Một máy chủ gia đình khác


-4

Tôi có thể hỏi rất nhiều từ tiêu đề vì vậy hãy để tôi làm rõ. Tôi là Quản trị viên Hệ thống CNTT. Tôi hiểu mối quan hệ Client-Server đầy đủ. Tôi sử dụng Windows GPO trên máy chủ của chúng tôi cho hầu hết mọi lần sử dụng Windows đã triển khai cho dịch vụ đó. Tuy nhiên, như tất cả chúng ta đều biết "mô hình" điều khiển máy khách từ máy chủ này áp dụng cho doanh nghiệp có quy mô khác nhau và không phải người dùng không được kết nối với miền mạng (như người dùng gia đình).

Vì vậy, nó khiến tôi suy nghĩ, làm thế nào tôi có thể áp dụng mô hình điều khiển máy chủ khách hàng này ở nhà. Tất nhiên, câu trả lời chính cho vấn đề này là thiết lập máy chủ proxy hoặc sử dụng bộ định tuyến với dd-wrt để điều khiển ACCESS ra bên ngoài. Điều này thật tuyệt, tuy nhiên tôi KHÔNG nhìn vào truy cập kiểm soát internet bên ngoài. Tôi đang tìm cách kiểm soát / quản lý máy tính / thiết bị cá nhân trên mạng gia đình của tôi . Ví dụ sẽ là, các điều khiển truy cập internet truyền thống của bạn trộn lẫn với các điều khiển gia đình (quy tắc truy cập thời gian) trộn với thông báo đẩy (tin nhắn bật lên, trộn lẫn với việc triển khai phần mềm, máy in, v.v. Về cơ bản, toàn bộ ý tưởng là cùng một ý tưởng mà Windows GPO mang lại. Sự khác biệt, tôi muốn mang lại sự kiểm soát này cho người dùng gia đình.

Bất kỳ ý tưởng nào sẽ kết hợp ở trên trong mối quan hệ Máy khách-Máy chủ cho người dùng gia đình?


5
Nếu bạn muốn coi mạng gia đình của mình giống như mạng doanh nghiệp (và có khả năng của GPO), thì bạn cần có các công cụ và hệ điều hành cấp doanh nghiệp. Gắn bó với môi trường Windows sau đó cài đặt Máy chủ, nâng cấp tất cả máy khách Windows lên phiên bản không phải ở nhà, thiết lập tên miền và sử dụng GPO. Nếu câu hỏi thực tế của bạn là "làm thế nào tôi có thể làm điều này mà không phải tiêu tiền" thì câu trả lời là, hãy rời khỏi nền tảng Windows. dù sao đi nữa, vì câu hỏi này quá rộng (IMO), vì vậy tôi sẽ bỏ phiếu để đóng.
Ƭᴇcʜιᴇ007

CÓ TÔI BIẾT NÀY và đây không phải là nơi để giới thiệu / xây dựng khái niệm này. Tuy nhiên tôi chỉ cần biết nếu họ là một cách! Superuser tiêu đề trang web mô tả những gì tôi đạt được ở đây, vì vậy đó là lý do tại sao tôi đăng bài. Tôi không nói rõ mối quan hệ máy chủ gia đình phải dựa trên Windows. Tôi chỉ tự hỏi nếu có bất cứ điều gì ngoài họ có được kết quả tương tự từ mạng doanh nghiệp, cho các mạng gia đình. Đó là nó! Nếu bạn muốn đóng bài này, tốt thôi. Nhưng SuperUser.com không tuân theo mục đích của nó bằng cách đóng bài này!
Benjamin Jones

Tại sao không đặt một bộ điều khiển miền và thêm PC vào miền? Tuy nhiên, bạn phải đảm bảo PC của bạn có phiên bản windows chính xác. Tôi tin rằng không phải tất cả đều có khả năng tham gia một tên miền.
uSlackr

Bản án chính của Window O / S không cho phép kết nối với một miền. Tôi thậm chí không nghĩ rằng bạn có thể kết nối với một miền windows từ iPhone.
Benjamin Jones

"Tuy nhiên tôi chỉ cần biết liệu họ có phải là một cách!" và "Tôi chỉ tự hỏi liệu có bất cứ thứ gì ngoài chúng có được kết quả tương tự từ mạng doanh nghiệp, cho mạng gia đình hay không." - Nếu đây là mấu chốt của câu hỏi của bạn thì câu trả lời là "Tất nhiên có một cách; làm những gì bạn làm ở công sở, ở nhà". Câu hỏi rộng, câu trả lời rộng. :) Xin lưu ý rằng tôi không phủ nhận điều đó thú vị, hoặc nói nó lạc đề, tôi chỉ nghĩ bạn chỉ cần thu hẹp phạm vi.
Ƭᴇcʜιᴇ007

Câu trả lời:


2

Không có gì (mà tôi biết) sẽ hạn chế bạn sử dụng bất kỳ công nghệ, nền tảng hoặc thành phần nào của Microsoft trong mạng gia đình của bạn miễn là bạn có giấy phép phù hợp. Nếu bạn muốn điều khiển mà Active Directory và Group Policy cung cấp cho bạn thì hãy tạo miền Active Directory và tiến hành tương ứng.

Dòng phân tách công nghệ kinh doanh với công nghệ gia đình là một IMO tinh thần. Tôi sử dụng công nghệ doanh nghiệp tại nhà mọi lúc. Tôi đã có một cụm chuyển đổi dự phòng Hyper-V, cụm vSphere 5.1, hai mạng vùng lưu trữ iSCSI, bộ định tuyến, bộ chuyển mạch, v.v., tôi chắc chắn rằng một tỷ lệ lớn người dùng ở đây làm tương tự hoặc tương tự.


"Dòng phân tách công nghệ kinh doanh với công nghệ gia đình là một IMO tinh thần." Tôi hoàn toàn thứ hai đó. Môi trường doanh nghiệp rõ ràng mạnh hơn nhiều về phần cứng, nhưng việc triển khai thực tế của chúng có thể chính xác như được tìm thấy trong một thiết lập tại nhà. Chỉ có số lượng thiết bị liên quan thay đổi.
dùng1301428

"Chỉ có số lượng thiết bị liên quan thay đổi" - và số người sẽ làm hỏng nó. :) Nhưng mặc dù tôi đồng ý với đề xuất của bạn nói chung, tại "nhà" tôi không cần phải giữ nhiều chi nhánh được kết nối và định tuyến đến nhiều điểm cuối cho lưu lượng truy cập cụ thể, bao gồm cả chuyển đổi dự phòng - tất cả đều có nguy cơ bị sa thải và thua Trang Chủ. ;)
Ƭᴇcʜιᴇ007

1

Tôi nghĩ rằng OP là một chút nhầm lẫn ở đây. Tôi không mắng trí thông minh của anh ấy, và trong khi tôi đồng ý với những người khác ở đây, tôi phải nói với OP, mọi thứ bạn muốn làm ở nhà bạn có thể làm, miễn là bạn nhớ rằng chuyển sang linux hoặc bất kỳ hệ điều hành lớp máy chủ nào khác đối với vấn đề đó, đối với việc sử dụng mà việc mô tả của bạn yêu cầu nghiên cứu rất chi tiết và không có GUI nào cho các công cụ mà trang web này và nhiều người khác sẽ bảo bạn sử dụng. Không có Active Directory, nhưng có LDAP, không có Bộ kiểm soát miền nhưng có PC với hai card mạng và bộ định tuyến được cấu hình đúng và Tường lửa chạy LDAP dưới dạng daemon.

Đến cuối hành trình, bạn sẽ rất thành thạo trong việc sử dụng trình soạn thảo văn bản để đọc và ghi các tệp cấu hình, và rất thoải mái trong một thiết bị đầu cuối với một dấu nhắc gốc. Cuối cùng, bạn có kim tự tháp bảo mật ngược, trong đó Windows sử dụng cách tiếp cận từ trên xuống, trong khi linux sử dụng phương pháp từ dưới lên. Nếu tôi muốn có một tài khoản trong windows, tôi đăng nhập vào bộ kiểm soát miền hoặc máy chủ thư mục hoạt động và tạo mọi thứ mà người dùng cần ở đó. Trên linux, tôi có thể làm điều đó trên bất kỳ máy tính nào được kết nối với hệ thống bằng SSH và LDAP cùng với sự cho phép để làm như vậy. Theo cách đó, an ninh được tiếp cận từ dưới lên.

Một vài ví dụ

  1. Thiết lập máy chủ LDAP , phiên bản Linux của AD.
  2. Thiết lập Máy chủ web , còn gọi là LAMP, bắt chước IIS bằng các công cụ khác nhau.
  3. Thiết lập Máy chủ thư

Tôi đồng ý những gì bạn nói. Theo như điều khiển thiết bị khác (tắt máy tính lúc 10 giờ tối hoặc triển khai máy in từ chính sách nhóm cục bộ) tôi đoán điều này có thể được thực hiện bằng các lệnh từ xa. Tôi đoán rằng tôi chỉ đang tìm kiếm một "Cách tiếp cận kinh doanh" đơn giản hơn
Benjamin Jones

Đối với mỗi buổi tối lúc 10 giờ tối, có một cronjob và CUPS, Hệ thống in UNIX phổ biến được truy cập qua 127.0.0.1:631
eyoung100
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.