Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » слияние доменов

Ответить
Настройки темы
слияние доменов

Пользователь


Сообщения: 124
Благодарности: 1

Профиль | Отправить PM | Цитировать


Доброго времени суток!
Такая ситуация:
Есть главный офис и несколько подразделений, разбросаных по стране. У каждого подразделения уже много лет свой (выдуманный от фонаря) домен (например, office.stroy.ru). И вдруг главному приспичило создать общую доменную зону и домены для всех подразделений (например, зона main и домены cheliabinsk.main , saratov.main , rostov.main) для обмена информацией. Вопрос: как на контроллере домена office.stroy.ru добавить новую зону (или ещё что-то), чтобы когда клиент домена (comp1.office.stroy.ru, что в Челябинске) обращался в новую зону (например, saratov.main), его запрос переадресовывался в зону main ?

Отправлено: 16:56, 29-09-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Все зависит от того, что Вы хотите сделать.

Если Вас интересует простое разрешение имен, то:
1) в головном офисе создать зону main, в ней соответствующие DNS-домены, в них создавать CNAME на соответствующие A-записи;
например, в зоне saratov.main создается CNAME Server1C на А-запись Server1C.office.stroysaratov.ru;
2) на DNS-серверах отделений добавить stub-зону (предпочтительно) или Conditional Forwarding для .main


Если Вас интересует возможность предоставлять доступ к ресурсам своего домена пользователям под учетным записям другого домена, то здесь Вам доверие лесов в помощь.

Т.ч. можно ли подробнее к каким сервисам будут получать доступ пользователи и как они будут проходить авторизацию на сервисах?!

Отправлено: 20:31, 29-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата QRS:
то здесь Вам доверие лесов в помощь. »
а при этом ДНС автоматом не настроится, зоны в смысле...?

-------
Вежливый клиент всегда прав!


Отправлено: 23:30, 29-09-2010 | #3


Пользователь


Сообщения: 124
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата QRS:
Т.ч. можно ли подробнее к каким сервисам будут получать доступ пользователи и как они будут проходить авторизацию на сервисах?! »
авторизация, я так понял, не предполагается. Это будет просто расшаренная папочка с правами только на чтение для всех.
Сама задача в том, чтобы клинты домена office.stroy.ru вводили в адресной строке иксплорера saratov.main и попадали на их расшаоеный ресурс, и так между всеми отделениями.

ПС: почитаю про Conditional Forwarding, может что-нибудь отвечу

Отправлено: 09:18, 30-09-2010 | #4


Пользователь


Сообщения: 124
Благодарности: 1

Профиль | Отправить PM | Цитировать


Если не сложно, можно поподробнее описать всю процедуру. Моя задача подключить дочерний офис, сервер Win2k3.

Отправлено: 10:14, 30-09-2010 | #5

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


В виду отсутствия информации о связанности офисов, предполагаю, что можно выбрать контору, которая всегда будет доступна по сети из филиалов. В этой "всегда доступной" конторе должен быть настроен 1 или два DNS-сервера.

Условные обозначения:
- aDNS - Головной (всегда доступный) DNS-сервер;
- IPaDNS - IP-адрес сервера aDNS;
- brDNS - DNS-сервер домена office.stroy.ru;
предположим, что saratov.main должен соответствовать офис office.gorod.org
Предположим, что доступ должен быть обеспечен к серверу SVR01.office.gorod.org

---
На сервере aDNS создаешь домен .main;
На сервере aDNS в домене .main создаешь домен saratov;
На сервере aDNS в домене saratov.main создаешь A-запись SVR01.saratov.main и задаешь ей IP-адрес svr01.office.gorod.org (можно использовать CNAME - но это немного сложнее, т.к. требует от aDNS умение разрешать адреса из чужого домена).

на сервере brDNS создаешь stub-зону main, в качестве источника указываешь IPaDNS, либо создаешь Conditional-forwarding для *.main и указываешь пересылку на IPaDNS.

Требование идентичности имени компьютера и А-записи в DNS идет от NetBIOS (нужно вводить \\svr01.saratov.main). Если Вы откроете доступ к этой папке, например, через FTP, то можно будет настраивать разрешение имен так, чтобы пользователи могли вводить просто: ftp://saratov.main

Отправлено: 17:22, 01-10-2010 | #6


Пользователь


Сообщения: 124
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всем здрасьте!
Извиняюсь, что пропал - в командировку отправился.
Спасибо всем за советы!
Решил задачу самым простым способом :
На внутреннем ДНС-сервере настроил переадресацию (п.к.м. -> Свойства) по имени на определённый айпишник (на зону main), и всего делов.

Отправлено: 10:26, 12-10-2010 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » слияние доменов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Слияние в Excel olenyka Microsoft Office (Word, Excel, Outlook и т.д.) 1 09-06-2010 13:45
Доступ - Как отменить слияние папок Golberg123 Microsoft Windows Vista 1 22-02-2010 15:35
Слияние жестких дисков olle04 Хочу все знать 19 16-05-2009 07:58
Ошибка - [решено] Не удается выполнить слияние автономных изменений scynet Microsoft Windows 2000/XP 2 07-06-2008 14:58
Ошибка - [решено] Слияние дисков demis Microsoft Windows 2000/XP 17 23-01-2008 23:52




 
Переход