Просмотр полной версии : Как создать домен
мне нужно:
1. создать домен
2. завести 30 компов в домен
3. и поставить программы которые работают под sql, короче полный пи.....ц
с чего начинать не знаю?, помогите кто знает как создать домен там дальше допетривать будем
откликнитесь пожалуйста , грамотные люди
У меня примерно та же проблема, только два сервака и склочные юзеры
вот ссылка на один неплохой сайт, там куча документации, начиная с базовой,и зканчивая более специфичной
_[Только зарегистрированные пользователи могут видеть ссылки]
Вот тоже ссылочка на пользу пойдёт:
[Только зарегистрированные пользователи могут видеть ссылки]
И ещё рекомндую всё таки приобрести пару книг по Active Directory от
издательства «Русская Редакция» [Только зарегистрированные пользователи могут видеть ссылки]
VadimMos
15.11.2005, 16:53
А что за операционка на серваке стоит? Или надо будет самому ставить?
Добавлено через 1 минуту 37 секунд
Да, и для чего юзерам нужна работа в домене, какие задачи им нужны?
Предполагая, что новый сервер - новый, достаточно мощный компьютер, советую поставить Windows Server 2003. В процессе установки трудностей встретиться не должно, поэтому здесь ничего описывать не буду. После установки жмешь "Start" - "Administrative Tools" - "Manage your server". Там выбираешь "Add a role". Среди ролей, которые может выполнять данный сервер, ищи слова "Active directory". Во время работы мастера есть только один принципиальный момент, когда надо сделать выбор, в каком режиме будет работать твой домен. Все зависит от того, есть ли среди тех 30 компьютеров такие, на которых установлены NT4. Внимательно, не торопясь читай, что пишет мастер. По окончании потребуется перезагрузка, после которй можно считать, что домен создан!
DeZeRtiR
09.12.2005, 21:45
lexxjr, Ставь Win2003 Server SP1 Русская Версия + WPA Kill 2.0.1, можно и корпоративную, но там все глубокие настройки будут на английском.
Перед установкой роли Контроллера Домена, поставь драйвера, настрой систему, и обязательно сделай образ Труе Имайджем Энтерпрайз Сервер
tpron, все правильно говорит,только ставь "Новый домен в новом лесу" и далее режим выбирай "Win2003 mode" вроде того. Лучше погимороится и поставить на клиентов везде WinXP, чем потом ждать глюков. Далее при установке выбирай ставить ли DNS или нет. Желательно ставить, удобнее будет потом при настройке. После установки Active Directory сделай еще один образ и спокойно экспериментируй. Напоследок скажу что далее в консоли управления AD, заводишь доменные учетные записи тех кто будет работать с данным серваком. На машинах клиента подключаешь к домену такому-то, авторизуешься и в сетевом подключении забиваешь в "Основной шлюз" IP контроллера домена.
могу еще предложить такой вариант
[Только зарегистрированные пользователи могут видеть ссылки]
тут дофига литературы или почти дофига...но по win2k есть точно
DeZeRtiR
19.12.2005, 13:54
Народ на этом сайте не просто тонны документации, а лучшей документации по администрированию
Всем админам срочно регится и заводить у них премиум-аккаунт 10 у.е. как они говорят и Качать до посинения:super: :super: :super:
lexxjr, Ставь Win2003 Server SP1 Русская Версия + WPA Kill 2.0.1, можно и корпоративную, но там все глубокие настройки будут на английском.
Перед установкой роли Контроллера Домена, поставь драйвера, настрой систему, и обязательно сделай образ Труе Имайджем Энтерпрайз Сервер
tpron, все правильно говорит,только ставь "Новый домен в новом лесу" и далее режим выбирай "Win2003 mode" вроде того. Лучше погимороится и поставить на клиентов везде WinXP, чем потом ждать глюков. Далее при установке выбирай ставить ли DNS или нет. Желательно ставить, удобнее будет потом при настройке. После установки Active Directory сделай еще один образ и спокойно экспериментируй. Напоследок скажу что далее в консоли управления AD, заводишь доменные учетные записи тех кто будет работать с данным серваком. На машинах клиента подключаешь к домену такому-то, авторизуешься и в сетевом подключении забиваешь в "Основной шлюз" IP контроллера домена.
Не пойму - при чём тут ОСНОВНОЙ ШЛЮЗ ?
Может - ПРЕДПОЧИТАЕМЫЙ DNS-СЕРВЕР?
Не пойму - при чём тут ОСНОВНОЙ ШЛЮЗ Это если сетка без DHCP и все машины имеют статический IP
а не проще поннять DHCP и ппописать все на нем....отпадет надобность прописывать все ручками....на 30 манинах.....
А если у тебя еще куча ноутов которые то приходят то уходят , а траф все жрут вот и лови его потом на динамике.
а траф все жрут
Кажется тут про инет трафик никто не говорил, прописывать адрес шлюза имеет смысл если в сети имеется шлюз интернета, если сетка не имеет выхода в инет, то прописывать его не надо.
DHCP можно поставить что бы меньше было гемороя, DNS для Active Directory нужен обязательно, если его не поставить то домен виндовый не будет работать, кстати не надо использовать *NIX варианты DNS серверов, там нет определенного типа данных, также надо будет прописать обратную зону DNS, иначе будут сыпаться ошибки.
DeZeRtiR
24.12.2005, 15:00
Совсем не обязательно. Ставим AD через dcpromo и после этого ставим DNS, главное правильно его настроить а то иногда DNS-сервер на контроллере домена может возомнить корневым сервером DNS и будет видеть только локальный домен. После корректной установки проверяем правильность работы коммандой nslookup на контроллере домена. Настраиваем пересылку DNS-запросов на DNS-сервер провайдера (в случае с ADSL), а на клиентах в предпочитемом DNS прописываем IP контроллера домена и ТОЛЬКО после этого ставим WINS, DHCP интегририруя их с Active Directory.
as_net, ИМХО *nix-ы конечно рулят, но здесь народ только первый домен подымает, а ты им Unix-подобные вещи суешь. Пусть поймут сам принцип доменной архитектуры, а уж потом придет время *nix-ов
bellic, Извиняй трабла пролезла пытался домен заставить пахать без DNS
[QUOTE=lexxjr]с чего начинать не знаю?, помогите кто знает как создать домен там дальше допетривать будем
Был примерно в такой же ситуации, только кушать хотелось :), когда предложили, не отказал. Пошел простым логическим путем (с) Взял русский (именно руссский) w200SRV и вперед на танки. В принципе, если раньше с компами сталкивался, то настроить можно (вот тогда-то я и узнал об Active Directory) Причем без доки -ИМХО там много лишнего. По мастерам поднимаешь сервак, DHCP, DNS, AD. Затем мастерами же вгоняешь локальные тачки в домен, шаришь чего юзерам надо и ...
А вот с SQL и т.п так не получится...
[Только зарегистрированные пользователи могут видеть ссылки]
Сайт на английском!
LEXXJR (ЛУЧЧОК) зачем париться, ставь Win 2003 Server распредели роли серваку и вперед... :xe :xe :xe
DeZeRtiR
03.01.2006, 10:23
SaRuS Роли нужно ставить в определенном порядке
Сначала Active Directory, потом DNS, потом DHCP, и потом WINS
И только после этого можно все остальные (файл-сервер, принт-сервер, сервер-терминалов и т.д.)
SaRuS Роли нужно ставить в определенном порядке
Сначала Active Directory, потом DNS, потом DHCP, и потом WINS
И только после этого можно все остальные (файл-сервер, принт-сервер, сервер-терминалов и т.д.)
AD и DNS ставятся одновременно!
DHCP при 30 компах - это право админа - ставить-не ставить: если динамические адреса, то контроль юзеров будет минимальный, а если не будет DHCP - каждый компбютер будет иметь свой статический IP, что дает хорошую возможность управления каждой рабочей станцией (это понимаешь только в процессе работы).
WINS нужен только если в сети присутствуют не NT рабочие станции, т.е. win95,98,Me.
А вообще, при наличии необходимой литературы поднять домен очень просто:
[Только зарегистрированные пользователи могут видеть ссылки]
можно отсюда много взять литературы
Неплохо развилась тема, но у меня такой вопрос, стоит два сервака, оба контроллеры, на основном развернут ещё и isa 2004, на втором урезанная прокся от немецкого прова, чтоб спутник ловить, а вместе с ним и халявный инет, но дело не в этом, настроил я этот домен, разделил юзеров по группам, раздал права, но вот такая фигня получается, в определенный момент к серваку просто не подступится, типа предел подключений, у вас мало прав, хотя моя учетная запись вплоть до админа всего этого безобразия, предприятия в смысле, такой даже у директора нет... может кто скажет в чем такая трабла и как её исправить, пишу перед поисками, поэтому если никто не ответит то сам напишу решение
Добавлено через 7 минут
забыл указать, на главном стоит две сетевухи, а втором три, одна спутник, через две лока ходит
Всё таки я нашёл решение проблемы, все дело в лицензировании, а точнее в количестве лицензий, надо просто увеличитть их число, при этом критерием их увеличения должно быть не число компов в сети, а какая-то большая цифра... просто один комп может создавать больше чем одно подключение, не знаю, помогло ли это на 100%, просто сегодня воскресенье, поэтому юзеров нет, и поэтому проверить не могу
Добавлено через 4 минуты
Забыл указать, где это можно сделать Пуск->Администрирование->Лицензрирование. При этом нужно, чтобы была запущена служба Учет лицензий
Ни хрена не помогло, включал, делал до хрена лицензий, ничего, что за беда? Выключал, тоже, та же фигня, предел подключений, идите на фиг...
sure_mity
18.01.2006, 15:41
А у меня проблема поставил DNS и сервак перестал pingовать машины сети, хотя выдает что знает у машины IP-адрес, но при этом пишет "Превышен интервал ожидания". Через "Сетевое окружение" я могу видеть и заходить на эти компы. Что делать? Что я не правильно настроил в DNS?
Так у меня и стоит win2003sp1 но всё равно предел, правда я недавно поставил net view прописал как службу и вроде юзеры стали меньше жаловаться
Но изредка всё равно это сообщение выскакивает
DeZeRtiR
24.01.2006, 10:09
Народ работоспособность DNS проверяется коммандой nslookup
в процессе ее должно появится окно cmd с выводом результата о том что DNS-сервер который вы указали как предпочитаемый доступен:cool:
Может кто знает в чём прикол, но у меня в сети два сервака, один недавно пришщлось переставить, что там неправильно было взломано, ну я его переставил, всё настроил ввёл в домен, но странно он как-то вошёл в домен, вроде бы он там есть, все шары доступны, но подключится к нему удалённо никак, заходил под разными логинами, даже админским в локальной группе, всё равно не пускает, и это ещё не всё, он не видит сам домен, точнее когда я создаю пользователя, то весь выбор это локальные группы, папку он вообще не видит, хотя в списке серверов домена числится, что за бред.... При этом в журнале постоянно маячит, что в сети два одинаковых имени, что за фигня, может кто поможет?
Доброго времени суток!
Может кто знает в чём прикол, но у меня в сети два сервака, один недавно пришлось переставить...
...
При этом в журнале постоянно маячит, что в сети два одинаковых имени, что за фигня, может кто поможет?
Простой путь. Удалить запись об этом сервере из AD и завести его в домен заново.
Удачи.
Вы будете смеятся, но вчера я его переустановил, напрочь всё грохнул, форматнул диск, DNS почистил, из AD всё удалил, ввёл его в домен, а он всё равно его не хочет видеть, но возникает вопрос, рядовой сервер вообще на это способен?
Доброго всего!
Наконец-то инет реанимировался у меня.
ввёл его в домен, а он всё равно его не хочет видеть, но возникает вопрос, рядовой сервер вообще на это способен?
Непонятно, рядовой сервер включеннный в домен подчиняется политике домена, список пользователей может брать как и из AD так из собственных локальных. Не надо создавать пользователя, надо брать существующего из AD.
В том то и дело, что из AD он ничего не берёт, просто папка не отображается.
Но был ещё один прикол, в общем переустанавливаю я его учётную запсиь, выхожу из системы, пытаюсь зайти снова... не пускает, но это ещё не всё, отключаю его запись..., видно на вкладке юзеров и компов красный крестик, который показывает, что запись отключена, и он... заходит, кто-то такое вообще видел, в чём прикол, я уже сам ничего не понимю, я просто в полном шоке, что за фигня... Может вообще всё грохнуть, просто домен пока ещё в тестовом режиме, но с реальными пользователями, последнее меня и останавливает от этого
Доброго всего!
Что-то у тебя с контроллером. Предлагаю ковырять контроллер домена, в каком режиме работает (нативном или нет) и т.п. DNS - ключевое слово для 2003 домена, интегрировано в AD,посмотри может в днс осталась запись от второго сервака с его айпи, а SID не совпадает с вновь установленным.
Вобщем-то ты прав - легче снести в такой ситуации и не мучаться.
Это ещё не всё. Все про тот же предел подключений, на каком-то форуме я увидел пост, что предела подключения архитектурно нет, есть разве что лицензионый, и как я уже писал в сервовиндовозе действительно есть такая служба, которая и следит за этим беспределом, но вся фигня в том, что эта служба, как я и говорил отключена, видел где-то патч от этой болезни, но там была единственная ссылка, да и то дохлая, а в инете найти подобное не смог, хотя патч сделан теми же, кто и взломал виндовоз.
SadAngel
16.02.2006, 11:08
В том то и дело, что из AD он ничего не берёт, просто папка не отображается.
Но был ещё один прикол, в общем переустанавливаю я его учётную запсиь, выхожу из системы, пытаюсь зайти снова... не пускает, но это ещё не всё, отключаю его запись..., видно на вкладке юзеров и компов красный крестик, который показывает, что запись отключена, и он... заходит, кто-то такое вообще видел, в чём прикол, я уже сам ничего не понимю, я просто в полном шоке, что за фигня... Может вообще всё грохнуть, просто домен пока ещё в тестовом режиме, но с реальными пользователями, последнее меня и останавливает от этого
Для удаления контроллера домена нужно использовать dcpromo. Только так обеспечивается правильная передача ролей, и удаление данных из AD. И после этого только переустанавливать сервер. Но если уж так получилось, то вдобавок к простому удалению из AD данных нужно использовать еще и утилиту ntdsutil, для принудительной передачи ролей, и очистки метаданных. В стандартной справке описывается как утилитой пользоваться.
Я думаю самое лучшее это в 2003 винде, там вроде легче, хотя ДЧСП и все остальное в ручную надо доделовать... я поставил на работе поднял сервак, все отлично работает.
Грохнул я всё-таки этот домен к чёрту, подчистую всё свалил, правда пришлось убить на это все выходные, вплоть до 5 утра понедельника, но оно к лучшему, пока хоть и не было кучи юзверей, но предела подключений не встречался, может потому что при установке указал число одновременных подключений 10000, правда при этом пришлось перебрать пару кряков, уж очень винда не хотела сдаваться, а может потому что развернул wins, точно не знаю, но пока этой бороды не встречал(заплевал всё за левым плечом).да и работает всё без ошибок в логах, было правда пара глюков, типа nslookup всё никак не мог определить домен, а то он сразу определял, утилитки net- dcdiag пока говорят, что всё в порядке(за левым плечом, уже плюнуть некуда), осталось дело за малым, сделать политики, и всё-таки развернуть RIS, уж больно мне нравятся её возможности, для этой цели даже DHCP добавил, хотя он пока работает в холостую
Уже недели две пашет домен и предела подключений не было, это есть хорошо, я вижу несколько причин такого результата.
Первая я убрал вторую сетевуху с коонтроллера, просто раньше стояли две и я не подумал о том, что надо бы её убрать. Естественно у компа два Ip, а с учётом того, что он MB, то тут могли возникнуть глюки, читал где-то, что не стоит две сетевухи на MB. Правда скорость упала, учитыывая то, что к нему сейчас долбится до 50 юзверей, и качают оттуда иногда очень тяжёлые вещи.
Вторая за счёт развёртывания wins, и разрешения netbios, ещё у Зубанова вычитал, что wins всё-таки стоит оставить, так как с помощью него ещё работают и приложения в сети.
Ну и третья, просто чистая система, которая была полностью вычищена от глючных записей и призраков, в тоже время странно, что эти призраки восстали, так как, если верить, всё тому же Зубанову, начиная с 2000 призраки удаляются автоматически. Но с учётом того, что Второй контроллер домена слетел мягко говоря некоректно, то можно предпологать о том, что этот призрак был самым живучим. Одно пугает, директор планирует покупать новые серваки, судя по всему мощные и действительно серваки, а настольные раб станции, с win 2003, это хорошо, но надо переносить конфигурацию на новые, сс дополнительными всё понятно, самое простое, что можно сделать, это просто их грохнуть и поднять новые, остальное сделает репликация, а с главным я чувствую прдётся ещё потрахаться, как бы дети не появились, а то ещё рано мне о них думать....
Неплохо держится мой домен, судя по дате последнего поста, но тут возник у меня вопрос, учитывая то, что данная тема посвящена AD, то перед поисками решил оставить свой след здесь. А проблема в следующем, попал мне недавно в руки диск, со всеми версиями серверной винды, я так подумал, что было бы неплохо всё это как-то использовать, но учитывая то, что развёртывание домена стоилоо огромного количества нервов, а празднование этого события вылилось в жёстокий опохмел после, то повторять этого не хочется, поэтому проще перенести конфигурацию, а вот как пока не знаю, точнее знаю, но как точно, чтобы без всяких косяков, нет, поэтому всё так не есть хорошо, но это только пока, после, если что, то отпишусь с подробной инструкцией
SadAngel
04.05.2006, 09:50
проще перенести конфигурацию, а вот как пока не знаю, точнее знаю, но как точно, чтобы без всяких косяков
Ставишь новый сервер, включаешь его в АD, при помощи dcpromo, подымаешь те службы что нужны для работы (DNS, Wins, DHCP)
Включаешь на этом сервере глобальный каталог. Ждешь пока все данные реплицируются (хотя можно и не ждать), а затем при помощи dcpromo понижаешь старый сервер в роли. После чего удаляешь его из состава домена. После этого можешь пить пиво.
DeZeRtiR
12.05.2006, 17:50
Можно еще True Image Enterprise Server 9.1 Universal Restore перенести образ старого сервера на новый благо новый Тру Имэйдж аппаратно -независим:cool:
Недавно был в одном интернет-салоне, там тоже всё под AD было сделано, так вот, недавно директор просил сделать так, чтобы юзеры не могли ничего разместить на рабочем столе, а то если посмотреть, то у них свалка. А там, где я был нельзя было это сделать, спросить забыл, так как торопился, сегодня сел, открыл групповую поликиу, все разделы пересмотрел, но ничего нужного не нашёл, может плохо искал...
SadAngel
26.07.2006, 11:09
c:\documents and settings\имя пользователя\Рабочий стол. На эту папку ставишь нужные разрешения. А если хочешь чтобы по умолчанию права такие были, то создаешь какого нить юзера, делаешь ему настройки, ставишь ярлычки на рабочий стол, и т.д. А затем под админом домена, копируешь профиль этого юзера в свойствах компьютера в папочку \\PDC\NetLogon\Default User\ где PDC основной контроллер домена. После того как скопируешь, профиль нового пользователя в системе будет загружаться из этого профиля по умолчанию. Рекомендую также после этого на \\PDC\NetLogon\Default User\Рабочий стол выставить права, только не привязываться к конкретному пользователю
plahmonah
03.08.2006, 20:11
Я создал домен.
Не могу задать пароль в win2003 при создание учетной записи юзера. Пишет не правильный ввод пароля из за длины.
Запускаю gpedit.msc чтобы задать длину пароля т.к., поле на доступно – у меня права админа.
Что можно сделать, помогите?
Я создал домен.
Не могу задать пароль в win2003 при создание учетной записи юзера. Пишет не правильный ввод пароля из за длины.
Запускаю gpedit.msc чтобы задать длину пароля т.к., поле на доступно – у меня права админа.
Что можно сделать, помогите?
Все завит от того где это делаешь -
если станция в домене то через " AD пользователи и компьютеры" или если есть «Microsoft Group Policy Management Console» и обязательно смотреть от куда наследуется политика, может получится так что где то происходит перекрывание правил.
если она у тебя отдельно стоит и не входит в домен то да gpedit.msc.
Добавлено через 17 минут 37 секунд
Недавно был в одном интернет-салоне, там тоже всё под AD было сделано, так вот, недавно директор просил сделать так, чтобы юзеры не могли ничего разместить на рабочем столе, а то если посмотреть, то у них свалка. А там, где я был нельзя было это сделать, спросить забыл, так как торопился, сегодня сел, открыл групповую поликиу, все разделы пересмотрел, но ничего нужного не нашёл, может плохо искал...
вот путь
Наша политика - User Configuration - Administrative Templates - Desktop - Тут все есть, что надо для издевательств над рабочим столом. Только после этого Вас пользователи любить не будут.
pomaznuick
04.08.2006, 08:40
Я создал домен.
Не могу задать пароль в win2003 при создание учетной записи юзера. Пишет не правильный ввод пароля из за длины.
Запускаю gpedit.msc чтобы задать длину пароля т.к., поле на доступно – у меня права админа.
Что можно сделать, помогите?
Кроме групполитики есть еще политика безопасности домена и политика безопасности контроллера домена там поковыряй (находиться в администрировании)
plahmonah
04.08.2006, 16:26
Все завит от того где это делаешь -
если станция в домене то через " AD пользователи и компьютеры" или если есть «Microsoft Group Policy Management Console» и обязательно смотреть от куда наследуется политика, может получится так что где то происходит перекрывание правил.
если она у тебя отдельно стоит и не входит в домен то да gpedit.msc.
Добавлено через 17 минут 37 секунд
вот путь
Наша политика - User Configuration - Administrative Templates - Desktop - Тут все есть, что надо для издевательств над рабочим столом. Только после этого Вас пользователи любить не будут.
Да я делаю это в - "AD пользователи и компьютеры" но это не проходит из за " не правильный ввод пароля из за длины", тобишь не знаю как задать длину пароля?
pomaznuick
04.08.2006, 16:50
Да я делаю это в - "AD пользователи и компьютеры" но это не проходит из за " не правильный ввод пароля из за длины", тобишь не знаю как задать длину пароля?
Ну повторюсь еще раз
администрирование-политика безопасности домена (толи контролера домена в какой именно непомню и там и там поменяй) -параметры безопасности-политики учетных записей-политика паролей
Там все что тебе надо
stalker_r
11.08.2006, 10:07
Прежде чем что либо делать нужно определится с задачами и количеством машин. А потом уже городить огород. Если есть задачи под sql то лучше поставить win2003 но опятьже не в коем случае не вешать туда AD, если много пользователей то для аих администрирования лучше использовать unix, как сервер для хранения документов лучше всего novell, так что нужно определится сначала с выполняемыми задачами!!!!
Microteam
10.11.2009, 21:17
с чего начинать не знаю?, помогите кто знает как создать домен там дальше допетривать будем
Был примерно в такой же ситуации, только кушать хотелось , когда предложили, не отказал. Пошел простым логическим путем (с) Взял русский (именно руссский) w200SRV и вперед на танки. В принципе, если раньше с компами сталкивался, то настроить можно (вот тогда-то я и узнал об Active Directory) Причем без доки -ИМХО там много лишнего. По мастерам поднимаешь сервак, DHCP, DNS, AD. Затем мастерами же вгоняешь локальные тачки в домен, шаришь чего юзерам надо и ...
А вот с SQL и т.п так не получится...
просто припаркуй домен на [Только зарегистрированные пользователи могут видеть ссылки]
Добавить отзыв для xml Пожаловаться на это сообщение [/QUOTE]
Nildibayev
07.10.2010, 16:14
Помогите кто разбирается, очень прошу!
У меня Windows Server 2003 на нем нужно домен поднять, в сети 7 компов, несколько касс(торговых терминалов), еще двое весов, все подключены в сеть.
Помимо этого, на компах установлена 1с Торговля, домен нужен для 1с -сервера, а остальные все компы будут документацию по 1с-ке сливать на сервак, и у всех доступ в интернет есть.
в данный момент, сервак, как файловый обменник (или хранилище), в сети бардак, нужно управлять за флешками (чтоб не вирусовали), за трафиком наблюдать (чтоб не поедали его через Торрент трекеры) - как мне поступить? как поднять домен? помогите плиз, очень благодарен буду!
ktoia123
18.11.2010, 13:46
Не ясно для каких целей нужен домен?? Программа для управления, отслеживания, ограничений доступа и т.п. к флешкам, сд\двд приводам, wi-fi , com, lpt и т.д. это - FileControl Для ограничения и отслеживания трафика интернета (если не разбираетесь в Linux\FreeBSD) то имхо лучший выбор это TrafficInspector под Windows. Естественно программы платные но в инете можно найти на них таблэтки
Dinamit999
16.03.2011, 15:40
Для начала почитайте книжек несколько....
Желательно под редакцией "Русская Редакция" здесь в топике есть ссылка на них, книги так же можно поискать на [Только зарегистрированные пользователи могут видеть ссылки]
Очень хороший сайт, там в разделе Windows Вы всё найдете....
Добавлено через 2 минуты
А, забыл, для контроля "Сети" так же можете поставить железяку, на пример DLINK DFL-800, Я думаю для Вас этой железки хватит стоит она не умопомрачительных денег, но зато работает как те, которые как раз стоят тех денег про которые Я сказал...
SaRuS Роли нужно ставить в определенном порядке
Сначала Active Directory, потом DNS, потом DHCP, и потом WINS
И только после этого можно все остальные (файл-сервер, принт-сервер, сервер-терминалов и т.д.)
Если ОС только установлена, роли можно добавить все сразу отметив необходимые в Упревлении сервером.
vBulletin® v3.8.7, Copyright ©2000-2012, vBulletin Solutions, Inc. Перевод: zCarot