Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Googler


Сообщения: 3665
Благодарности: 1563

Профиль | Отправить PM | Цитировать


Цитата alive_corpse:
Я могу настроить роутинг в обе стороны конечно, но какой тогда смысл в разделении? »
гы, развесилил - неужели ты думаешь, что сетевая карта любой ОСи широкого профиля (Самба) воткнутая в чужую сеть надежней порта специализированного роутера . Любой уважающий себя роутер поддерживает пакетную фильтрацию, через которую можно "светить" в чужой сети только конкретные порты (к примеру CIFS). Если между доменами в подсетях установлено доверие, то придется дополнительно открыть трафик между контроллерами этих доменов (Настройка брандмауэра для установления доверительных отношений между доменами)

Цитата alive_corpse:
а если обе машины корневые DC, это возможно? »
Не понял вопроса - доверие устанавливается между ДОМЕНАМИ (или лесами), а не "машинами", но права распространяется на все ресурсы в домене (в том числе и на "машинах"). Доверяющий домен может (при желании) предоставлять свои ресурсы доверенному, в этом смысле понимается "направление" доверия.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:59, 30-07-2008 | #5