Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - AlexW

Страницы: [1]
1
Цитировать
Это шутка была или нет?
Нет, не шутка. Так реально хочет руководство. Ну или почти так. Еще сами толком не знают, что хотят. Я пытаюсь что то обьяснить, но мы пока не пришли к общему решению.

2
Цитировать
Общие ресурсы не должны быть на компьютерах пользователей, а только на шарах на серверах.
Ну как вариант.
Еще думаю отключить на всех компах "службу доступа к файлам и принтерам". Есть ли смысл?

И еще вопрос. Начальник хочет отдельный железный файрвол, а я предлагаю поставить комп и замутить на нем и фарвол и проксю. Или вообще только проксю, а файрволл поднять на роутере. А на сэкономленные деньги что то еще прикупить. Просто у нас фиксированная сумма, которую нужно распределить. Ему то хорошо, на нем только организационные мероприятия, а все технические на мне.

3
Цитировать
На черта им вообще компы эти нужны-то?
Типа хотят видеть, что сотрудник на работе и работает.  :D

 
Цитировать
И что значит "видеть"? В "сетевом окружении" что ли?
Пофиг как, главное чтоб было видно...типа компьютер Иванова включен, значит на работе.

Кроме того, в расшаренные ресурсы могут заходить только члены этой подсети.
Ну к примеру...бухгалтерия: компы этой подгруппы и соответственно расшареные ресурсы могут видеть только: директор, его замы и собственно сама бухгалтерия. Другие вообще их не должны даже видеть в сетевом окружении.

4
Здравствуйте уважаемые посетители форума.  :)
Работаю неспешно сисадмином. Сеть настроена, все работает. Сейчас в плане расширение и модернизация.
Сетка, которая в данный момент, достаточно простая: КД, сервер 1С, файлопомойка и 20 рабочих станций, пять сетевых принтеров, плюс обычный свич. Интернет по оптике через роутер.
На серверах Вин2008 сервер, на компах Вин7.
После расширения будет порядка 50-60 компов. Скоро начинается ремонт в дополнительных помещениях и готовим ТЗ для монтажа коммуникаций.
Пришедший новый зам. директора по тех. части в сетях немного разбирается, по этому лапшу на уши не повесишь. В принципе всё вроде предусмотрели, но вот одно пожелание директора я пока не знаю как сделать. Он хочет, что бы было разделено на три уровня доступа. Первый - это руководство. Они должны видеть все  работающие компы в сети, а их самих чтоб не было видно. Вторая группа - они видят компы своей группы и группу что ниже. А компы в третьей группе, что бы не видели компы из первой и второй. Третью группу еще разделить на две подгруппы, что бы они видели компы только своей подгруппы. Я примерно представляю, что такая реализация возможна посредством VLAN. Но так как я с вланами не когда дело не имел (знаю только в теории как там), то возникают вопросы. К примеру: как будет раздавать ip-адреса dhcp сервер? Я же не могу создать одну vlan к примеру 192.168.0.1/24 а вторую 192.168.1.1/24. Или это не важно, а главное какой порт свича будет в этой vlan?
Либо другой вариант. На серверах будет вин2012 или вин2016. Насколько я знаю, там можно настраивать видимость компов с помощью DFS. Но даже если я настрою пути, то все равно при желании можно увидеть комп если набрать его сетевой адрес. Или как то можно закрыть?
Пока это основной вопрос, что нужно сделать. вот и прошу совета.

Страницы: [1]