|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Настройка AD при совпадении с глобальным именем |
|
|
Настройка AD при совпадении с глобальным именем
|
Новый участник Сообщения: 45 |
Профиль | Отправить PM | Цитировать Доброго времение суток. Настраиваю не первый контроллер домена, но все они были локальные. Сейчас же ситуация изменилась. Есть белый адрес в инете, который отзывается на скажем mydomain.com.ru На этом белом адресе висит домен mycompany.local Сейчас встала задача переименовать контроллер в mydomain.com.ru. Но я так понял проще настроить его заново. Темболее со старого домена переносить учетки не нужно. Вот собственно тут и затуп. Когда то давно я делал такое 1 раз в жизни но уже забыл. Если не сложно помогите настроить. Здорово бы от а до я. Куча мануалов в нете как настроить локальный домен, без выхода в глобальный. Но нигде не наел как настроить в моей ситуации. Был когда мануальчик но я его не могу найти. Зарание спасибо.
|
|
Отправлено: 11:07, 21-10-2009 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 12:22, 21-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата djmaloy:
Если вам нужен доступ к копроративной сети из вне с другими доменами, используйте VPN. Если вы вешаете домен на белый адрес, то суть домена теряется. Т.е. его безопасность. Цитата djmaloy:
Есть домен, в смысле виндовый (т.е. организация сети) и есть доменное имя для веб-сайтов. Никак между собой не связанны. От названия "Виндовс-домена" его работоспособность не изменится. Цитата djmaloy:
И кстати, какой у вас домен: 2000, 2003, 2008 ? в каком режиме, может действительно проще будет переименовать. ну а про совпадения вам ссылки дали. |
|||
------- Отправлено: 12:29, 21-10-2009 | #3 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Сейчас стоит Windows 2003 нужно перименовать и повеать на белый адрес чтобы удаленные офисы использовали ресурсы локальной сети, авторизовывалсь в домене, и получали достук к шарам, а так же к 1с, или же проще не заморачиваться а сделать VPN? Но хотелось бы чтобы удаленные машинки тоже были частью домена. Тобиь при включении и загрузки винды, у пользователей удаленных выскакивало окно ввода пользователя пароля и домена. Все как будто они стоят в офисе. Сервера ставить там не реально, ибо это розничные магазины.
|
Отправлено: 12:43, 21-10-2009 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Терминал. Либо VPN. А "вывешивать" домен-контроллер в инет для авторизации... Ну-ну.
|
|
------- Отправлено: 12:48, 21-10-2009 | #5 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
|
|||
------- Отправлено: 12:51, 21-10-2009 | #6 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Кароче говоря, хотел сделать так, чтобы удаленные компы авторизовались в локальный АД в офисе, и видели свой рабочий стол и документы, причем чтобы было прозрачно где территориально они находяца. Дело все в том, что часто бывают коммнадировки, и продавцов с магазина переводят туда сюда. И хотелось бы сделать так чтобы с любого компа мы видели свой десктоп и программы. В офисе все сделал легко. У всех стоит XP SP3 с одним и тем же набором программ, юзверь логиница в домене с перемещаемым профилем и вуаля, все документы ярлыки и прочее перед носом. Хотелос бы добиться этого и для удаленных точек. Вот что нужно на самом деле. Потому и пришла идея переименовать существующую АД в mycompany.com.ru из mycompany.local
Уважаемый exo а как ввести удаленные машинки в домен? Я так понимаю настроить VPN развать им внутрисетевые адреса, скажем из офисной подсети 192.168.1.х по маку, затем вводить в домен как стандартно в офисе, через вкладку Идентификация. Что будет после того скажем как я так сделаю, и правильно ли это? Я так понимаю для входа в домен, сперва должен подняться VPN тобишь до авторизации. В офисе внутри локалки то это все понятно и просто. Сейчас у меня домен спрятан за исой, точней ISA стоит на самом домене. Тобишь имеем следующую конфигурацию RT1 192.168.1.1=local RT1 193.32.x.x = inet на RT1 подняты службы: AD, DNS, DHCP, WINS, ISA |
Отправлено: 12:54, 21-10-2009 | #7 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата monkkey:
|
|||||
------- Отправлено: 13:08, 21-10-2009 | #8 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Почему рекомендуете убрать КД со шлюза?
Общался со старшими админами вмосковском офисе, когда обсуждали как поднять домен, они не возражали что ИСА будет жить с АД, хотя сам мелкософт не рекомендует, но все же многие ставят. Терминал отпадает точно, в терминале они только получают доступ к 1С, она у них как шел прописана, при закрытии программы закрывается и сессия. По сути весь этот геммор вызван еще тем, что некоторые принтеры отказываются работать под терминалом, год курил гугль, но решения так никто и не нашел. Через VPN я пристреливал его к серверу с 1С подключая как сетевой, на адресе скажем 192.168.1.220 выданному клиенту удаленному. Как только поднимался коннект то принтер на сервере переходил в состояние готов, и все с горем по полам печаталось. Кстати зеркалирование через настройки терминала проблему не решало, а добовляло новых, принтеры множились на сервере, так как при закрытии сессии они не отстыковывались, и тогда у юзверя при печати вылазило тук 50 принтеров и он не мог понять куда же ему печатать. Оставил бы все с впн, но хотелось бы еще и групповые политики что внутри офиса раздаются доменом применять и к рознице, так же чтобы Wndows Update работал с моего WSUS и я решал что обновлять там или нет. Потому как к некоторым компьютера нет физического достуа из за располажения в других городах. Пы Сы, я это все закрутил потому как видел у друга дядя работал в ИНТЕЛ и у них был корпоративный домен intel.com он просто брал свой бук, цеплял к инету в любом месте, включал его, авторизовывался в домене и видел все свои документы и корпоративную сеть по всему миру. Насколько я помню вход в домен не чем не отличался от того что шас у меня в локалке, тобишь VPN либо небыло, либо он как то стартовал ранее авторизации. |
Отправлено: 13:22, 21-10-2009 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
Цитата djmaloy:
В удалённых офисах админы есть? |
||||||||
------- Отправлено: 13:45, 21-10-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
под именем администратор? | andre61 | Автоматическая установка Windows 2000/XP/2003 | 1 | 12-12-2009 00:28 | |
Почему Windows при запуске файла с именем "start.exe" показывает кнопки как "Пуск"? | Котяра | Хочу все знать | 9 | 22-06-2009 13:48 | |
Настройка локального сайта под не существующим доменным именем | Dimas_83 | Microsoft Windows NT/2000/2003 | 1 | 12-05-2007 14:45 | |
Фаил с именем ........ неудаляется | Disconnect | Microsoft Windows 95/98/Me (архив) | 4 | 28-09-2004 17:27 | |
надпись под именем | Chris | О сайте и форуме | 45 | 05-05-2002 22:33 |
|