В 100% случаев у меня есть несколько пользователей в поле. Я хотел бы, чтобы они аутентифицировались в AD, чтобы политики, такие как изменение паролей и даже, возможно, групповые политики применялись регулярно. Я хочу обеспечить уровень стандартизированной защиты, который будет одинаковым для этих удаленных, находящихся в роуминге, никогда не посещающих офис пользователей.
Есть идеи, что я могу использовать для такого сценария?
Единственный способ для компьютеров домена получить обновленные параметры групповой политики - это если они подключены к контроллеру домена. в то время, когда они обновляют настройки своей групповой политики. Групповая политика обновлена:
Получение обновленных настроек на "внесетевых" рабочих станциях может быть непростым делом, и необходимо сделать как можно больше, чтобы избежать этого (например, потребовать от пользователей приносить ноутбуки на периодические собрания в ближайшем филиале). Однако, если вам необходимо обновить групповую политику на машинах, обычно не подключенных к сети домена, рассмотрите следующие решения:
Попросите их подключиться к Интернету через VPN в вашем домене. Используйте службы удаленного доступа и маршрутизации (RRAS), чтобы настроить для них шлюз VPN.