Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70

Удаленные пользователи AD

22.09.2019, 07:28. Показов 1394. Ответов 6
Метки 2016, ad (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, коллеги. Есть один простой вопрос, просто хочу убедиться что все верно мыслю.
Картина след.: MS WS 2016, AD. Офис, есть сотрудники которые постоянно находятся в офисе, есть которые разъезжают. Все они используют аутентификацию по AD.
Соответственно удаленным сотрудникам, настраиваю VPN до контроллера домена и пр. сервисов.
Включение VPN происходит обычно после того, как юзер залогинился и нажал в сетевых параметрах подключение к VPN.
Вопрос в том, как настроить удаленные ПК, чтобы всегда был доступ к DC и чтобы юзер мог сам настраивать сеть (wifi, lan).
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
22.09.2019, 07:28
Ответы с готовыми решениями:

Локальные пользователи отвалились из группы "пользователи"
Коротко о проблеме. Есть некоторое количество пользователей, все они находятся в группе "пользователи". Не так давно (когда и...

Удаленные символы
Помогите пожалуйста срочно. B заданном тексте удалить символ "," и подсчитать число удаленных символов

Удаленные файлы
Какое расширение имеют удаленные файлы с корзинки??

6
351 / 270 / 67
Регистрация: 12.12.2012
Сообщений: 2,131
23.09.2019, 11:24
Не особо понятно, какой еще wifi должен настраивать юзер и тем более lan.

Не доменный комп не сможет использовать короткие имена, только FQDN для доступа к ресурсу, или IP адрес.
1
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70
23.09.2019, 20:21  [ТС]
Вопрос скорее звучит так: как правильно настроить аутентификацию в домене удаленным сотрудникам?
2 варианта:
1) VPN на маршрутизаторе до аутентификации. (тут встает вопрос, сначала надо включить ПК, подключить к интернету. А ВПН включается уже при запуске ПК, т.е. как он запустится без настроеного доступа в мир)
2) Вариант с сохранением кеша пароля локально (CashedLogonsCount). Прошел аутентификацию (локально), выбрал VPN, подключился к доменной сети.
Мне нравится 2 вариант, чем он плох ?
0
174 / 166 / 28
Регистрация: 20.10.2014
Сообщений: 1,037
30.09.2019, 13:41
John1216, все эти способы имеют как плюсы так и минусы.

Цитата Сообщение от John1216 Посмотреть сообщение
1) VPN на маршрутизаторе до аутентификации. (тут встает вопрос, сначала надо включить ПК, подключить к интернету. А ВПН включается уже при запуске ПК, т.е. как он запустится без настроеного доступа в мир)
=устанавливаете VPN с сохраненными параметрами подключения как службу
=основной ДНС в настройках сетевой карты указываете ваш ДНС сервер
+ службы стартует с системой и при наличии интернета проходит доменная аутентификация и авторизация
+ возможность использовать шифрование с привязкой к вашему серверу
- требуется наличие интернета, срок жизни хеша (и всяких доменных плюшек) без интернета достаточно короток и потом потребуется наличие интернета для входа в систему.


Цитата Сообщение от John1216 Посмотреть сообщение
2) Вариант с сохранением кеша пароля локально (CashedLogonsCount). Прошел аутентификацию (локально), выбрал VPN, подключился к доменной сети.
Мне нравится 2 вариант, чем он плох ?
- возможность аутентификации и авторизации без связи с сервером
- бессмысленность использования шифрования информации с привязкой к серверу
+ независимость от интернета
+ простота настройки, поддержки и управления
+ отсекание подключения краденного ноута = запрет входа по VPN

Добавлено через 10 минут
Чуть запутался в предыдущем посте...

у меня как то так

VPN стартует в месте с системой и подключается к сети предприятия
все сервисы предприятия находятся во внутренней сети
в случае утечки ноута блокируется доступ во внутреннюю сеть.
авторизация происходит в момент входа в систему с доменным пользователем
есть возможность запуска с локальной учеткой

из того что вы привели выбирайте тот, который проще для вас. Всё зависит от задач этого ноута и человека работающего за ним.
1
 Аватар для alexchroot
138 / 107 / 31
Регистрация: 03.02.2017
Сообщений: 389
Записей в блоге: 5
30.09.2019, 13:52
Цитата Сообщение от John1216 Посмотреть сообщение
чтобы всегда был доступ к DC
это непременно нужно? У меня сотрудники выезжают к клиенту на недели. Успешно авторизируются доменным юзером (пароль закеширован)
Цитата Сообщение от John1216 Посмотреть сообщение
юзер мог сам настраивать сеть (wifi, lan)
сам и настраивает, либо это делает админ клиента. Если уж все "плохо", их админ звонит мне и я ему сообщаю пароль локального админа

А впн в офис делается лишь для того, что работать в терминале, и то, не всем это нужно
1
 Аватар для KDE777
1886 / 1108 / 428
Регистрация: 22.01.2016
Сообщений: 3,050
30.09.2019, 16:25
Просто для справки:

- Изменять параметры сетевого адаптера можно и без прав локального администратора. Для этого есть локальная группа "Network Configuration Operators".
- VPN соединение с корпоративной сетью можно установить и до входа пользователя в Windows, например вот.
2
8 / 7 / 1
Регистрация: 08.10.2018
Сообщений: 70
01.10.2019, 08:38  [ТС]
Коллеги, благодарю за помощь!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
01.10.2019, 08:38
Помогаю со студенческими работами здесь

Удалённые файлы
пожалуйста помогите. Была папка на диске С:/. переустонавил Windows и она исчезла. Подскажите можно ли как ее восстановить.

Удаленные документы
В процессе тестирования базы приключилась веселая ситуация. В корзине базы оказались документы. Но удалить или восстановить я их не могу,...

1c и удаленные оффисы
Такая появилась у меня проблемма. Нужно соединить удаленные на расстояние более сотни км. (в разных городах) филиалы, что бы пользователи...

Удаленные данные
Здравствуйте уважаемые форумчане! Есть таблица, одно из полей которых "поле объекта OLE", вопрос собственно в том можно ли делать...

Восстанавливаются удаленные каталоги
Не уверен на всем ли диске, или только на 1 разделе, может даже только в 1 директории после перезагрузки восстанавливаются удаленные...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Новые блоги и статьи
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru