| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > перезд компов за локальную сеть |
| Автор: dstorm81 19.9.2012, 20:00 |
| 2 админам:долго думал на названием топика...ничего лучше не придумал..переименуйте как посчитаете нужным в общем такая ситуация: имеется локальная сеть (А): в ней есть вин2003 (учетки, дшспшник), серваки с настроенными правами для групп (все стандартно) выход в интернет идет через zentyal (soho server c 2 двумя сетевыми интерфейсами) есть филиалы (B,C,D,E) в которых роль дшспшника исполняют обычные xp с kerio на борту (без доменнной авторизации)(тоже с двумя интерфейсами) намечается переезд в связи с ремонтом (2-3 месяца будет ремонт)....и компы из сети А вместе с серверами будут раскиданы по филиалам и подключены в их сеть...за это срок протухнет авторизация на домене и будет все плохо интересует вопрос: есть ли возможность настроить керио так, чтобы он клиентам в локальных сетях (B,C,D,E) указывал где находится контроллер домена (чтобы они за эти 2-3 месяца могли друг про друга не забыли) |
| Автор: mihanik 19.9.2012, 20:30 |
| http://technet.microsoft.com/ru-ru/magazine/ff679947.aspx не? |
| Автор: dstorm81 19.9.2012, 20:46 |
| не... вин2003 же |
| Автор: mihanik 19.9.2012, 21:41 |
А ты в курсе,что MS даёт "на погонять" на 6 месяцев сервер? 2008 R2 точно давал. Правда только английскую версию... ;-) |
| Автор: dstorm81 20.9.2012, 07:32 | ||||
2 mihanik дополнительные сервера хорошо... но не годно...надо на имеющемся оборудовании...
от домена A останется контроллер домена и шлюз (ну может они будут перенесы в другую сеть роли это не играет)
мое видение такое: на месте контроллер домена 2003 и шлюз (zentyal =ubunta) в филиалах в локальные сети добавляются компы из бывшего домена... с комощью керио они видят с помощью NAT контроллер домена, то есть не теряют связь...авторизация будет работать... то есть керио завернет нужный трафик на zentyal, а zentyal перенаправит на конроллер домена в общем думаю... |
| Автор: kin 20.9.2012, 19:56 |
| Если правильно понял, то, как вариант решения: в филиале на машину с Kerio ставится три карты (одна смотрит в сеть филиала, другая в сеть домена А, третья - наружу). Далее куски домена, размазанные по филиалам, собираютя в единую сеть, скажем, при помощи той же VPN. Как следствие, сложность = (переконфигурация филиалов, настройка маршрутизатии, качество канала, безопасность и т.д.)*N, где N - количество филиалов... P.S. Стоит ли овчина выделки ради простой авторизации, не проще ли по окончании ремонта сбросить пароли учетных записей рабочих станций домена? |
| Автор: mihanik 20.9.2012, 22:13 | ||
А виртуальные машины ещё никто не отменял... ;-) А вообще-то - это задача не тривиальная... |
| Автор: dstorm81 22.9.2012, 08:35 | ||
нетривиальная.....сейчас остановился на варианте с опенвпн
ситуация в том что вполне возможно компы или ноуты будут перетаскивать из сети в сеть..... |