Dobry den,
chcel by som Vas poziadat o radu, alebo aspon nejake navrhy, postrehy, konzultacie, nech sa aj mne lepsie rozmysla.
Vo firemnej sieti mam zhruba 300 klientov, ktori maju nastavene staticke IP (podla mojho nazoru to nie je najstastnejsie riesenie), ktore sa odkazuju na primarny a sekundarny DC s AD, DHCP, DNS, WINS. V hre je aj mailovy server, alikacny, databazovy a server proxy. Nakolko je v celej sieti neuveritelny bordel, rozhodol som sa vsetko od nuly prerobit. Financne prostriedky su minimalne, alebo skor ziadne, nastastie servre nepatria do stareho zeleza. Budem len musiet preklapat a preklapat a za sebou nechavat uz len poriadok.
Zacat chcem so serverom PROXY, ktory bezi na desktope s jednym diskom a nie je backupovany
Asi najvacsi trn v sieti. Mam v plane postavit novy PROXY server na normalnej masine s Linuxom a bude robit aj DHCP a FIREWALL.
Ale ako som uz spominal, uzivatelia maju staticke nastavenia a nemozem tieto servre preklopit zaziva. Bol by som radsej, keby sa dal novy server PROXY s DHCP rozbehat paralelne so starym, dalej by prisiel na radu DC (komplet preinstalacia plus vytvorenie novej domeny) a PC by sa pojednom chodili preinstalovat a pridavali sa do novej nakonfigurovanej domeny. Nechce sa mi nic robit cez existujuce DC - cele zle, ziadne GP, DFS, vsetci maju administratorske prave, na serveroch si porobili uloziska hudby a porna.
Takze Vase postrehy k prvemu zasadnemu problemu, ci je mozne mat v jednej sieti LAN sucasne dva DHCP servre?
Teraz mi napadlo, ze sak ked maju staticke IP, tak si mozem robit co chcem.. Hm..
PRERABKA DATACENTRA
- Chris
- Pokročilý používateľ
- Príspevky: 5238
- Dátum registrácie: Pi 13. Jan, 2006, 02:00
- Bydlisko: Bratislava
Re: PRERABKA DATACENTRA
mas dobreho sefa, ak ta necha takto sa hrajkat
ja by som navrhoval najprv postavit primarne DC s AD a integrovanym DNS najlepsie 2k3, lb tie 2k8 su grc....
Povytvarat GPU a userov odznova, kedze predpokladam, ze stare nechces premigrovat kde vsetci su admini ...
nasledne postavit novy DHCP a proxy server, kde pouzijes ine subnety a useri maju staticke IP tak rozdiel ani nepostrehnu....
Nasledne budes mat vsetko pripravene na zmenu na WSkach, teoreticky by stacilo spravit batak a poslat kazdemu nech si to spusti a restartne pc, teda ipconfig /renew, ipconfig /relase a NETDOM /Domain:MYDOMAIN /user:adminuser /password:apassword MEMBER
MYCOMPUTER /JOINDOMAIN... pripadne to cele zbuchat cez psexec
potom uz len stary DHCP s firewallom odinstalujes
ja by som navrhoval najprv postavit primarne DC s AD a integrovanym DNS najlepsie 2k3, lb tie 2k8 su grc....
Povytvarat GPU a userov odznova, kedze predpokladam, ze stare nechces premigrovat kde vsetci su admini ...
nasledne postavit novy DHCP a proxy server, kde pouzijes ine subnety a useri maju staticke IP tak rozdiel ani nepostrehnu....
Nasledne budes mat vsetko pripravene na zmenu na WSkach, teoreticky by stacilo spravit batak a poslat kazdemu nech si to spusti a restartne pc, teda ipconfig /renew, ipconfig /relase a NETDOM /Domain:MYDOMAIN /user:adminuser /password:apassword MEMBER
MYCOMPUTER /JOINDOMAIN... pripadne to cele zbuchat cez psexec
potom uz len stary DHCP s firewallom odinstalujes
Master of PaloAlto NGFWs, Cisco ASAs
Re: PRERABKA DATACENTRA
sefa mam naparaaaadu
celkom dobry napad, skusim to tak nejako.. dakujem za tip
celkom dobry napad, skusim to tak nejako.. dakujem za tip