Активный каталог rodc или субсайт для нового филиала
Это может звучать глупо, но я не эксперт по рекламе.
Мы создали новый филиал, и 2 пользователя будут переезжать в этот офис для управления системой точек продаж, плохое интернет-соединение, поэтому поддержание постоянного vpn-соединения работать не будет.
Я читал о: 1) создании сайта в объявлении для этой ветки и затем добавлении rwdc к человеку на этот сайт 2) создании RodC и размещении его в этой ветке
Что было бы лучшим подходом для этой настройки филиала, учитывая, что один из пользователей будет время от времени работать в головном офисе. Также, как мы переназначаем существующих пользователей на сайт при использовании варианта 1)
Обратите внимание, что удаленному сайту требуется сервер для нашего пакета учета учетных записей, а для этого требуются общие сетевые ресурсы. Проблема, связанная с отсутствием постоянного тока, заключается в том, что проверка подлинности завершается неудачно, поскольку сервер входа в систему недоступен.
Спасибо за совет заранее.
1 ответ
RODC действительно единственный рекомендуемый вариант для аутентификации филиала в целях безопасности. Вы также можете включить их в свой сайт. Я бы порекомендовал также настроить кэширование учетных данных на RODC.
http://technet.microsoft.com/en-us/library/cc732801%28v=WS.10%29.aspx
http://technet.microsoft.com/en-us/library/cc771744%28WS.10%29.aspx