Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Добавить удаленный компьютер в AD

Автор: Tronen
Дата сообщения: 19.06.2013 11:46
Привет всем!

Ситуация такая:
Ось - Windows Server 2012 (std)/
Есть контроллер домена (первичный, DNS). В локальной сети все хорошо работает. Доменное имя - не local (*.com). Но такая тема - внешний IP не на самом контроллере, а на модеме. Понятно, что безобразие, но исходные данные именно таковы. Прежде чем перекидывать внешний IP с модема на сам контроллер, добавлять соответствующие службы сети, т.е. по сути перенастраивать всю сеть, хочу узнать - есть ли возможность по уму настроить модем (перенаправление по портам) и DNS сервер, что бы оставить сеть как есть?

В настоящий момент сделал перенаправление по следующим портам (т.е. по этим портам модем перекидывает запросы к серверу AD/DNS по протоколам TCP/UDP): 88, 389, 3268-3269, 53, 636, 445-464, 137-139.

В записях DNS для всех зон указан как локальный так и внешний IP.

В качестве первичного DNS-сервера на клиенте указан внешний IP-адрес сети (т.е. в нашем случае - модема).

При попытке включить удаленный компьютер в домен имеем следующую ошибку:
//////////////////////////
Замечание: эта информация предназначена для сетевого администратора. Пожалуйста, сообщите эту информацию вашему сетевому администратору. Для удобства, она уже сохранена в файле "C:\Windows\debug\dcdiag.txt".

DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "dname.com":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.dname.com

Этим запросом были идентифицированы следующие контроллеры домена Active Directory:

dc.dname.com

К возможным причинам этой ошибки относятся:

- Записи узлов (A) или (AAAA) , которые сопоставляют имя контроллера домена Active Directory его IP-адресам, утеряны или содержат неправильные адреса.

- Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены.
/////////////////////////////////////

Надеюсь, что проблема решаема "легким" путем. Заранее всем спасибо.


Добавлено:
ЗЫ. Брандмауэр пробовал отрубать - расклад тот же.
Автор: jey_str
Дата сообщения: 19.06.2013 13:28
а RDP тебе не подойтет
создай сервер рерминалов на сервере заведи доменных пользователей с провами какие нужны, пропиши проброс rdp порта и вперед ))
Автор: bga83
Дата сообщения: 19.06.2013 13:38
выставлять контроллер в интернет идея не самая лучшая. Если надо удаленные ПК завести в домен, то вообще-то в таких случаях организуется туннель и ПК работает с доменом по серым адресам.
Автор: Tronen
Дата сообщения: 19.06.2013 14:56
перенаправление для RDP я сделал, но не для этого случая.

Каким образом организовать тунель чтобы завести компа в домен, не публикуя контроллер в интернете?
Автор: bga83
Дата сообщения: 19.06.2013 15:33

Цитата:
Каким образом организовать тунель чтобы завести компа в домен, не публикуя контроллер в интернете?

вариантов масса. По поводу VPN есть отдельная тема VPN: вся информация в этой теме
Автор: Tronen
Дата сообщения: 19.06.2013 15:49
Хорошо, спасибо, буду ковырять тему ВПН.

Страницы: 1

Предыдущая тема: Видеорегистратор Unimo UDR-716C - работа через iPAD и iPhone


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.