Соединение Windows RODC / DMZ с доверенным вопросом AD

У меня действительно странный сценарий ... У нас есть сервер в DMZ, который использует RODC (контроллер домена только для чтения) для аутентификации пользователя. Пользователи находятся в доверенном третьем домене, примерно так:

DMZserver -> RODC -> InternalDC -> TrustedDC -> User

Это все, чтобы позволить нам RDP / вход на DMZserver.

Я посмотрел на репликацию и несколько раз и разными способами подключал / повторно присоединял DMZServer к внутреннему домену. Однако у меня по-прежнему возникают проблемы с подключением к сети, он не подключается к RODC для DNS, настроек времени, аутентификации при входе и т. Д.

Это сводит с ума, и я в растерянности, так что надеюсь, что кто-нибудь может дать мне несколько советов или указателей о том, как я могу собрать дополнительную информацию по этому поводу.

Я рассмотрел вопрос на

Я посмотрел на репликацию и несколько раз и разными способами подключал / повторно присоединял DMZServer к внутреннему домену. Однако у меня по-прежнему возникают проблемы с подключением к сети, он не подключается к RODC для DNS, настроек времени, аутентификации при входе и т. Д.

Это сводит с ума, и я в растерянности, так что надеюсь, что кто-нибудь может дать мне несколько советов или указателей о том, как я могу собрать дополнительную информацию по этому поводу.

Я рассмотрел вопрос на Я надеюсь, что кто-нибудь может дать мне какие-то рекомендации или подсказки, как я могу собрать дополнительную информацию по этому поводу.

Я рассмотрел вопрос на Я надеюсь, что кто-нибудь может дать мне какие-то рекомендации или подсказки, как я могу собрать дополнительную информацию по этому поводу.

Я рассмотрел вопрос на Windows Server 2012 R2 Standard, расположенный в нашей демилитаризованной зоне, имеет проблемы с подключением к RoDC

Однако представленное там решение с именем сайта не решает мою проблему и было протестировано несколько раз.

Любая помощь приветствуется!

1
задан 13 April 2017 в 15:14
1 ответ

Итак, мы, кажется, нашли обходной путь для решения данной проблемы. Поэтому мы предварительно заполнили и реплицировали данные учетной записи и пароли из внутреннего контроллера домена чтения / записи в наш ReadOnlyDomainController (RODC) на сайтах DMZ. После того, как мы реплицировали / кэшировали данные компьютера на RODC, это позволило серверам учетной записи компьютера (Windows 2012 R2) правильно взаимодействовать.

Мы все еще ведем расследование с Microsoft, но надеемся, что это поможет другим, у которых может быть подобное странное поведение с системами RODC в проектах DMZ.

Сообщите мне, если у вас возникнут дополнительные вопросы по этой проблеме, и я буду рад предоставить дополнительную информацию.

1
ответ дан 3 December 2019 в 23:52

Теги

Похожие вопросы