Репликация домена

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 42
Зарегистрирован: 25 фев 2004, 23:49
Откуда: Москва

Сообщение bad-online » 10 июн 2004, 18:36

Есть одна сеть 1.1.1.0/24
Есть вторая сеть 2.2.2.0/24
Есть ISA, который создает периметр для сети 2.2.2.0/24.

В сети 1.1.1.0/24 стоял один DC.
Ставим в сеть 2.2.2.0/24 еще один DC как вторичный в этом домене.

Все прошло успешно, но груповая политка так и не распространилась на вторичный домен :(

Т.е. очевидно,что DC из сети 1.1.1.0/24 не может добраться до вторичного домена (обртная связь возможна), но все сервисы вторичного домена опубликованы в сеть 1.1.1.0/24....

Так вот, как всетки провести репликацию ?
Через VPN - не интресно.. есть другие варианты ?

Есть вообще инфа по взаимодействию DC в разных подсетях ?

Новый участник
Сообщения: 13
Зарегистрирован: 07 апр 2004, 18:00

Сообщение vigor » 10 июн 2004, 18:53

Создай и настрой сайты, потом сделай репликацию через консоль в администрировании.
Стандартные средства винды.

Новый участник
Сообщения: 42
Зарегистрирован: 25 фев 2004, 23:49
Откуда: Москва

Сообщение bad-online » 10 июн 2004, 21:16

Хм...

Ды к есть сайт, там есть оба этих DC, в NTDS Settings каждого из них есть коннектор, всё равно не проходит репликация...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 июн 2004, 09:57

bad-online
Какая сеть внешняя по отношению к ISA?
Для того, чтобы сервер DC, находящийся во внешней сети по отношению к ISA имел доступ к DC во внутренней сети необходимы соответсвующие пакетные фильтры.
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 42
Зарегистрирован: 25 фев 2004, 23:49
Откуда: Москва

Сообщение bad-online » 11 июн 2004, 19:40

нет, это понятно.. точнее так и есть... есть внутрений DC в сети 1 и внешний- в сети 2. Сеть 2 - внешняя.

В ISA всё прописано, но если для сети 1 ISA сервер является gateом, то для сети 2 ISA уже не gate.

Для этого в ISA опубликованны сервисы внутреннего DC из сети 1 в сеть 2.
Но в DNS всё равно пишется IP внутренего DC, т.е. внешний DC пытается дстучатся в сеть 1!!! - у него ничего не получается... в этом вся проблема...

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 11 июн 2004, 20:30

Сруби интеграцию DNS и AD
Знания, которые нельзя применить - бесполезны

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29