我在一个小办公室工作(5名全职员工和4名兼职员工)。 我们没有任何一个IT部门,我们已经设法在这里运行一段时间了。 我们组中的所有计算机都是连接到单个Windows 2000服务器的“工作组”的一部分。 服务器目前运行一些会计/工资软件,用户可以访问映射的驱动器,并且我们有一些联网的传真/打印机。 这是一个相当简单的设置,已经为我们的目的工作。 4名兼职人员经常更换,只有2台电脑可以访问密码。
由于我不想进入的原因,我们需要摆脱旧的Windows 2000服务器,并build立一个新的Windows 2008 R2服务器。 我们正在考虑将新服务器设置为域控制器,以便更新计算机和用户访问权限。
如果我们将新服务器设置为域控制器,工作组计算机将能够访问服务器,还是必须将其join到域中(即:域控制器是否可以接受来自尚未join域的工作组计算机的请求) ? 更重要的是,将他们join到域名“破”什么?
我知道这是一个模糊的问题,但坦率地说,我们在这里的联赛有一点点。 我们是一个小店,能干的人,但我们不是服务器pipe理员,我们不想让我们的机器脱机一个星期来解决这个问题。 任何build议,你们有肯定的赞赏。
是的,电脑将能够访问Windows 2008服务器上的共享资源 – 虽然每次用户将不得不提供他们的凭据来访问共享资源。
理想情况下,他们应该join到域中,通过WSUS实现用户,pipe理,组策略和Windows更新的集中化。 join“不应该破坏任何东西,但要记住,用户将有新的configuration文件,所以可能有一些初始configuration,但有一个域的工作站和用户是绝对值得的。
join他们的领域不会破坏任何东西。 对于一个小企业来说,你可以selectSBS 2008(如果你觉得好吃,也可以select2011),把所有的东西放在一个篮子里。 AD,Exchange,文件服务器等
对于基本的设置,您可以保持简单和易于pipe理。 不过,我build议你聘请一名顾问,定期进行维护,备份, 灾难恢复等。
您应该可以将所有工作站添加到域中,如果您需要更改任何更新任何安全访问权限,您也可以使用新的域控制器更新您有权访问的任何文件。
您也可以将它们保留在域名之外,当您尝试访问新的域控制器上的某些内容时,它会要求您input域名login凭据。 但是,如果你打算build立一个域名,那么它的目的是集中访问权限。
不要忘记,一旦新的域用户login,他们都将有新的configuration文件,所以旧的configuration文件将需要复制。