![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 5 Всего: 39 |
2 админам:долго думал на названием топика...ничего лучше не придумал..переименуйте как посчитаете нужным
в общем такая ситуация: имеется локальная сеть (А): в ней есть вин2003 (учетки, дшспшник), серваки с настроенными правами для групп (все стандартно) выход в интернет идет через zentyal (soho server c 2 двумя сетевыми интерфейсами) есть филиалы (B,C,D,E) в которых роль дшспшника исполняют обычные xp с kerio на борту (без доменнной авторизации)(тоже с двумя интерфейсами) намечается переезд в связи с ремонтом (2-3 месяца будет ремонт)....и компы из сети А вместе с серверами будут раскиданы по филиалам и подключены в их сеть...за это срок протухнет авторизация на домене и будет все плохо интересует вопрос: есть ли возможность настроить керио так, чтобы он клиентам в локальных сетях (B,C,D,E) указывал где находится контроллер домена (чтобы они за эти 2-3 месяца могли друг про друга не забыли) -------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
||||
|
||||
| dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 5 Всего: 39 |
не... вин2003 же
-------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
| kin |
|
||||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 204 Регистрация: 9.5.2008 Репутация: 1 Всего: 6 |
Привет!
Вообще, не совсем понятно, что Вы хотите получить в итоге? Сохранить домена А, перестроив его на физическом уровне? Ну так домен определяет не физика, а логика, собирайте домен А на физике филиалов, только сдается мне, счастья Вам это не прибавить..., а вот головной боли будет по самые ухи.. |
||||
|
|||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
А ты в курсе,что MS даёт "на погонять" на 6 месяцев сервер? 2008 R2 точно давал. Правда только английскую версию... ;-) |
|||
|
||||
| dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 5 Всего: 39 |
2 mihanik дополнительные сервера хорошо... но не годно...надо на имеющемся оборудовании...
от домена A останется контроллер домена и шлюз (ну может они будут перенесы в другую сеть роли это не играет) мое видение такое: на месте контроллер домена 2003 и шлюз (zentyal =ubunta) в филиалах в локальные сети добавляются компы из бывшего домена... с комощью керио они видят с помощью NAT контроллер домена, то есть не теряют связь...авторизация будет работать... то есть керио завернет нужный трафик на zentyal, а zentyal перенаправит на конроллер домена в общем думаю... -------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
| kin |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 204 Регистрация: 9.5.2008 Репутация: 1 Всего: 6 |
Если правильно понял, то, как вариант решения: в филиале на машину с Kerio ставится три карты (одна смотрит в сеть филиала, другая в сеть домена А, третья - наружу). Далее куски домена, размазанные по филиалам, собираютя в единую сеть, скажем, при помощи той же VPN.
Как следствие, сложность = (переконфигурация филиалов, настройка маршрутизатии, качество канала, безопасность и т.д.)*N, где N - количество филиалов... P.S. Стоит ли овчина выделки ради простой авторизации, не проще ли по окончании ремонта сбросить пароли учетных записей рабочих станций домена? Это сообщение отредактировал(а) kin - 20.9.2012, 20:44 |
|||
|
||||
| mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 61 Всего: 109 |
||||
|
||||
| dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 5 Всего: 39 |
нетривиальная.....сейчас остановился на варианте с опенвпн
ситуация в том что вполне возможно компы или ноуты будут перетаскивать из сети в сеть..... -------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |