Планирую переводить компьютеры на работе на windows 10, windows 7 домашняя обновится до windows 10 Домашняя, но в ней есть ограничение - невозможность подсоединиться к домену.
Что на практике это означает? Пользователи не смогут получить доступ к сетевым папкам на сервере (контроллере домена)? Или всё же доступ будет, но не будут применяться групповые политики? Будет ли доступна сеть в том виде в каком она работала в связке windows 7 - windows 2015 r2 (контроллер домена)
Uliya_Rau, Сеть работать будет, а без домена какие вообще могут быть групповые политики? Домен это сервер на котором находятся учетные записи пользователей. То есть если вы не в курсе что это такое то не свое место занимаете по работе.
В солидных организациях то что находится в папке "пользователи" (user) находится не у каждого на своём компьютере а на сервере, контролере домена. Например если работник меняют компьютер, то на новом он подключается к домену, вводит логин и пароль и получает снова доступ к моим документам и прочему что есть в профиле, например к закладкам IE. А если у вас по колхозному у каждого своё, то беспокоиться не о чем, как работало, так и будет работать и с хоум версией.
Lenchik писал: В солидных организациях то что находится в папке "пользователи" (user) находится не у каждого на своём компьютере а на сервере, контролере домена. Например если работник меняют компьютер, то на новом он подключается к домену, вводит логин и пароль и получает снова доступ к моим документам и прочему что есть в профиле, например к закладкам IE. А если у вас по колхозному у каждого своё, то беспокоиться не о чем, как работало, так и будет работать и с хоум версией.
#211279Lenchik : Uliya_Rau, Сеть работать будет, а без домена какие вообще могут быть групповые политики? Домен это сервер на котором находятся учетные записи пользователей. То есть если вы не в курсе что это такое то не свое место занимаете по работе.
В солидных организациях то что находится в папке "пользователи" (user) находится не у каждого на своём компьютере а на сервере, контролере домена. Например если работник меняют компьютер, то на новом он подключается к домену, вводит логин и пароль и получает снова доступ к моим документам и прочему что есть в профиле, например к закладкам IE. А если у вас по колхозному у каждого своё, то беспокоиться не о чем, как работало, так и будет работать и с хоум версией.
И все же компьютер не входя в домен проходит проверку подлинности прежде чем получить доступ к расшаренным папкам. Вот как раз и интересовало будет ли работать.
А по поводу колхозности... когда у тебя 40 компов и все с разными ОС и с разными редакциями, и проф версии единичны, то лучше переспросить, сем парализовать работу.
Да и не вижу никакого смысла в своей колхозной организации хранить учетные записи и данные на сервере т.к. в случае чего все 40 компов встанут вместе с сервером...и работа встанет... именно по этой же причине не связываюсь с облачными сервисами... интернет в России может быть непредсказуем.
И оскорблять вообще-то незачем. У каждого свои причины организовывать так как сделано, да и вы, наверняка, знаете далеко не все.
Uliya_Rau писал: все 40 компов встанут вместе с сервером
Для этого обычно сервер дублируется, но можно и просто бэкапить, разворот бэкапа на виртуалку занимает полчаса-час. 40+ человек (а не компов) без домена - это действительно очень близко по производительности к советскому колхозу. В год потери раб.времени будут достигать сотен часов.
Uliya_Rau писал: все 40 компов встанут вместе с сервером
Для этого обычно сервер дублируется, но можно и просто бэкапить, разворот бэкапа на виртуалку занимает полчаса-час. 40+ человек (а не компов) без домена - это действительно очень близко по производительности к советскому колхозу. В год потери раб.времени будут достигать сотен часов.
Из чего складываются потери времени, объясните пожалуйста?
Дублировать сервер... да откуда такие деньги!? Средненький сервер + ОС стоит от 100000 рублей... иметь два сервера только для дубляжа в организации с 40 компьютерами полное расточительство...
Бэкапить... каждый час? Каждые 30 минут? Каждые 10? Вы серьёзно? ... А бэкап дневной давности мало кого будет интересовать...после сделанного многостраничного отчёта или отчётности какой, когда придётся начинать всё с начала...
А вы доступ к шарам как даете? Руками на папки пишите или просто всем полный? А если кто-нибудь словит шифровальщика который пройдется по всем шарам в сети? А сколько вы будете восстанавливать все эти папки? А если у кого-то случайно потрут многостраничный отчет? А что пострадавшие в это время будут делать? Средняя з/п в час сколько у вас на фирме? А потери на сдвиг сроков и прочие "у меня там машина стоит под загрузкой, накладную ждет"? 15-20 минут простоя умноженные на 40 человек когда-нибудь считали? И так каждый день.
Про 1 час или 10 минут вы сильно перегибаете - средний сервер банально не вылетает даже с близкой частотой как клиентский комп на безымянном железе с левой XP, без апдейтов, с тремя браузерами и двумя антивирусами (и шестью троянами). Вообще контроллеру домена в небольшой конторе бэкап раз в неделю тире месяц будет достаточен. Файлсервер инкрементально бэкапится по ночам и полностью в выходные, остальное решается shadow copy раз в 1-3 рабочих часа. А вот из 40 клиентских компов какой-нибудь да навернется. Причем обязательно вместе с отчетами, которые уже вчера нужны. И разумеется бэкапа к нему нет.
Одноразовые 200к на ближайшие 3-5 лет это вменяемые деньги даже для конторы с 10 человеками, если они адекватно работают и им требуется средства для совместной работы. А если ерундой занимаются("работаем также, как нам неплатят"), тогда да - неоткуда деньгам взяться, кроме как на покупку очередного джипа для директора.
И полностью серьезно - если требуется бэкапить данные каждые 5 минут, то надо бэкапить данные каждые 5 минут. Другой вопрос сколько это будет стоить. Зачастую истеричные клиентские хотелки "если я потеряю этот док будет Армагеддон! поэтому надо каждую минуту его бэкапить в двух экземплярах!" после озвучивания расценок резко снижаются до спокойных "нууу... вообще-то раз в сутки будет достаточно, больших изменений за день все равно не делаем, а 5 минут на восстановление потерпим"
Почему руками? Создаётся группа, нужным пользователям даётся членство и потом на нужную шару выставляются права для созданной группы.
Каждая группа пользователей работает со своей шарой и к другой доступа не имеет.
"Про 1 час или 10 минут вы сильно перегибаете" - это я к тому, что невозможно знать когда вдруг ни с того ни с сего сервер откажет. И сделанный час назад отчёт с большой долей вероятности в бэкап сервера не попадёт.
То есть получается что у вас уже есть сервер (пускай даже это всего лишь ПК помощнее), но пользователи на нем и у себя на компе - это разные пользователи. Если человек увольняется, то надо выковыривать его учетку и на сервере и на компьютерах где он сидел и из отдельных разрешений папок (вариант, когда Иван Иваныч сидит под учеткой уволившейся Зои Петровны я даже рассматривать не хочу), что в конечном итоге приводит к жуткой путанице, файлопомойкам, общему недовольству айтишниками, да и просто небезопасно. Также и с новыми сотрудниками - надо их везде прописать. А ведь еще требуется преднастроить им окружение на компе.
Настроенный домен позволяет львиную долю этой рутины пропускать - одна учетка для юзера, доменные группы и политики для групп. Вся информация структурирована и рулится в одном месте. В идеале новому сотруднику надо только учетку сделать - 1 минута - и он может за любой свободный комп сесть и начать работать. А уволившегося просто из домена удалить. И это только одна из фич. Вообще дискуссировать о преимуществах домена на количестве компьютеров от 30 штук как-то странно, все равно что спорить что быстрее - SSD или HDD.
Часто выплывает тот фактор, что админы боятся потерять место, если их "железка заменит" ) Ну вот с тех пор когда АД появилась цать лет назад, всё боятся и боятся, только работы меньше им не становится - она банально переходит на уровень выше эникейства.
То есть получается что у вас уже есть сервер (пускай даже это всего лишь ПК помощнее), но пользователи на нем и у себя на компе - это разные пользователи. Если человек увольняется, то надо выковыривать его учетку и на сервере и на компьютерах где он сидел и из отдельных разрешений папок (вариант, когда Иван Иваныч сидит под учеткой уволившейся Зои Петровны я даже рассматривать не хочу), что в конечном итоге приводит к жуткой путанице, файлопомойкам, общему недовольству айтишниками, да и просто небезопасно. Также и с новыми сотрудниками - надо их везде прописать. А ведь еще требуется преднастроить им окружение на компе.
Настроенный домен позволяет львиную долю этой рутины пропускать - одна учетка для юзера, доменные группы и политики для групп. Вся информация структурирована и рулится в одном месте. В идеале новому сотруднику надо только учетку сделать - 1 минута - и он может за любой свободный комп сесть и начать работать. А уволившегося просто из домена удалить. И это только одна из фич. Вообще дискуссировать о преимуществах домена на количестве компьютеров от 30 штук как-то странно, все равно что спорить что быстрее - SSD или HDD.
Часто выплывает тот фактор, что админы боятся потерять место, если их "железка заменит" ) Ну вот с тех пор когда АД появилась цать лет назад, всё боятся и боятся, только работы меньше им не становится - она банально переходит на уровень выше эникейства.
Вы во многом правы. Но конкретно в нашем случае никто не увольняется годами и приходит мало, а если человек приходит ему организовывают новое рабочее место с покупкой нового железа и уж потратить ешё +5 минут чтобы создать учётку на сервере и на компе, параллельно с установкой нужного только этому человеку софта, не составляет никакого уж великого труда.
Uliya_Rau писал: случае чего все 40 компов встанут вместе с сервером...и работа встанет..
Это смотря как к серверу относиться. Приносили мне как то сервер восстановить информацию. Два винта в RAID 5 сдохли. Оживил один и процентов на 90 информацию вытащил, потом спрашиваю, как же так, сразу два винта? Они говорят что этот сервер стоит у них в шкафу, а одна из "лампочек" на жестких дисках перестала мигать года полтора назад.
Конечно, если так следить за сервером, то "внезапный" крах системы обеспечен.
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.035 секунд (Общее время SQL: 0.015 секунд - SQL запросов: 96 - Среднее время SQL: 0.00016 секунд))