Active Directory i Windows 2003 - konfiguracja i administracja
Witam wszystkich serdecznie!
Chciałem rozpocząć ten wątek aby pomóc (między innymi sobie) w rozwiązywaniu problemów dotyczących administracji i konfiguracji domen w usłudze Active Directory dla systemów z rodziny Windows 2003 server, XP i 2000. Temat jest bardzo obszerny wiec zwracam się do forumowiczów o pytania dotyczące konkretnych problemów a nie ogólne w stylu: co to jest Active Directory? Odpowiedzi na takie pytania jest na tym forum już bardzo wiele a mi zależy na prowadzeniu dyskusji na poziomie administratorów już istniejących sieci lub osób będących w trakcie konfiguracji i budowy nowej sieci w firmach i instytucjach.
Z góry bardzo dziękuję wszystkim którzy aktywnie będą brali udział w rzeczowej dyskusji i zaoferują swoje doświadczenie i pomoc innym.
Pozdrawiam!
Odpowiedzi: 2
I po krótkim wstępie pierwsze pytanie a w zasadzie opis problemu i pytanie.
W
moim miejscu pracy wdrażamy właśnie sieć opartą o servery Windows 2003
R2 i usługę Active Directory. Od strony hardware wszystko odbywa się w
oparciu o intelowskie, dwuprocesorowe, dwurdzeniowe servery Dell z 4GB
RAM DDR2 i odpowiednią ilością miejsca na HDD w zależności od pełnionej
przez server funkcji. W skład HQ wchodzą dwa kontrolery domeny (prim. i
sec.) trzy servery aplikacji i dwa servery plików. Do tego po zapasowym
(sec.) kontrolerze domeny w każdym z biur holdingu na Węgrzech, w
Polsce, Bułgarii, UK, Irlandii, Nowej Zelandii i Australii. Wszystko
spięte w VPN realizowany sprzętowo przez nasze firewalle.
Po takim opisie sieci pytanie może wydać się prozaiczne, aczkolwiek studiując materiały MS i dyskusje na forach nie udało mi się odnaleźć na nie odpowiedzi.
Pracownicy jednej z części holdingu funkcjonują jako
odrębne drzewo domeny "X". Dla potrzeb obiegu dokumentów utworzyłem dwa
odrębne magazyny plików: "A" i "B", gdzie "A" służy do globalnej
wymiany dokumentacji pomiędzy wszystkimi biurami holdingu w obrębie drzewa a "B" do
takiej wymiany ale jedynie pomiędzy użytkownikami sieci lokalnej wewnątrz biura
powiedzmy w Dublinie. Ma to związek ze zmniejszeniem ruchu w sieci w
trakcie replikacji magazynów danych (nie wszystkie muszą być dostępne
dla wszystkich biur). Magazyny te są widoczne jako mapowane dyski
sieciowe i fizycznie są umieszczone na sec. domain controller w każdym
z biur oraz file server w HQ.
I teraz pytanie (proszę się nie
śmiać): w jaki sposób korzystając z usługi Active Directory umieścić linki (ikonki) do dysków "A" i "B" w
nowym "menu start" na komputerach klientów z MS Win XP SP2 tak aby
znajdowały się one w pierwszej warstwie menu i nie trzeba było za nimi
kopać w głąb? Naj lepiej żeby były w prawej kolumnie w miejscu gdzie są
linki do "moje dokumenty" i "mój komputer". O ile nie ma problemów z
umieszczeniem linków do aplikacji o tyle z mapowanymi dyskami sprawa
nie jest taka prosta i jak dotąd nie udało mi się znaleźć żadnej
odpowiedzi na to z pozoru proste pytanie.
Będę bardzo wdzięczny za pomoc.
Niestety w tej kwestii nie będę zbyt pomocny. Jedyne co mogę powiedzieć to, że z uwagi na duże różnice pomiędzy domeną NT a 2003, zwłaszcza w dziedzinie zabezpieczeń, zrezygnowaliśmy z migracji. Doszła do tego reorganizacja struktury departamentów wiec nie było sensu robić tego na siłę. Zatem moja wiedza w kwestii migracji jest czysto teoretyczna. Pracowałem jednak z domeną NT przez parę lat i zastanawiałem się przez jakiś czas nad problemem migracji, więc chętnie służę swoją wiedzą.<br>