מחפש את הדרך הנכונה ביותר "לקלוט" ווינדוס 8.1 ו-10 ב DC 2008

sysnt

New member
מחפש את הדרך הנכונה ביותר "לקלוט" ווינדוס 8.1 ו-10 ב DC 2008

שלום לכולם,

אשמח לדעת מה היא הדרך הנכונה ביותר להכניס Windows 10 ו - Windows 8.1 לארגון בו קיימים DCים מסוג 2008R2 ו-2003 בלבד (כרגע)

כמובן ש DC 2012 R2 יצטרף בקרוב אך אני שואל האם זה נכון כרגע מבחינת GPO והגבלות שאני מחיל על Workstations/Laptops או שיש עם זה בעיה/בעיות?

אודה להתייחסותכם.
 

sysnt

New member
אחדד, מדובר בדומיין שאין בו Server 2012 או 2012 R2

אך עדיין אני מעונין שמחשבי 8.1 או 10 יקבלו את ה GPO כפי שמקבלים מחשבי ווינדוס 7 ואת ההגבלות
(בעיקר בגלל לפטופים שיוצאים החוצה מהארגון)
 

sysnt

New member
לא עובד כיוםבתצורה של Central Store,האם רצוי להתחיל להתרגל?

אני זוכר את הקפיצה הגדולה שעשה ה GPO ב 2003 R2
האם (בגדול) מדובר באותה/אותו סוג של "קפיצה?
&nbsp
אציין שכיום אני עובד מבחינת ה GPO בתפיסה ה"מיושנת"
האם במצב הקיים-מחשבים בעלי מע' הפעלה 8.1 ו-10 לא יקבלו את אותן הגבלות GPO כפי שמקבלים ווינדוס 7 ו- XP?
&nbsp
אציין שוב שהשאיפה היא ליישם באופן מזורז כניסה של מחשבים
המחזיקים ווינדוס 8.1 ו- 10
&nbsp
תודה.
 

DuuGi

New member
לדעתי הבעיה היחידה שלך זה ה2003

אין בעיה בGPO עם DC 2008 למרות שכדאי כבר לשדרג וזה לא סיפור גדול.
אבל אם אתה עדיין עם 2003 אתה מתחיל להיות בבעיה רצינית.
 

sysnt

New member
רגע, ה 2003 לא מונע מ 8.1 או מ 10 לקבל Policyים...

הוא רק DC מיושן עם כל המשמעויות (וזה זמני בהחלט)
זה לא שאני אסיר אותו וכך אקבל יותר יכולות מ 2008, נכון?
&nbsp
כמובן שבהמשך אוסיף 2012 R2
&nbsp
 

DuuGi

New member
ברגע שיש לך DC 2003 הסכמה היא 2003

יש דברים שלא קיימים בסכמה הזאת ולכן היא יותר מוגבלת.
אני לא יודע לענות לך בוודאות אם WIN 10 יודע לקבל את כל הדברים מהGPO של 2003.
&nbsp
 

sysnt

New member
כן, אבל האם העובדה שיש גם DC 2008 R2 איננה משנה את התמונה?

בכל זאת זה לא שה DCים שלי הם רק מסוג 2003 או 203 R2...
&nbsp
אשאל אחרת:
נגיד שהיו אצלי רק DCים מסוג 2008 R2 - האם אז התמונה היתה שונה?
&nbsp
 

DuuGi

New member
הסכמה צריכה להיות מותאמת לDC הכי ישן

על מנת שתהיה תאימות לאחור.
ברגע שתשדרג את הסכמה ל2008 אתה צפוי לצרות
 

sysnt

New member
מה הכוונה "צפוי לצרות" דווקא נראה לי הגיוני להסיר את 2003

ברור שבשלב מסויים ה 2003 יוסר,
ברור לי גם ש 2012 R2 יותקן,
&nbsp
אשמח אם תוכל להסביר למה מסוכן בשלב זה להסיר את 2003
(כאשר כמובן אני מוודא שהסכמה מעודכנת לפי DC 2008)
&nbsp
תודה.
 

DuuGi

New member
לא כתבתי להסיר את ה2003

כתבתי שלא מומלץ לשדרג את הסכמה כל עוד יש 2003 ברשת.
 

sysnt

New member
כלומר - בכל אופן לא יותקן 2012 R2 כ DC...

כל עוד יש 2003 DC בסביבה,
(לא שהתכוונתי לעשות זאת אבל אני בכל זאת שואל ברוח התגובה הקודמת)
&nbsp
האם אני צודק או שאני מפספס פה משהו?
 

DuuGi

New member
אתה מכיר את המושג function level ?

יש function level עבור דומיין ויער.
זה תמיד צריך להיות תואם לDC הישן ביותר.
מה שזה אומר שהסכמה של הדומיין צריכה להיות תואמת למכונה החלשה ביותר.
תתקין איזה שרת שאתה רוצה רק אל תקדם את הסכמה מעל לשרת החלש ביותר.
 

sysnt

New member
בסדר, כמובן שהשאלה באאה ממקום של Best Practice בשטח

לא תמיד זה תואם את מה שמייקרוסופט מבקשים,
&nbsp
בכל מקרה העניין הובהר, תודה.
 

HooK

New member
אם יש לך יותר מ-DC אחד, ויש לך..

אם יש לך יותר מ-DC אחד, ויש לך.. אז אני לא רואה סיבה הגיונית אחת למה לא לעשות את זה, מה עוד שמדובר בפעולה פשוטה שתחסוך לך עבודה מיותרת בעתיד.
תסדר לעצמך central store.

לא הבנתי את כל התסלח לי "בילבול מוח" שהמשכת אליו..
השרת הישן שלך לא מכיר הגדרות (gpo templets) חדשות שקיימות עבור מערכות הפעלה חדשות ואתה צריך להוסיף אותן לעסק כדי לעבוד כמו שצריך..
או שמקסימום תהיה מוגבל עם הגדרות בסיסיות בלבד עבור המערכות החדשות יותר.

בכל מקרה תמיד ימצאו גם הגדרות ספציפיות שרלוונטיות רק למערכת הפעלה ספציפית. אתן את הדוגמא הכי טובה -
נניח שאתה רוצה לדחוף בפוליסה משימות מתוזמנות לכל המחשבים ויש לך בעסק גם מחשבי XP וגם 7
מנגנון המשימות המתוזמנות ב-7 הוא שונה לחלוטין מ-XP
ולכן תצטרך לייצר הגדרה פעמיים (אפשרי תחת אותה פוליסה יחידה, אבל עדין פעמיים) פעם אחת בתאימות ל-XP ופעם אחת ל-7.

עוד דבר
למשל לא תמצא בשרת ה-2008 שלך הגדרות פוליסה שנוגעות לנושא modern apps למשל.. אתה תצטרך להוסיף את זה בהנחה שאתה רוצה לאכוף עניינים גם בנושא הזה.

יש ?
 

sysnt

New member
אז שורה תחתונה-עדיף להשקיע ולסדר Central Store כמו שצריך

וזה יסגור לי גם
1. עבודה נכונה
2. תאימות למע' הפעלה חדשות יותר עכשיו ובעתיד
3. אכיפה בנושא אפליקציות בטווח הארוך יותר
&nbsp
 

DuuGi

New member
ממש ממש לא

central store בעצם אומר דבר כזה:
הGPO של ה-DC שלך לא מכיר את מערכות ההפעלה החדשות וחסר לו אלמהטים מסויימים ולכן במקום להשתמש בGPO המובנה בסכמה של ה-DC תשתמש בטמפלאטים מוכנים שמתאימים למערכות ההפעלה החדשות.
&nbsp
זה פיתרון עוקף שיעיל כשצריך להשלוט בדברים חדשים במערכת ההפעלה החדשה .
אבל זה לא קשור לשדרוג ה-DC.
 
למעלה