要看你的需求是什麼,會有不同的solution.
Brach Office: 原則上只要網路架構讓client端找得到DNS跟DC就可以了, Site-to-site VPN是不錯的作法, 可以視分公司的client數多寡,考慮是否在該地架DC.
Mobile User: 因為mobile user的IP不固定,通常會使用remote access的方式,讓client透過VPN remote access到公司內部網路.
可以往以下幾個方向去瞭解 :
Site to Site VPN
中華電信 hilink(其他的ISP也有相同的服務)
http://www.cht.com.tw/BusinessCat.php?CatID=904
目前我們公司就是跨WAN加入AD,第一要有VPN,我們是IPsec VPN,採site to site方式,第二記得要將DHCP中的DNS Server設為AD IP address,若有Wins Server,則也要指回公司內部的Wins Server。
再來的方法就和內部網路一樣。