Avatar billede hmortensen Nybegynder
21. november 2003 - 08:16 Der er 9 kommentarer og
1 løsning

1 domæne 2 steder

Hejsa

Jeg har et mærkeligt spørgsmål.
Jeg har et active directory netværk i en afdeling, og nu er virksomheden udvidet med en ekstra afdeling et andet geografisk sted, hvor jeg gerne vil ha folk til at logge på samme domæne.

Det kræver så en VPN forbindelse mellem de afdelinger, via en ISA server som er gateway.

Jeg har prøvet at bruge wizard opsætningen når man højreklikker på network configuration, og vælger local server og kørt den færdig script fil på den anden server.

Det resulterer i at jeg kan pinge fra den anden afdelings ISA server og ind på det primære netværk, men ikke fra de andre maskiner bag ISA'en i det sekundære.

Er der en anden, og måske bedre, måde at sætte det op på ?
Avatar billede Slettet bruger
21. november 2003 - 10:02 #1
For lige at være sikker, det er sådan dit netværk ser ud:

Afdeling_1 - ISA_1 --- Internet --- ISA_2 - Afdeling_2

Du har connected, i RRAS på ISA_2

Afdeling_1 og Afdeling_2 bruger forskellige netwærk, F.eks. 192.168.1.0 og 192.168.2.0

:-)
Avatar billede hmortensen Nybegynder
21. november 2003 - 10:40 #2
Sådan ja.

Der er ingen ISA_2, men kun RRAS, som connector, og det virker fint, men det resulterer i at ISA_1 ikke leverer inet til Afd_1
Avatar billede hmortensen Nybegynder
21. november 2003 - 10:42 #3
Det er så meningen at der skal en ISA_2 op, så det skal virke på den måde
Avatar billede Slettet bruger
21. november 2003 - 10:57 #4
Du bruger altså kun ISA i den ene ende.
Du kan finde meget information om ISA på dette site: http://www.isaserver.org
Start at læse denne artikkel: http://www.isaserver.org/tutorials/g2gisa2rraspart1.html

:-)
Avatar billede hmortensen Nybegynder
21. november 2003 - 11:02 #5
Jeg har bogen fra den artikel, og har også prøvet at sætte det op.
Først guiden på den ene, og så den script fil den laver på den anden, men det virker ikke for mig.

Maskiner bag ISA_2 kan ikke pinge Afd_1 eller joine domænet
Avatar billede Slettet bruger
21. november 2003 - 11:16 #6
Det er meget svært at hjælpe dig med dette, da der er så mange ubekendte. At løse dit problem via. Eksperten, vil for mig at se, kræve en kæmpe dialog. Der er så mange arbejdsløse, inden for IT-Branchen, der gerne vil have et job, mig selv inc. Så mit råd er, at ansætte en til at hjælpe dig, i en periode.

:-)
Avatar billede hmortensen Nybegynder
21. november 2003 - 11:39 #7
Jeg prøver at lede lidt rundt.

Tak for hjælpen
Avatar billede hmortensen Nybegynder
21. november 2003 - 12:34 #8
Jeg har fået VPN'en op mellem de 2 ISA'ere via den indbyggede wizard, som gik galt igår.

Nu skal jeg så ha en DC i Afd_2:

Skal den joine et eksisterende domain eller oprettes som ny ?
(Kan ik få den til at joine)
Avatar billede Slettet bruger
21. november 2003 - 13:26 #9
Den skal være i samme domæne.
Sørg for at den nye DC i Afdeling_2 har DC'en i Afdeling_1 som primær DNS server, ellers kan den ikke finde domænet, når du kører dcpromo.

:-)
Avatar billede Slettet bruger
21. november 2003 - 13:56 #10
Når du har fået den nye DC op at stå...
Bør du configurere et nyt Site, og enable den nye DC som Global Catalog server.

Start Active Directory Sites and Services
Højreklik på Sites >New Site. (Læs ALT i Pop-Up boxen, der er mere at lave end det som jeg har beskrevet).
Flyt den nye DC til det nye Site.
naviger til Sites >Det_Nye_Site >Servers >Den_Nye_DC >NTDS Settings
Højreklik >Properties.
Sæt hak i Global Catalog.

Du bør også instalere en DNS server, på den nye DC.
:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester