|
作者: Achieve [achieve] 版主 | 登录 |
两个网段经过加密、路由远程接入,A网段需经登录windows域验证身份的共享资源,B网段无权享用,是不是要B网段的客户机登录A网段的域控制器才能共享? 如果这样,B网段的客户机岂不是受限于A网段的域控制器? |
地主 发表时间: 05-03-30 22:21 |
回复: ooo [teczm] 版主 | 登录 |
如果需访问的共享资源在A网段,似乎是这样滴; 若在公共区域,则不必。 也可以做成radius认证,但是,win下的共享文件服务器似乎很难作。 |
B1层 发表时间: 05-03-31 09:31 |
回复: Achieve [achieve] 版主 | 登录 |
B网段的客户机好像加不进去A网段的域控制器 |
B2层 发表时间: 05-03-31 19:16 |
回复: lqfrla [lqfrla] 论坛用户 | 登录 |
WIN就是垃圾 |
B3层 发表时间: 05-03-31 20:34 |
回复: tuzi [tuzi] 版主 | 登录 |
B网段也做个domain control A中的DC和B中的DC做信任看看 |
B4层 发表时间: 05-04-01 21:38 |
回复: Achieve [achieve] 版主 | 登录 |
问题是,人家在A网段做组策略,凡是服务器上的共享资源都作了组用户身份验证,做到某些用户只能有权访问某些共享资源,做了域控制器相互信任就可以用A网段的组策略控制B网段的用户的共享权限么? 人家的要求很简单,就是B网段客户机来访问A网段服务器上资源的时候一点文件夹,就弹出来用户登录提示框,搞唔掂阿。。。 |
B5层 发表时间: 05-04-02 19:45 |
回复: ooo [teczm] 版主 | 登录 |
若非用unix做文件服务器,难哦 |
B6层 发表时间: 05-04-03 18:10 |
回复: ooo [teczm] 版主 | 登录 |
这样行不? 路由支持802.1x不? 在那边认证? |
B7层 发表时间: 05-04-03 18:11 |
回复: NetDemon [netdemon] ADMIN | 登录 |
把一个网段的设为域控制器和另一个网段设为附加域控制器 这样应该可以,就是在两个网段掉的时候都应该不会出现问题 |
B8层 发表时间: 05-04-03 18:20 |
回复: hcz [hcz] 论坛用户 | 登录 |
期待答案。。。。 |
B9层 发表时间: 05-04-18 01:26 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号