iT邦幫忙

0

關於AD Server 的一些架設問題

jaredshih 5 月前1112 瀏覽

目前越南公司想要架ad來管控這些使用者電腦又不想把主機放越南
因此想把ad主機放台灣以便我以後的維護,我先以VM架設2012R2
防火牆對應有真實IP,WAN對lan設定any確認查詢沒問題可以查到ad主機
有一次有成功連進但電腦第一次重開後要登入時發生找不到網路路徑的問題
不知小弟以上有什麼地方做錯了,請各位大大幫我解答
感謝

kiwiaa iT邦研究生 5 級 ‧ 5 月前 檢舉
1. 你要先把你的網路架構畫出來 大家才知道你是怎麼 run 的
2. 建議你一個方式 AD 主機在台灣 但越南放一部 RODC 跟台灣同步 這樣越南的使用者還是到 local RODC AD 去驗證跟登入 除了速度快 也可保障萬一台越之間網路斷掉 你的使用者還是可以使用網域資源 如何架 RODC 網路上很多資源
hon2006 iT邦大師 1 級 ‧ 5 月前 檢舉
要考慮當地有沒有mis,不然光是登入問題就把你搞死,人員如果流動率高,你每天都在處理這個就好了

1 個回答

1
做工仔人!
iT邦高手 1 級 ‧ 5 月前

建議採用AD子網域功能會比較方便.可參考
AD子網域的功用?raytracy大神的說明.

jaredshih iT邦新手 5 級 ‧ 4 月前 檢舉

很抱歉!現在才能回復文章 越南當地確實沒有人可以管理,目前放棄架設主機一案
先用防火牆來管理好使用者的上網行為

我要發表回答

立即登入回答