понедельник, 26 ноября 2012 г.

Настройка агента DHCP-ретрансляции для VPN клиентов TMG

Эта фишка для того, чтобы DHCP сервер мог передавать доп. параметры клиентам VPN.

Маршрутизация и удаленный доступ -> IPv4 -> Общие (пр.кн мыши) -> Новый протокол маршрутизации -> Агент DHCP-ретрансляции -> OK

В свойствах  "Агент DHCP-ретрансляции" добавляем адрес нашего DHCP сервера.

Пр. кн мыши по "Агент DHCP-ретрансляции" -> Новый интерфейс ... -> Внутренний -> OK

Отваливается доступ по RDP к TMG

Заметил неприятную вещь, после перезагрузки TMG, фаер не пускает по RDP на себя, вроде бы вылечилось так:

Службы удаленных рабочих столов -> Конфигурация узла сеансов ... ->  Выбираем RDP- Tcp -> Сетевой адаптер - тут назначаем тот, который смотрит в нужную локальную сеть.

Настройка автообнаружения TMG

Нужно скачать утилиту AdConfigPack.EXE, установить ее на TMG сервере.
Запустить cmd, перейти в каталог по пути в который устанавливали и выполнить команду:
TMGAdConfig.exe add -site имя_сайта_ad -type winsock -url http://tmgsrv.domain.local:2045/wspad.dat
где http://tmgsrv.domain.local:2045 FQDN имя сервера TMG и порт который нужно назначить в ...
Заходим в оснастку управления TMG, слева выбираем "Сеть"правее вкладка "Сети", выбираем нашу "Внутренняя сеть", в ее свойствах "Автообнаружение" включаем "Опубликовать данные ..." и порт который мы указывали в командной строке.

воскресенье, 18 ноября 2012 г.

Миграция из FRS в DFS

Групповая политика AD состоит из 2х частей:
  1.  Контейнер групповой политики (Group Policy Container или "GPC")    
  2.  Шаблон групповой политики (Group Policy Template или "GPT") 
Шаблоны находятся в папке SYSVOL которая должна реплицироваться между контроллерами домена.

Есть два механизма отвечающих за репликацию "GPT":

Версии схемы Active Directory.

Возможные версии схемы:


13 — Windows 2000 Server
30 — Windows Server 2003 RTM, Windows 2003 With Service Pack 1, Windows 2003 With Service Pack 2
31 — Windows Server 2003 R2
44 — Windows Server 2008 RTM
47 — Windows Server 2008 R2 

Посмотреть версию схемы можно так (в cmd):
dsquery * cn=schema,cn=configuration,dc=domainname,dc=local -scope base -attr objectVersion

Домен в территориально распределенной сети.

В прошлой статье W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель я объединил сети филиала "А" и "Б". Теперь я подниму домен domain.local в филиале "Б", а в филиале "А" организую 2й контроллер домена.

Поднимаем домен domain.local в филиале "Б" в новом лесу, контроллер я назову "dc2" c IP адресом 192.168.1.2, в свойствах TCP/IP указываем DNS 192.168.1.2 (а не 127.0.0.1), в альтернативном укажем IP будующего "dc1" 192.168.0.2

суббота, 17 ноября 2012 г.

W2k8r2 RRAS Часть 1. Объединение филиалов через PPTP VPN тунель.

Есть 2 офиса, необходимо организовать доступ из одной сети, в офис другой сети и наоборот.

В офисе А сеть 192.168.0.0/24
В офисе Б сеть 192.168.1.0/24

В каждом офисе есть сервер на базе Win2k8r2 с 2мя сетевыми интерфейсами. Назавем их gw1 и gw2.