網路芳鄰如何作分群組的設定,才能僅限在網芳上看到相同群組內的電腦,而其他群組的不會顯示。

大家好~
小弟想請教關於網路芳鄰設定群組的問題。
目前公司有30台電腦左右,作業系統有Win XP,Win 7,Win 8以及少數的Apple Mac。
網路架構很單純,就是直接一個主要的router,後續接到一些HUB後分出來接到每個工作PC,所以都在同個區域網域內,因此在網路芳鄰上都可以看到公司所有分享的電腦。
主管現在想要按照部門作分群的結構,例如:國貿部門在網芳上就只能看到國貿部群組的電腦、會計部門在網芳上只能看到會計部門群組的電腦。

我有拿三台電腦測試過(兩台Win7.一台Win XP),分別都設定不一樣的工作群組,可是在網路芳鄰上仍然會看到所有電腦,只不過多了顯示群組名稱反而更好識別而已......。
目前並沒有一個server來集中控管公司所有電腦,所以很零散。(實際上我也不曉得用server集中控管的話是否會有我在網路芳鄰上想要的效果,希望大大也能回答我一下這個問題)

請大大高手們可以教教小弟該如何在不更改網路架構下(就是分網段),只對每個電腦單純作設定就能達到我的需求嗎??

我有搜尋了很多資料,其中有一個是提到"本機群組原則>使用者權限指派>拒絕從網路存取這台電腦"可以設定使用者,但請問這個是否可以設定整個群組?? 因為他好像不能設定整個群組....或許也可能是我不知道怎麼設定。
買一本專業的網管入門書才是你需要的~~~~~



科技始終來自於人性

r123476267 wrote:
買一本專業的網管入門...(恕刪)


恩...感謝大大建議,我知道是需要的,因為我是新手XD
只是目前是工讀的關係,有時間限制=ˇ= 不過我真的google了很多,目前就是沒什麼解答。
因為大部分人都會覺得直接多用幾個分享器去隔開網段或是改用可切VLAN的網路架構。
不知道您是否有辦法解決呢,可以先教小弟一下

jun-yuan wrote:
恩...感謝大大建議...(恕刪)


VLAN...應該是最省錢的方法

不然就架NAS,用帳號去區分

daniel1120 wrote:
VLAN...應該是...(恕刪)


恩恩,謝謝大大建議。
NAS是用來當作一台"跨部門"大家都可以存取的file server。
不過目前的問題是我必須要針對大家的電腦來作分群,因為每個人電腦或多或少會開分享共用資料夾,給在同部門內私下傳送資料,不用還要透過file server。
所以主管才會有對部門分群組的想法,哪個部門就在網芳上看到該部門群組下的分享電腦就好。
1、本機群組原則>使用者權限指派>拒絕從網路存取這台電腦...
這個是Microsoft AD Server 的功能…公司要先架這一台Server,要花錢買Server硬體、Microsoft Sever 的版權,這個費用要5萬元以上…(這是不是我們小小的工讀生可以決定的)
用這個,基本上是30台電腦全部重新來過…


2、使用IP分享器、或是網管型交換器設定VLAN…買網管型交換器一台要1萬元以上。
缺點是如果是如果當初大家是共用印表機,切了網段、或是用VLAN之後,非相同網段的人相用印表機就會有問題。

3、買一台NAS ,開網芳資料匣,設定帳號、密碼…三萬元以下可以搞定。
買有RAID 1硬碟功能的機種…當其中一顆硬碟掛了,你還有機會換新硬碟,資料不用重新來過。
NAS也有1萬元以下的;2萬元以下的…但因為你們公司規模不算小,買2萬元以上的機種,反而是應該的。
可以考慮synology的NAS,我買了好幾台替客戶安裝。

4、如果公司沒有預算,那這件事情就不要處理…愈弄會愈糟.



ie875124 wrote:
1、本機群組原則&g...(恕刪)


恩恩,謝謝ie875124大大的幾項建議。
想了想...
第一項不是我擅長,重頭學習、重新架設最後所有電腦重新設定又要擔心會不會使原本每個人的設定和資料都消失的風險,而且又要有好幾萬的預算,真的不是該請我這沒經驗的工讀生能解決的= ="

第二項也如同你說公司有兩三台共用列表機,最近一進去也馬上幫公司都改在相同網域就是為了能共用印表機和在網路芳鄰相互傳資料...我不懂主管又要這樣作是到底在打什麼算盤。

第三項我想是最好的方法,統一一個file server建議給主管了...

我是搞不太懂主管在想什麼
看不到不表示碰不到
更何況,為什麼各部門都有電腦開分享?
部門資料不是應該統一集中在檔案伺服器/NAS嗎?
各部門的資料夾再設定讀取權限就可以了
AD不就是為了方便做這個嗎
如果沒有Windows server的AD,NAS上也可以做LDAP跟RADIUS

再來
身為工讀生的你
不論是你現在的狀況或是以後就業
我對你的建議是:不需要幫業主省經費
省下來的錢不會轉進你的薪資條裡
你不開口,業主也不會主動幫你調薪
但不代表你不用為這個問題找出solution
要,但要為自己找
像現在這樣上網問功夫,不會上線就馬上能動
中間還要找出問題解決問題的不斷循環,好運的才能work

solution能不能成功對你不重要
重要的是找出問題解決問題的過程
3C的世界裡,別滿腦子只想著"超值"。就像無線網路一樣,別人推薦的,只適用在他家的環境,到了你家又是另外一回事。小烏龜牽到北京也不會變成千里馬。

jun-yuan wrote:
大家好~
小弟想請...(恕刪)

找台pc或nas當file server集中控管要分享的檔案比較單純....

viphone wrote:
我是搞不太懂主管在想...(恕刪)


我也是最近才剛進去,發現資訊網路系統很亂...
沒有作電腦架構規畫,就是隨便找家賣電腦的店,然後採購電腦進來就開始使用,所以沒有用什麼windows server作AD的統一控管,大家這樣就像在家中的電腦,用自己的習慣去使用電腦。
其實公司是有統一用一台PC用來當作file server,但也沒作權限,就單純分享出來且是Everyone存取,裡面就塞滿每個部門的資料夾和文件這樣。
或許有些員工自作聰明把自己電腦開分享共用資料夾覺得這樣互傳資料比較快,然後慢慢的每個人都有開分享這樣,所以才演變成今天要我去找怎樣在網芳分每個部門的群組且不互相存取...

Windows server我沒碰過,要重頭學起也要時間,也沒把握一下就能把環境架設起來,且必須將大家電腦都設定好來控管又能正常work,感謝大大的建議,在後續的工作我想可能要去重新更改規劃網路架構和硬體設備。

只是不知道Linux是否能有像windows server的AD功能來控管每台電腦,因為我對Linux比較了解一點,但還是缺乏經驗。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!