faq обучение настройка
Текущее время: Пт апр 19, 2024 07:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Использование DNS-323 в сети с AD
СообщениеДобавлено: Чт июл 10, 2008 13:22 
Не в сети

Зарегистрирован: Чт июл 10, 2008 12:48
Сообщений: 4
Задача следующая - есть сеть небольшого предприятия, AD, Win2003. Нужно установить отдельный жесткий диск (точнее - RAID-1 массив) с конфиденциальной информацией с подключением по Ethernet интерфейсу и иметь возможность доступа по сети к ней с использованием прав доступа AD - кто-то файлы видит и может создавать и исправлять, кто-то - только читать, кто-то ничего не видит.
Возможен вариант подключения дискового массива в сеть в общий свитч или к серверу к отдельному сетевому интерфейсу (отдельной сетевой карте). Вариант подключения по USB к серверу не подходит.
У пользователей не должно быть разницы в доступе к папкам на данном массиве и прочим сетевым папкам на сервере - очень не желательно отдельно подключать руками, вводить пароли.

Возможно ли использовать для этого DNS-323? В ближайшее время нужно что-то покупать.

Вопрос задаю потому, что читая обзоры по NAS массивам класса SOHO вижу подключение к FTP-серверу, UPnP AV сервер, на некоторых - WEB-сервер, но не понимаю, применим ли аппарат для моих потребностей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Использование DNS-323 в сети с AD
СообщениеДобавлено: Чт июл 10, 2008 15:19 
Не в сети

Зарегистрирован: Сб фев 04, 2006 22:39
Сообщений: 369
Откуда: Moscow
Нет.
Для реализации ваших хотелок нужен сервер с MS Win server...

_________________
С уважением, Константин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 16:28 
Не в сети

Зарегистрирован: Чт июл 10, 2008 12:48
Сообщений: 4
У меня есть Win2003 Server. По USB-проводу к нему подключен HDD в контейнере с USB интерфейсом. HDD отформатирован в формате NTFS. Папки расшарены, права прописаны. Все ОК.
Теперь этот провод нужно "удлинить" до 50 метров. Что я собирался сделать заменой контейнера с USB интерфейсом на контейнер с Ethernrt интерфейсом и установкой дополнительной сетевой платы.
Туда, куда нужно переставить хранилище, сервер не поместится, к сожалению.
Похоже, нужно искать в сторону "удлинения" USB-интерфейса. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 10, 2008 20:09 
Не в сети

Зарегистрирован: Сб фев 04, 2006 22:39
Сообщений: 369
Откуда: Moscow
Может имеет смысл "зайти с другой стороны"...все это вам зачем...?!

_________________
С уважением, Константин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 05:48 
Не в сети

Зарегистрирован: Чт июл 10, 2008 12:48
Сообщений: 4
В организации у большинства пользователей перемещаемые профили, всё живет на сервере, всё архивируется, в случае поломки/сбоя/даже неумышденного удаления можно восстановить. У руководства - 3-4 человека - всё живет в компе/ноутбуке. Пришел ОБЭП и изъял ноут зам.директора. Ничего секретного/опасного там не было, но вот сидит теперь он без контактов, документов, переписки.
Поэтому нужно организовать хранение профилей руководства, но не на сервере, а на сетевом хранилище. И это хранилище вынести в другое помещение из серверной.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 16:14 
Не в сети

Зарегистрирован: Чт июн 05, 2008 16:53
Сообщений: 33
Я думаю что про "зайти с другой стороны" имелось ввиду другое )
Есть другой вариант просто. Вы сейчас упираете на то что надо раздать права AD на линь устройство и ищете себе лишние проблемы. Вы совершенно спокойно можете взять диск под винду, локальный, с NTFS, AD и всем что вам надо и проблема исчезнет. Правильно? А теперь подходим к вопросу творчески: всегда ли диск это именно физическое устройство? Вот например файловый контейнер это что? Вроде это файл, но подключенный через программу он определяется как диск для системы...
Берем данный девайс и располагаем его как угодно, лишь бы был доступен по сети нужному нам компу. Поднимаем на девайсе зеркало для того чтоб данные защищенно хранились. Берем программку такую TrueCrypt которая совершенно бесплатная. Через программу создаем шифорванный файловый контейнер нужного размера на девайсе (можно и другой софт юзать но как то не заморачивался с этим, да и насколько я понимаю лишняя шифровка инфы вам только полезна будет). После создания контейнера на диске (кстати можно и не 1 контейнер сделать и размер его хоть 1 мб, хоть 1 тб, как вам нужно) этот контейнер подключаем через TrueCrypt на вашем сервере. И ваша система видит новый диск и с этим диском вы можете работать как с любым "железным" диском или диском по usb подключеным. Все права, все что вам нужно, все там работает как часы при этом не важно, находиться ли девайс рядом с компом или в соседнем городе.
Скорость работы данной системы при наличие более-менее хорошего процессора на сервере и быстрой озу будет практически равной скорости просто работы по сети. Работа самого TrueCrypt с контейнером будет идти на лету.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 11, 2008 22:09 
Не в сети

Зарегистрирован: Чт июл 10, 2008 12:48
Сообщений: 4
Купил Сетевой дисковый массив Netgear SC101-100EES NETGEAR Storage Central SAN for 2 3,5" IDE Drives, протестировал - все отлично. Появился на сервере дополнительный локальный диск. Можно расшаривать на нем папки и регулировать права доступа. Файловая система не NTFS. Нельзя управлять доступом к отдельным файлам. Но и этого должно хватить.
За 2500 р - сетевой дисковый массив без ненужных мне FTP, WEB и Мультимедиа серверов, работает на сервере без логина (входа пользователя) - после пропадания питания проблем быть не должно. RAID1 поддерживается.
Про TrueCrypt - спасибо, проработаю. Особенно - что оно бесплатное, достало это лицензирование....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 17:14 
Не в сети

Зарегистрирован: Вт июл 15, 2008 17:11
Сообщений: 2
Прекрасно работает DNS-323 с AD.
Главное задать на нем самом такие же логины и пароли, которые используются для входа в домен. Да есть некоторое ограничения в символах в пароле и длине (6-8 знаков). Но прекрасно работает.
Подключается все скриптом как сетевой диск.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB