@I_AM_SHEFF

Подключение к домену без интернета?

Есть домен.
Есть юзеры с ноутами, которые разъездные и могут в течение 1-3 дней уезжать с ноутом.
Как организовать правильно аутентификауию в AD для разъездных ?
Есть 2 вариант:
1) VPN на маршрутизаторе до аутентификации. (тут встает вопрос, сначала надо включить ПК, подключить к интернету. А ВПН включается уже при запуске ПК, т.е. как он запустится без настроеного доступа в мир)
2) Вариант с сохранением кеша пароля локально (CashedLogonsCount). Прошел аутентификацию (локально), выбрал VPN, подключился к доменной сети.
Мне нравится 2 вариант, чем он плох ? Что посоветуете ?
  • Вопрос задан
  • 1405 просмотров
Решения вопроса 1
20ivs
@20ivs
Пользователь пока ничего не рассказал о себе.
1. на первый пункт отвечать не вижу смысла, уж простите. второй покрывает всё.
2. вообще не понятна суть проблемы. так работает огромное кол-во людей.
ноуты введены в домен? если да, то это означает, что вы уже логинились и учетка кеширована, что даст вам право залогиниться еще N раз. и ничего дополнительно делать не надо даже. после логина подключились к доменной сети, работаем. при этом еще и кеш обновился. единственное условие - хоть раз залогиниться перед поездкой в поля. хотя и это можно решить.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@dshumov
Олдскул - Фигурнов форева
Смею предложить, как вариант: Microsoft DirectAccess возможно это то что вам нужно
Ответ написан
Комментировать
fara_ib
@fara_ib
А первый вариант это как? Разъездные будут впн маршрутизатор возить с собою? То есть ПК --> VPNclient-->VPNserver+AD. С кешем как-то проще. А если ВПН с авторизацией через AD? Сразу двух зайцев.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы