Может Контроллер домена Только для чтения во Внешней работе вне студии, когда туннель VPN снизится?

Ну, я пошел бы с типичными шагами:

  • Проверьте достижимость пути, который приводит к интернет-транзитному участку транзитным участком (переключатель, маршрутизатор, брандмауэр...) с помощью ping или tracert
  • посмотрите, существуют ли правила брандмауэра, блокирующие Ваш сервер из Интернета
  • Поиск DNS работает?
6
задан 1 August 2011 в 20:24
1 ответ

При использовании RODC у Вас действительно есть 2 опции для DNS

  • Основная зона только для чтения (да, я знаю это, не звучит правильным, но это), который является активным интегрированным каталогом или
  • Стандартная вторичная зона

Очевидно, наличие записываемой основной зоны на RODC (или в том офисе) является проблемой безопасности.

Принятие Вас имеет это, и у Вас есть кэшируемые учетные данные установки правильно в Вашей Политике репликации Пароля затем, когда сеть понижается, Ваши пользователи должны смочь продолжить работать.

Принятие Вас имеет зону DNS только для чтения для движения с RODC затем, это должно быть безопасно. Очевидно, при кэшировании учетных данных локально существует небольшой риск там, но если Вы используете свой PRP правильно затем, необходимо смочь отменить эти учетные данные, должен что-либо происходить.

7
ответ дан 3 December 2019 в 00:26

Теги

Похожие вопросы