Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Есть две организации, у которых есть два независимых домена, необходимо что бы можно было давать доступ к ресурсам в сети пользователям из 2-х разных доменов. Как сделать это правильно? то, есть надо настроить доверительные отношения между двумя независимыми контроллерами домена (win 2003 server) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 14:59 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Составлен примерный алгоритм объединения: 1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона, тут вот сомнения, может указать зону заглушку? 2. В оснастке AD домены и доверия создать двусторонние доверительные отношения на контроллере одной организации и второй. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 16:56 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIСоставлен примерный алгоритм объединения: 1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона, тут вот сомнения, может указать зону заглушку? 2. В оснастке AD домены и доверия создать двусторонние доверительные отношения на контроллере одной организации и второй. насчет DNS можно конечно и stub делать, но я бы все же добавил в NS сервера DNS из другого домена, чтобы разрешение имен шло через свой DNS-сервер. Хотя это не принципиально, главное чтобы все корректно резолвилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 17:23 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-III1. Создание в зоне прямого просмотра Новую зону с типом Дополнительная зона и настройте передачу зон. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.06.2012, 18:42 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Никак не работает розолвинг, можно на пальцах обяснить как сделать? я Делал так: 1. В оснастке DNS выбрал Зоны прямого просмотра; 2. Выбрал ТИП ЗОНЫ Дополнительная ; 3. Указал DNS-имя зоны(!!!) стороннего домена, для к рабочим станциям которого хочу получить доступ по DNS-именам; 4. Указал IP DNS серверов стороннего домена. Но пинги по dns именам другого домена не проходят, по Ip - все пингуется без проблем ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 12:13 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIНикак не работает розолвинг, можно на пальцах обяснить как сделать? я Делал так: 1. В оснастке DNS выбрал Зоны прямого просмотра; 2. Выбрал ТИП ЗОНЫ Дополнительная ; 3. Указал DNS-имя зоны(!!!) стороннего домена, для к рабочим станциям которого хочу получить доступ по DNS-именам; 4. Указал IP DNS серверов стороннего домена. Но пинги по dns именам другого домена не проходят, по Ip - все пингуется без проблем 5. Разрешить на стороннем домене, как я уже писал, передачу зоны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 17:53 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.06.2012, 17:55 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин Цветков, Спасибо огромное Константин, все заработало, весь другой домен доступен по dns именам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.07.2012, 08:16 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Рано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:48 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
А разрешения имен как сделано? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:52 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIРано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. "Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. И дурацкий вопрос: зачем вы связываете домены через ISA, который предназначен для защиты периметра локальных сетей? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 11:58 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА разрешения имен как сделано? Разрешение на передачу зон? Админ сторонней сети сделал для моего домена у себя - Разрешение передачи зон на любой сервер! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:02 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIРано обрадовался, я со своего домена могу пинговать по dns имени, а вот админ с другой наши машины не может. Хотя все делали одинаково. У них прокси - ISA, они легко пингуют нашу подсеть по IP, а вот по dns именам - нет. "Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. И дурацкий вопрос: зачем вы связываете домены через ISA, который предназначен для защиты периметра локальных сетей? я не могу ответить на этот вопрос, попробую уточнить у админа другого домена ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:03 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Я вроде четко написал авторразрешения имен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:03 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЯ вроде четко написал авторразрешения имен Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:16 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIAnatoly PodgoretskyЯ вроде четко написал пропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? На картинке закладка "Сервера имен". На той стороне для вашей зоны должны быть IP вашего DNS-сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:32 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин ЦветковGeorge-IIIпропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? На картинке закладка "Сервера имен". На той стороне для вашей зоны должны быть IP вашего DNS-сервера. Админ говорит, что у него там пусто, а на вкладке общие есть мои dns сервера. А вот у меня и на вкладке Общие есть его днс и на вкладке "Сервера имен" есть Вот такая ошибка у него(!!!) в логах DNS Код: html 1. 2. Где 192.168.111.31 - это мой мастер сервер Domain Controller+DNS server ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:38 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
George-IIIAnatoly PodgoretskyЯ вроде четко написал пропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. Как имя в ИП превращается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 12:58 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyGeorge-IIIпропущено... Не могли бы вы объяснить, я что-то не пойму про что вы спрашиваете? ЗЫ Может вы про то какие ip адреса будут обслуживать запросы по DNS, то прослушивание выполняется по всем IP адресам. Как имя в ИП превращается? Через обращение dns клиента к dns серверу. В ответ на запрос по dns имени сервер возвращает ip зарегистрированного в его базе хоста. Вы про это спрашивали? Или это просто риторический вопрос? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 13:01 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Судя по ошибке в логах стороннего DNS наш DNS не передает данные нашей зоны, но галочка о ресолвинге на нашей прямой зоне просмотра стоит. А у них на этой прямой зоне просмотра - красный крест. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:21 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
"Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:53 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
И приём тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:55 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Константин Цветков"Бритва Оккама" — на ISA нужно разрешить передачу DNS-запросов. Админ уверяет, что полключение (openVPN) между сетями - в доверительно Внутренней зоне и типа в этом нет необходимости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 14:56 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Так через ISA или через OpenVPN? Это вообще то разные вещи, и зачем OpenVPN, когда ISA поддерживает VPN Site-to-site ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:00 |
|
||
|
Как правильно дать доступ пользователям из одного домена в другой
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТак через ISA или через OpenVPN? Это вообще то разные вещи, и зачем OpenVPN, когда ISA поддерживает VPN Site-to-site На шлюзовой машине стоит ISA, которая раздает интернет для локальных машин, а openVPN - обеспечивать связь с сервером удаленного доступа, к которому подключаемся и мы и видим через настроенные маршруты друг друга. Наши подсети не связаны друг с другом напрямую, а через сторонний VPN сервер нашего координатора, который настраивает маршрутизацию для наших подсетей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 03.07.2012, 15:04 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37864175&tid=1495868]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
22ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 256ms |
| total: | 353ms |

| 0 / 0 |
