среда, 28 ноября 2012 г.

Поломка локального профиля с перемещаемыми папками в сеть.

Есть ПК, он в домене, в групповых политиках назначено, перемещать папки на сетевой ресурс.

В один прекрасный момент, ломается локальный профиль пользователя, который в свою очередь, синхронизировался с удаленными папками. При каждом входе, создается темповый (TEMP) профиль на один сеанс. При выходе из системы соответственно все херится.

вторник, 27 ноября 2012 г.

TMG не пускает Outlook на внешние сервера, с ПК на которых установлен TMG Client

Проблема решается следующим образом:
  1. В консоли управления Forefront TMG щелкните узел Сеть.
  2. В области сведений перейдите на вкладку Сети.
  3. Справа в колонке "Задачи" щелкнуть "Настройка параметров клиента Forefront TMG"
  4. Найти там Outlook и Disable выставить значение 0

понедельник, 26 ноября 2012 г.

Настройка агента DHCP-ретрансляции для VPN клиентов TMG

Эта фишка для того, чтобы DHCP сервер мог передавать доп. параметры клиентам VPN.

Маршрутизация и удаленный доступ -> IPv4 -> Общие (пр.кн мыши) -> Новый протокол маршрутизации -> Агент DHCP-ретрансляции -> OK

В свойствах  "Агент DHCP-ретрансляции" добавляем адрес нашего DHCP сервера.

Пр. кн мыши по "Агент DHCP-ретрансляции" -> Новый интерфейс ... -> Внутренний -> OK

Отваливается доступ по RDP к TMG

Заметил неприятную вещь, после перезагрузки TMG, фаер не пускает по RDP на себя, вроде бы вылечилось так:

Службы удаленных рабочих столов -> Конфигурация узла сеансов ... ->  Выбираем RDP- Tcp -> Сетевой адаптер - тут назначаем тот, который смотрит в нужную локальную сеть.

Настройка автообнаружения TMG

Нужно скачать утилиту AdConfigPack.EXE, установить ее на TMG сервере.
Запустить cmd, перейти в каталог по пути в который устанавливали и выполнить команду:
TMGAdConfig.exe add -site имя_сайта_ad -type winsock -url http://tmgsrv.domain.local:2045/wspad.dat
где http://tmgsrv.domain.local:2045 FQDN имя сервера TMG и порт который нужно назначить в ...
Заходим в оснастку управления TMG, слева выбираем "Сеть"правее вкладка "Сети", выбираем нашу "Внутренняя сеть", в ее свойствах "Автообнаружение" включаем "Опубликовать данные ..." и порт который мы указывали в командной строке.

воскресенье, 18 ноября 2012 г.

Миграция из FRS в DFS

Групповая политика AD состоит из 2х частей:
  1.  Контейнер групповой политики (Group Policy Container или "GPC")    
  2.  Шаблон групповой политики (Group Policy Template или "GPT") 
Шаблоны находятся в папке SYSVOL которая должна реплицироваться между контроллерами домена.

Есть два механизма отвечающих за репликацию "GPT":

Версии схемы Active Directory.

Возможные версии схемы:


13 — Windows 2000 Server
30 — Windows Server 2003 RTM, Windows 2003 With Service Pack 1, Windows 2003 With Service Pack 2
31 — Windows Server 2003 R2
44 — Windows Server 2008 RTM
47 — Windows Server 2008 R2 

Посмотреть версию схемы можно так (в cmd):
dsquery * cn=schema,cn=configuration,dc=domainname,dc=local -scope base -attr objectVersion

Домен в территориально распределенной сети.

В прошлой статье W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель я объединил сети филиала "А" и "Б". Теперь я подниму домен domain.local в филиале "Б", а в филиале "А" организую 2й контроллер домена.

Поднимаем домен domain.local в филиале "Б" в новом лесу, контроллер я назову "dc2" c IP адресом 192.168.1.2, в свойствах TCP/IP указываем DNS 192.168.1.2 (а не 127.0.0.1), в альтернативном укажем IP будующего "dc1" 192.168.0.2

суббота, 17 ноября 2012 г.

W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель.

Есть 2 офиса, необходимо организовать доступ из одной сети, в офис другой сети и наоборот.

В офисе А сеть 192.168.0.0/24
В офисе Б сеть 192.168.1.0/24

В каждом офисе есть сервер на базе Win2k8r2 с 2мя сетевыми интерфейсами. Назавем их gw1 и gw2.