Size: a a a

IT Lobby Irkutsk💡

2020 June 08

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
что нужно сделать ?
Два сайта по два АД на каждом. Уровень леса 2012 R2. Между сайтами IPSec канал.

Ломается постоянно репликация, отваливается ДНС и т.д.
После перезагрузки всех DC оживает, но через какое-то время снова падает.

По результату обсуждения здесь и не только - толщины канала за глаза под существующий трафик репликации..

Нужно не останавливая работу инфраструктуры (не снося существующий домен) привести все это в божеский вид.
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
ADFS с доступом к Web приложениям, это не безопасно
источник

DM

Darkkot Mrrrrr in IT Lobby Irkutsk💡
Есть разница между установить виндовс и завести 5 пользователей и организацией работы 300 пользователей в 5 разных зданиях со всеми плюшками
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
здания подключены между собой ?
источник

E

Evgеnу in IT Lobby Irkutsk💡
Пользователей миниальное для такой инфраструктуры количество. Фактически она используется только для обеспечения работы ПО, предоставляемого по схеме, условно SaaS
источник

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
здания подключены между собой ?
Сайты - офис в Иркутске и облако vCloud, арендуемое у провайдера
источник

R

Rose in IT Lobby Irkutsk💡
🤖 GBRYN Gogi...connecting to «IT Lobby Irkutsk». Вошёл, за своё aйти пояснил. Программист, инженер, робототехник, сис.админ или каким-то образом связан с IT и технологиями, то расскажи о себе и своей деятельности. Также прочти инфо по чату.

Приглашая друзей ты помогаешь развивать наше IT сообщество🤗
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Kerberos полноценно работать не будет
источник

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
Kerberos полноценно работать не будет
Почему?
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
для полной его поддержки требуется членство веб-сервера в домене AD
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
настрой VPN между офисами, так будет безопаснее и не придется городить огород
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
зачем тебе эти "костыли"
источник

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
настрой VPN между офисами, так будет безопаснее и не придется городить огород
Выше, в исходных данных было написано - между расположениями - IPSec VPN site-to-site. ПОддерживается с одной стороны EdgeRouter vSphere, с другой - маршрутизатором в офисе.

Сайты - физически удаленные сегменты леса  AD, а не некие веб-сайты
источник

E

Evgеnу in IT Lobby Irkutsk💡
Так что оно как раз должно работать без костылей
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
подними службы ADFS и WAP
источник

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
подними службы ADFS и WAP
Я не планирую ничего поднимать. Моих поверхностных знаний хватает чтобы понять что проблема есть, и что в текущих условиях она решаема.  Человек, который пытался решить ее до этого момента не может с этим справиться достаточно долгое время.

Есть мнение, что будь у меня достаточно свободного времени, я бы смог разобраться с ситуацией, но времени, как обычно нет.

Я ищу того, кто согласится ее решить за деньги. Варианты и условия предлагаю обсудить лично. В переписке, по телефону, при встрече - как удобно.

Вся инфраструктура бэкапится Veeam, есть свободные ресурсы для того чтобы развернуть необходимое количество DC при "ремонтных" работах.
источник

RS

Ruslan Shigapov in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
подними службы ADFS и WAP
Вы не понимаете похоже, о чем речь.
источник

E

Evgеnу in IT Lobby Irkutsk💡
Условная "цель" - отсутствие ошибок в работе Active Directory
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Ruslan Shigapov
Вы не понимаете похоже, о чем речь.
Возможно, если я правильно понимаю, нужна прозрачная авторизация пользователей AD через интернет
источник

E

Evgеnу in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
Возможно, если я правильно понимаю, нужна прозрачная авторизация пользователей AD через интернет
Нет
источник