none
Active directory su due siti RRS feed

  • Domanda

  • Salve,

    la mia sede principale ha un Dc primario con una rete 172.16.0.0, devo collegare un'altra sede e aggiungere un altro Dc, la seconda sede ha una classe di indirizzi pubblici, in maniera tale che l'autencazione degli utenti della seconda sede avvenga direttamente sul secondo dc, per fare questo devo necessariamente creare una vpn tra le due sedi per permette la sincronizzazione della replica tra i due dc?

    Il dominio è unico.

    Grazie

    lunedì 23 gennaio 2012 11:41

Risposte

  • Ciao, le due sedi devono essere connesse attraverso una VPN in modo da far replicare i vari server. Gestisci tutto attraverso SITI e SERVIZI di ACTIVE DIRECTORY

    Non ho capito l'affermazione "la seconda sede ha una classe di indirizzi pubblici, in maniera tale che l'autencazione degli utenti della seconda sede avvenga direttamente sul secondo dc", in genere le LAN girano su classi di IP private e vengono nattate su uno o più indirizzi pubblici generalmente attraverso un firewall.

     

    Saluti

    Nino

    lunedì 23 gennaio 2012 21:12
    Moderatore
  • devi far replicare le due sedi tramite vpn perchè non puoi aprire le porte dei directory services sui firewall.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 24 gennaio 2012 10:19
    Moderatore
  • Sede B: devo inserire un secondo DC e poi Dynamics Crm, il dominio è lo stesso, la classe attualmente presente è pubblica dietro a firewall, ma non ho problemi a mettere una classe privata del tipo (172.16.10.0)

    A meno di necessità specifiche, che mi sembra di non leggere, (es. pubblicare server dietro un firewall) l'indirizzamento da utilizzare è quello delle classi private.

    A questo punto, chiedo se è indispensabile la Vpn o posso utilizzare una nat 1:1 tra i due DC?

    Si, devi utilizzare una VPN.

    Saluti

    Nino

    • Contrassegnato come risposta Ugo Morra giovedì 26 gennaio 2012 15:17
    mercoledì 25 gennaio 2012 17:38
    Moderatore

Tutte le risposte

  • Ciao, le due sedi devono essere connesse attraverso una VPN in modo da far replicare i vari server. Gestisci tutto attraverso SITI e SERVIZI di ACTIVE DIRECTORY

    Non ho capito l'affermazione "la seconda sede ha una classe di indirizzi pubblici, in maniera tale che l'autencazione degli utenti della seconda sede avvenga direttamente sul secondo dc", in genere le LAN girano su classi di IP private e vengono nattate su uno o più indirizzi pubblici generalmente attraverso un firewall.

     

    Saluti

    Nino

    lunedì 23 gennaio 2012 21:12
    Moderatore
  • devi far replicare le due sedi tramite vpn perchè non puoi aprire le porte dei directory services sui firewall.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 24 gennaio 2012 10:19
    Moderatore
  • Grazie per le risposte, cerco di dare più dettagli:

    Lo scenario è il seguente

    Sede A: Unico DC, unico dominio, unica rete(172.16.0.0)

    tra la rete A e la rete B c'è una shdsl

    Sede B: devo inserire un secondo DC e poi Dynamics Crm, il dominio è lo stesso, la classe attualmente presente è pubblica dietro a firewall, ma non ho problemi a mettere una classe privata del tipo (172.16.10.0)

     

    A questo punto, chiedo se è indispensabile la Vpn o posso utilizzare una nat 1:1 tra i due DC?

    Grazie

     

     

    mercoledì 25 gennaio 2012 15:31
  • Sede B: devo inserire un secondo DC e poi Dynamics Crm, il dominio è lo stesso, la classe attualmente presente è pubblica dietro a firewall, ma non ho problemi a mettere una classe privata del tipo (172.16.10.0)

    A meno di necessità specifiche, che mi sembra di non leggere, (es. pubblicare server dietro un firewall) l'indirizzamento da utilizzare è quello delle classi private.

    A questo punto, chiedo se è indispensabile la Vpn o posso utilizzare una nat 1:1 tra i due DC?

    Si, devi utilizzare una VPN.

    Saluti

    Nino

    • Contrassegnato come risposta Ugo Morra giovedì 26 gennaio 2012 15:17
    mercoledì 25 gennaio 2012 17:38
    Moderatore
  • Ok grazie mille, abiliterò una vpn tra le due sedi.

     

     

    giovedì 26 gennaio 2012 15:17