通过站点到站点VPN的Windows身份validation

我们最近在离我们总部约500公里的地方开了一个卫星办公室。 办公室由2名工作人员组成,我们的一些办公室工作人员每隔一段时间前往办公室。

目前,这些用户连接到我们的terminal服务器,并通过本地资源共享连接到他们的打印机(两台计算机只需在他们的计算机上安装打印驱动程序)。 此设置导致一些问题,即与打印的延迟问题。 看起来这些作业需要很长时间才能启动,而本地资源共享则会导致打印机退出节能模式。 出于这个原因,我们正在研究一个站点到站点的VPN。

尽pipeVPN隧道对我而言并不陌生,但是站点到站点的隧道是 – 特别是使用Windows身份validation。 我们在这两个站点都安装了MikroTik路由器,而且我一直在考虑从我们的总部到远程办公室实施IPSEC隧道。

我的问题是这个

1)这个设置将如何影响我的用户身份validation到我们的主系统? 他们能够使用常规的Windowslogin屏幕login到我的域,还是需要在访问单独的资源(电子邮件/共享驱动器等)时进行身份validation

2)如果我将打印驱动程序放在我办公室的打印服务器上,渥太华办事处的用户是否可以使用? 当我们的主要办公室的用户去渥太华时,他们通常login到他们的terminal服务器configuration文件 – 我们目前的设置不允许他们打印到卫星办公室的打印机,除非他们在安装了打印驱动程序的两台计算机之一他们。 如果连接到RDC的笔记本电脑连接到卫星办公室的打印机,这将是很好的。

一如既往,你的洞察力总是值得赞赏的。