iT邦幫忙

0

若我要提出採購AD及備用AD的伺服器,我要怎麼報告阿

ad

若我要提出採購AD及備用AD的伺服器,我要怎麼報告阿
因為通常老闆都不會知道什麼是AD(網域控制站)
因為我們公司目前沒有AD,每增加一台設備,例如,NAS,我都要再新增使用者帳號
真的很麻煩
NAS的檔案伺服器,權限只能設定到資料夾的第二層,這也是我想買AD的需求
我知道還可以派送軟體
不然AD還可以做什麼
這報告我要怎麼寫,老闆才可以看得懂
而且我還要一並將約二十幾台的OS家用進階版升級成專業版
才能加入AD
哇!!!這筆採購至少要花二三十萬
我很煩惱這個專案要怎麼寫
老闆才會願意採購

小成 iT邦高手 10 級 ‧ 2012-10-05 09:48:47 檢舉
網域控制站是DC,Domain Controller
小成 iT邦高手 10 級 ‧ 2012-10-05 09:52:55 檢舉
綜合前面說的,可以集權中央控管,可以很方便的設定群組來控管,然後設定群組原則
可以收回使用者們的權限,如果有需要對使用者們的電腦做些甚麼,控管甚麼,大部分都可以直接在伺服器上設定。
12
ff8oit
iT邦新手 3 級 ‧ 2012-10-09 09:14:10
最佳解答

以成本及你的需求來看,User端30人以內,其實是不需要AD Server的,AD最主要就是可以統一帳號管理,並且跟其他Microsoft Server做整合,NAS可以設定到第二層其實已經很彈性了,因為權限設定越多層反而會越難管理,所以不一定需要花這20幾萬去建置AD及升級用戶端版本,反而是要提預算多買一台備用NAS,以增加資料安全性。

4
hon2006
iT邦大師 1 級 ‧ 2012-10-04 18:36:09

windows 2010 2套 6萬+兩台主機 6萬+windows 7昇級版 16萬+windows server 2012 cal 8萬,超過30萬了.你老版一定不會同意.花了30萬只是做帳號驗證和權限控管.一點效益都沒有.你還是用linux+ldap比較便宜.

花輪 iT邦大師 1 級 ‧ 2012-10-05 09:18:15 檢舉

hon2006提到:
windows 2010 2套

MS 何時有推出 Windows 2010? 應該是 2012 啦~

若只有 20 多個 Client,也可以考慮用 SERVER 主機搭配 Windows SBS 系列,若主機硬體要求不太高,十萬以內搞定 Windows Server OS + Client Cal,還附送 Exchange Server,只是 SBS 主機只能有一台,AD 的備份要特別注意一下。

hon2006 iT邦大師 1 級 ‧ 2012-10-05 09:37:36 檢舉

打錯了 對不起

4
ak02
iT邦研究生 3 級 ‧ 2012-10-05 09:16:42

AD通常和EXCHANGE搭配會比較划的來
不過有AD也是很方便
光是中央控管,派送服務就會省了不少事情

4
yu506yu
iT邦新手 2 級 ‧ 2012-10-05 09:20:49

你們公司有多大咧~~如果只有幾十個人,我想老闆一定覺得沒必要吧。
架ad的好處很多,除了帳號驗證,軟體派送,還有權限控管,如果以後要架exchange也用得到,以後要建其他系統,也可以直接跟ad做連結。還有安全性也是很重要的考量

vamos168 iT邦新手 4 級 ‧ 2012-10-06 10:18:08 檢舉

有四十個人

8
u8526425
iT邦大師 1 級 ‧ 2012-10-05 10:22:36

如果導入的好處只有爽到MIS
這案不如不要提
貴公司規模太小
中央控管的效益難以顯現
十分的尷尬

一種方式是透過設備汰換順便做架構轉移
只是你要有耐心等
一種方式是公司有需求做某種服務或控管
這東西沒AD不行時
Ex:Exchange.Citrix desktop.部份DRM/DLP類產品

jamesfisher iT邦研究生 5 級 ‧ 2012-10-05 14:00:42 檢舉

若對公司 花費>好處.通常老板那不會過.
老板若過了,影響到的相關部門與主管也會有意見.
不一定要用AD .
可以自已先規畫一下有錢方案,沒錢方案.
能達到什麼效益,是否符合公司需求.

vamos168 iT邦新手 4 級 ‧ 2012-10-08 15:04:53 檢舉

你說的對
好像一間公司也不一定要有AD
只是剛好碰到經理,要求檔案要設定權限
但NAS所支援的權限功能不多
還是有甚麼方式可以改善
就不必一定要買AD

u8526425 iT邦大師 1 級 ‧ 2012-10-08 19:53:39 檢舉

NAS改WIN2008以上的平台
不管是分享權限或Disk quota管制都很OK
小公司這種情況下起AD是爽MIS的
但是控管不足的狀況下
你可以起案子改善這問題
AD只是附加
Guest join domain後面再慢慢處理

6
花輪
iT邦大師 1 級 ‧ 2012-10-05 10:37:09

若只有 20 多個 Client,也可以考慮用 SERVER 主機搭配 Windows SBS 系列,若主機硬體要求不太高,十萬以內搞定 Windows Server OS + Client Cal,還附送 Exchange Server呢!

Client OS 的部份可以採購大量授權版也會划算點,詳情要找 MS 經銷商。

AD 除了「帳號驗證」、「權限控管」、「軟體派送」外,還有 GPO(群組原則,其實派送就是其中之一),集中控管等好處,尤其是檔案分享的功能還可以用 DFS(分散式檔案系統)搭配您原來的 NAS,以上這些都可以讓使用者用同一組帳密來執行,做到單一登入(SSO)的環境,參考一下!

clcy iT邦新手 3 級 ‧ 2012-10-06 09:24:22 檢舉

關於client os,大量授權版不是base on 隨機授權上嗎??

之前有問題,以他們的規則來說,大量授權是不能單獨使用的。

還是...??

關於AD的簽呈,我之前是以SSO為前提,然後再輔以安全控管當重點來推的。

花輪 iT邦大師 1 級 ‧ 2012-10-09 23:58:47 檢舉

clcy提到:
大量授權版不是base on 隨機授權上嗎

YES!

我之前是以SSO為前提,然後再輔以安全控管當重點來推的

GOOD!

6
vino1
iT邦大師 1 級 ‧ 2012-10-05 11:09:43

找微軟經銷商或是SI廠商..討論一下你想做的架構...然後請他們依據你要的架構提出建議書及報價...當然效益的部份你也可以請廠商幫你寫在建議書裡面..

至於.. 老闆那邊...通常你報告內容他應該都看不懂
畢竟隔行如隔山...
特別是小環境..老闆應該會覺得..無法中央控管..那你就一台一台去設定..

就像樓上..u8526425所講的
你要想辦法讓老闆瞭解...這樣做的效益在哪邊
建議..先找 Win2008 or Win2012 的試用版...安裝一個環境起來,
先給老闆及大家試用, 要讓老闆及同事"吃到羹"...讓老闆體會這樣做的效益在哪邊,
老闆才有可能認真的來支持你所想要做的專案

4
jazozazo
iT邦高手 1 級 ‧ 2012-10-05 11:34:38

樓主對ad熟悉嗎
如果熟悉應該可以省不少錢
扣掉nas主機 也不用20 30萬以上
而且user端軟體升級費用目前不高
可以多方詢問
如果是小弟我自己方面
2部dc主機 2萬以下解決掉
買套windows 2008 r2 std 目前是1萬多塊

vamos168 iT邦新手 4 級 ‧ 2012-10-08 15:08:09 檢舉

是有自己架過AD
會設定使用者群組及資料夾權限
及統一更新及派送軟體
AD我只會使用到這些功能

4
idol
iT邦新手 5 級 ‧ 2012-10-08 12:03:13

如果我是老闆應該也不會花這個錢
不過你提到NAS,或許可以換個角度想,建議老闆不要買NAS,買Server,雖然貴了點,但是提到日後帳號好管理,應該是可以接受的,Windows Server如果是OEM版,也不會貴到哪去,至於AD備份問題,想開些,大不了重建,不然用Hyper-V建一台AD的備份機,平時固定時間開起來同步,偶而離線備份下來,至於Client可能要日後買時指定Pro版,現在不一定要加入AD,因為只要告訴使用者如何用AD帳號來存取Server即可,終究沒有AD也是要透過帳號存取NAS不是嗎,或許如此逐步更換會比較好些

我要發表回答

立即登入回答