por Dr » Quarta Dez 08, 2004 21:38
Tal como te disse o Mercy_PT, uma Active Directory resolver-te-ia muitos dos problemas que tens e possas vir a ter.
Mas... Active Directory não é só correr o dcpromo, instalar o servidor DNS, meter umas contas de computador e de usuário e está a andar.
AD é das coisas mais complexas em redes Microsoft. Não é que seja difícil; o que é preciso é saber. É muita coisa, desde políticas de grupo, replicação entre controladores de domínio, opções de conta, grupos de domínio local, globais e universais, grupos dentro de grupos (que têm que obedecer a determinadas regras e estão dependentes do nível funcional do domínio e da floresta), distinção entre sites e domínios, e mais uma infinidade de coisas.
AD é um assunto que dá para escrever 200 páginas à vontade. Portanto, se nunca administraste uma AD, não a instales num ambiente de produção como esse. Depois surgem-te erros e não fazes a menor ideia do que fazer para corrigi-los.
O que tens que fazer é o seguinte:
Antes de tudo, saber qual é a sub-rede que o router usa para unir todos esses computadores.
Um ipconfig /all em qualquer um dos computadores que recebam IP do router através do DHCP é suficiente. Deve ser qualquer coisa do género 192.168.0.x e a netmask deve ser 255.255.255.0 (24 bits).
Entras na página de configuração do router (que seria 192.168.0.1 neste exemplo) e configuras as propriedades do DHCP para usar endereços entre 192.168.0.100 e 192.168.0.200 (isto serve apenas como exemplo, pois podes fazer do jeito que achares mais adequado).
Default Gateway - 192.168.0.1
Arranjas os IPs dos servidores DNS do teu ISP (dois devem ser suficientes) e inseres também cada um deles nas respectivas opções do DHCP.
Assim, quando algum computador pedir um IP ao router, ele irá entregar um IP dentro dessa faixa, com netmask de 24 bits, o IP interno do router como Default Gateway e os servidores DNS do teu ISP.
Depois chegas aos servidores e podes atribuir os seguintes IPs a cada um deles: 192.168.0.10 e 192.168.0.20, ambos com netmask de 24 bits (255.255.255.0), default gateway com o IP do router (192.168.0.1) e metes novamente os IPs dos servidores DNS do teu ISP.
Em princípio, se fizeres tudo direitinho, isto coloca a tua rede online.
Continuo sem entender o que significa ter cada um dos servidores a gerir os computadores da sua sala. Se for gerir os logins, só com AD.
Quanto ao facto de quereres que os computadores da sala 1 não acessem os da sala 2, tens que explicar-te melhor.
Provavelmente, vais ter que criar 3 segmentos de rede.
Ficarias, por exemplo, com a rede 192.168.0.0/24 só para o router e os servidores.
Tipo 192.168.0.1, 192.168.0.10 e 192.168.0.20 para o router, servidor1 e servidor 2, respectivamente. Depois activavas o RRAS (Routing and Remote Access) em cada um dos servidores para passarem a fazer de router (NAT).
Precisas de ter 2 placas de rede em cada um dos servidores.
Antes de activares o RRAS, porém, defines os IPs dos servidores na placa de rede que liga o respectivo servidor ao hub que está ligado a todos os computadores dessa sala, para usar uma rede 192.168.1.0 numa sala e 192.168.2.0 na outra, com máscara de rede de 24 bits também. Isto impede que ambas as redes possam comunicar-se uma com a outra directamente; terão que o fazer através de um router, que será o servidor da respectiva rede. Depois configuras os ips manualmente em cada sala para usar quaisquer endereços entre 192.168.1.2 e 192.168.1.254 na sala 1 e 192.168.2.2 e 192.168.2.254 na sala 2.
Defalut Gateway na sala 1 é 192.168.1.1 e na sala 2 é 192.168.2.1.
Para tornar as coisas mais fáceis a nível de atribuição de IPs, podes configurar os servidores para fazer de servidor DHCP.
Finalmente, era só configurar uma firewall para impedir o acesso a recursos em determinada rede. Instalas uma firewall no servidor que está entre a rede dessa sala e a do router. Só não podes usar a firewall nativa do 2003 com o RRAS, pois ambos os serviços são incompatíveis. Podes é usar a firewall do RRAS que, apesar de muito simples, pode ser suficiente para os teus propósitos.
E isto é aquilo que sei dizer.
Como há aí craques em redes (aí, no fórum), talvez alguém me corrija com alguma forma mais eficaz e simples de teres esses computadores todos bem geridos.
Cumprimentos e depois avisa como ficou.