Nday001, получилось, заработало! Всё оказалось почему-то в проблеме явного указания гэйтвея в настройках интерфейса. Поставили в настройках дефолт и всё залетало. Странно это всё. Спасибо за помощь!
Nday001, суть передана верно, пинги идут до 0.1 с 5 лана, и до 5.1 с нулевого. Дальше почему-то всё пропадает. В правилах файрволла разрешено всё везде
poisons, капец. Так а что делать с нынешним ipsec? Покурил чуток вики, нашёл только про mode=main. Походу либо объединили его с main-l2tp, либо вообще тот убрали. вкладки какие-то новые появились. Буду сидеть разбираться...
В лесу пока один домен с одним КД. Второй КД поднимается как отдельный домен в этом же лесу. Как сейчас выяснилось, пересекаться они практически не будут. Пользователи у всех разные, принтеры тоже. Адресное пространство тоже разное. Имеет ли смысл вообще помещать их в один лес? Или создать как что-то отдельное, поднять отдельный днс и всё. Коннект для управления всё равно через впн идёт.
Alexey Dmitriev, изоляцию включил, но для многих она недоступна (пока хз почему), может просто старые принтеры. Изи принт в ферме предлагает только перенаправление и пока это отключено. Либо я пока не до конца разобрался ещё в этом.
После включения настройки "пробрасывать диски" буфер заработал нормально. Странно конечно. На некоторых ресурсах нашёл подтверждение, что так и должно быть. Теперь осталось решить пару проблем с копированием из 1c в терминале в Эксель на локалке. Почему он теряет формат ячейки с числового на общий и перестаёт считать. Сегодня ещё один случай обнаружился, при вставке текста в Эксель из 1с - может сдвинуть всё на строку вниз.
idShura, не нашёл пока как это сделать в одном батнике, к тому же всё осложняется тем, что сам пользователь должен запустить этот батник, который разлогинит его и отключит саму учётку. Есть идея чтобы он запускал батник с логоффом и это запускало событие в планировщике, которое сделает дисэйбл учётки. Знаю что в powershell можно сделать всё проще, но слабо его знаю.
Я знаю про это, не подходит. Нужно, например, быстро отключить определённого пользователя от rdp, хочется делать это запуском простого батника, не хочется выполнять сначала его поиск в cmd, а потом отключение там же. А в идеале и отключение учётки на серваке. Понимаю что это скорее всего нереально, но мало ли... Может через PS как-то можно...