AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 532012
Accepted
Grant
Grant
Asked: 2013-08-20 05:45:18 +0800 CST2013-08-20 05:45:18 +0800 CST 2013-08-20 05:45:18 +0800 CST

处理很少在本地 LAN 上的加入域的笔记本电脑?

  • 772

我们有很多笔记本电脑很少(如果有的话)连接到本地 LAN。由于他们无法经常联系域控制器,因此让他们加入域效果不佳 - 缓存的密码最终会过期,新用户无法登录等。

现在我们通过将它们保留为工作组计算机来处理它,并在它们上设置本地帐户。

但是,这意味着失去所有组策略设置、远程控制、软件安装、AD 清单以及作为域一部分的所有其他优势。基本上,在更新软件或更新我们的库存时,我的工作比我希望的要困难得多。

其他人如何处理这个问题?

  • 一些笔记本电脑连接到我们办公室的 wifi,因此应该能够与 DC 通信,但在用户登录之前似乎没有连接到 wifi,所以他们仍然无法登录。
  • 一些笔记本电脑连接到其他人的 wifi。是否可以在用户登录之前让它们连接到无线网络和 VPN,以便与 DC 通信?
  • 其他笔记本电脑使用蜂窝互联网棒,这需要软件客户端连接,因此在登录之前可能无法连接。但是如果他们登录,Windows 会更新他们缓存的帐户密码,然后连接到 VPN,这样它就可以与DC 在他们登录后?
  • 笔记本电脑是 Windows 7 和 XP 的 50/50 组合。

我目前的几乎解决方案是让笔记本电脑域加入,并要求用户每隔几周通过以太网电缆连接到办公室网络一次。哪个有效,但不是每个人都会记得或能够做到这一点。

active-directory
  • 2 2 个回答
  • 11369 Views

2 个回答

  • Voted
  1. Ryan Ries
    2013-08-20T05:51:15+08:002013-08-20T05:51:15+08:00

    一种常见的处理方法是在用户登录之前启动 VPN 连接。例如,Cisco AnyConnect VPN 客户端具有以下功能:

    http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00809f0d75.shtml

    • 1
  2. Best Answer
    Daywalker
    2013-08-20T05:58:34+08:002013-08-20T05:58:34+08:00

    根据他们必须在域内完成的工作,考虑使用终端服务器(或只是公司网络内的主机)。

    他们甚至可以使用他们的私有硬件(如果他们愿意的话),您可以完全控制终端服务器。只需通过 VPN 或直接通过 RDP 授予他们访问权限(如果您信任 Microsoft 协议 :)

    OpenVPN 还将具有一项服务功能,您可以在其中连接到 VPN 并启动系统。您可以将其与证书身份验证(无法从证书存储区导出)和撤销列表相结合,以不再允许用户连接。

    openvpn 配置需要编辑如下内容:

    ca "YOUR_CA.pem"
    cryptoapicert "SUBJ:OpenVPN-Client"
    

    需要在用户证书存储区(启动 openvpn 服务的用户)中导入证书(具有匹配的主题名称)

    • 1

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve