У меня есть сеть Windows Active Directory в ЛВС адресов 192.168.10.0/24. У меня есть другой сайт с адресами 192.168.11.0/24, где все серверы AD находятся на сайте 192.168.10.0/24 (я знаю, плохо!). Оба шлюза используют брандмауэры Fortigate и связаны через туннель Fortinet IPsec, поэтому машины с обеих сторон могут получать доступ друг к другу.
Случайно машина была настроена со статическим IP-адресом 192.168.10.36 и была отправлена на другую сторону, где на месте нет сотрудников ИТ-отдела. Теперь мы не можем получить доступ к машине из-за неправильной адресации, и следующие решения не работают:
Какие еще у нас есть варианты? Я ищу:
РЕДАКТИРОВАТЬ: Просто чтобы уточнить: по некоторым причинам доставка чего-либо на другой сайт сейчас невозможна ...
Я предполагаю, что ваша проблемная коробка имеет следующие настройки:
Теперь действуйте следующим образом, используя два поля TEMPAD (скажем, с ip 192.168.11.100) и TEMPDNS (скажем, с 192.168.11.200):
Примечание: Четвертый шаг нарушает подключение TEMPDNS к вашей локальной сети 192.168.10. *, Но ваш удаленный сеанс все еще работает, поскольку он фактически исходит из TEMPAD в локальной сети 192.168.11. *
На шаге 6 происходит следующее волшебство (я надеюсь): машина запрашивает у настроенного DNS-сервера 192.168.10.2 (т.е. TEMPDNS) адрес AD-сервера. В ответ он получает исходные серверы AD в 192.168.10. * И 192.168.11.200 (т.е. TEMPAD). Попытки подключения к серверам 192.168.10. * AD терпят неудачу, поэтому в конечном итоге выполняется попытка 192.168.11.200 (как я уже сказал, может быть лучше избегать попыток подключения 192.168.10. * Путем нарушения DNS на TEMPDNS). Подключение к 192.168.11.200 успешно: у нас есть рабочий прямой маршрут 192.168.10.36 -> 192.168.10.1 = TEMPDNS -> TEMPAD и обратный маршрут TEMPAD -> 192.168.10.200 = TEMPAD -> 192.168.10.36.
После того, как весь ремонт будет завершен, не забудьте отменить все перечисленное выше.
Хммм ... список упорядочен от наименьшего взаимодействия с пользователем до наибольшего взаимодействия с пользователем:
ntpasswd
, отправьте его по почте в удаленный офис и попросите пользователя загрузить его и использовать для местоположения хороший IP-адрес. (здесь могут возникнуть проблемы, вам придется провести пользователя через шаги настройки)Вы пробовали безопасный режим и следующую команду: «net user administrator / active: yes». Однажды я отключил локальную учетную запись администратора, и на компьютере были только локальные учетные записи без прав администратора. Я сделал этот cmd и включил его. Также вы всегда можете нанять компанию, предоставляющую ИТ-услуги, чтобы она отправила вам местного специалиста на помощь.
Не могли бы вы отправить им многосетевой компьютер, настроенный как маршрутизатор или контроллер домена по умолчанию для 192.168.10 и как обычный компьютер на 192.168.11? Может быть, тогда вы могли бы подключиться к стороне .11 и прокси через .10. (Совсем не эксперт по AD - просто думаю об общем случае.) При необходимости .10 и новую коробку можно было соединить с кроссовером.