Один пользователь в нескольких доменах

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 25 окт 2006, 15:53

В офисе существует группа мобильных юзеров , которые лебят кататься по филиалам. В каждом филиале свой дочерний домен типа office1.mydomen.com, office2.mydomen.com и т.д.
У всех этих пользователей есть свой ноубук, который включен в домен office1.mydomen.com. Все учётные записи юзеров - тоже в первом дочернем домене.
Неужели мне нужно прописывать юзера в каждом домене заново вместе с их компьютерами.
Добавление польователя из домена office1.mydomen.com в члены группы Domain Users и Users домена office2.mydomen.com не даёт права пользователю входить во второй домен.
Как решить вопрос со входом одной учётки в несколько доменов из одного леса?

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 25 окт 2006, 18:27

Этот вопрос вообще не вопрос если у тебя настроены доверительные отношения между доменами.Раз ты говоришь слово "дочерние" то все должно работать и без твоего вмешательства.Для пользователя все прозрачно, как-будто он входит в свой домен.Кстати доверительные отношения бывают двусторонними и не двусторонними, транзитивными и нет.Посмотри какие у тебя и есть ли они вообще.

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 27 окт 2006, 07:51

Насколько я понимаю, в каждом из дочерних доменов office1.mydomen.com и office2.mydomen.com , настроены двусторонние транзитивные доверительные отношения:

Two-way: Users in the local domain can authenticate in the specified domain and users in the specified domain can authenticate in the local domain.

This trust is transitive. Users from indirectly trusted domains within the enterprise may authenticate in the trusting domain.

Однако, когда юзер из первого офиса пытается зайти на комп под своим аккаунтом во втором офисе использую в качестве домена не office1 а office2, у него ничего не получается.
Он может использовать свой аккаунт только для входа во втором домене, выбирая в качестве домена для входа ofiice1
Это работало и без доверительных отношений.

А я понимаю, так, что со своим аккаунтом юзер может входить и в первую и во вторую сеть, выбирая в качестве домена как office1 так и office2

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 27 окт 2006, 08:20

Цитата
А я понимаю, так, что со своим аккаунтом юзер может входить и в первую и во вторую сеть
[/quote]

Может. Только как office1\user_name.
Имена юзеров уникальны в пределах домена, а не леса, в домене office2 его просто нет.
Когда ты выбираешь office1 - получается пользователь office1\user_name, office2 - office2\user_name, соответственно.
Не понимаю проблемы. Ну и что что он входит как office1\user_name?
Цитата
Olufsen> Неужели мне нужно прописывать юзера в каждом домене заново вместе с их компьютерами
[/quote]

А зачем? :blink:
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 27 окт 2006, 08:40

Зачем ?
В каждом офисе есть свой Exchange сервер
Когда юзер уезжает в другой офис, я его ящик цепляю на сервер того офиса куда он едет, что бы Outlook другими словами открывался быстро, а не грузился 10 минут с первого офиса. А для этого юзер должен аунтефицироваться как член второго домена, что бы получить доступ к Exchange.
Как решить проблему проще, я пока не придумал. Т.е. исходная трабла - это долго грузится Outlook переезжающего пользователя.
Если нужно эту тему поднимать в другом разделе форума - так тому и быть.

Но... зачем тогда нужны доверительные отношения между доменами ?

Администратор
Сообщения: 613
Зарегистрирован: 25 окт 2004, 06:06
Откуда: Новосибирск

Сообщение sea » 27 окт 2006, 09:00

Цитата
я его ящик цепляю на сервер того офиса куда он едет
[/quote]

Это как? Поподробнее, плиз.
А как вообще организована структура организаций на Exchange? Для каждого офиса своя организация? Тогда каким образом можно "цеплять" ящик пользователя к другому серверу?
Цитата
Как решить проблему проще, я пока не придумал.
[/quote]

А если IMAP или Web доступ?
Цитата
Но... зачем тогда нужны доверительные отношения между доменами
[/quote]

Для того, чтобы пользователям другого домена можно было предоставлять права доступа к ресурсам этого домена (ну, это в кратце :) ).
Правильно настроенный бэкап значительно сокращает трафик форумов.

Активный пользователь
Сообщения: 185
Зарегистрирован: 09 дек 2004, 17:12
Откуда: Жуковский

Сообщение Admin » 27 окт 2006, 10:05

Цитата (Olufsen @ 27.10.2006 - 07:40)
что бы Outlook другими словами открывался быстро, а не грузился 10 минут с первого офиса
[/quote]

Чтобы Outlook грузился быстрее поставь галочку "при медленном соединении загружать только заголовки писем" и будет тебе счастье.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 15