
Goletsa
13.06.2017
20:12:04

Ivan
13.06.2017
20:12:22

Flex
13.06.2017
20:12:28
Ну у нас винда везде, гост шифрование и интернет эксплорер знаете ли

Goletsa
13.06.2017
20:12:40

Google

Ivan
13.06.2017
20:12:41

Goletsa
13.06.2017
20:12:47
Випнеты ещё наверна

Ivan
13.06.2017
20:12:49

Flex
13.06.2017
20:12:59

Goletsa
13.06.2017
20:13:25
Я пока не смог в гост под debian

Flex
13.06.2017
20:13:27

Ivan
13.06.2017
20:13:53
И почему ты прочитал, что если назовешь их одинаково - получишь проблемы

Flex
13.06.2017
20:14:21
Да, очень даже

Ivan
13.06.2017
20:14:36
Ну и замечательно
@ankr5678 @iskyneon а вот теперь можете ему объяснить частности)

Flex
13.06.2017
20:16:38
Ну я думал как раз таки о том что Вы говорили, что локальные компьютеры при обращении к lalala.ru будут курить в локалку

Ivan
13.06.2017
20:16:40
А то я очень не дружу с виндовсами и максимум на что меня хватает - это Hyper-V

Google

Ivan
13.06.2017
20:17:01
И не будут в интернет искать
Поэтому надо разделять

Flex
13.06.2017
20:18:32
А если я не собираюсь соединять свой сервер с внешними сетями, нужен ли мне днс-сервер?
Так, тут по моему надо будет еще одно объяснение

Ivan
13.06.2017
20:19:30
DNS тебе просто переводит буквы в цифры.

Flex
13.06.2017
20:19:52
Если днс сервер получается от роутера
Ну типичные гугловские

Ivan
13.06.2017
20:20:23
Если тебе удобно в цифры - то домен тебе не нужен. Если нужно - то прицепляй к буквам локальные цифры своих компьютеров и вперед
Так, стоп
Если у тебя компьютеры из локальный сети будут ходить в инетрнеты - то конечно тебе нужен DNS сервер.
Но он может быть либо кэширующий локальный, либо внешний (8.8.8.8/8.8.4.4/77.88.8.8/DNS твоего провайдера)
А если им не нужно ходить в интернеты и это изолированная локалка и ты не будешь локальные компьютеры обзывать доменными именами - то и DNS сервер тебе не нужен

Flex
13.06.2017
20:23:28
Так
У меня стоит маршрутизатор

Ivan
13.06.2017
20:23:56
ага

Flex
13.06.2017
20:23:57
Компы смотрят в интернет

Ivan
13.06.2017
20:24:01
через него

Flex
13.06.2017
20:24:05
Днс получаю от провайдера

Google

Ivan
13.06.2017
20:24:13
таааак

Flex
13.06.2017
20:24:33
Но неплохо было бы иметь возможность обзывать компьютеры буквами

Ivan
13.06.2017
20:24:55
локальные?

Flex
13.06.2017
20:25:00
Тогда мне нужен днс сервер на сервере

Ivan
13.06.2017
20:26:13
Тогда у тебя 2 варианта:
1. Ты на роутере в разделе DNS присваиваешь comp1.lalala.local к ip 192.168.1.2, comp.lalala.local к ип 192.168.1.5 и т.д.

Flex
13.06.2017
20:26:22
Воооот
Тогда он мне на железке не нужен выходит

Ivan
13.06.2017
20:27:04
И когда твой локальный компьютер будет спрашивать у твоего DNS сервера, коим выступает твой маршрутизатор, "что такое comp1.lalala.local?" тот ему будет отвечать:"Это 192.168.1.1"

Flex
13.06.2017
20:27:22

Ivan
13.06.2017
20:28:32
А локальный DNS сервер на windows server имеет больше всяких ништяков и позволит автоматически конфигурировать компьютеры на windows и прочие плюшки

Flex
13.06.2017
20:29:35
Тогда мне его придется отключать на микротике?

Ivan
13.06.2017
20:31:39
тогда на микротике ты укажешь в качестве DNS ip адрес твоего windows сервера
Что бы компьютеры обращались не к микротику, а сразу к серверу
Но сообщать им это будет микротик

Flex
13.06.2017
20:33:50
Так, ладно, пойду курить прелести виндовс днс сервера

Ivan
13.06.2017
20:34:06
весьма спорное заявление
Но удачи тебе в этом не легком деле

Flex
13.06.2017
20:34:17

Google

Ivan
13.06.2017
20:34:44
ну так то оно да, только я вообще не вижу смысла в локальных доменах.
=)
Но у меня и нет зоопарка с юзерами

Flex
13.06.2017
20:35:38
А в чем есть смысл? Есть необходимость контролировать права доступа на овер50 компьютерах с виндовсами
В том то и дело что с зоопарком я не имел дел

Ivan
13.06.2017
20:36:09
смысл есть в AD

Flex
13.06.2017
20:36:25
Ну вот, это единственное решение для меня

Ivan
13.06.2017
20:36:27
и локальных политиках безопасности

Admin
ERROR: S client not available

Flex
13.06.2017
20:36:38
Спасибо Вам всем огромное

Ivan
13.06.2017
20:36:43
Но я это просто умные слова пишу, я хз что там сейчас и как
Но раньше всё было именно так с AD

Flex
13.06.2017
20:37:21
Просто я сам люблю гнулинуксы
А с виндой на уровне сервера впервые встречаюсь
Сам то юзаю винду для игр

inqfen
13.06.2017
21:23:16
В ad кроме локальных прав и безопасности есть в принципе стандартные для ldap вещи, типа разграничения прав по группам безопасности пользователей
+ группы рассылки

Sergey [BHE3AnHO]
13.06.2017
21:24:42

inqfen
13.06.2017
21:24:48
+ некоторые вещи можно взять только из ad, типа scp для автодискавера ексченджа

Google

inqfen
13.06.2017
21:25:18
А не на машинах/шарах

Sergey [BHE3AnHO]
13.06.2017
21:25:31
а какая разница?
это все лдап + ацл
фишки ад больше в гпо

inqfen
13.06.2017
21:26:26

Sergey [BHE3AnHO]
13.06.2017
21:27:21
пичаль

inqfen
13.06.2017
21:29:29
Ну и немаловажная фишка ad, что некоторые вещи без нее не работают
Тот же wsfc

Sergey [BHE3AnHO]
13.06.2017
21:30:03
или ремотапп на 2016 )

inqfen
13.06.2017
21:30:15
На самом деле работает

Sergey [BHE3AnHO]
13.06.2017
21:30:30
не, там можно сделать
на 2016 уже нет

inqfen
13.06.2017
21:30:42
Я публиковал, но через 2008

Sergey [BHE3AnHO]
13.06.2017
21:31:29
да оно и так в 12м делается вручную

inqfen
13.06.2017
21:31:53
Ей включаешь winrm, еще что-то делаешь (уже не помню) и через консоль 2008 публикуешь

Sergey [BHE3AnHO]
13.06.2017
21:32:41
оно и так публикуется
а в 16 только если ад есть
даж пош не помогает (

inqfen
13.06.2017
21:34:22
Надо будет попробовать
Хотя мне remoteapp без домена один раз в жизни понадобился
Эта группа больше не существует