iT邦幫忙

0

關於ERP 跟 Active Directory 問題一問

匿名 2014-01-15 01:45:443709 瀏覽

已經在網路上看了一些資料
還是有一些小困惑

首先 目前公司網路架構是
光纖固I->路由器->交換器->windows server03(在內ERP)+user電腦*n

想請問如果要架Active Directory的話
以目前的網路架構
是否直接在server03上 安裝Active Directory就可以了?
還是說需要另外一台server 才行?!

延續問題1
因為server 03上面已有ERP系統
會不會因為安裝Active Directory
在上面做了一些設定而導致其他未知問題產生!?

以上問題
懇請各位前輩解惑 謝謝!!

w111927 iT邦好手 1 級 ‧ 2014-01-15 07:55:59 檢舉
建議AD另外架一台避免增加發生問題時故障排除的複雜度!!

2 個回答

14
賽門
iT邦超人 1 級 ‧ 2014-01-15 09:12:26
最佳解答

不知道是那家ERP系統,因為目前沒有Active Directory建置,Windows Server 2003是以獨立的Member Server形式運作。
也就是說,現在的環境走的是簡單的TCP/IP網路協定,各電腦間以IP位址及DNS來互通。

我不知道為什麼想要架Active Directory,基本上,如果沒有什麼管理上的特別需要,或是為了導入什麼系統,該系統需要Active Directory才能運作,例如Exchange Server,我建議能不用導入Active Directory就不要導入。

因為導入Active Directory不是說安裝就安裝,你必需考慮:

  1. 環境問題。
    首先要問,你們的PC作業系統都支援Active Firectory嗎?如果有Home版本的XP、Win7,這些是無法加入Active Directory的。
    其次要問,你準備好支援導入Active Directory後額外的系統管理工作,以及使用者會因為改變操作習慣需要登入網域而反彈嗎?
    再來要問,ERP系統支援Active Directory的環境嗎?因為從Member Server變成Domain Server對Server的運作方式有很大的改變,ERP系統可以支援這些轉變嗎?

  2. Server的效能問題
    啟用Active Directory後,會啟動一大堆有的沒的系統功能,這些都會佔用記憶體空間與CPU效能,所以,你要評估啟用Active Directory後對ERP系統運作效能的影響,千萬不要上了再說,先在別的Server上試裝一次看看結果如何再決定。

  3. 系統管理問題
    啟用Active Directory並不止是啟用而已,還要考慮日後帳號管理、群組權限管理及設備權限管理等等問題,例如PC要不要加入網域、檔案分享權限、使用者與群組權限等的規劃。還有,ERP系統登入帳號是否與Active Directory帳號整合等問題。

這些問題,你都搞清楚沒問題後,另外找一台Server安裝與建置Active Directory,把各PC加到Active Directory中,再考慮要不要把ERP系統加入Active Directory。
因為從Member Server變成Domain Server,Server的行為轉變太大,對ERP系統一定會造成或多或少的影響。
例如....我曾見過把ERP Server加入Active Directory後,資料庫就再也連不上去的情況。

以上,提供你參考。
如果有可能,把ERP系統是那家的、Server的CPU、記憶體和硬碟架構,以及網路架構和各PC使用的Windows版本大概說明,這樣會比較能提供正確評估。

看更多先前的回應...收起先前的回應...
匿名 檢舉

謝謝您的建議,還有一事想請教
如果我另尋一台server主機
再導入Active Directory的話
如果遇到上述那些問題無法解決的話
是否再將server主機拿走即可??

簡單的說 另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??

懇請前輩解惑 謝謝!!

賽門 iT邦超人 1 級 ‧ 2014-01-15 11:12:50 檢舉

另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??

問題還是在ERP系統,有些ERP系統一旦加入網域,再完全無法再回頭,除非重新安裝。
如果ERP系統不加入網域,解除Active Directory是可以的。
但是....如果預期會要解除Active Directory,何不先建個測試環境?測試OK再導入。
Active Directory導入絕大多數是不會回頭的。

賽大的建議很不錯.

花輪 iT邦大師 1 級 ‧ 2014-01-15 15:06:44 檢舉

賽大回答的很詳細了,重點是...您要 AD 的目的為何?

若只是為了 AD 而要加 AD 那就省省吧...

還有,賽大回答的內容要先講清楚,不然後續就又不了了之了..

另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??

AD把SERVER、CLIENT綁在一起做統一控管
因此答案不是這麼簡單的

AD架設完成且CLIENT端加入之後,就會取走個人電腦端帳密權限
也可能包含很多軟體執行權限都不一樣了

當然:可逆,但是:狀況很多

請您先做一下功課:AD的功用

匿名 檢舉

謝謝各位前輩的指導!!!
小的有底了!! 讚

8
海綿寶寶
iT邦超人 1 級 ‧ 2014-01-15 08:41:15

user電腦*n

如果規模這麼大的話
建議還是安裝在另一部 server

順帶一問
貴公司的 Web Server/Mail Server/Database Server/File Server
也是全部都裝在同一部 2003 Server 上面嗎?

如果是,那就不差一個 Active Directory
如果不是,建議另外安裝一部 Server 較好

以上提供參考

我要發表回答

立即登入回答