Консультация № 46856
20.06.2006, 22:19
0.00 руб.
0 4 2
Есть сервер и 5-10 раб. станций.
Сервер скорее всего будет виндовый
В.: Я так понимаю в данном случае лучше взять ВинСервер2003?

Нужно
1) объединить машины в сеть
Какое оборудование посоветуете? не сильно дорогое, но и не ширпотреб
Кабель наверное брать обычную телефон. витую пару?

2) раздать интернет(с возможностью контролировать трафик на каждой машине:что качал, когда и сколько, в такое-то время

можно сидеть в нете/аське, а в такое-то только боссу, это все примеры),
В.: Можно ли это сделать встроенными средствами, или нужно дополнительный софт(я слышал про юзер гейт, вин прокси, вин

гейт, вин роут)? Тогда какой, что б меньше глючил и удобно/гибко было настраивать

3)дать доступ к базе данных одной группе, а другой запретить?
Наверное НТФС использовать?

4) организовать почтовый сервер (это думаю опционально, еще не решил)
В.: Какое преимущество у почтового сервера перед обычным доступом в инет каждым пользователем?

5) обязательно ли поднимать ДНС сервер (ведь всего до 10 машин)?

6) айпи на десктопах прописывать статические или через DHCP?
Машин мало, поэтому нагрузка на сеть будет небольшая

Что посоветуете в даной ситуации?
Может кто поделиться своими решениями
извините за наивные вопросы, но просто боюсь я первых граблей, мало опыта, а шеф серйозный тип, но хочет все оперативно и дешево. Короче меня припахали :)
Буду рад любым ссылкам на подробные руководства по настройке подобных серверов для малых офисов

Обсуждение

Неизвестный
20.06.2006, 22:58
общий
это ответ
>> Какое оборудование посоветуете? не сильно дорогое, но и не ширпотреб

длинковский 16-портовый свитч, из тех что нормальные (тёмно-серые "квадратные"). хаб на 10 машин советовать не буду - несерьёзно. будете брать какой-нибудь другой свитч (особенно если он маленький и "красивый") - убеждайтесь, что отсутствуют лампочки fx/col, это не свитч, а хаб!

>> Кабель наверное брать обычную телефон. витую пару?

как понять "телефонную"? кабель брать неэкранированный 5 категории...

>> раздать интернет(с возможностью контролировать трафик на каждой машине:что качал, когда и сколько, в такое-то время [...] какой, что б меньше глючил и удобно/гибко было настраивать?

kerio winroute firewall 6.2 или более поздний. указанные вами возможности умеет, также умеет понижать скорость скачки при привышении суточной или месячной квоты. удобно-гибко - вполне. ищите его на www.ru-board.com - меньше проблем с регистрацией продукта.

>> дать доступ к базе данных одной группе, а другой запретить? Наверное НТФС использовать?

да, верно.

>> обязательно ли поднимать ДНС сервер (ведь всего до 10 машин)?

если бы у меня было 10 машин и вин2003сервер, я бы поднял в обязательном порядке на серваке active directory и домен, а для этого dns-сервер - обязательное условие. и потом, что в этом такого страшного??? настраивается одной левой, ускоряет dns-обращения...

>> айпи на десктопах прописывать статические или через DHCP?

как вам удобнее. мне удобнее dhcp, даже если машин всего 3. dhcp - это не только раздача ip, но и выдача других параметров - адрес шлюза, днс-серверов, тайм-серверов...

>> Может кто поделиться своими решениями

у меня решение именно такое - win2000/2003server, active directory, домен, dns-сервер, wins-сервер, dhcp-сервер, kerio winroute firewall. плюс аппаратные vpn-маршрутизаторы, но вам этого не надо. проверено на 6 локалках, в которых компы с 98 по xp.
Неизвестный
21.06.2006, 00:24
общий
а какой мне толк от ектив директори в моем случае?Если можно, то вкраце и на пальцах :)Яндекс так и не дал толкового ответа
давно
Бакалавр
7
629
21.06.2006, 09:46
общий
это ответ
Здравствуйте, Sergey V.!

Немного добавлю по пунктам не раскрытым в предыдущем ответе

3) NTFS само собой, кроме того, если вы будете поднимать в сети домен (а это очень желательно) - то создадите несколько учетных групп - каждая со своими правами доступа...

4) Что касается почтового сервера... Если каждый пользователь в вашей сети будет иметь собственный почтовый ящик на бесплатных почтовиках, то устанавливать собственный почтовик не имеет никакого смысла. Если же вы будете пользоваться корпоративной почтой (типа директор@ваша_контора.ru), то имеет смысл установить собственный почтовый сервер. В качестве софта рекомендую MDaemon (универсальный и гибкий). Вы будете забирать всю почту предназначенную для вашего доменного имени с сервера провайдера или хостера, и уже ваш почтовик будет раскладывать почту по локальным ящикам. А юзеры будут забирать почту уже с вашего сервера. Кроме того, вы сможете пользоваться локальной почтой (хотя при небольшой сети это не очень актуально, но все же). Преимущества в том, что почту вы будете забирать централизованно, а прием и отправка почты пользователями будет происходить мгновенно (потому что по локалке). Также вы получите возможность прямой доставки почты (минуя SMTP провайдера), что иногда очень важно. Ну и кроме того полная свобода настроек. Из минусов - дополнительная головная боль с администрированием и борьбой со СПАМом.

6. Тут у каждого свои предпочтения. Мое мнение - в сетях до 10 машин использовать DHCP не имеет смысла. На 10 машинах недолго прописать все необходимые настройки руками, но при этом избавиться от лишних хлопот и возможных глюков с DHCP.

На ftp сервере портала лежат несколько руководств по Windows 2003...
Об авторе:
MySignature...
Неизвестный
21.06.2006, 19:30
общий
грубо говоря, актив директори - это домен. домен - это хранение настроек учётных записей на сервере (разрешения, ограничения, пароли и т. д.).просто в качестве примера - либо мне надо всех пользователей заводить на каждой отдельной машине с одинаковым логином и паролем (если я хочу дать им возможность лазить по шарам), либо один раз завести только в домене, а машины включить в этот домен. создаю пользователя в домене - он может логинится на любой машине (или не может - это решает админ). запрещаю в домене в политике безопасности автозапуск компакт-дисков - запрещается на всех машинах. отключаю автоапдейты - отключаются везде. и т. п.
Форма ответа