|
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70
|
|
Удаленные пользователи AD22.09.2019, 07:28. Показов 1394. Ответов 6
Добрый день, коллеги. Есть один простой вопрос, просто хочу убедиться что все верно мыслю.
Картина след.: MS WS 2016, AD. Офис, есть сотрудники которые постоянно находятся в офисе, есть которые разъезжают. Все они используют аутентификацию по AD. Соответственно удаленным сотрудникам, настраиваю VPN до контроллера домена и пр. сервисов. Включение VPN происходит обычно после того, как юзер залогинился и нажал в сетевых параметрах подключение к VPN. Вопрос в том, как настроить удаленные ПК, чтобы всегда был доступ к DC и чтобы юзер мог сам настраивать сеть (wifi, lan).
0
|
|
| 22.09.2019, 07:28 | |
|
Ответы с готовыми решениями:
6
Локальные пользователи отвалились из группы "пользователи"
Удаленные файлы |
|
351 / 270 / 67
Регистрация: 12.12.2012
Сообщений: 2,131
|
|
| 23.09.2019, 11:24 | |
|
Не особо понятно, какой еще wifi должен настраивать юзер и тем более lan.
Не доменный комп не сможет использовать короткие имена, только FQDN для доступа к ресурсу, или IP адрес.
1
|
|
|
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70
|
|
| 23.09.2019, 20:21 [ТС] | |
|
Вопрос скорее звучит так: как правильно настроить аутентификацию в домене удаленным сотрудникам?
2 варианта: 1) VPN на маршрутизаторе до аутентификации. (тут встает вопрос, сначала надо включить ПК, подключить к интернету. А ВПН включается уже при запуске ПК, т.е. как он запустится без настроеного доступа в мир) 2) Вариант с сохранением кеша пароля локально (CashedLogonsCount). Прошел аутентификацию (локально), выбрал VPN, подключился к доменной сети. Мне нравится 2 вариант, чем он плох ?
0
|
|
|
174 / 166 / 28
Регистрация: 20.10.2014
Сообщений: 1,037
|
|||
| 30.09.2019, 13:41 | |||
|
John1216, все эти способы имеют как плюсы так и минусы.
=основной ДНС в настройках сетевой карты указываете ваш ДНС сервер + службы стартует с системой и при наличии интернета проходит доменная аутентификация и авторизация + возможность использовать шифрование с привязкой к вашему серверу - требуется наличие интернета, срок жизни хеша (и всяких доменных плюшек) без интернета достаточно короток и потом потребуется наличие интернета для входа в систему. - бессмысленность использования шифрования информации с привязкой к серверу + независимость от интернета + простота настройки, поддержки и управления + отсекание подключения краденного ноута = запрет входа по VPN Добавлено через 10 минут Чуть запутался в предыдущем посте... у меня как то так VPN стартует в месте с системой и подключается к сети предприятия все сервисы предприятия находятся во внутренней сети в случае утечки ноута блокируется доступ во внутреннюю сеть. авторизация происходит в момент входа в систему с доменным пользователем есть возможность запуска с локальной учеткой из того что вы привели выбирайте тот, который проще для вас. Всё зависит от задач этого ноута и человека работающего за ним.
1
|
|||
|
|
|||
| 30.09.2019, 13:52 | |||
|
А впн в офис делается лишь для того, что работать в терминале, и то, не всем это нужно
1
|
|||
|
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
|
|
| 30.09.2019, 16:25 | |
|
Просто для справки:
- Изменять параметры сетевого адаптера можно и без прав локального администратора. Для этого есть локальная группа "Network Configuration Operators". - VPN соединение с корпоративной сетью можно установить и до входа пользователя в Windows, например вот.
2
|
|
|
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70
|
|
| 01.10.2019, 08:38 [ТС] | |
|
Коллеги, благодарю за помощь!
0
|
|
| 01.10.2019, 08:38 | |
|
Помогаю со студенческими работами здесь
7
Удалённые файлы Удаленные документы 1c и удаленные оффисы Удаленные данные Восстанавливаются удаленные каталоги Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
|
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
|
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
|
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора
Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2.
Задача: уведомлять пользователя, если. . .
|
|
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2.
Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
|
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2.
Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
|
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
|
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
|