Прошу простить меня за невнимательность повлёкшую за собой возможные нарушения правил раздела. Моя неопытность и малая осведомлённость в данном вопросе сыграла против меня в поиске нужной информации. Впредь постараюсь быть внимательнее!
Если позволите продолжить эту ветку - буду весьма балгодарен!
1. Для групповых политик полагается добавлять компьютеры пользователей в раздел computers?
По 3-му вопросу еще раз на пальцах :
На сервере установлены 2 сетевые карты. Одна смотрит в Интернет, допустим 200.200.200.1, а другая в локальную сеть, допустим 10.0.0.1
На компьютере введеным в домен, у которого прописан ДНС 10.0.0.1 при пинге firma.lan то резолвится адрес 200.200.200.1 и тайм-аут от него (это нормально), то при следующем пинге резолвится 10.0.0.1 и ответы от него.
Так вот для корректной работы, как я могу судить, необходимо что бы при обращении к firma.lan резолвился ТОЛЬКО адрес 10.0.0.1 и он всегда отвечал. А получается чередование ответов.
Вот конфиг клиента:
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : design
Основной DNS-суффикс . . . . . . : firma.lan
Тип узла. . . . . . . . . . . . . : смешанный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : firma.lan
Подключение по локальной сети 3 - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet A
dapter (rev.C)
Физический адрес. . . . . . . . . : 00-0F-3D-CC-75-54
Dhcp включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.3.10
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 10.0.3.1
DNS-серверы . . . . . . . . . . . : 10.0.0.1
Конфиг сервера:
Имя компьютера . . . . . . . . . : file-server
Основной DNS-суффикс . . . . . . : firma.lan
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : нет
WINS-прокси включен . . . . . . . : нет
Порядок просмотра суффиксов DNS . : firma.lan
Real ip address - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
Физический адрес. . . . . . . . . : 00-17-31-1B-2B-1F
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 200.200.200.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 200.200.200.1
DNS-серверы . . . . . . . . . . . : 10.0.0.4
Local Network Connecton - Ethernet адаптер:
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
Физический адрес. . . . . . . . . : 00-17-31-1B-2B-1E
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 10.0.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 10.0.0.1
Что такое DFS? (приходит на ум только распределенная файловая система, но думаю она тут не причем и моё суждение не верно

)
В дополнительных параметрах внутренняя сетевая карта стоит вверху.
4. Фаерволл не включен. Компьютер в домен введен.
5. Сделал так - зашел в политику безопасности домена, далее все как Вы указали. Все равно не пускает, пока вручную не добавишь пользователя в группу локальных администраторов
Примного благодарен за поддержку!