Как правильно именовать компьютеры в домене

Обновлено: 03.07.2024

Если помещение типа "Open Space" или в одной аудитории достаточно много комнат и будет удобнее их пронумеровать, то это следует делать по часовой стрелке от входа, начиная нумерацию комнат на каждом этаже заново. При этом вводятся дополнительные обозначения:

  • f - номер этажа снизу вверх
  • r - номер комнаты на этаже по часовой стрелке от входа

Пример правильного имени ПК в данном случае:

Все номера, кроме номера машины без ведущих нулей с учетом, что ПК в ауд. не более 100.

- <тип машины> - один из следующих символов:

  • t - десктоп
  • l - лаптоп
  • ph - IP-телефон
  • pr - сетевой принтер или МФУ
  • e - инженерские машины в классах и лаборантских комнатах
  • v - виртуальные ОС

В случае, если на ПК установлено несколько ОС и каждая из них должна быть введена в домен, слудует после порядкового номера ПК добавить строчную букву, соответствующую ОС (W - Windows и L - Linux), например DNS-имя ПК в УК №1, ауд. 40 в зоне it.rspu будет выглядеть так:

Примечание №1: нумерация ПК в помещении должна производиться по часовой стрелке. Т.е. от двери слева будет машина 01, за ней 02 и далее по кругу до последней.

Примечание №2: все данные должны быть в нижнем регисте.

Пример правильного имени пользовательской машины:

  • Третий десктоп в лаборатории физики, ауд. 15:
  • Ноутбук в отделе телекоммуникаций, ауд. 40:

Рабочая группа должна соответствовать имени подсети корпуса. Для корпусов университета это B1, B2, B3, B4, B5, B6, B7, B8 и для общежитий это D1, D2. Имена раб. групп в других подсетях необходимо смотреть в DNS.

Имена серверных машин университета имеют уникальные имена в пределах поддомена.

Для добавления адресов машин компьютерного класса в прямую и обратную DNS-зоны необходимо прислать в Отдел телекоммуникаций следующие файлы (в электронном виде)

1) текстовый файл, в котором запись компьютеров имеет вид:

В качестве комментария укажите номер аудитории, подсеть количество машин в подсети. Ниже в столбик идет перечисление машин, причем адреса должны идти по-порядку (от 1 до 254)

2) текстовый файл, запись в котором должна иметь вид:

Адреса пишутся в обратном порядке и закрываются конструкцией вида:

Полные доменные имена машин закрываются в конце точкой:

В файле обратной зоны не должно быть пропусков в адресах, если ip-адрес свободен и ему не присвоена машина, адрес должен быть указан в общей форме, в виде:

где Host-<номер> - это последняя цифра ip-адреса и, соответственно, первая цифра обратного ip-адреса.

В настоящее время DNS-зону можно разделить на 4 смысловых блока:

  • Служебная подсеть для сетевого оборудования и серверов
  • Адреса кафедр и структурных подразделений
  • Подсети компьютерных классов
  • Динамическая подсеть для различных нужд

Как правило для кафедр и подразделений не выделяются подсети целиком для экономии адресов, а для компьютерных классов адреса выдаются подсетями с конца зоны для организации доступа к студенческому интернету и для сохранения возможности выделить дополнительные подсети. Служебные и динамические адреса выделяются и так же объединяются в подсети.

В этой статье описываются конвенции о переименовании для учетных записей компьютеров в Windows, доменных имен NetBIOS, доменных имен DNS, сайтов Active Directory и организационных подразделений, определенных в службе каталогов Active Directory.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 909264

Сводка

В этой статье обсуждаются следующие темы:

  • Допустимые символы для имен
  • Минимальные и максимальные длины имен
  • Зарезервированные имена
  • Имена, которые мы не рекомендуем
  • Общие рекомендации, основанные на поддержке Active Directory в малых, средних и крупных развертываниях

Все объекты, названные в Active Directory или в AD/AM и LDS, могут соответствовать именам на основе алгоритма, описанного в следующей статье:

Нельзя добавить имя пользователя или имя объекта, которое отличается только от символа с диакритической метой.

В этой статье эта конвенция именования применяется к компьютерам, OU и именам сайтов.

Имена компьютеров

Имена компьютеров NetBIOS

Имена компьютеров NetBIOS могут содержать все буквы, за исключением расширенных символов, перечисленных в символах Disallowed. Имена могут содержать период, но имена не могут начинаться с периода.

Имена компьютеров NetBIOS не могут содержать следующие символы:

меньше, чем знак (<)

больше, чем знак (>)

Имена могут содержать период (.). Но имя не может начинаться с периода. Использование имен без DNS с периодами разрешено в Microsoft Windows NT. Периоды не должны использоваться в microsoft Windows 2000 или более поздних версиях Windows. При обновлении компьютера, имя которого NetBIOS содержит период, измените имя компьютера. Дополнительные сведения см. в специальном символе.

В Windows 2000 и более поздних версиях Windows компьютеры, которые являются членами домена Active Directory, не могут иметь имен, состоящих полностью из чисел. Это ограничение из-за ограничений DNS.

Дополнительные сведения о синтаксисе имен NetBIOS см. в синтаксисе имен NetBIOS.

Минимальная длина имени: 1 символ

Максимальная длина имени: 15 символов

Специальные символы: Период (.)

Символ периода разделяет имя на идентификатор области NetBIOS и имя компьютера. Идентификатор области NetBIOS — это необязательная строка символов, идентифицирует логические сети NetBIOS, которые работают в одной физической сети TCP/IP. Чтобы NetBIOS работал между компьютерами, компьютеры должны иметь тот же идентификатор области NetBIOS и уникальные имена компьютеров.

Использование областей NetBIOS в именах — это устаревшая конфигурация. Его нельзя использовать в лесах Active Directory. Дополнительные сведения о области NetBIOS см. в следующих веб-сайтах:

Имена хозяйнников DNS

Имена DNS могут содержать только алфавитные символы (A-Z), численные символы (0-9), знак минус (-) и период (.). Символы периода допускаются только в том случае, если они используются для разграничить компоненты имен доменного стиля.

В Windows 2000 доменных имен (DNS) и DNS Windows Server 2003 поддерживаются символы Unicode. Другие реализации DNS не поддерживают символы Юникод. Избегайте символов Юникод, если запросы будут переданы на серверы, которые используют вне Microsoft реализации DNS.

Дополнительные сведения см. в следующих веб-сайтах:

Имена хостов DNS не могут содержать следующие символы:

белое пространство (пустое)

Подчеркивать имеет особую роль. Это разрешено для первого символа в записях SRV по определению RFC. Но более новые DNS-серверы также могут разрешить его в любом месте имени. Дополнительные сведения см. в дополнительных сведениях о соблюдении ограничений имен для хостов и доменов.

Все символы сохраняют форматирование кейсов, за исключением символов American Standard Code for Information Interchange (ASCII).

Первый символ должен быть алфавитным или числимым.

Последний символ не должен быть знаком минус или периодом.

Нельзя использовать двухликой SDDL-пользовательские строки, перечисленные в хорошо известном списке SIDs. В противном случае не удается импортировать, экспортировать и управлять операциями.

В Windows 2000 и более поздних версиях Windows компьютеры, которые являются членами домена Active Directory, не могут иметь имен, состоящих полностью из чисел. Это ограничение из-за ограничений DNS.

Минимальная длина имени: 2 символа

Максимальная длина имени: 63 символа

Максимальная длина имени хоста и полностью квалифицированного доменного имени (FQDN) составляет 63 bytes на метку и 255 bytes на FQDN.

Windows не разрешает имена компьютеров, которые превышают 15 символов, и нельзя указать имя ведущего DNS, которое отличается от имени хозяина NETBIOS. Однако можно создать заглавные главы узла для веб-сайта, на компьютере, который затем подлежит этой рекомендации.

В Windows 2000 и Windows Server 2003 максимальное имя хоста и FQDN используют стандартные ограничения длины, которые упоминались ранее, с добавлением поддержки UTF-8 (Unicode). Так как некоторые символы UTF-8 превышают один октет в длину, вы не можете определить размер, подсчитывая символы.

Контроллеры домена должны иметь FQDN менее 155 bytes.

Зарезервированные имена для RFC 952

Дополнительные сведения см. в rfc952.

Зарезервированные имена в Windows

При создании имен для DNS-компьютеров в новой инфраструктуре DNS Windows Server 2003 используйте следующие рекомендации:

  • Выберите имена компьютеров, которые легко запомнить пользователям.
  • Определите владельца компьютера в имени компьютера.
  • Выберите имя, которое описывает назначение компьютера.
  • Для символов ASCII не используйте случае символов, чтобы указать владельца или цель компьютера. Для символов ASCII DNS не является чувствительным к случаям, Windows и Windows приложения не сохраняются во всех местах.
  • Соответствие доменного имени Active Directory основному суффиксу DNS имени компьютера. Дополнительные сведения см. в разделе Disjointed namespaces ниже.
  • Используйте уникальное имя для каждого компьютера в организации. Избегайте одного и того же имени компьютера для компьютеров в различных доменах DNS.
  • Используйте символы ASCII. Это гарантирует работу с компьютерами, на которые запущены версии Windows более ранних Windows 2000 года.
  • В именах компьютеров DNS используйте только символы, перечисленные в RFC 1123. Эти символы включают A-Z, a-z, 0-9 и дефис (-). В Windows Server 2003 DNS позволяет использовать большинство символов UTF-8 в именах. Не используйте расширенные символы ASCII или UTF-8, если их не поддерживают все DNS-серверы в вашей среде.

Доменные имена

Вот сведения о доменных именах NetBIOS и доменных именах DNS.

Доменные имена NetBIOS

Доменные имена NetBIOS могут содержать все буквы, за исключением расширенных символов, перечисленных в символах Disallowed. Имена могут содержать период, но имена не могут начинаться с периода.

Имена компьютеров NetBIOS не могут содержать следующие символы:

меньше, чем знак (<)

больше, чем знак (>)

Имена могут содержать период (.). Но имя не может начинаться с периода. Использование имен без DNS с периодами разрешено в Microsoft Windows NT. Периоды не следует использовать в доменах Active Directory. При обновлении домена, имя которого NetBIOS содержит период, измените имя, перенастроив домен на новую структуру домена. Не используйте периоды в новых доменных именах NetBIOS.

В Windows 2000 и более поздних версиях Windows компьютеры, которые являются членами домена Active Directory, не могут иметь имен, состоящих полностью из чисел. Это ограничение из-за ограничений DNS.

Минимальная длина имени: 1 символ

Максимальная длина имени: 15 символов.

Зарезервированные имена в Windows

Имена обновленного домена могут включать зарезервированное слово. Однако в этой ситуации отношения доверия с другими доменами не удается.

Специальные символы: Период (.).

Символ периода разделяет имя на идентификатор области NetBIOS и имя компьютера. Идентификатор области NetBIOS — это необязательная строка символов, идентифицирует логические сети NetBIOS, которые работают в одной физической сети TCP/IP. Чтобы NetBIOS работал между компьютерами, компьютеры должны иметь тот же идентификатор области NetBIOS и уникальные имена компьютеров.

Использование областей NetBIOS в именах — это устаревшая конфигурация. Его нельзя использовать в лесах Active Directory. В этом нет никаких проблем, но могут быть приложения, фильтруя имя и предполагая имя DNS при обнаружении периода.

Доменные имена DNS

Имена DNS могут содержать только алфавитные символы (A-Z), численные символы (0-9), знак минус (-) и период (.). Символы периода допускаются только в том случае, если они используются для разграничить компоненты имен доменного стиля.

В Windows 2000 доменных имен (DNS) и DNS Windows Server 2003 поддерживаются символы Unicode. Другие реализации DNS не поддерживают символы Юникод. Избегайте символов Юникод, если запросы будут переданы на серверы, которые используют вне Microsoft реализации DNS.

Дополнительные сведения можно получить на следующих веб-сайтах:

Доменные имена DNS не могут содержать следующие символы:

белое пространство (пустое)

Подчеркивать имеет особую роль. Это разрешено для первого символа в записях SRV по определению RFC. Но более новые DNS-серверы также могут разрешить его в любом месте имени. Дополнительные сведения см. в дополнительных сведениях о соблюдении ограничений имен для хостов и доменов.

При продвижении нового домена вы получаете предупреждение о том, что символ подчеркивания может вызвать проблемы с некоторыми DNS-серверами. Но он по-прежнему позволяет создавать домен.

Все символы сохраняют форматирование кейсов, за исключением символов ASCII.

Первый символ должен быть алфавитным или числимым.

Последний символ не должен быть знаком минус или периодом.

Минимальная длина имени: 2 символа

Максимальная длина имени: 255 символов

Максимальная длина имени хоста и полностью квалифицированного доменного имени (FQDN) составляет 63 bytes на метку и 255 символов на FQDN. Последний основан на максимальной длине пути с доменным именем Active Directory с необходимыми путями, и ему необходимо соблюдать ограничение SYSVOL 260 MAX_PATH символов.

Пример пути в SYSVOL содержит:

\\<FQDN domain name>\sysvol\<FQDN domain name>\policies\\[user|machine]\<CSE-specific path>

Может содержать вход пользователя, например имя файла скрипта logon, таким образом, он также может достигать <CSE-specific path> значительной длины.

Доменное имя AD FQDN появляется на пути дважды, так как длина доменного имени AD FQDN ограничена 64 символами.

В Windows 2000 и Windows Server 2003 максимальное имя хоста и FQDN используют стандартные ограничения длины, которые упоминались ранее, с добавлением поддержки UTF-8 (Unicode). Так как некоторые символы UTF-8 превышают один октет в длину, вы не можете определить размер, подсчитывая символы.

Пространства доменных имен с одним ярлыком

Проблемы, связанные с пространствами имен с одной меткой:

Домены с однометным DNS-именами требуют дополнительной конфигурации.

Служба DNS Server не может использоваться для обнаружения контроллеров доменов в доменах с однометным DNS-именами.

По умолчанию Windows на основе сервера 2003, Windows членов домена на основе XP и Windows 2000 членов домена не выполняют динамические обновления для зон DNS с одной меткой.

Дополнительные сведения см. в дополнительных сведениях о развертывании и работе доменов Active Directory,настроенных с помощью имен DNS с одной меткой.

Несоединимые пространства имен

Как возникают несоединимые пространства имен:

Контроллер Windows NT домена 4.0 обновляется до контроллера домена Windows 2000 с помощью исходной версии Windows 2000. В элементе Networking в панели управления определяются несколько суффиксов DNS.

Домен переименован, когда лес находится на уровне Windows Server 2003. И основной Суффикс DNS не изменен, чтобы отразить новое доменное имя DNS.

Эффекты несоединяемого пространства имен:

Контроллер домена динамически регистрирует записи о расположении службы (SRV) в зоне DNS, соответствующей доменным именем DNS. Однако контроллер домена регистрирует свои записи в зоне DNS, соответствующие основному суффиксу DNS.

Дополнительные сведения о несоединяемом пространстве имен см. в следующих статьях:

Другие факторы

Леса, подключенные к Интернету

Пространство имен DNS, подключенное к Интернету, должно быть поддоманом домена верхнего или второго уровня пространства имен DNS Интернета.

Максимальное количество доменов в лесу

В Windows 2000 г. максимальное число доменов в лесу — 800. В Windows Server 2003 и более поздних версиях максимальное число доменов в Forest Functional Level 2 — 1200. Это ограничение является ограничением многоценных не связанных атрибутов в Windows Server 2003.

Имена DNS всех узлов, которые требуют разрешения имен, включают доменное имя internet DNS для организации. Таким образом, выберите доменное имя DNS в Интернете, которое является коротким и легко запомнить. Поскольку DNS иерархична, имена доменов DNS растут при добавлении поддоменов в организацию. Короткие имена доменов делают имена компьютеров легко запоминаться.

Не используйте имя существующей корпорации или продукта в качестве доменного имени. Вы можете запустить в столкновение имя позже.

Избегайте общего имени, например domain.localhost. Другая компания, с ней сливаемая через несколько лет, может следовать тому же мышлению.

Не используйте аббревиатура или аббревиатура в качестве доменного имени. У пользователей могут возникнуть трудности с распознаванием бизнес-подразделения, которое представляет аббревиатура.

Избегайте использования подчеркнут (_) в доменных именах. Приложения могут быть очень послушными RFC и отклонить имя и не будут устанавливать или работать в домене. Также могут возникнуть проблемы со старыми DNS-серверами.

Не используйте имя подразделения или подразделения в качестве доменного имени. Бизнес-подразделения и другие подразделения изменятся, и эти доменные имена могут вводить в заблуждение или устареть.

Не используйте географические имена, которые сложно заклинание и запоминать.

Избегайте расширения иерархии доменных имен DNS более чем на пять уровней из корневого домена. Можно сократить административные затраты, ограничив масштабы иерархии доменных имен.

Если вы развертываете DNS в частной сети и не планируете создавать внешнее пространство имен, зарегистрируйте доменное имя DNS, которое создается для внутреннего домена. В противном случае, вы можете обнаружить, что имя недоступно, если вы пытаетесь использовать его в Интернете, или если вы подключились к сети, подключенной к Интернету.

Имена сайтов

При создании нового имени сайта рекомендуется использовать допустимое имя DNS. В противном случае сайт будет доступен только в том случае, если используется сервер Microsoft DNS. Дополнительные сведения о действительных именах DNS см. в разделе Имена хостов DNS.

Имена DNS могут содержать только алфавитные символы (A-Z), численные символы (0-9), знак минус (-) и период (.). Символы периода допускаются только в том случае, если они используются для разграничить компоненты имен доменного стиля.

В Windows 2000 доменных имен (DNS) и DNS Windows Server 2003 поддерживаются символы Unicode. Другие реализации DNS не поддерживают символы Юникод. Избегайте символов Юникод, если запросы будут переданы на серверы, которые используют вне Microsoft реализации DNS.

Может эта тема уже поднималась. Но суть проблемы вот в чем.
Имеем сеть из 70 машин 1 PDC + реплика + 1 файловый сервер + 1 SQL сервер.

Сами машины частенько переезжают из комнаты в комнату. и бывает такое, что через 3-4 месяца компьютер стоит в другой комнате и другой пользователь работает на нем.

Собираемся приводить в порядок всю сеть в том числе и имена машин.
Так вот в чем вопрос:
Как правильно именовать рабочие машины в домене, чтобы всегда можно было легко перенести комп с места на место без его переименования?
У кого есть опыт?

comax
А если серьезно, то по логике нельзя привязывать имя машины к пользователю (Имя, Фамилия, кличка), к местоположению, к компонентам компьютера (МАС адрес, производитель системной платы, серийный номер диска). Все это может поменяться, но имя должно соответствовать. Так что, как ты их назовешь, так и будет правильно. Но если ты придумаешь красивую систему много народу скажут тебе большое человеческое спасибо!

Добавлено:
Ага, вспомнил. (мысль всегда доганяет руки)))))

Есть такая система:
<Org>-<Srv>-<Num>
где Org - имя организации или подразделения, Srv - назначение данного компьютера, Num - дополнительное число (нумерация сервисов в организации)
Для Srv примерно следующие назначения:
контроллер домена - DC;
файловый сервер - FS;
WINS, DNS, DHCP сервер - соответственно;
рабочая станция - WS;
и т.д.

Примеры:
ZSIBTTC-WS-34
CSD-DHCP-01

У нас в организации около 700 машин, разбросанных по разным подразделениям. Даем названия по принципу <имя подразделения>-<отдел><номер>, ну и в описании компа пишем название отдела + должность + фамилия с инициалами.

однако фирмы достаточно часто перемещают компы без нашего уведомления, в результате сейчас имена многих компов не соответствуют действительности.

Вот у нас так именуються. Звонит Вася Пупкин, говорит, у меня не работает почта. пинг на pupkin, радмин - и вперед. А помнить как какая машина называеться - это нереально. Так же не реально засавлять пользователей смотреть IP.

Некоторое оборудование подписывать маркером нежелательно, в этом случае наклеивается наклейка с кодом

> Да чем же? Или "это неверно и все тут!" ?
Перефразирую - в наших условиях этот способ оказался неудачным.
Компьютеров сейчас уже под пол тысячи, при этом достаточно большая текучка кадров и перемещения компов между разными людьми или фирмами (у нас концерн в котором несколько десятков фирм)

Добавлено:
> Звонит Вася Пупкин, говорит, у меня не работает почта. пинг на pupkin
Нее, звонит Щетинин и ты долго и упорно пытаешься написать его фамилию по английски ;o)

Мы компы именуем по инвентарной маркировке, которая существует на фирме. Соответственно на комп клеится наклейка с инвентарным номером (к примеру UKP9999) соответственно и имя у него такое же.

1) именование компьютеров

2) привязка компьютера к пользователю.

Finikiez
Вставлю свои «пять копеек» на тему именования компьютеров. У нас всё приведено к виду: ТХХХФ. Где Т — тип устройства (S — Сервер, D – рабочая станция, N — ноутбук, P — прочие portable-устройства, etc. ), ХХХ — учетный номер, Ф — функция в сети (PDC/SDC, SQL, ISA, … — для серверов; BU, ZP, SS, BR, MM — для рабочих станций). Сейчас указание функций для рабочих станций постепенно отживает своё — и не оправдано, и муторно. Есть идея разбить все компы по категориям «безопасности», и разнести по разным OU. Но тут пока тоже есть над чем подумать.

в хостинге было чуть проще:
mail1 - первый mail сервер
mail2 - второй mail сервер
www1 - первый web сервер
www2 - второй web сервер
db1 - первый db сервер
db2 - второй db сервер


Встретил как-то более интересную схему:
USInDC01 - контролер домена в US офисе.
US - штаты
In - инфраструктура
DC - роль выполняемя сервером
01 - номер, их может быть много
USInApp01 - сервер приложений для инфраструктуры в US офисе
USInWeb01 - веб сервер для инфраструктуры в US офисе
USInGw01b - шлюз для инфраструктуры в US офисе

USPC-npetrov - компьютер сотрудника Николая Петрова в US офисе
USPC-vivanov - компьютер сотрудника Валерия Иванова в US офисе

Что такое доменное имя

Понять, что такое доменное имя компьютера, очень просто. Это его название, которое присваивается устройству при выходе в интернет. Уникальное имя может принадлежать только одному компьютеру.

Что такое доменное имя и для чего его присваивают

Домен – это часть адреса, определяющая место компьютера пользователя в сети. Каждый ПК при подключении к интернету получает собственный номер – IP-адрес. Эти данные представляют собой комплекс чисел. Но более удобно пользоваться не сложными цифровыми комбинациями, а словами. Доменное имя компьютера – это буквенное обозначение расположения ресурса. Двух одинаковых названий не бывает.

Все адреса поступают в DNS (Domain Name Service) – хранилище данных. В нем находятся сведения об адресах, записанных в числовом выражении и в виде слов.

  • Географические – обозначают принадлежность к стране: ru (Россия), ua (Украина), de (Германия).
  • Общие или административные закреплены за организациями или сферами деятельности: gov (правительство), net (сетевые услуги).

Домен второго уровня указывает адрес сайта, который регистрируют внутри верхней зоны. Эти имена оформляют на платной основе. Подробнее о том, где лучше купить домен второго уровня можно узнать здесь.

Третий уровень обозначает дополнительную структуру сервиса – форум или блог.

Пример

Пример доменного имени компьютера поможет разобраться в структуре названий, принятых в интернете. Символы, входящие в адрес, разделяются точкой. Начинают с последнего уровня, справа записывают суффикс, относящийся к верхней зоне:

Выбрать запоминающееся имя непросто, большинство из них уже занято. На нашем сайте можно купить имя, которое привлечет к вам посетителей и повлияет на успешность бизнеса.

Как узнать доменное имя компьютера

Если машина входит в локальную сеть, имя выбирает системный администратор. Чтобы узнать такое доменное имя компьютера, выполняют несложные действия:

  • Находят значок «Компьютер».
  • Нажав на правую кнопку мыши, в меню выбирают обозначение «Свойства».
  • Домен будет записан в разделе «Полное имя».

Доменное имя компьютера

У системного администратора есть возможность получить название каждого устройства, входящего в сеть, просматривая Active Directory. В этом параметре отображаются все машины рабочей группы и их имена.

Как ввести компьютер в домен: варианты подключения

Существуют два основных способа ввести компьютер в домен:

  • стандартный метод;
  • использование специальных программ.

В первом случае подключение выполняют непосредственно с ПК. Для этого необходимо:

  • В разделе «Компьютер» выбрать строку «Свойства».
  • Нажать на «Изменить параметры» в пункте «Имя компьютера».
  • Записать название домена, к которому подключают ПК, в соответствующую строку.
  • После нажатия значка «ОК» операцию повторить и ввести пароль.
  • После перезагрузки объект станет участником локальной сети.

Другой способ введения в домен доступен только системному администратору. Для этого посредством утилиты NETDOM ему нужно ввести специальную команду на сервере.

Удаленная перезагрузка, блокировка компьютера в домене

Правами на перезагрузку или другие операции обладает администратор домена . Для этого применяют системную команду с ключами:

Shutdown cmd

Чтобы самостоятельно перезагрузить удаленный компьютер в локальной группе, пользователь должен иметь сетевой доступ.

Как вывести компьютеры из домена

Нередко возникают ситуации, когда устройство надо вывести из домена. Операции доступны для всех версий Windows.

Зачем это нужно

Процедуру вывода ПК проводят, чтобы упорядочить домен. Существует несколько причин:

Вывод ПК из домена предотвращает такие ошибки.

Методы вывода ПК

Существует несколько простых способов вывести компьютер из домена:

  • Классический вариант через свойства системы.
  • Метод удаления по команде PowerShell.
  • Использование утилиты NETDOM.

Хорошо подобранное имя важно и для решения глобальных задач, и для устранения проблем рабочей группы.


Вообще, не следует обзывать именами/никами/фамилиями, даже если "в конторе 5 человек".

1) фамилия_имя, фамилия.имя

2) первая буква имени, несколько букв фамилии (или вся). Можно разделять точкой, но тогда непродвинутые юзеры будут стучаться к компам типа \\v.ivanov и возникнут лишние вопросы.

Я считаю, наиболее рационален вариант с 1 фамилии и 3 имени, 3 расширяемо до бесконечности в случае похожих фамилий.

Хотя приколы случаются, вот скажем Елена Балаканова, какой у нее должен быть логин?

компы аналогично логину, серваки в принципе как вздумается, но чтоб чувствовалась логика, скажем КД не обзывать vpnserv.

spike, вообще самая грамотная схема, которую я только смог выдумать:

имена серваков - как Бог на душу положет, что-нить короткое и лаконичное

имена компов - №кабинета - Инв Номер - Фамилия юзверя или просто сомр или ничего

имена в ад - строго по фамилии или же первая буква имени-фамилия, вроде a.ivanov

Как показала практика - такая схема очень удобна для идентификации нахождения ПК физического, для подключения РААдмином и тп

А вообще думай сам

вроде удобнее искать

имена в ад - строго по фамилии

это до какого-то предела юзеров. У нас в конторе было 5 человек с одинаковой фамилией лучше сразу делать с учетом Ф и И, чтоб потом не было хвостов.

И еще касаемой этой темы. мля, оказывается, у очень многих людей "транслит" == "как написано в паспорте". Потом сыпятся заявки, типа имя Aleh, или фамилия Huscha (Гуща) А человек в ардесной книге Гущу явно не на Х искать будет.

ну а если у людей ФИО полностью одинаковые ?

т.е. фамилия и инициалы ?

spike, маловероятно. Если штат 1000+, разве что. Ну, будет iivanov1 или как-нибудь еще

pashil, бывает.

а как насчет имен пользователей на русском языке ?

spike:

а как насчет имен пользователей на русском языке ?

Логинов? Моветон однозначно

. то, что не стереть, как сильно ни три, свобода это то, что у меня внутри.

Адвокат Дьявола™, ну да

про рабочие станции есть еще предложения ?

пока есть два варианта

имя отдела-порядковый номер (buh-01)- неудобство в том, что пользователь может не знать-забыть номер.

имя отдела-имя пользователя (buh-i.ivanov) - нельзя, т.к. точка в имени не допускается. можно конечно оставить без первой буквы имени.

spike, у меня проименованы так - AIVANOV, например.

Кстати, есть скрипт, который в описание компьютера прописывает OU из AD - путаницы не должно возникнуть.

. то, что не стереть, как сильно ни три, свобода это то, что у меня внутри.

про рабочие станции есть еще предложения ?

в свое время называл компьютеры примерно так: k129-1 (кабинет 129 первый компьютер слева от двери по часовой стрелке)

не привязывал к имени пользователя, потому как очень часто менялись

Сумма разума на планете — величина постоянная; население постоянно растёт. — Аксиома Коула

Адвокат Дьявола™,

имена пользователей типа a.ivanov, имена рабочих станций aivanov.

в описание станций из ou описание вставляешь ?

описание станций из ou описание вставляешь ?

. то, что не стереть, как сильно ни три, свобода это то, что у меня внутри.

Смотря какое у тебя количество пользователей в сети. Если большое, то наиболее приемлемым и удобным на будущее является абревиатура отделаХХ (где ХХ - порядковый номер компьютера. Например buh01, buh045 и т.д. В description пользователя при этом следует указать Фамилию имя отчество пользователя.

В description пользователя при этом следует указать Фамилию имя отчество пользователя.

Согласен. И лучше ето делать скриптом через групп полиси

Калі мы кажам пра AD, а не дапатопнае LM, дык AD-імёны будуць "Пётар Сідаравіч Іваноў", і менавіта гэтак і будуць шукаць праз пошук, а не выдумляць ідыёцкіх транслітаў. Што да тэхнічных імёнаў кампутараў і карыстальнікаў, дык ouname1, ouname2, дзе ouname - назва ou. Калі прафайлы роумяцца, ды ў некаторых іншых выпадках, можна імя карыстальніка рабіць пэрсанальным - ounamefio, дзе fio - ініцыялы.

Сэрвэры можна называць альбо чыста тэхнічна - videoserver1, альбо даваць ім імёны - Algerd, гэта ўжо залежыць ад адносінаў паміж адмінам і сэрвэрам. Тэхнічна гэта не прынцыпова, таму што пэрсанальнае імя сэрвэра не павінна нідзе выкарыстоўвацца, акрамя CNAME запісаў у DNS.

ps: так чтобы было удобно как администратору, пользователям, ну и приемнику

Карыстальнік наогул не павінны гэтага ўсяго ведаць, яму гэта не патрэбна, яму трэба рабіць сваю працу, а не думаць, як у вас у сетцы які пыласос ці тэлефон завецца - гэта не той узровень OSI, на якім павінны працаваць карыстальнік.

Читайте также: