@alondrealit

Как получить доступ к компьютерам по именами между филиалами?

В общем картина такова. Есть два филиала, между ними vpn на базе kerio. В одном из филиалов компьютеры в домене, сервера нет, в другом филиале компьютера не в домене, серверов нет в принципе.
Проблема в том что внутри первого и второго филиала по отдельности я могу получать доступ к ПК по имени компьютеров, а вот из второго в первый филиал - нет. Я знаю что можно поднять DNS на базе домен контроллера, но в таком случае обращение работает лишь по полному имени, т.е вместо \\comp1 будет \\comp1.domain.zone
Как без лишних заморочек заставить видеть по имени компы через VPN по их реальному имени а не по имени + зона домен контроллера.
  • Вопрос задан
  • 391 просмотр
Решения вопроса 1
@rPman
Короткая запись это когда машины в одной 'рабочей группе', но не уверен, возможна ли работа одной и той же машины в рабочей группе и в домене, скорее всего нет, поэтому netbios имена у тебя и не резолвятся.

Осторожно, у режима рабочая группа есть ограничение, сколько одновременно машин могут подключаться к другой машине (у linux samba такого лимита нет).

Совет:
* сетевые подключения на машинах в сети должны быть настроены в режиме 'Сеть предприятия' а не 'домашняя сеть' это влияет не только на сеть, но альтернатива, долго ковыряться в политиках на каждой машине
* имя рабочей группы на всех машинах должна быть одна и та же

Когда нет домен контроллера и dns сервера, я помню настраивал в небольшой сети (там реально не было вариантов) автоматическое копирование c:\windows\system32\drivers\etc\hosts задачей в планировщике с центрального файлового сервера, тот же скрипт слал с машин на сервер hostname и ip адрес, т.е. все имена машин автоматически собирались на сервере и полученный файл рассылался обратно в виде hosts

А неработающий скан списка машин в рабочей группе (в windows 10 я так и не смог заставить его работать, хотя в win7 все работало, для этого в сети нужен wins сервер, коим выступает либо домен контроллер либо samba, по уму любая машина win тоже может но нет) я фиксил специальным каталогом на файл сервере со списком линков на машины сети (обычный .lnk файл, создавал скриптом), при прописанном имени в hosts и работающей локальной сети и даже соседней сети с настроенной маршрутизацией, доступ к машинам работает как ожидается, просто вместо стандартного не работающего пункта в проводнике 'Сеть' на всех машинах на рабочем столе был линк на этот каталог.

Набор скриптов примитивный, все запускаются в планировщике. Этот механизм работает с гарантией и быстрее чем штатный для 'рабочих групп' и главное ему пофиг что сеть не единая локальная, пофиг на лицензионные ограничения, даже работало с удаленной машиной в интернете (открыт smb наружу в интернет, дико не секурно кстати, не надо так)
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
1. Обращение по короткому имени в DNS работает, если правильно настроить DNS search suffixes.
2. Что мешает ввести компы второго филиала в домен, используя контроллер в первом филиале?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы