论坛: 系统集成 标题: 远程接入域・权限・共享问题请教 复制本贴地址    
作者: Achieve [achieve]    版主   登录
两个网段经过加密、路由远程接入,A网段需经登录windows域验证身份的共享资源,B网段无权享用,是不是要B网段的客户机登录A网段的域控制器才能共享?
如果这样,B网段的客户机岂不是受限于A网段的域控制器?

地主 发表时间: 05-03-30 22:21

回复: ooo [teczm]   版主   登录
如果需访问的共享资源在A网段,似乎是这样滴;
若在公共区域,则不必。
也可以做成radius认证,但是,win下的共享文件服务器似乎很难作。

B1层 发表时间: 05-03-31 09:31

回复: Achieve [achieve]   版主   登录
B网段的客户机好像加不进去A网段的域控制器

B2层 发表时间: 05-03-31 19:16

回复: lqfrla [lqfrla]   论坛用户   登录
WIN就是垃圾


B3层 发表时间: 05-03-31 20:34

回复: tuzi [tuzi]   版主   登录
B网段也做个domain control
A中的DC和B中的DC做信任看看

B4层 发表时间: 05-04-01 21:38

回复: Achieve [achieve]   版主   登录
问题是,人家在A网段做组策略,凡是服务器上的共享资源都作了组用户身份验证,做到某些用户只能有权访问某些共享资源,做了域控制器相互信任就可以用A网段的组策略控制B网段的用户的共享权限么?
人家的要求很简单,就是B网段客户机来访问A网段服务器上资源的时候一点文件夹,就弹出来用户登录提示框,搞唔掂阿。。。

B5层 发表时间: 05-04-02 19:45

回复: ooo [teczm]   版主   登录
若非用unix做文件服务器,难哦

B6层 发表时间: 05-04-03 18:10

回复: ooo [teczm]   版主   登录
这样行不?

路由支持802.1x不? 在那边认证?

B7层 发表时间: 05-04-03 18:11

回复: NetDemon [netdemon]   ADMIN   登录
把一个网段的设为域控制器和另一个网段设为附加域控制器
这样应该可以,就是在两个网段掉的时候都应该不会出现问题

B8层 发表时间: 05-04-03 18:20

回复: hcz [hcz]   论坛用户   登录
期待答案。。。。

B9层 发表时间: 05-04-18 01:26

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号