Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > перезд компов за локальную сеть


Автор: dstorm81 19.9.2012, 20:00
2 админам:долго думал на названием топика...ничего лучше не придумал..переименуйте как посчитаете нужным

в общем такая ситуация:
имеется локальная сеть (А): в ней есть вин2003 (учетки, дшспшник), серваки с настроенными правами для групп (все стандартно)
выход в интернет идет через zentyal (soho server c 2 двумя сетевыми интерфейсами)

есть филиалы (B,C,D,E) в которых роль дшспшника исполняют обычные xp с kerio на борту (без доменнной авторизации)(тоже с двумя интерфейсами)

намечается переезд в связи с ремонтом (2-3 месяца будет ремонт)....и компы из сети А вместе с серверами будут раскиданы по филиалам и подключены в их сеть...за это срок протухнет авторизация на домене и будет все плохо

интересует вопрос: есть ли возможность настроить керио так, чтобы он клиентам в локальных сетях (B,C,D,E) указывал где находится контроллер домена (чтобы они за эти 2-3 месяца могли друг про друга не забыли)



   





Автор: mihanik 19.9.2012, 20:30
http://technet.microsoft.com/ru-ru/magazine/ff679947.aspx

не?

Автор: dstorm81 19.9.2012, 20:46
не... вин2003 же

Автор: kin 19.9.2012, 20:59
Привет! 
Цитата(dstorm81 @  19.9.2012,  20:00 Найти цитируемый пост)
и компы из сети А вместе с серверами будут раскиданы по филиалам и подключены в их сеть...
 Это как? Они будут выдернуты из домена и включены в рабочие группы филиалов? Тогда что останется от домена А?
Цитата(dstorm81 @  19.9.2012,  20:00 Найти цитируемый пост)
интересует вопрос: есть ли возможность настроить керио так, чтобы он клиентам в локальных сетях (B,C,D,E) указывал где находится контроллер домена 
 И что? Даже если случиться чудо, и Kerio будет указывать рабочим станциям и где находиться контроллер домена (интересно, как Вы это себе представляете?), что это Вам даст?. 
Вообще, не совсем понятно, что Вы хотите получить в итоге? Сохранить домена А, перестроив его на физическом уровне? Ну так домен определяет не физика, а логика, собирайте домен А на физике филиалов, только сдается мне, счастья Вам это не прибавить..., а вот головной боли будет по самые ухи.. 

Автор: mihanik 19.9.2012, 21:41
Цитата(dstorm81 @  19.9.2012,  20:46 Найти цитируемый пост)
не... вин2003 же 


А ты в курсе,что MS даёт "на погонять" на 6 месяцев сервер?
2008 R2 точно давал.
Правда только английскую версию...
;-)

Автор: dstorm81 20.9.2012, 07:32
2 mihanik дополнительные сервера хорошо... но не годно...надо на имеющемся оборудовании...

Цитата(kin @  19.9.2012,  20:59 Найти цитируемый пост)
Это как? Они будут выдернуты из домена и включены в рабочие группы филиалов? Тогда что останется от домена А?

от домена A останется контроллер домена и шлюз (ну может они будут перенесы в другую сеть роли это не играет)

Цитата(kin @  19.9.2012,  20:59 Найти цитируемый пост)
 И что? Даже если случиться чудо, и Kerio будет указывать рабочим станциям и где находиться контроллер домена (интересно, как Вы это себе представляете?), что это Вам даст?. 


мое видение такое: 
на месте контроллер домена 2003 и шлюз (zentyal =ubunta)
в филиалах в локальные сети добавляются компы из бывшего домена... с комощью керио они видят с помощью NAT контроллер домена, то есть не теряют связь...авторизация будет работать... 

то есть керио завернет нужный трафик на zentyal, а zentyal перенаправит на конроллер домена

в общем думаю... 

Автор: kin 20.9.2012, 19:56
Цитата(dstorm81 @  20.9.2012,  07:32 Найти цитируемый пост)
в общем думаю... 
Если правильно понял, то, как вариант решения: в филиале на машину с Kerio ставится три карты (одна смотрит в сеть филиала, другая в сеть домена А, третья - наружу). Далее куски домена, размазанные по филиалам, собираютя в единую сеть, скажем, при помощи той же VPN. 
Как следствие, сложность = (переконфигурация филиалов, настройка маршрутизатии, качество канала, безопасность и т.д.)*N, где N - количество филиалов... 
P.S. Стоит ли овчина выделки ради простой авторизации, не проще ли по окончании ремонта сбросить пароли учетных записей рабочих станций домена?

Автор: mihanik 20.9.2012, 22:13
Цитата(dstorm81 @  20.9.2012,  07:32 Найти цитируемый пост)
дополнительные сервера хорошо... но не годно...надо на имеющемся оборудовании...


А виртуальные машины ещё никто не отменял... ;-)

А вообще-то - это задача не тривиальная...

Автор: dstorm81 22.9.2012, 08:35
нетривиальная.....сейчас остановился на варианте с опенвпн

Цитата(kin @  20.9.2012,  19:56 Найти цитируемый пост)
P.S. Стоит ли овчина выделки ради простой авторизации, не проще ли по окончании ремонта сбросить пароли учетных записей рабочих станций домена?


ситуация в том что вполне возможно компы или ноуты будут перетаскивать из сети в сеть.....



Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)