Консультация № 110193
19.11.2007, 21:30
0.00 руб.
0 5 5
Доброго времени суток, уважаемые Эксперты!
Вопрос по Active Directory.
Суть в следующем: фирма желает иметь доменную структуру (раньше была одноранговая сеть). Проблема в том, что часть сотрудников использует в работе только ноутбуки и вместе с ними - с ноутбуками - часто уезжает в командировки на неделю-две (бывает и больше). Меня волнует вопрос ввода в домен именно этих ноутбуков:
- как они будут работать вдали от "родной сети" без домена там? Будет ли вход в систему производится без проблем?
- если пользователь неправильно введёт 3 раза пароль - учётная запись заблокируется. Как быть с этим если пользователь будет вне сети, в другом городе, области и пр.?
Вообще, посоветуйте как быть с ноутбуками в подобной ситуации? Или всё не так страшно как мне кажется?
Спасибо!

Обсуждение

Неизвестный
19.11.2007, 22:08
общий
это ответ
Здравствуйте, MaksimDenisov!
С таким вопросом сталкивался при изъятии ПК из домена по причине гарантийного ремонта.
1) При правильной настройке (по-моему, даже по умолчанию, но посмотреть сейчас не на чем) никаких проблем не будет. Они будут входить <b>локально</b> и работать, как обычно. Сервер и при подключенном ПК дает такую возможность, если не запрещено администратором. Вам нужно только проконтролировать, чтобы срок жизни пароля в учетных записях не превышал время их (сотрудников) отсутствия, чтобы по возвращении не было проблем.
2) Вы можете изменить этот параметр на любое число. Но, с учетом возможностей современной связи, они могут с Вами связаться и можно им будет в этом случае сообщить пароль администратора. Во-первых - локального, имеющего локальные права, а во-вторых - назначенного (а не того, что ставят при установке). В этом случае Вы можете по их приезду его просто поменять (даже нужно).
Неизвестный
19.11.2007, 22:32
общий
это ответ
Здравствуйте, MaksimDenisov!
Страшного ничего нет, только придется сделать учетную запись пользователя администратором на локальном компьютере, для комфортной работы работы вне сети. Это самый простой вариант. Блокировка учетной записи при неправильном вводе пароля - это решаете Вы в параметрах безопасности. Есть вариант установки небольшой утилиты( к сожалению не помню её названия) - при загрузке выбирать профиль с сетевыми настройками или создавать новый - очень удобно, особенно если в командировках есть необходимость подлючаться к другим сетям.
Неизвестный
20.11.2007, 07:19
общий
это ответ
Здравствуйте, MaksimDenisov!
Не страшно, просто с ноутбука вы не сможете попасть (если он будет отключен от сети) в домен. А войти локально можно. Там при запуске при подключении домена появляется список, можно войти или в домен, или на локальный компьютер. Так что при отключенном от сети ноутбуке придётся просто выбирать вход на локальный компьютер.
Неизвестный
20.11.2007, 09:09
общий
это ответ
Здравствуйте, MaksimDenisov!
Учетная запись пользователя кешируется и будет прекрасно работать
и при отключении ноутбука от сети. Но помните что под пользователем домена
который на компьютер никогда не заходил (даже по вашим администратором)
загрузиться не получится. Поэтому стоит сделать пользователей ноутбуков локальными администраторами для упрощения настройки.
При вводе учетная запись блокируется но после перегрузки пароль можно будет вводить заново. Вобще лучше сделать политику безопасности послабее
Неизвестный
20.11.2007, 10:21
общий
это ответ
Здравствуйте, MaksimDenisov!
Всё можно настроить через политики безопастности, моежете назначит количество неверных вводов паролей другим, так что пусть спокойно бьются. Например, 50, если 50 раз не вели правильный пароль, тогда точно злоумышленник, хотя Вы сами должны решить, что для Вашей сети лучше. По поводу работы вдали от домена, при входе выбирать входить не в домен, а на машину и работать локально, либо же предоставить сотрудникам интернет, и вывести Ваш домен в интернет, пусть подключаются.
Форма ответа