
21:30:03
или ремотапп на 2016 )

inqfen
13.06.2017
21:30:15
На самом деле работает

Sergey [BHE3AnHO]
13.06.2017
21:30:30
не, там можно сделать

на 2016 уже нет

inqfen
13.06.2017
21:30:42
Я публиковал, но через 2008

Sergey [BHE3AnHO]
13.06.2017
21:31:29
да оно и так в 12м делается вручную

inqfen
13.06.2017
21:31:53
Ей включаешь winrm, еще что-то делаешь (уже не помню) и через консоль 2008 публикуешь

Sergey [BHE3AnHO]
13.06.2017
21:32:41
оно и так публикуется

а в 16 только если ад есть

даж пош не помогает (

inqfen
13.06.2017
21:34:22
Надо будет попробовать

Хотя мне remoteapp без домена один раз в жизни понадобился

Страница 1068 из 1317

Эта группа больше не существует Эта группа больше не существует