Nevalinespb писал(а):
Vladimir22 писал(а):
насколько я помню . если память мне не изменяет , то заводить пк и юзеров не надо
заведите второй контроллер домена в тот же лес , и сделайте его вторичным контроллером ну и контроллер домена так же является DNS сервером .... в нем пропишите все компы свое локальной сети .... а лучше синхронизируйте его с сервером провайдера ... сделайте на него пересылку ( на провайдерские)
А не проще, поставить еще один dfl-260, настроить туннель, получив таким образом одни сеть, и при входе юзера, пк уже будет в домене?
На самом деле еще более правильно на мой взгляд сделать обе эти вещи:
- связать тоннелем две DFL'ки
- организовать во второй сети дополнительный контроллер домена, который обеспечит возможность работы пользователей при:
(а) проблемах с основным контроллером,
(b) отказах в работе тоннеля,
(c) невысокой скорости тоннеля.
Тем самым высвободится ширина канала непосредственно для рабочего трафика в тоннеле.
Кроме того, возможно имеет смысл поставить там же второй DNS.