Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Dvije domene, jedna primarna a druga sekundarna, kako oboje??

[es] :: Windows mreže :: Dvije domene, jedna primarna a druga sekundarna, kako oboje??

[ Pregleda: 2754 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 13:55 - pre 180 meseci
Pozdrav,


kako u naslovu nema vise mjesta za tekst pokusat cu objasniti o cemu je rijec.
Naime, imam PDC na koji se korisnici autentificiraju logiranjem na svoje masine. To je ok i radi besprijekorno.

Drugi domenski kontroler sam digao zbog neceg drugog. Na njemu imam korisnike kao i na prvom.
Razlog je sto na ovom drugom ima aplikacija koja zahtjeva domenski login.
Svaki put kada korisnik upali masinu i logira se na PDC, otvori link za ovu aplikaciju trazi mu login na drugu domenu.
Korisnik mora ukucavati recimo: IME_DOMENE\korisnicko_ime + password.

Pokusao sam mapiranjem drive-a ali nije pomoglo. Jest u slucaju kada zelim pristupiti share-u na toj masini, a to mi ne treba.

Moze li se napraviti kakav bat file ili nesto sto ce korisnika automatki nakon paljenja masine logirati i na tu drugu domenu ali preko recimo IE??

(trebaolo bi se otvoriti recimo: http://IME_RACUNARA_GDJE_JE_DRUGA_DOMENA/) i samo da se automatski loguje kao: IME_DOMENE\korisnik
sa predefiniranim passwordom???


Ili ako postoji mogucnost (vjerujem) da se putem prve domene autentificiram i na drugu. Neznam kako bi to sve islo.

Pucajte prijedloge i ideje, otvorio sam oci sirom!



..::Photography::..
 
Odgovor na temu

gogi100
Goran Ljubic

Član broj: 40722
Poruke: 1064
93.87.220.*



+3 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 16:41 - pre 180 meseci
mislim da bi tu trebalo napraviti poverenje izmedju domain. Mislim da se konkretno izmedju dva domaina-u u sumi ta relacija poverenja zove precica
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 19:26 - pre 180 meseci
Kao sto je Goran rekao, treba da uspostavis poverenje (trust) izmedju domena - u Administrative Tools u Control Panelu pronadjes "Active Directory Domains and Trusts", odaberes domain, kliknes desnim dugmetom misa, Properties, pa odes na karticu Trusts, kliknes na dugme New Trust, i dalje te vodi Wizard.

Ako je bar jedan od DC-ova Small Business Server, onda mozes slobodno da zaboravis na ovo, jer SBS ne dozvoljava uspostavljanje trusta.

Postoji i druga, manje bezbedna metoda - na folderu koji zelis da delis sa drugim domenom postavi prava pristupa za korisnika Anonymous Logon (nikako Full Control), a u lokalnoj polisi (Start > Run > secpol.msc > Local Policies) u odeljku Security Options pod "Network Access: Shares that can be accessed anonymously" dodaj taj svoj deljeni folder. Naravno, ovo otvara pristup folderu bas svima, ne samo korisnicima iz tvoja dva domena, pa je tu potrebno implementirati i druge mere zastite.
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
77.221.6.*



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 20:31 - pre 180 meseci
Pozdrav,

ja vam se prije svega zelim zahvaliti na brzoj reakciji i pomoci.
Ono sto mi se cini najboljim rijesenjem jest da povezem te dvije domene kako je opisano. Nadam se da mi to nece stvoriti neke dodatne probleme i sl.
To cu svakako morati raditi kada budem fizicki prisutan kod masina.

Vidjet cemo kako ce proci, javim se ako sta zapne.

PS:

Citat:

Kao sto je Goran rekao, treba da uspostavis poverenje (trust) izmedju domena - u Administrative Tools u Control Panelu pronadjes "Active Directory Domains and Trusts", odaberes domain, kliknes desnim dugmetom misa, Properties, pa odes na karticu Trusts, kliknes na dugme New Trust, i dalje te vodi Wizard.


Vidi sada ovo, ja na ovom drugom sekundarnom kontroleru imam kreirane korisnike i ti korisnici mogu da otvore ovu web aplikaciju koja je na njemu podignuta.
Korisnicka imena na obe masine su ista. Recimo korisnik koji se zove xyz postoji na oba kontrolera. Da li ce mi to praviti probleme kada uvezem ove kontrolere?

Hvala!
..::Photography::..
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 21:30 - pre 180 meseci
Sva logovanja unutar domena zahtevaju username, password i ime domena. Posto se zahteva i ime domena, username@domen1 nije isto sto i username@domen2 - mozes to shvatiti kao dve osobe koje se zovu John, ali se jedan recimo preziva Travolta a drugi Smith. Ili mozda malo bolje poredjenje - moze postojati i John Smith u Majamiju i John Smith u Vegasu, ali to nije ista osoba iako se isto zovu (mozda mi nije dobra analogija jer mozes imati i vise osoba sa istim imenom u jednom gradu ali ne i u AD-u, ali nadam se da shvatas sta hocu da kazem). Takodje, Windowsi ne razlikuju korisnike po imenima, nego po jedinstvenom identifikatoru - nesto kao JMBG u realnom svetu, i ne mozes imati isti "JMBG" u dva razlicita sistema, tako da mozda se nalozi isto zovu, ali ih Windows vidi kao razlicite entitete.

Ako te zanima vise detalja o domain trust-u, mozes baciti pogled na:

http://technet.microsoft.com/en-us/library/cc961481.aspx
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
77.221.6.*



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 22:32 - pre 180 meseci
Poz,

jest da te nisam bas u potpunosti skontao, ali dobro. Tu sam negdje, nadolazim. Ima jedna bitna stvar koju nisam spomenuo a to je da kada se upali racunar, pred korisnikom je login window. Korisnik se logira na glavnu domenu ukucavajuci korisnicko ime i password dodani na tu domenu.
E sada, kada zeli da otvori aplikaciju koja se nalazi na drugoj masini, trazi se ukucavanje korisnickog imena i passworda. Tj podataka koji su kreirani na toj drugoj masini. To je u biti windows autentifikacija na aplikaciju.

Ja nikako ne zelim da korisnici prije logiranja moraju birati koju domenu zele koristiti. Da ponovim, ono sto mene interesuje jest da li se moze automatski (na bilo koji naci napraviti) korisnik koji se logira na glavnu domenu, nekom batch skriptom nakon logiranja automatski logirati i na drugu domenu?
(Razlog je cisto da bi mogao pristupiti toj aplikaciji, nista durgo).

Jer kada se otvori IE pa se kuca adresa drugog kontrolera, trazi mi login. Ja u tom slucaju moram unijeti username i pass. Ali username sa prefixom domene na koju se logiram. ne zelim da unosim korisnik@DOMENA_DVA. Zelio bih izbjeci bilo kako dodatno logiranje.

..::Photography::..
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??06.07.2009. u 23:42 - pre 180 meseci
Pa upravo zato se i kreiraju trusts, da korisnici sa jednog domena mogu da pristupaju resursima sa drugog. Kao i kod one procedure sa anonymous logon, u pravima pristupa za taj folder navedes korisnika "Domain Users" sa onog drugog domena (ako hoces da svi sa drugog domena imaju pravo pristupa), ili neku ogranicenu grupu korisnika sa tog domena.
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
77.221.6.*



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??07.07.2009. u 07:50 - pre 180 meseci
Poz,

daj mi samo reci da li na primarnom kontroleru trebam dodati taj trusts ili na ovom sekundarnom (gdje se nalazi aplikacija i kojem korisnici trebaju moci pristupati) ?? Predpostavljam da to treba biti ovaj drugi.
I da dodam da ja na djelim nikakve foldere niti korisnici trebaju koristiti bilo sta osim web aplikacije sa tog drugog kontrolera.

Hvala velika za pomoc!
..::Photography::..
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??07.07.2009. u 08:52 - pre 180 meseci
A kako ti je podesena ta web aplikacija? Da li ona trazi od korisnika da se uloguje pre nego sto joj pristupi? Ako je web aplikacija na domenu A i ne zahteva nikakvo dodatno logovanje od korisnika sa domena A, bice dovoljno da na domenu A podesis trust na domen B, i domen A ce sve zahteve za autentifikaciju, koje ne moze sam da resi, proslediti domenu B. U sustini, web aplikacija predstavlja sharovani folder kojim upravlja IIS (ili Apache ili neki drugi web server, zavisi kako je postavljen ceo sistem), i tu takodje imas prava pristupa nad fajlovima koji cine tu web aplikaciju - i ovde mozes podesiti anonymous logon pa da svi imaju prava pristupa web aplikaciji, i to je recimo osnovna postavka na vecini obicnih HTML sajtova koji nemaju nikakvo ogranicenje za pristup sadrzaju.
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
77.221.6.*



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??07.07.2009. u 09:51 - pre 180 meseci
Poz!

A jeste brzi.. svaka cast!
Odgovor je potvrdan! Korisnik se mora logirati na domen A da bi pristupio aplikaciji koja ga automatski pusti bez da trazi autentifikaciju. Cim isti korisnik zeli da psritupi tom sajtu sa bilo kojeg drugog racunara, uzmimo u obzir mobitel i PDA, domen A ce mu traziti username i pass.

Mislim da bi ovo sa postavljanjem Trust-a na domen A trebalo rijesiti stvar. Probat cu, bas me zanima sto ce se dogoditi.
Samo cu da dodam ako nije posve jasno: Aplikacija vuce direktno iz domeskog kontrolera usere. Ako korisnik nije domenskim login-om logiran na domenu A, aplikacija ce traziti logiranje.

Ja ako istu aplikaciju otvorim direktno na masini gdje je domena A, aplikacija se otvara bez da trazi logiranja, a kao logirani korisnik pise "Asministrator".

Nadam se da ste razumjeli.
..::Photography::..
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??13.07.2009. u 10:58 - pre 179 meseci
Pozdravljam,


rekao sam da cu se javiti ako nesto zapne. Pa do toga je i doslo!!
Uradio sam onako kako je predlozeno.
Kreirao New Truste na Domeni A (sekundarni racunar gdje je instalirana aplikacija). Prvo sam postavio tako da ona ima outgoing way.
Na domenu B (primarnu, na koju se korisnici autentificiraju) sam postavio incomming way.

Restartirao masine.. Logirao se domenski na jedan od racunara sa dodjeljenim korisnikom, probao da otvorim http://domen_A.
Samo mi je izbacilo login prozoric. Znaci, nije me automatski propustilo. To je lose!

Pored toga, na aplikaciji nisam mogao unijeti tog korisnika (tj korisnika koji se nalazi na drugoj domeni, a ne toj lokalnoj na kojoj je aplikacija).
Kada unosim korisnika upisivam:
Korisnicko ime: [ime_domene]\[korisnicki_username]

Aplikacija mi samo izbaci da ne moze naci tog korisnika.


Nisam probavao onaj drugi nacin (sharing itd.). To mi ne odgovara. To jedino ako bas moradnem da to tako rijesim.

Daj pomagajte, vec mi gori pod nogama. Dosta korisnika, svi kukaju kako im treba jednostavno rijesenje. Sto bi se reklo, "on the fly" login.

Lijep pozdrav svoj ekipi koja ucestvuje!


*******************************************************+
PS: Evo samo da dodam da sam nesto otkrio.
Naime, u biti ovo sa domenama radi. Logirao sam se na neki racunar i pristupao domenu A i njegovom share-anom folderu.
To je cisto zbog testa. E sada, sta sam uocio na ovoj masini gdje je domen A.
Kada kucam u explorer recimo: \\[ime_racunara_domene_B] nista ne otvara. Izbaci da ne postoji.
Ista poruka je kada idem i preko IP adrese. PING prolazi bez problema. Filerwall ugasio i probao, nece!

Moguce je da ni aplikacija nece da povuce kako treba kada ovo ne radi. ??!!!???!!!???

[Ovu poruku je menjao Okram_marko dana 13.07.2009. u 12:44 GMT+1]
..::Photography::..
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??14.07.2009. u 10:30 - pre 179 meseci
Pozdrav svima,


evo samo da javim da sam nakon mnogo napora i nespavanja 24h sve ustimao. Sada radi bas onako kako treba.
Ono sto je bilo problem je objasnjeno ovdje: http://grounding.co.za/blogs/t...get-dynamics-crm-for-free.aspx
Tacnije, rijec je o UserGrop i ReportingGroup grupama. To treba malo modificirati. Sve je objasnjeno na navedenom linku.

E sada, ja bi to jos volio malo usminkati pa pucam dalje.
Na glavnoj domeni na koju se korisnici prijavljuju logiranjem na racunare, zelim da postavim forward. Da svaki korisnik umjesto imena racunara gdje se nalazi aplikacija kuca http://aplikacija.com
Naime, na toj glavnoj domeni sam napravio A record i uputio ga na IP adresu racunara sa sekundarnom domenom odnosno aplikacijom.
Ono sto se desi kada ukucam http://aplikacija.com automatski trazi podatke za logiranje. To sam cjelo vrijeme pokusavao da izbjegne i uspio sam nakon 24h.

Sada me muci taj problem. Odgovaralo bi i da uradim redirekciju sa http://aplikacija.com na http://IME_RACUNARA/
I to bi mogloproci, ako se ne moze rijesiti da se zadrzi http://aplikacija.com cjelo vrijeme.

Moze li to kako???

Palo mi na pamet da na drugoj, sekundarnoj domeni postavim A record. ??? Mislim se da li bi kako pomoglo..
..::Photography::..
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??14.07.2009. u 11:06 - pre 179 meseci
Napravi u DNS-u CNAME zapis gde pod Alias upisi IME_RACUNARA, a u poslednju kucicu upisi FQDN tog racunara koji hostuje web aplikaciju (ovo mozes i na oba domena), a zatim na IIS-u pod web sites pronadjes tvoju web aplikaciju, kliknes desnim dugmetom misa, odaberes Properties, pa na kartici Web Site kliknes na dugme Advanced, i onda pomocu Add dugmeta dodas IME_RACUNARA pod Host Header Value, a kao port upises 80 (ili koji port vec koristis za tu web aplikaciju). Ako ne koristis IIS nego Apache, onda u httpd.conf mapiraj alias IME_RACUNARA na odgovarajuci pocetni folder web aplikacije.
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??14.07.2009. u 11:44 - pre 179 meseci
Poz.

Evo probao i nece. Opet mi izbaci prozoric za logiranje samo sto je sada recimo:
Code:
aplikacija.com\KORISNICKO_IME
umjesto
Code:
Domena_A\KORISNICKO_IME


Jos uvjek imam kreiran onaj A record u kojem je navedena IP adresa masine. Pokusat cu da njeg pobrisem pa da vidim sta ce se dogodit. :P
Ovo za FQDN, unio sam aplikacija.moja-domena.com.
..::Photography::..
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.adsl.eunet.rs.



+553 Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??14.07.2009. u 13:29 - pre 179 meseci
FQDN treba da bude ime_masine.ime_domena. Posto imas trust izmedju domena, mozes ga dodati u istom obliku u DNS u oba domena. Onaj format aplikacija.com moze ostati (ako se racunar tako zove), ili mozes napraviti alijas za aplikacija.com a obrisi A zapis ako ta masina ima i neko ime IME_RACUNARA pod kojim je prijavljena u AD-u. Zato i sluze alijasi - kada jedna masina ima vise "imena" u mrezi (recimo www, mail i ftp su na istoj masini).
 
Odgovor na temu

Okram_marko
Travnik

Član broj: 15736
Poruke: 445
*.tel.net.ba.



Profil

icon Re: Dvije domene, jedna primarna a druga sekundarna, kako oboje??20.07.2009. u 12:04 - pre 179 meseci
Pozdrav,


nisam ja to supio postimati kako treba. Jos sam nesto zeznuo pa sada kada hocu pristupiti preko IP adrese izbaci mi "..Invalid host... itd."

Mozes li ti to meni malo detaljnije u koracima navesti. Cackam, nebi da sada nesto dodatno zeznem.
..::Photography::..
 
Odgovor na temu

[es] :: Windows mreže :: Dvije domene, jedna primarna a druga sekundarna, kako oboje??

[ Pregleda: 2754 | Odgovora: 15 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.