跨網段加入域的方法
1. 做路由,可以使用路由器做一條兩個網段之間的路由,或者做軟路由。
2. 在DC上裝兩塊網卡。把一塊網卡的IP設置成另一個網段的IP。
跨網段加入域應注意的問題
跨網段加入域時,要輸入域全名,比如:test.com,則不能只輸入test(不跨網段時我經常這樣輸入),否則會提示無法找到域,這是因為輸入test時,使用的是netbios協議廣播尋找域的,而netbios協議不能跨網段通信,除非配置了wins服務器。
跨網段加入域的必須條件
要實現跨網段加入域必須開放所需的端口和服務:
User Login and Authentication
? Microsoft-DS traffic (445/tcp, 445/udp)
? Kerberos authentication protocol (88/tcp, 88/udp)
? Lightweight Directory Access Protocol (LDAP) ping (389/udp)
? Domain Name System (DNS) (53/tcp, 53/udp)
Computer Login and Authentication
A computer logon to a domain controller uses the following:
? Microsoft-DS traffic (445/tcp, 445/udp)
? Kerberos authentication protocol (88/tcp, 88/udp)
? LDAP ping (389/udp)
? DNS (53/tcp, 53/udp)
客戶端要加入域,相關的服務一般有如下幾個:
computer brower
remote procedure call(RPC)
tcp/ip
netbios helper
windows management instrumentation.
思考的牛