跨網(wǎng)段加入域的方法
1. 做路由,可以使用路由器做一條兩個(gè)網(wǎng)段之間的路由,或者做軟路由。
2. 在DC上裝兩塊網(wǎng)卡。把一塊網(wǎng)卡的IP設(shè)置成另一個(gè)網(wǎng)段的IP。
跨網(wǎng)段加入域應(yīng)注意的問(wèn)題
跨網(wǎng)段加入域時(shí),要輸入域全名,比如:test.com,則不能只輸入test(不跨網(wǎng)段時(shí)我經(jīng)常這樣輸入),否則會(huì)提示無(wú)法找到域,這是因?yàn)檩斎雝est時(shí),使用的是netbios協(xié)議廣播尋找域的,而netbios協(xié)議不能跨網(wǎng)段通信,除非配置了wins服務(wù)器。
跨網(wǎng)段加入域的必須條件
要實(shí)現(xiàn)跨網(wǎng)段加入域必須開放所需的端口和服務(wù):
User Login and Authentication
? Microsoft-DS traffic (445/tcp, 445/udp)
? Kerberos authentication protocol (88/tcp, 88/udp)
? Lightweight Directory Access Protocol (LDAP) ping (389/udp)
? Domain Name System (DNS) (53/tcp, 53/udp)
Computer Login and Authentication
A computer logon to a domain controller uses the following:
? Microsoft-DS traffic (445/tcp, 445/udp)
? Kerberos authentication protocol (88/tcp, 88/udp)
? LDAP ping (389/udp)
? DNS (53/tcp, 53/udp)
客戶端要加入域,相關(guān)的服務(wù)一般有如下幾個(gè):
computer brower
remote procedure call(RPC)
tcp/ip
netbios helper
windows management instrumentation.
思考的牛