PDA

Показать полную графическую версию : Контроллер домена из другой подсети (как организовать?)


JaRule
02-11-2011, 16:17
Доброе время суток! Есть два филиала организации, находящихся в разных концах города. В каждой из них имеется сервер Windows 2003 Server с контроллером домена. В первом филиале используется домен D1, в другом D2. Так же, в каждом филиале стоит циско - и между ними организован туннель, т.е. каждый филиал видит как свою сеть, так и сеть другого филиала. У одного филиала айпишники вида 192.168.1.0 у другого 192.168.2.0 . По сети все друг друга видят - с этим проблем нет. Но иногда у меня возникает надобность зайти под учеткой юзера в домене D2, в то время как реально я нахожусь в первом филиале. Когда пытаюсь ввести машину в тот домен мне выходит следующее сообщение:

DNS успешно запросила запись ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена для домена "D2.DIAM.LOCAL":

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.D2.DIAM.LOCAL

Этим запросом были идентифицированы следующие контроллеры домена:

diam-d2.d2.diam.local

К возможным причинам этой ошибки относятся:

1. Записи узлов (A), которые сопоставляют имя контроллера домена его IP-адресам утеряны или содержат неправильные адреса.

2. Котроллеры доменов, зарегистрированные в DNS не подключены к сети или не запущены.



Подскажите, как эту проблему решить? я понял по что надо как-то зарегистрировать тот контроллер домена в DNS, но как это сделать?
За ранее всем спасибо!

Telepuzik
02-11-2011, 16:40
Когда пытаюсь ввести машину в тот домен »
Т.е. Вы выводите машину из домена D1 и затем пытаетесь ее ввести в домен D2 правильно?
Но иногда у меня возникает надобность зайти под учеткой юзера в домене D2, в то время как реально я нахожусь в первом филиале. »
Я правильно понимаю что корневого домена diam.local нет, есть только два не связных между собой домена D1.diam.local и D2.diam.local?

JaRule
03-11-2011, 11:32
Да именно так, только машину я не вывожу из D1, мне надо чтоб она была как и в D1 и в D2. Просто раньше я с таким не сталкивался, а тут понадобилось. В идеале хотелось бы, чтобы при входе в списке доменов у меня отображались и тот и другой, я мог заходить как под юзером первого домена так и под юзером второго. Возможно ли такое вообще? Если да, то как это сделать? Я в инете искал, но не нашел нигде подробной пошаговой инструкции...

ugara
03-11-2011, 11:44
JaRule, it's impossible




© OSzone.net 2001-2012