Назад | Перейти на главную страницу

Проверка подлинности Windows через VPN типа "сеть-сеть"

Недавно мы открыли дополнительный офис примерно в 500 км от нашего главного офиса. В офисе работают 2 сотрудника, и некоторые из наших офисных работников время от времени приезжают в этот офис.

В настоящее время эти пользователи подключаются к нашему серверу терминалов и подключаются к своему принтеру через локальное совместное использование ресурсов (на обоих компьютерах просто установлен драйвер печати). Эта настройка вызывает некоторые проблемы, а именно проблемы с задержкой при печати. Кажется, что задания запускаются долго, а совместное использование локальных ресурсов вызывает проблему, выводящую принтер из режима энергосбережения. По этой причине мы изучаем VPN типа "сеть-сеть".

Хотя VPN-туннели мне не чужды, туннели типа "сеть-сеть" - особенно с аутентификацией Windows. У нас есть маршрутизаторы MikroTik на обоих сайтах, и я искал возможность реализовать туннель IPSEC из нашего главного офиса в наш удаленный офис.

Мой вопрос (ы) это

1) Как эта настройка повлияет на аутентификацию моих пользователей в нашей основной системе? Смогут ли они войти в мой домен с помощью обычного экрана входа в систему Windows или им потребуется аутентификация всякий раз, когда они обращаются к отдельным ресурсам (электронная почта / общие диски и т. Д.)

2) Если я установлю драйверы печати на свой сервер печати в моем главном офисе, смогут ли пользователи в офисе в Оттаве использовать их? Когда пользователи из нашего главного офиса отправляются в Оттаву, они обычно входят в свой профиль терминального сервера - наша текущая настройка не позволяет им печатать на принтерах в дополнительном офисе, если они не находятся на одном из двух компьютеров, на которых установлены драйверы печати. их. Было бы неплохо, если бы они могли печатать с ноутбука при подключении к RDC на принтере в офисе Satellite.

Как всегда, мы всегда ценим вашу проницательность.