iT邦幫忙

0

如何利用VPN(forticlient) 把公司以外的電腦加入公司領域

各為IT大人好
小弟有一些問題想請教,我們新買的電腦(在外地),我們需要把電腦加入公司領域方便使用,之前我試利用下載VPN(forticlient)直接把電腦加入領域,但是最近卻發覺不能夠加入公司,不知道要如何解決這個問題(之前我也是糊里糊塗就可以把電腦加入公司領域)

謝謝大家

0
diskdupekimo
iT邦新手 2 級 ‧ 2015-05-27 16:17:16
最佳解答

1.網段要不一樣....
2.確定連線正常....(ipsec)
3.check路由 規則都正確....
3.分公司電腦的DNS要設總公司AD的IP....
以上 你再試試看....

skychin iT邦新手 5 級 ‧ 2015-05-27 16:31:40 檢舉

diskdupekimo 你好
1)這樣開機的時候會驗證不到吧.....因為VPN還沒連線....不會怪怪的嗎?
因為VPNFORTINET 可以選擇登陸電腦驗證的時候,可以使用VPN連結一起,登陸電腦VPN一起連結
2) DNS也設成公司內的AD...(前提VPNFORTINET是一定要通)
請問是VPNFORTINET 設定還是分公司網絡設定?

我開始VPN後可以連結回到公司的伺服器拿資料,甚麼都可以,但是就是要加入領域就顯示不可以

分公司那邊的DNS設定喔...
應該是說你SSLVPN的DNS設定 取到的DNS要設定主公司的AD SERVER....

0
李大瑋
iT邦研究生 3 級 ‧ 2015-05-27 17:34:49

先說明一下
一般網域內部都是直接開機時跟DC主機確認
由於外部透過SSL-VPN所以開機認證一定就不可行了
那以下解釋一下如何虛擬登入DC步驟
1.開機(廢話)
2.連線上網
3.開啟FORTIGET-SSLVPN
4.連線到公司(設定不會就不用玩了)
5.模擬公司內部取得資料夾權限(\\192.168.0.X)
6.彈出輸入帳號密碼視窗
7.輸入帳號(網域名稱\使用者帳號)
8.輸入密碼(使用者密碼)
9.選擇勾選是否記憶
10.連線資料夾
11.如果有要執行ERP可以嘗試執行,有的ERP需要資料夾權限請重複5-9
小第個人經驗,有問題在討論吧

看更多先前的回應...收起先前的回應...
skychin iT邦新手 5 級 ‧ 2015-05-27 17:53:09 檢舉

jhoward

謝謝你的詳細回答,但是我主要的問題是新買的電腦(在外地),我們需要把電腦加入公司領域(domain)
(利用VPN)

謝謝

李大瑋 iT邦研究生 3 級 ‧ 2015-05-27 21:15:48 檢舉

1.那個叫做網域
2.在SSL-VPN成功連線後就可以加入網域(算內部群組)
3.加入步驟需要詳細說明再提出吧

skychin iT邦新手 5 級 ‧ 2015-05-29 13:37:10 檢舉

jhoward 你好

3.加入步驟需要詳細說明再提出吧
可否要求詳細說明如何加入步驟
謝謝

李大瑋 iT邦研究生 3 級 ‧ 2015-06-01 10:20:52 檢舉

skychin提到:
skychin 說:

jhoward 你好

3.加入步驟需要詳細說明再提出吧
可否要求詳細說明如何加入步驟
謝謝

在完成SSL-VPN連線後
就當作是網域內的電腦(以WIN7為範例)
1.我的電腦-右鍵-內容
2.右方有電腦名稱,網域及工作群組設定-變更設定
3.網路識別
4.這部電腦立屬於商業網路.....
5.其他就可以按圖說故事的把帳號密碼(網域群組)輸入
就可以加入了

0
aaron3399
iT邦新手 3 級 ‧ 2015-05-28 13:24:47

設定WINS即可

skychin iT邦新手 5 級 ‧ 2015-05-29 13:37:42 檢舉

如何設定WINS呢

謝謝

aaron3399 iT邦新手 3 級 ‧ 2015-05-30 13:44:53 檢舉

因為不知道你的AD主機版本, 可google查"wins server架設", 例如:
http://my-fish-it.blogspot.tw/2012/08/ss-windows-server-2008-r2-wins.html

然後把外點的PC->區域網路->內容->TCP/IP->進階->wins 設為公司的wins server, 當VPN接上時就可以加網域了.

我要發表回答

立即登入回答