AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1424207
Accepted
Krzysztof Stasiak
Krzysztof Stasiak
Asked: 2019-04-12 04:20:03 +0800 CST2019-04-12 04:20:03 +0800 CST 2019-04-12 04:20:03 +0800 CST

如何设计Samba AD-DC网络(NAT/DHCP/DNS/VPN)

  • 772

我必须为公司建立新的基础设施。 目前有连接到 INTERNET 的网关/NAT 路由器,它在这个子网内提供 LAN 子网(DHCP、DNS、 RevDNS、OpenVPN 和一些不重要的)我有带有文件服务器和一些工作站、打印机和其他设备的 samba NT4 PDC(在同一子网中)。 我想将 NT4 域迁移到 AD-DC 域(或者构建一个新域,如果那样会更容易的话)。我知道 samba 有自己的 DNS 服务(我可以为 DC 提供 FQDN),但我不知道如何配置它。

  1. 我需要在 DC 上还是在 GATEWAY 上运行 DHCP?
  2. samba DC DNS 是否为同一子网中网络中的其他设备提供静态 DNS?
  3. 我可以在一个接口上运行 samba DC 还是我需要第二个(对于域计算机是否需要 NAT)
    1. 移动设备怎么样,用户可以使用网络外的设备吗?
    2. 如何为外部用户提供VPN访问文件服务器,是否需要对DC DNS进行特殊配置?
networking active-directory samba
  • 1 1 个回答
  • 2123 Views

1 个回答

  • Voted
  1. Best Answer
    user1686
    2019-04-12T05:14:25+08:002019-04-12T05:14:25+08:00

    我需要在 DC 上还是在 GATEWAY 上运行 DHCP?

    DHCP 完全独立于 Active Directory;它可以在您想要的任何系统上运行。

    samba DC DNS 是否为同一子网中网络中的其他设备提供静态 DNS?

    是的; 域成员计算机将自动在 AD DNS 中注册自己,您还可以通过 RSAT 或 samba-tool 添加自定义静态条目。

    这些设备不必位于同一子网中。

    我可以在一个接口上运行 samba DC 还是我需要第二个(对于域计算机是否需要 NAT)

    接口的数量无关紧要。域控制器不是路由器(不像 1980 年代的“LAN 服务器”)——Active Directory DC 运行标准的基于 TCP/UDP 的服务,并且设备仅在需要检索某些目录信息时才连接到它。

    此外,与旧的 NT4 域不同,Active Directory 不使用 NetBIOS,也没有特定的子网或路由要求。只需通过常规单播 IP 即可访问 DC。

    移动设备怎么样,用户可以使用网络外的设备吗?

    从技术上讲,是的。AD 协议使用标准的 TCP/UDP,并且不受限于单个 LAN。

    但是,出于安全原因,设备应使用 VPN 连接到您的网络。(一些 AD 协议——DNS、Kerberos、LDAPS——可以安全地公开;其他如 RPC 或 CLDAP——不是那么多。允许与 DC 的任何外部连接可能不是最好的主意。)

    请注意,Windows 将在每次成功登录后将凭据缓存约 14 天,因此即使无法访问 DC,移动笔记本电脑也可以短时间工作。

    如何为外部用户提供VPN访问文件服务器,是否需要对DC DNS进行特殊配置?

    与本地子网一样,VPN 不需要特殊路由,只需要普通的单播访问。

    对于 DNS,主要要求是客户端设备必须能够解析AD DNS 名称。您可以通过不同的方式实现这一点——通过将内部 DNS 地址推送到 VPN 客户端,或者通过为域配置全局注册名称(例如“ad.example.com”)。(我建议两者都做。)

    各种站点都说客户端设备必须直接使用 AD DC DNS,但这并不是严格的要求。AD DNS 没有任何需要直接进行查询的特殊之处。

    • 2

相关问题

  • 三台电脑,没有路由器/交换机怎么组网?

  • 用户使用 FileZilla 连接到 SFTP 服务器拒绝连接

  • NAT 后面的 NAT 如何工作(路由器的 NAT 和 ISP 的 NAT)?

  • Win10 1803:如何让移动热点成为专用网络?

  • nc如何识别服务名称

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    Windows 10 服务称为 AarSvc_70f961。它是什么,我该如何禁用它?

    • 2 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Marko Smith

    ssl.SSLCertVerificationError: [SSL: CERTIFICATE_VERIFY_FAILED] 证书验证失败:无法获取本地颁发者证书 (_ssl.c:1056)

    • 4 个回答
  • Marko Smith

    我如何知道 Windows 安装在哪个驱动器上?

    • 6 个回答
  • Martin Hope
    Albin 支持结束后如何激活 WindowsXP? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 “HTTPS Everywhere”仍然相关吗? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch Windows 10 删除大量小文件的速度非常慢。有什么办法可以加快速度吗? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Ctrl+C 和 Ctrl+V 是如何工作的? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve