Подключение к Active Directiry через интернет канал
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Показано с 1 по 9 из 9
  1. #1
    Гость форума

    Регистрация
    07.11.2011
    Сообщений
    6
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию Подключение к Active Directory через интернет канал

    Здраствуйте всем, хотел посоветоваться. Такая ситуация, на удаленом хосте на ESX крутится win server 2003 там подняты службы каталогов и днс. Сервер имеет статический айпишник, для него зарегено ДНС имя. Пингуется нормально и по айпишнеку и по ДНС. Задача использовать этот домен в разных концах России, тоесть нужно удалено добавлять компы в этот АД.
    Отключил брандмауэры, подключаюсь к домену вылезает окошко для ввода имени и пароля, воожу, какое то время думает и потом пишет не найден сетевой путь!
    Сетевые настройки сервака прописаны статикой, айпишник рабочей станции которую хочу добавить автоматический от местного DHCP а ДНС адрес айпишнек удаленого АД.
    Хотел узнать вообще реально подключиться к AD через интернет? И в чем может быть проблемма в данной ситуации?
    Последний раз редактировалось vv5; 07.11.2011 в 12:33.

  2. #2
    Гость форума

    Регистрация
    08.11.2011
    Адрес
    СПб
    Сообщений
    8
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Проблема в непонимании структуры таких сетей.
    1. В филиале ставится свой домен. Например office1.domain.com Строится лес. Домен domain.com крутится на главном сервере.
    2. между филиалом и центральным офисом строится тунель
    3. связь между офисами делается ТОЛЬКО через тунель.

  3. #3
    Гость форума

    Регистрация
    07.11.2011
    Сообщений
    6
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Я покопался в сетевых настройках, оказывается там была убрана галочка служба доступа к файлам и принтерам
    После того как я ее поставил, компьютер добавился в домен, без настройки тунеля. Сейчас пока тестирую поднятый сервак, перемещаемые профили.
    Спасибо за совет!

  4. #4
    Гость форума

    Регистрация
    08.11.2011
    Адрес
    СПб
    Сообщений
    8
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Очень опасно в инет открывать порты 135, 445 и 139
    Червяки будут рады =)

  5. #5
    Гость форума

    Регистрация
    07.11.2011
    Сообщений
    6
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    А тонель придется аоднимать получается на каждой машинке которая будет коннектится в домен? И через тонель будут групповые политики передоваться?

  6. #6
    Гость форума

    Регистрация
    08.11.2011
    Адрес
    СПб
    Сообщений
    8
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    на каждой машинке
    Речь идет о подключении офиса или одиночного удаленного компа? Если офиса, то на шлюзе офиса поднимаем туннель между сетями.
    Если компа, то на каждой. Вообще, сомнительно выглядит решение подключать одиночные удаленные компы к домену через инет. Если не секрет, для чего это надо? Какое ТЗ?
    И через тоннель будут групповые политики передоваться?
    Зависит от настроек

  7. #7
    Гость форума

    Регистрация
    07.11.2011
    Сообщений
    6
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    У нас офис 10 компов, работают операторы терминально на серверах которые расположен на хостинге, 2 канала интернета(оснвоной и резервный). Планируется расширение организации с филлиалами в разных городах, которые так же терминально будут работать на сервере.
    Планируется установить и настроить AD на хостинге (установил и добавил в нее компы) чтобы была единая база пользователей, с настроенными перемещаемыми профилями.
    Требуется это для того чтобы в случае форсмажора (например вырубают свет на день) все операторы переезжают в другой офис, в котором есть интернет, вводят свои учетные данные загружаются профиля и они продолжают свою работу. Тут важна очень высокая отказоустойчивость, а так же чтобы из любой точки мира можно было мониторить и администрировать сервак, и в случае чего оперативно принять меры.

  8. #8
    Гость форума

    Регистрация
    08.11.2011
    Адрес
    СПб
    Сообщений
    8
    Сказал(а) спасибо
    0
    Поблагодарили 1 раз в 1 сообщении

    По умолчанию

    Цитата Сообщение от vv5 Посмотреть сообщение
    работают операторы терминально на серверах которые расположен на хостинге
    Это значит, что на сервере терминалов сохраняются профили всех терминальных пользователей и единая база пользователей которая хранится на сервере терминалов.
    Собственно говоря, то что и требуется
    Цитата Сообщение от vv5 Посмотреть сообщение
    все операторы переезжают в другой офис, в котором есть интернет, вводят свои учетные данные загружаются профиля и они продолжают свою работу
    Перемещаемые профили и введение компов в домен тут совершенно не надо. Локальными политиками безопасности сервера терминалов все разруливается.
    Единственно, чтобы я сделал, это
    1. закрыть на сервере терминалов все порты кроме порта VPN(подключение по VPN - дело пары минут)
    2. Разрешить из канала доступ к серверу только по RDP

    Если же потребуется создавать ферму терминальных серверов, тогда можно уже будет подумать и о AD

  9. Пользователь сказал cпасибо:

    vv5 (09.11.2011)

  10. #9
    Гость форума

    Регистрация
    07.11.2011
    Сообщений
    6
    Сказал(а) спасибо
    1
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    А кстати да! Начал немного не через то место=)
    AD можно оставить, пусть база пользователей будет, а рабочее место надо сделать на сервере терминалов, буду копать настройки терминального сервера.
    От него будет требоваться, чтобы у каждого пользователя на столе было нужное количество ярлыков, и чтобы юзер мог запустить только нужные программы!

Похожие темы

  1. Подключение ноута к ЛВС
    от TigerSET в разделе Ноутбуки
    Ответов: 3
    Последнее сообщение: 21.12.2011, 19:27
  2. Подключение вебкамеры в Windows 7
    от oberstss в разделе Windows 7
    Ответов: 1
    Последнее сообщение: 07.05.2010, 10:49
  3. Подключение розетки rj45
    от alex_aka_MACTEP в разделе В помощь системному администратору
    Ответов: 6
    Последнее сообщение: 17.04.2010, 08:38
  4. Ограничение доступа к USB-устройствам с интеграцией в Active Directory
    от loschilov в разделе В помощь системному администратору
    Ответов: 9
    Последнее сообщение: 06.02.2010, 12:05

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •