2 votes

Utiliser le domaine distant pour l'authentification des utilisateurs (Windows Server 2008 R2)

En gros, j'ai un domaine dans mon bureau dont tous les serveurs et les postes de travail sont membres. Cela permet à n'importe quel utilisateur de se connecter à n'importe lequel de ces ordinateurs en utilisant son nom d'utilisateur et son mot de passe uniques du domaine. J'ai un serveur sur un site distant (dans un centre de données) qui ne fait partie d'aucun domaine.

Je voudrais le configurer de manière à ce que le serveur du site distant puisse, d'une manière ou d'une autre, authentifier l'accès à distance avec le serveur du bureau.

Je sais que je n'ai pas maîtrisé le jargon pour cette question, mais je pense que vous avez compris l'idée. Avez-vous des suggestions ? Je pense que je pourrais soit joindre d'une manière ou d'une autre le serveur distant au domaine, soit configurer quelque part dans le serveur pour utiliser le domaine distant pour l'authentification ?

Merci d'avance,

William

1voto

Shlomi Fish Points 1951

Je suppose que la machine distante est sur un VPN ou peut d'une manière ou d'une autre accéder aux ressources du réseau du bureau ?

Joindre la machine au domaine est de loin la solution la plus simple, mais elle peut présenter des problèmes en soi, surtout si la machine doit être éloignée du domaine pendant de longues périodes. Elle peut également entraîner une authentification lente si vous ne disposez pas d'un contrôleur de domaine sur le même segment de réseau local que la machine, car celle-ci doit s'authentifier auprès d'un contrôleur de domaine sur le réseau distant.

Si vous ne souhaitez pas emprunter cette voie, vous pouvez saisir manuellement les informations d'identification pour chaque ressource réseau à laquelle vous souhaitez accéder. Si vous utilisez Windows 7 ou 2008 R2, cela s'appelle Credential Manager et peut être localisé en le saisissant dans le menu de démarrage.

enter image description here

Si vous l'avez ouvert, sous Windows Credentials, vous pouvez créer de nouvelles informations d'identification enregistrées pour pratiquement tout ce que vous voulez. Notez que example y example.domain.local peuvent donner lieu à des correspondances d'authentification différentes. Veillez donc à être cohérent dans votre façon d'accéder aux ressources.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X