Sacar pcs del dominio...

Hola Raulchamy, me gustaría pedirte tu opinión sobre un tema. Es el siguiente:
Damos clases de informática básica a niños en un colegio y ha surgido un problema:
Los pcs están bajo dominio y desde el servidor han metido un panda corporativo. Trabajamos con AMD k6/2 a 400 Mhz y con 64 Mb de Ram y los pobres no pueden con el panda. Tardan 20 minutos en quedar operativos y luego todas las tareas se ralentizan... Es imposible trabajar.
He propuesto al Centro que saquen los pcs del dominio y la idea que tengo es formatearlos meter el office, configurarlos para que salgan a internet y trabajar así con estos 10 pcs en grupo de trabajo.
Esa sería para mi la situación ideal, pero me dicen que no es tan fácil ponerlos así, ya que hay varios VLAN y que habría que mirar si los swicht pueden asignar ips fijas y que incluso para eso igual habría que cambiar el cableado...
Aquí ya me pierdo. ¿Yo pensaba que con estar conectados al switch y metiendo los una ip a cada pc y la puerta de enlace y los dns era suficiente?
Con que me orientes un poco me valdría, más que nada para no parecer un paletillo...
Gracias

2 respuestas

Respuesta
1
Lo primero, yo uso una solución panda a nivel central y me imagino que es la misma o parecida, el caso es que conozco muy bien su funcionamiento. El panda se come casi todos los recursos de la máquina pero en ninguna cabeza cabe meter un Agente de Panda en un equipo con 64MB de RAM! Si que no te entrarán virus en el equipo pero es que tampoco podrás trabajar por la lentitud que te va a ocasionar. En fin, ellos sabrán. Por otro lado, el problema no está en el dominio (sino en el panda), lo que deberías de hacer es crear una VLAN como dicen para tener dos redes separadas. Si haces lo que tu comentas del switch si que puedes crear un grupo de trabajo pero para que salgas a internet tendrás que añadir una puerta de enlace y unos DNS que estén dentro de tu red actual por lo que si quieres que los equipos salgan a internet no puedes cambiarles el rango de red. Para ello hay que crear una VLAN en el switch o en el router. Si está opción no te permiten hacerla tenemos otras posibilidades. Podemos montar un equipo con Windows XP y que este tenga el panda instalado o un firewall o todo lo que queráis meterle. A este equipo se le configura internet y se le habilita para que comparta su conexión. Al resto de equipos se les pone para que usen dicha conexión compartida y si luego se llenan de virus los equipos clientes te da igual, se formatean y listos ya que si es una clase de formación no tendrán nada de información personal. Por otro lado, como el Windows XP está securizado al máximo no podrá infectarse y no infectará el resto de la red. A dicho Windows XP deberías de ponerle dos randos de red. Uno con la salida a la puerta de enlace para poder tener salida a Internet o otra de un rango completamente ajeno en donde entrarán el resto de equipos del grupo de trabajo. Es algo complicado si no lo has hecho nunca ya que hay que hacer muchas configuraciones, no te lo recomiendo. Otra opción sería montar un ISA Server y los equipos del grupo de trabajo conectados a él pero si no conoces nada del ISA es mejor que no te metas así que la mejor opción en tu caso sería crear la VLAN o actualizar los recursos de los equipos claro!
Suerte.
No me siento capacitado ni de lejos para hacer las cosas que me dices, aunque tampoco esoy autorizado para hacerlas. De todas formas ahora tengo una visión más amplia de la situación.
Muchísimas gracias una vez más por la celeridad y generosidad de tus respuestas.
Respuesta
1
Aunque me parece que tú mensaje no va dirigido a mi, a continuación te doy una solución al problema.
La más fácil es quitar el Panda corporativo porque está más que demostrado que es una mierda (igual que el norton o mcafee) Yo te recomiendo un Avast Home en cada ordenador (es gratuito y va de vicio)
En un grupo de trabajo da exactamente igual que las IP sean fijas o no. Si está correctamente configurado, es lo mismo.

Añade tu respuesta

Haz clic para o

Más respuestas relacionadas