跨域VPN的Windows域?

在这里进入我的头…

我们有一个Windows 2003 AD域控制器的小型办公室。 要打开第二个小(远程)办公室,并希望双方共享相同的域名。 它们互相之间互相通信,但偶尔可以创buildVPN连接。

我的第一个想法是在另一个子网上安装第二个办公室。 我打算复制PDC到新的办公室,但不知何故降级到备份域控制器,通过VPN定期连接到PDC(域更改是相当罕见的)。

这只是一个等待发生的灾难? 有没有更好的方法去做呢? 我试过Googlesearch,但不知道该怎么称呼这混乱我创造:)

感谢您的任何build议。

如果可以的话,我会build议使用VPN路由器的两个办公室之间的VPN。 你不说你使用的是什么Windows版本,但是根据版本,域控制器有多种select。 例如,Win 2008将允许只读域控制器。 PDC和BDC不适用于更高版本的Windows

正如其他人所指出的,有很多VPN设备来build立链接。 你在主站点的路由器可能有这个function。 我们在二级站点使用Cisco 800系列,在主要办公室使用Cisco 1800。 有思科小型企业VPN单位运作良好。 我们已经使用这些为clinets,他们是坚实的。 把他们放在一个很好的UPS

您还需要考虑在第二个站点处理DNS,DHCP等的情况,以及由于某种原因导致链接失败的情况。

如果您在每个站点都有一个域控制器,那么在VPNclosures时DNS将起作用。 这对我们很有用

在远程站点上,本地服务器将是主DNS,并使主站点为辅。 您也可以在主站点上创build远程站点辅助DNS。

我们有类似的设置。 使用相同域的单个域和远程办公室的主要办公室。 我们在每个站点都有一个SonicWALL NSA 3500,它具有“永远在线”的站点到站点VPN隧道。 远程办公室位于自己的子网上,Sonicwalls处理两个子网之间的路由。 奇迹般有效。 有许多具有站点到站点VPNfunction的路由器。 SonicWalls对我们来说工作得非常好(实际上我们有第三个远程位置,它有两个地点的站点到站点隧道,所以我们有一个“三力”的VPN事情)。

  1. 在第二个站点安装服务器,但是不要让它成为域成员(更不用说域控制器)。 使用与您的其他办公室不同的networkingIP范围。

  2. 在窗口两端设置“路由和远程访问”,使旧站点成为VPN服务器。

  3. 使用RRAS创build从新站点到旧站点的请求拨号VPN连接。 将其设置为自动重新连接,如果丢失。

  4. 在新办公室的活动目录中创build第二个“站点​​”,并使用适当的子网

  5. 启动VPN连接。

  6. 将新服务器上的DNS客户端设置指向旧办公networking上的DNS服务器(通过VPN)

  7. 通过VPN连接将新服务器join域

  8. 在新服务器上安装DNS服务,但不要configuration。

  9. 运行DCPROMO通过VPN将新的服务器升级到域控制器

  10. 假设AD集成的DNS,您所要做的就是将新服务器的DNS客户端设置更改为将自身指向主站点,将旧站点指定为DNS的辅助站点。

  11. 使旧站点指向新站点的域控制器作为DNS的辅助。