Server 2012 r2 foundation - czy wystarczy do małej firmy

Anonimowe
2016-07-09T11:28:22+00:00

Witam.

Jestem właścicielem firmy i poszukuję scentralizowanego zarządzania trym co dzieje się na komputerach firmowych i w ogóle w sieci.

Obecnie lepszy PC z windows 7 pełni funkcję serwera - zainstalowany system magazynowy oraz baza MsSQL, jak również katalogi do których są różne prawa dostępu.

Sieć jest rozległa bo łączy ze sobą kilka budynków drogą radiową. W sieci jest ok 40-50 urządzeń ( Rejestratory DVR, kamery IP, drukarki IP zwykłe, etykiet i niebawem paragonowe(biletowe), UPS z LAN przy każdym DVR IP i przy ważniejszych komputerach, Serwer Windows 7 z programami opisanymi wyżej), serwer DVR  i HTTP na synology, terminale płatnicze (karty płatnicze), komputery z windows XP i kilka komputerów Mac OS oraz kilka smartfonów.

Jest 9 użytkowników, z czego do 3 użytkowników korzysta prawie jednocześnie z 2 komputerów (biuro i magazyn).

Na każdym komputerze mam zainstalowanego antywirusa z "firewall-em" - mogę blokować część stron www, ale ręcznie na każdym komputerze muszę ręcznie zmieniać, wyłączać. Problem jest taki, że czasami pracownicy zmieniają się (lokalizacja budynku), a nie każdy musi mieć dostęp do www, a na pewno do całego zasobu internetu.  I tu jest cały problem.

Zależy mi, aby:

  • mieć kontrolę nad użytkownikami (dostęp do www, przydzielenie użytkownika do wyznaczonych 1-3 komputerów - XP,MacOs)
  • przydzielenie drukarek do użytkowników
  • kontrola dostępu do udostępnionych zasobów.
  • VPN+RDP - 1-2 użytkowników (mac os). - obecnie VPN rozwiązany jest przez synology OpenVPN ale od niedawna posiadam firewall Zyxel USG 20W i myślę przeniesieniu VPN na firewall-a jeśli nie kupię serwera.
  • WiFi (obecnie dostęp poprzez przypisanie IP do MAC adresu w routerze, w zamyśle dodatkowo użycie Kerberos-a na serwerze synology)

Czy to wszystko uda się załatwić w Server 2012 r2 foundation  - nie chcę wydawać za dużo pieniędzy, a oczywiście apetyt rośnie w trakcie jedzenia - do tej jest Win7 i też jest dobrze, ale mogło by być lepiej :)

Czy dostępna jest jakaś aplikacja w standardzie czy trzeba dokupić i ile kosztuje - coś w stylu NAGIOS - obecnie w planach mam zainstalować NAGIOS-a w wersji darmowej (oczywiście) na serwerze synology.

na sprzęt i system mogę przeznaczyć ok 3 tys. PLN

Pozdrawiam

BOJAK

Windows dla domu | Inne | Ułatwienia dostępu

Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania.

Komentarze: 0 Brak komentarzy

Odpowiedzi: 5

Sortuj według: Najbardziej pomocne
  1. Anonimowe
    2016-07-22T13:17:37+00:00

    Witaj Krzyszto Bojanowski.

    Dziękuję za kontakt z forum.

    W tym przypadku proszę skontaktować się z pomocą techniczną na tej stronie.

    Pozdrawiam.

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy
  2. Anonimowe
    2016-07-12T11:28:41+00:00

    Sprzęt używany - kupiony ponad rok temu - kolega pracuje w Niemczech (elektryk/informatyk) - czasem ma dostęp do sprzętu który wymieniają.

    Na sprzęcie się nie znam za bardzo - do tej pory używałem tylko cisco/linksys i od niedawana stawiam też na HP. Zyxela- polecili w jednym ze sklepów ze sprzętem sieciowym. Co do Mikrotika to jakieś 6m-c dowiedziałem się, że jest całkiem niezły jak wybierałem połączenie radiowe między Mikrotikiem a Ubiquiti i jest trudniejszy w obsłudze, ale lepiej filtruje - ponoć. Anteny mam miktrotika standard AC

    serwer postawiony 4 lata temu do obsługi sprzedaży (serwer programu do obsługi sprzedaży i mssql). Ale z biegiem czasu przybyło stanowisk, które się łączą s serwerem i wymiana danych z WWW.

    Za pomocą Windows Server chciałbym:

    • kontrola pracowników (przypisanie pracowników do komputera, ograniczenie dostępu do www dla każdego pracownika (grupy) inaczej)
    • przypisanie drukarek do komputera/pracownika
    • uprawnienia do poszczególnych katalogów
    • VPN (chyba że będzie dalej na synology lub routerze/firewall-u)
    • zdalny pulpit 1-2 użytkowników (do pracy zdalnej na programie magazynowym) używałem programu winflektor, do uruchamiania programów jako usługę terminalową, ale jak łącze się zerwie to wszystkie dane się kasują w programie.

    -kontrola dostępu do WiFi (obecnie routerna podstawie mac-adreu i hasła, docelowo dodatkowo kerberos)

    -separacja będzie na vlan-ie

    sprzęt + windows server max ok 3 tysiące - myślę że wystarczy

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy
  3. Anonimowe
    2016-07-12T07:07:15+00:00
    • router WRVS4400n (zamieniam na firewall ZYXEL USG20W - mam jeszcze w zanadrzu cisco asa 5505 i cisco pix 505 - udało mi się kupić tanio, ale niestety brakuje mi czasu na naukę - wyższa szkoła jazdy)

    Mam nadzieję, że nie jest to używany sprzęt :)

    • Możesz mi wyjaśnić dlaczego firewall firmy Zyxel  a nie np. (moim zdaniem lepsze) Mikrotik ?
    • Co do urządzeń zarządzalnych (switch) to vlany są śmiesznie proste ale...musisz konkretnie wiedzieć co i gdzie ma być poustawiane :) separacja to bardzo fajna i przydatna sprawa.
    • Serwery na systemach Windows 7 to nie jest dobry pomysł :)
    • Nie wiem jaki efekt chcesz uzyskać ale kupienie licencji na Serwer 2012 R2 pod jakiegoś pc szrota mija się z celem.

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy
  4. Anonimowe
    2016-07-11T23:01:16+00:00

    Co do win server 2016 to cena będzie ok 882USD to ok 3,5tys za samą licencję - trochę dużo. 2012 Foundarion ok 700zł, Standard ok 1,7tys. Czy Serve 2016 nie będzie przerostem formy nad treścią dla mnie ??

    Po woli, przy wolnych środkach będę chciał wymienić switch-e z obsługą VLAN, żeby zrobić separację, ale muszę poczytać jak zarządzać  i jak dobrze zaprojektować strukturę. Chyba, że taniej będzie załatwić to na serwerze. VLAN na pewno się przyda do odseparowania monitoringu od LAN-u bo niestety wszystko jest w jednej sieci.

    sieć jest bardzo rozległa, a lokale połączone są szeregowo jak niżej (każdy lokal połączony tylko 1x F/UTP cat5):

    1. LOKAL
    • modem
    • router WRVS4400n (zamieniam na firewall ZYXEL USG20W - mam jeszcze w zanadrzu cisco asa 5505 i cisco pix 505 - udało mi się kupić tanio, ale niestety brakuje mi czasu na naukę - wyższa szkoła jazdy)

    skrętką łączę się do lokalu 2

    2 LOKAL

    • switch cisco 16 portów 1Gb (niezarządzalny)

    łączy się do koalu 3

    1. LOKAL

    switch 16 portowy zażądzalny tplink 

    łączy się do lokalu 4 

    łączy się radiowo  AC - z dom1

    • serwer (windows 7)

    LOKAL 4

    switch zarządzalny HP 1Gb

    switch zarządzalny POE HP 100Mb monitoring

    DOM 1

    swich linksy+router WRVS4400n 2xantany AC - łączy się do LOKAL 3 i MAGAZYN 1

    MAGAZYN 1

    switch linksys  - 2xanteny AC łączy do DOM1 i DOM2/Magazyn2

    DOM2/Magazyn 2

    router WRV4400n

    • antena AC z MAGAZYN 1

    a tak to wygląda wizualnie 

    Czytałem, że w Foundation jest ograniczona funkcjonalność AD, ale czy dla mnie będzie wystarczające. 

    PS. 

    ciągle się uczę, każda fachowa sugestia będzie dla mnie bardzo pomocna :)

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy
  5. Anonimowe
    2016-07-09T18:31:53+00:00

    Ja bym na początku zainwestował w porządny router z separacją portów i konkretnym firewallem na pokładzie. Resztę zrobi serwer ale weź pod uwagę to, że lada moment na rynek wejdzie następca 2012 czyli srv2016..

    Czy ta odpowiedź była pomocna?

    Komentarze: 0 Brak komentarzy