已經在網路上看了一些資料
還是有一些小困惑
首先 目前公司網路架構是
光纖固I->路由器->交換器->windows server03(在內ERP)+user電腦*n
想請問如果要架Active Directory的話
以目前的網路架構
是否直接在server03上 安裝Active Directory就可以了?
還是說需要另外一台server 才行?!
延續問題1
因為server 03上面已有ERP系統
會不會因為安裝Active Directory
在上面做了一些設定而導致其他未知問題產生!?
以上問題
懇請各位前輩解惑 謝謝!!
不知道是那家ERP系統,因為目前沒有Active Directory建置,Windows Server 2003是以獨立的Member Server形式運作。
也就是說,現在的環境走的是簡單的TCP/IP網路協定,各電腦間以IP位址及DNS來互通。
我不知道為什麼想要架Active Directory,基本上,如果沒有什麼管理上的特別需要,或是為了導入什麼系統,該系統需要Active Directory才能運作,例如Exchange Server,我建議能不用導入Active Directory就不要導入。
因為導入Active Directory不是說安裝就安裝,你必需考慮:
環境問題。
首先要問,你們的PC作業系統都支援Active Firectory嗎?如果有Home版本的XP、Win7,這些是無法加入Active Directory的。
其次要問,你準備好支援導入Active Directory後額外的系統管理工作,以及使用者會因為改變操作習慣需要登入網域而反彈嗎?
再來要問,ERP系統支援Active Directory的環境嗎?因為從Member Server變成Domain Server對Server的運作方式有很大的改變,ERP系統可以支援這些轉變嗎?
Server的效能問題
啟用Active Directory後,會啟動一大堆有的沒的系統功能,這些都會佔用記憶體空間與CPU效能,所以,你要評估啟用Active Directory後對ERP系統運作效能的影響,千萬不要上了再說,先在別的Server上試裝一次看看結果如何再決定。
系統管理問題
啟用Active Directory並不止是啟用而已,還要考慮日後帳號管理、群組權限管理及設備權限管理等等問題,例如PC要不要加入網域、檔案分享權限、使用者與群組權限等的規劃。還有,ERP系統登入帳號是否與Active Directory帳號整合等問題。
這些問題,你都搞清楚沒問題後,另外找一台Server安裝與建置Active Directory,把各PC加到Active Directory中,再考慮要不要把ERP系統加入Active Directory。
因為從Member Server變成Domain Server,Server的行為轉變太大,對ERP系統一定會造成或多或少的影響。
例如....我曾見過把ERP Server加入Active Directory後,資料庫就再也連不上去的情況。
以上,提供你參考。
如果有可能,把ERP系統是那家的、Server的CPU、記憶體和硬碟架構,以及網路架構和各PC使用的Windows版本大概說明,這樣會比較能提供正確評估。
謝謝您的建議,還有一事想請教
如果我另尋一台server主機
再導入Active Directory的話
如果遇到上述那些問題無法解決的話
是否再將server主機拿走即可??
簡單的說 另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??
懇請前輩解惑 謝謝!!
另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??
問題還是在ERP系統,有些ERP系統一旦加入網域,再完全無法再回頭,除非重新安裝。
如果ERP系統不加入網域,解除Active Directory是可以的。
但是....如果預期會要解除Active Directory,何不先建個測試環境?測試OK再導入。
Active Directory導入絕大多數是不會回頭的。
賽大的建議很不錯.
賽大回答的很詳細了,重點是...您要 AD 的目的為何?
若只是為了 AD 而要加 AD 那就省省吧...
還有,賽大回答的內容要先講清楚,不然後續就又不了了之了..
另外再架一台server做Active Directory
出問題的話 是可以逆的嗎??
AD把SERVER、CLIENT綁在一起做統一控管
因此答案不是這麼簡單的
AD架設完成且CLIENT端加入之後,就會取走個人電腦端帳密權限
也可能包含很多軟體執行權限都不一樣了
當然:可逆,但是:狀況很多
請您先做一下功課:AD的功用
謝謝各位前輩的指導!!!
小的有底了!!
user電腦*n
如果規模這麼大的話
建議還是安裝在另一部 server
順帶一問
貴公司的 Web Server/Mail Server/Database Server/File Server
也是全部都裝在同一部 2003 Server 上面嗎?
如果是,那就不差一個 Active Directory
如果不是,建議另外安裝一部 Server 較好
以上提供參考