Вопрос № 20625: Уточнения к вопросу № 20365 - "Добрый день уважаемые эксперты .
Есть четыре локальных сетки на Win 2000 . В каждой поднят домен , адреса машин статические . Названия доменов разные . Выход в интернет , в каждой сети , осуществляется через IS...Вопрос № 20634: Здравствуйте уважемые эксперты. У меня 2 вопроса:
1. Домен Вин2000. Как сделать так, чтобы у одного из пользователей домена были администраторские права на каждый комп в сети, но при этом этот пользователь должен находиться в группе Пользователи ...
Вопрос № 20625
Уточнения к вопросу № 20365 - "Добрый день уважаемые эксперты .
Есть четыре локальных сетки на Win 2000 . В каждой поднят домен , адреса машин статические . Названия доменов разные . Выход в интернет , в каждой сети , осуществляется через ISA Server 2000 . Можно ли в этих условиях создать VPN соединение между этими сетями , по топологии звезда ? Если да , то что нужно для этого сделать ? Если можно , пошаговое действие ." Сети териториально удаленные . Роль роутеров выполняют ISA Server 2000 . Нужен доступ из центральной сети в переферийные и из переферийных в центральную
для 1с програмиста и обмена данными 1с . Именно ISA Server 2000 и усложняет создание VPN .
Отправлен: 10.05.2005, 10:19
Вопрос задал: Марков Сергей Анатольевич (статус: Посетитель)
Всего ответов отправлено: 2
Отвечает: John Freeman
Здравствуйте, Марков Сергей Анатольевич!
1) В такой конфигурации и да и нет, вообще для звезды желательно отдельный центральный сервер/router
2) Чем тебе ISA не нравится? У subj'a есть встроенный On-Demand VPN, так что отлично организовывается двойной VPN типа(по класс M$) Router-Router с двумя или больше ISA, средствами ISA. Если не нравится - есть же Tinc,OpenVPN
Ответ отправил: John Freeman (статус: Профессор)
Отправлен: 10.05.2005, 14:53 Оценка за ответ: 4 Комментарий оценки: И все-же , в каком порядке действовать ? Сперва настроить ISA , после домены и доверия , или как еще ?
Отвечает: Khedin
Здравствуйте, Марков Сергей Анатольевич!
Может быть, конечно, это и не будет прямым ответом ответом на вопрос "как создать vpn по топологии звезда" (потому что я уже тебе отвечал, и ты видать не осилил, коли повторно задаёшь), но очевидным, на мой взгляд, решением твоей проблемы будет. Подними на ISA VPN класса Router-Router и настрой доверие между доменами. Популярно расписывать тебе не буду потому что времени нет (да и первоисточник - www.microsoft.com намного лучше и понятнее описал это всё), но, поверь, там совсем не сложно, главное
определиться с целями. Наверное, если у тебя больших требований по безопасности нет, то смотри в строну двухстороннего транзитивного доменного доверия (по этим словам поиск сделать можно). Это собственно, самое просто решение в отдель взятом лесу. Для 1С как раз самое то.
Но если ты опять что-то другое имел ввиду, то извиняй :)
Ответ отправил: Khedin (статус: Профессор)
Отправлен: 11.05.2005, 09:28 Оценка за ответ: 4 Комментарий оценки: На www.microsoft.com описано как соединить две точки . Про возможность соединения более двух точек ни слова .
Вопрос № 20634
Здравствуйте уважемые эксперты. У меня 2 вопроса:
1. Домен Вин2000. Как сделать так, чтобы у одного из пользователей домена были администраторские права на каждый комп в сети, но при этом этот пользователь должен находиться в группе Пользователи домена, т.е. не являться администратором всего домена.
2. Та же сеть. Один из компьютеров в сети очень долго загружается после ввода пароля пользователя. Висит окно Применение личных параметров. Как решить?
Отправлен: 10.05.2005, 12:51
Вопрос задал: Strangerr (статус: Посетитель)
Всего ответов отправлено: 1
Отвечает: John Freeman
Здравствуйте, Strangerr!
1)Создай группу Local Admins в домене и закинь на каждом нужном компе в Administrators, потом добавь в Local Admins нужных пользователей домена.
2)Всё ясно - ещё один новичок решил домен поднять не зная...
Давай сюда ошибки и предупреждения в Event Log с рабочих станций и с сервера - попробую помочь
Ответ отправил: John Freeman (статус: Профессор)
Отправлен: 10.05.2005, 15:07