Показано с 1 по 9 из 9
-
07.11.2011, 12:18 #1
- Регистрация
- 07.11.2011
- Сообщений
- 6
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
Подключение к Active Directory через интернет канал
Здраствуйте всем, хотел посоветоваться. Такая ситуация, на удаленом хосте на ESX крутится win server 2003 там подняты службы каталогов и днс. Сервер имеет статический айпишник, для него зарегено ДНС имя. Пингуется нормально и по айпишнеку и по ДНС. Задача использовать этот домен в разных концах России, тоесть нужно удалено добавлять компы в этот АД.
Отключил брандмауэры, подключаюсь к домену вылезает окошко для ввода имени и пароля, воожу, какое то время думает и потом пишет не найден сетевой путь!
Сетевые настройки сервака прописаны статикой, айпишник рабочей станции которую хочу добавить автоматический от местного DHCP а ДНС адрес айпишнек удаленого АД.
Хотел узнать вообще реально подключиться к AD через интернет? И в чем может быть проблемма в данной ситуации?Последний раз редактировалось vv5; 07.11.2011 в 12:33.
-
08.11.2011, 11:22 #2
- Регистрация
- 08.11.2011
- Адрес
- СПб
- Сообщений
- 8
- Сказал(а) спасибо
- 0
- Поблагодарили 1 раз в 1 сообщении
Проблема в непонимании структуры таких сетей.
1. В филиале ставится свой домен. Например office1.domain.com Строится лес. Домен domain.com крутится на главном сервере.
2. между филиалом и центральным офисом строится тунель
3. связь между офисами делается ТОЛЬКО через тунель.
-
08.11.2011, 12:18 #3
- Регистрация
- 07.11.2011
- Сообщений
- 6
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
Я покопался в сетевых настройках, оказывается там была убрана галочка служба доступа к файлам и принтерам
После того как я ее поставил, компьютер добавился в домен, без настройки тунеля. Сейчас пока тестирую поднятый сервак, перемещаемые профили.
Спасибо за совет!
-
08.11.2011, 14:01 #4
- Регистрация
- 08.11.2011
- Адрес
- СПб
- Сообщений
- 8
- Сказал(а) спасибо
- 0
- Поблагодарили 1 раз в 1 сообщении
Очень опасно в инет открывать порты 135, 445 и 139
Червяки будут рады =)
-
08.11.2011, 15:08 #5
- Регистрация
- 07.11.2011
- Сообщений
- 6
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
А тонель придется аоднимать получается на каждой машинке которая будет коннектится в домен? И через тонель будут групповые политики передоваться?
-
08.11.2011, 15:18 #6
- Регистрация
- 08.11.2011
- Адрес
- СПб
- Сообщений
- 8
- Сказал(а) спасибо
- 0
- Поблагодарили 1 раз в 1 сообщении
на каждой машинке
Если компа, то на каждой. Вообще, сомнительно выглядит решение подключать одиночные удаленные компы к домену через инет. Если не секрет, для чего это надо? Какое ТЗ?
И через тоннель будут групповые политики передоваться?
-
08.11.2011, 16:26 #7
- Регистрация
- 07.11.2011
- Сообщений
- 6
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
У нас офис 10 компов, работают операторы терминально на серверах которые расположен на хостинге, 2 канала интернета(оснвоной и резервный). Планируется расширение организации с филлиалами в разных городах, которые так же терминально будут работать на сервере.
Планируется установить и настроить AD на хостинге (установил и добавил в нее компы) чтобы была единая база пользователей, с настроенными перемещаемыми профилями.
Требуется это для того чтобы в случае форсмажора (например вырубают свет на день) все операторы переезжают в другой офис, в котором есть интернет, вводят свои учетные данные загружаются профиля и они продолжают свою работу. Тут важна очень высокая отказоустойчивость, а так же чтобы из любой точки мира можно было мониторить и администрировать сервак, и в случае чего оперативно принять меры.
-
08.11.2011, 18:08 #8
- Регистрация
- 08.11.2011
- Адрес
- СПб
- Сообщений
- 8
- Сказал(а) спасибо
- 0
- Поблагодарили 1 раз в 1 сообщении
Это значит, что на сервере терминалов сохраняются профили всех терминальных пользователей и единая база пользователей которая хранится на сервере терминалов.
Собственно говоря, то что и требуется Перемещаемые профили и введение компов в домен тут совершенно не надо. Локальными политиками безопасности сервера терминалов все разруливается.
Единственно, чтобы я сделал, это
1. закрыть на сервере терминалов все порты кроме порта VPN(подключение по VPN - дело пары минут)
2. Разрешить из канала доступ к серверу только по RDP
Если же потребуется создавать ферму терминальных серверов, тогда можно уже будет подумать и о AD
-
Пользователь сказал cпасибо:
vv5 (09.11.2011)
-
09.11.2011, 07:42 #9
- Регистрация
- 07.11.2011
- Сообщений
- 6
- Сказал(а) спасибо
- 1
- Поблагодарили 0 раз(а) в 0 сообщениях
А кстати да! Начал немного не через то место=)
AD можно оставить, пусть база пользователей будет, а рабочее место надо сделать на сервере терминалов, буду копать настройки терминального сервера.
От него будет требоваться, чтобы у каждого пользователя на столе было нужное количество ярлыков, и чтобы юзер мог запустить только нужные программы!
-
Похожие темы
-
Подключение ноута к ЛВС
от TigerSET в разделе НоутбукиОтветов: 3Последнее сообщение: 21.12.2011, 19:27 -
Подключение вебкамеры в Windows 7
от oberstss в разделе Windows 7Ответов: 1Последнее сообщение: 07.05.2010, 10:49 -
Подключение розетки rj45
от alex_aka_MACTEP в разделе В помощь системному администраторуОтветов: 6Последнее сообщение: 17.04.2010, 08:38 -
Ограничение доступа к USB-устройствам с интеграцией в Active Directory
от loschilov в разделе В помощь системному администраторуОтветов: 9Последнее сообщение: 06.02.2010, 12:05
Социальные закладки