Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Есть две организации, у которых есть два независимых домена, необходимо что бы можно было давать доступ к ресурсам в сети пользователям из 2-х разных доменов. Как сделать это правильно? то, есть надо настроить доверительные отношения между двумя независимыми контроллерами домена (win 2003 server) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 14:59 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Составлен примерный алгоритм объединения: 1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона, тут вот сомнения, может указать зону заглушку? 2. В оснастке AD домены и доверия создать двусторонние доверительные отношения на контроллере одной организации и второй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 16:56 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIСоставлен примерный алгоритм объединения: 1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона, тут вот сомнения, может указать зону заглушку? 2. В оснастке AD домены и доверия создать двусторонние доверительные отношения на контроллере одной организации и второй. насчет DNS можно конечно и stub делать, но я бы все же добавил в NS сервера DNS из другого домена, чтобы разрешение имен шло через свой DNS-сервер. Хотя это не принципиально, главное чтобы все корректно резолвилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 17:23 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-III1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона и настройте передачу зон. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 18:42 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Никак не работает розолвинг, можно на пальцах обяснить как сделать? я Делал так: 1. В оснастке DNS выбрал Зоны прямого просмотра; 2. Выбрал ТИП ЗОНЫ Дополнительная ; 3. Указал DNS-имя зоны(!!!) стороннего домена, для к рабочим станциям которого хочу получить доступ по DNS-именам; 4. Указал IP DNS серверов стороннего домена. Но пинги по dns именам другого домена не проходят, по Ip - все пингуется без проблем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 12:13 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIНикак не работает розолвинг, можно на пальцах обяснить как сделать? я Делал так: 1. В оснастке DNS выбрал Зоны прямого просмотра; 2. Выбрал ТИП ЗОНЫ Дополнительная ; 3. Указал DNS-имя зоны(!!!) стороннего домена, для к рабочим станциям которого хочу получить доступ по DNS-именам; 4. Указал IP DNS серверов стороннего домена. Но пинги по dns именам другого домена не проходят, по Ip - все пингуется без проблем 5. Разрешить на стороннем домене, как я уже писал, передачу зоны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 17:53 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 17:55 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин Цветков, Спасибо огромное Константин, все заработало, весь другой домен доступен по dns именам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2012, 08:16 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Рано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:48 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
А разрешения имен как сделано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:52 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIРано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. "Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. И дурацкий вопрос: зачем вы связываете домены через ISA, который предназначен для защиты периметра локальных сетей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:58 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА разрешения имен как сделано? Разрешение на передачу зон? Админ сторонней сети сделал для моего домена у себя - Разрешение передачи зон на любой сервер! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:02 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIРано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. "Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. И дурацкий вопрос: зачем вы связываете домены через ISA, который предназначен для защиты периметра локальных сетей? я не могу ответить на этот вопрос, попробую уточнить у админа другого домена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:03 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Я вроде четко написал авторразрешения имен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:03 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЯ вроде четко написал авторразрешения имен Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:16 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIAnatoly PodgoretskyЯ вроде четко написал пропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? На картинке закладка "Сервера имен". На той стороне для вашей зоны должны быть IP вашего DNS-сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:32 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIпропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? На картинке закладка "Сервера имен". На той стороне для вашей зоны должны быть IP вашего DNS-сервера. Админ говорит, что у него там пусто, а на вкладке общие есть мои dns сервера. А вот у меня и на вкладке Общие есть его днс и на вкладке "Сервера имен" есть Вот такая ошибка у него(!!!) в логах DNS Код: html 1. 2. Где 192.168.111.31 - это мой мастер сервер Domain Controller+DNS server ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:38 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIAnatoly PodgoretskyЯ вроде четко написал пропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. Как имя в ИП превращается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:58 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyGeorge-IIIпропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. Как имя в ИП превращается? Через обращение dns клиента к dns серверу. В ответ на запрос по dns имени сервер возвращает ip зарегистрированного в его базе хоста. Вы про это спрашивали? Или это просто риторический вопрос? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 13:01 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Судя по ошибке в логах стороннего DNS наш DNS не передает данные нашей зоны, но галочка о ресолвинге на нашей прямой зоне просмотра стоит. А у них на этой прямой зоне просмотра - красный крест. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:21 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
"Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:53 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
И приём тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:55 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин Цветков"Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. Админ уверяет, что полключение (openVPN) между сетями - в доверительно Внутренней зоне и типа в этом нет необходимости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:56 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Так через ISA или через OpenVPN? Это вообще то разные вещи, и зачем OpenVPN, когда ISA поддерживает VPN Site-to-site ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:00 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТак через ISA или через OpenVPN? Это вообще то разные вещи, и зачем OpenVPN, когда ISA поддерживает VPN Site-to-site На шлюзовой машине стоит ISA, которая раздает интернет для локальных машин, а openVPN - обеспечивать связь с сервером удаленного доступа, к которому подключаемся и мы и видим через настроенные маршруты друг друга. Наши подсети не связаны друг с другом напрямую, а через сторонний VPN сервер нашего координатора, который настраивает маршрутизацию для наших подсетей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:04 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIнашего координатора Вот и просите его не фильтровать пакеты между вашими сетями. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:13 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIнашего координатора Вот и просите его не фильтровать пакеты между вашими сетями. Так он не фильтрует, я вижу всю их подсеть и могу пропиговать по dns имени любую из машин стороннего домена, а вот с их стороны они не могут. ЗЫ А не может касперский (версия для файл серверов) на моем контроллере домена запрещать передачу dns зон на сторонние домены? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:16 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
То есть на моем dns сервере я настроил в зоне прямого просмотра их dns и со своей подсети могу видеть все их машины по dns именам, а вот они, делав все аналогично, не могут, то есть дополнительной зоне стоит красный крест и в логах ошибка, что мой (!!!) dns сервер не передает им нашу dns зону. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:20 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIдополнительной зоне стоит красный крест и в логах ошибка, что мой (!!!) dns сервер не передает им нашу dns зону. Если вы это разрешили, то тогда (по логике вещей) этот пакет кто-то не пропускает. Кто? Ваш координатор, вторая сторона или есть ещё кандидаты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:29 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIдополнительной зоне стоит красный крест и в логах ошибка, что мой (!!!) dns сервер не передает им нашу dns зону. Если вы это разрешили, то тогда (по логике вещей) этот пакет кто-то не пропускает. Кто? Ваш координатор, вторая сторона или есть ещё кандидаты? Скорее всего данные не отдаем по запросу стороннему серверу мы, вчера безрезультатно пытался определить причину. Дел в том, что у нас стоит на шлюзовой машине WinGate, который обладает своим dns сервером, который отключен. Хотя соединение OpenVPN стоит в доверительных и распознается WinGAte как внутренняя (доверенная) сеть может все же fireWall WinGate режет запросы? А можно ли включить на WinGate DNS и настроить его, что бы он использовал базу DNS адресов с локальных, но мог их передавать по запросы внешней сети? И есть ли в этом смысл? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 10:14 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
А можно ли как-то проверить приходят ли запросы на ресолвинг на мой DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 11:21 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
nslookup ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 11:24 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretskynslookup им можно посмотреть только со стороны другого домена, а я эотел бы увидеть что-то типа журнала на своем сервере, может мой сервер отбрасывает запросы по какой-то причине. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 14:07 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-III, Ну так включите ведение журнала отладки на своем сервере. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 15:48 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Все спасибо за участие, оказывается админ другого домена неправильно указал dns имя нашего домена в дополнительной зоне просмотра. Это я обнаружил после включения отладчика запросов к моему DNS. После пересоздания - все заработало в обе стороны. Всем спасибо, пока на этом все! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.07.2012, 17:46 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Ребята, снова возникли небольшие проблемы. Дело в том, что в моем домене есть 2 контроллера домна со своими DNS и еще один контроллер в удаленном офисе, в другой подсети (!!!). Но он тоже является контроллером моего домена. Между всем контроллерами настроена репликация. После настройки доверия между мои доменом и доменом другой организации - все работает прекрасно. НО ВОТ для третьего своего контроллера, который находится в другой подсети, я не могу использовать пользователей из другого домена для организации доступа к расшареным ресурсам этого третьего контроллера, то есть при на вкладке безопасность я могу выбирать сторонний домен, но при поиске пользователей - результат нулевой, хотя для первых двух - все прекрасно, можно настраивать и работать. В чем может быть проблема??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 11:21 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-III но при поиске пользователей - результат нулевой Искать надо не в домене, а (как его там?) "весь каталог". Или напишите пользователя сами в формате DOMAIN\USER. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 11:32 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Или создайте у себя группу из пользователей другого домена. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 11:34 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-III но при поиске пользователей - результат нулевой Искать надо не в домене, а (как его там?) "весь каталог". Или напишите пользователя сами в формате DOMAIN\USER. Попробовал, результат такой же, даже явно указанный пользователь, с указанием домена DOMAIN\USER не находится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 12:37 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Вроде понял причину. Дело в том, что у меня для разных сегментов сети своего домена разные DNS, я создал зону просмотра для одного DNS. Между доменами настроена репликация, я думал что эта настройка среплицируется на все контроллеры, а нет. На других их нет. ТО есть надо создавать зоны просмотра для всех DNS? И в другом домене надо указывать все мои DNS сервера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 13:04 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Да. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 14:15 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковДа. Спасибо, все получилось! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.07.2012, 14:34 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Ребята потребовалось сделать такую процедуру повторно, но с другим доменом. Вот что сделано: 1. Создана в настройках нашего dns дополнительная зона просмотра выглядит она так: domanmain. Это у них именно dns имя домена, то есть dns адреса машин ихней сети выглядят так: pc1.domainmain pc2.domainmain и так далее 2. то есть и они и мы можем пинговать их машины по этим адреса, но вот их домен по имени doaminmain я пинговать не могу(!!!); 3. Пытаюсь создать доверительное отношение для их домена, но при указании имени домена, а именно domainmain получаю сообщение, что указанное имя не является допустимым именем домена Windows. Я не хочу создавать доверия со сферой, повторяю, что указанное имя - имя домена windows. Далее мастер сообщает, что не может обратится к домену. Ну это наверное так и есть, так как я не могу пинговать dns имя domainmain. Что можно предпринять в данной ситуации? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 17:23 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Проблема не решена, может у кого есть варианты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2012, 16:36 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Ребята пробую выполнить связывание доменов с ещё одной организацией, у них DNS server и Ad server - Windows 2008 R2 Std. Резолвинг dns настроен, их домен весь пингуется по dns, но при попытке создать доверие - ошибка "Локальный администратор безопасности не может получить подключение RPC к контроллеру домена имясервера.имядомена . Проверьте, что можно разрешить имя и что сервер доступен." В чем причина ошибки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2012, 12:21 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Проблема решена - всем спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2012, 13:52 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1495868]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
23ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
78ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 377ms |

| 0 / 0 |
