Помогите подружиться лесами ...

Тема в разделе "WASM.NETWORKS", создана пользователем DrSex, 22 сен 2006.

  1. DrSex

    DrSex Юрий

    Публикаций:
    0
    Регистрация:
    1 апр 2005
    Сообщения:
    98
    Адрес:
    Россия
    Ситуация:
    Был домен ДОМЕН1. В нем было некоторое количество компов. затем несколько компов отделились в свой домен ДОМЕН2. Контроллер домена ДОМЕН2 (мы) был сделан как "новый контроллер в новом лесу".
    В домене 1:
    IP коптроллера домена (он же DNS server): 10.1.1.1
    маска посети: 255.255.252.0
    В домене 2:
    IP коптроллера домена (он же DNS server в своем домене): 172.18.1.1
    маска посети: 255.255.255.0

    У контроллера домена 2 есть две сетевые карты:
    1. Из нее кабель идет в хаб, к хабу подключены клиенты. IP: 172.18.1.1, mask: 255.255.255.0
    2. К ней подключен кабель из сети ДОМЕНА1.
    КАК НУЖНО НАСТРОИТЬ СОЕДИНЕНИЕ НА ЭТОЙ КАРТЕ???
    Можно ли использовать DHCP на этом соединении??

    Связь с первым доменом нужно поддерживать, т.к.:
    1. Через него ДОМЕН2 будет получать инет.
    2. С ДОМЕНА1 нужно перенести около 200 учеток.

    В обоих доменах стоит ISA server 2004.

    Вопросы:
    1. При переносе контейнера с учетками из ДОМЕНА1 в ДОМЕН2 что произойдет с политикой безопастности, навешанной на контейнер. Я имею в виду как групповую польтику пользователей, так и групповую политику контейнера. Переносить учетки будем с помощью ADMT (Active Directory Migration Tool 3.0 от Microsoft).
    2. Как ДОМЕН2 должен авторизироваться при выходе в инет?? Инет нужно делить в домене 2 на пользователей. Возможно использование Traffic Inspector или WinGate.