partisan42
@partisan42
Новичок в Linux.

Как развернуть Active Directory с привязкой к существующему домену?

Добрый день. Подскажите пожалуйста, правильно ли я понимаю механизм решения задачи? Сам такого ещё никогда не делал.
Дано: несколько офисов которые расположены на значительном расстоянии друг от друга. Есть машина из которой я хочу сделать контроллер домена.
Вообще я подумал, что групповые политики у меня буду в основном запрещающие и разрешающие что либо, без установки софта и прочего. Потому если люди находящиеся в другом городе, будут часть домена в моём городе, применение gpo не должно занимать много времени, а контролировать политики, пользователей и так далее, будет намного проще централизовано.
Так же есть домен. Пусть это будет companyname.com.
Правильно ли я понимаю, что мне нужно будет указать А запись как ip адрес роутера, за которым находится контроллер домена, и просто создать несколько NATирующих правил?
Или есть какие то нюансы которых я не учёл?
Если есть мануал по этой теме, буду признателен за ссылку, потому как я как только не формулировал вопрос, получаю ссылки на статьи где разворачивают домен вида companyname.local
Заранее спасибо за внимание.
  • Вопрос задан
  • 107 просмотров
Решения вопроса 1
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Официальная документация более чем подробна
https://docs.microsoft.com/ru-ru/windows-server/id...

Первое что Вы не учли - домен надо разворачивать в локальной зоне.
Как раз таки companyname.local


Это вредный совет, маки давно советуют привязываться к доменному имени, и настраивать split dns для доступа к внутренним ресурсам

Второе - объединение офисов в локальную сеть через впн к примеру

Полностью поддерживаю, желательно сделать это на железках, учитывая что сейчас происходит лучше брать хуавей

Третье - резервные сервера АД в удаленных офисах

Соглашусь, кроме того лучше добавить в головном офисе резервный контроллер домена.

Общие рекомендации.
По возможности все виртуализировать, так легче управлять. Если есть видеонаблюдение вынести его в отдельный vlan.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Поднимите АД (не ведитесь на .локал)
Объедените филиалы с ЦО в единую сеть.
ВВедите все ПК в домен.
Про резерввные КД в филиалах -спорно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы