В нашей работе по внедрению информационных систем под заказ клиента мы часто сталкиваемся с необходимостью интеграции облачной структуры с локальной инфраструктурой. Эта потребность может возникать по ряду причин:
- Интеграция Учетных Записей: Пользователи домена стремятся использовать свои учетные записи для подключения к серверам в облаке.
- Доступ к Сетевым Дискам: В офисе находится сетевой диск с настроенными NTFS-правами, и требуется обеспечить доступ к этим файлам с сервера в облаке.
- Использование Exchange: Пользователи желают использовать свои учетные записи в Exchange.
Существует множество сценариев, в которых необходима интеграция доменов между облаком и локальной структурой. Для этого мы настраиваем доменные доверительные отношения. Прежде чем начать, следует выполнить ряд подготовительных задач:
- Настройка Защищенной Сети: Обеспечить настройку защищенной сетевой связи между офисом и облаком.
- Контроллеры Домена: Настроить контроллеры домена с использованием нашей инструкции (Инструкция по настройке контроллера домена WS 2019).
- Создание Учетных Записей: Создать учетные записи в обоих доменах для установления доверительных отношений с соответствующими правами.
Пример
В нашей тестовой среде присутствуют два домена: efsol.local и client.local, находящиеся в разных лесах доменов. Наша задача – обеспечить возможность пользователю [email protected] подключаться к серверу efsol-dc.efsol.local.
При попытке подключения без доверительных отношений возникает ошибка доступа. Также невозможно добавить пользователя из другого домена для доступа к удаленным рабочим столам. Для решения этой проблемы необходимо настроить корректные доверительные отношения.
Настройка доверительных отношений между доменами
Настройка доверительных отношений между доменами – это ключевой аспект интеграции информационных систем. Существует множество различных настроек для этих отношений, подробно описанных в официальной статье Microsoft. Однако, наша цель – настроить типовые доверительные отношения, которые позволят пользователям подключаться к терминальному серверу в облаке своими учетными записями и одновременно иметь доступ к своим сервисам в локальной сети. Эти настройки особенно актуальны при интеграции облачных решений для наших клиентов, когда нам предоставляется доступ к локальной инфраструктуре.
Пошаговая процедура настройки
- Доступ к Оснастке DNS: Начнем с доступа к оснастке DNS на контроллере домена client.local. Для этого перейдем в раздел Панель управления > Все элементы панели управления > Администрирование > DNS.
- Создание Сервера Условной Пересылки: Открываем папку Серверы условной пересылки в DNS. Далее, нажимаем правой кнопкой мыши и выбираем Создать сервер условной пересылки.
- Ввод DNS-домена: Вводим DNS-домен, с которым будем соединяться. В нашем примере это efsol.local, а также его IP-адрес.
Продолжение настройки доверительных отношений: Работа со вторым DNS-сервером
После настройки первого DNS-сервера в домене client.local, переходим к аналогичным настройкам на втором DNS-сервере, который располагается в домене efsol.local.
- Выбор DNS-домена: Точно так же, как и на первом сервере, указываем DNS-домен, к которому будет осуществляться подключение. Это важный шаг для обеспечения корректной связи между доменами.
- Ввод IP-адреса: Вводим IP-адрес указанного домена. Это обеспечивает правильную маршрутизацию запросов между доменами.
Этот процесс обеспечивает синхронизацию и надежное взаимодействие между различными элементами сетевой инфраструктуры в облачной и локальной средах.
После настройки серверов условной пересылки, мы можем видеть сервер по доменному имени client-dc.client.local. Однако, для полноценного подключения к домену client.local под своими учетными записями необходимы дополнительные шаги.
- Переход к настройкам Active Directory: В меню Панель управления > Все элементы панели управления > Администрирование, открываем Active Directory – домены и доверие. Здесь выбираем домен efsol.local, нажимаем правой кнопкой мыши и выбираем Отношения доверия.
- Создание отношений доверия: Нажимаем на кнопку Создать отношения доверия, ознакомляемся с информацией и продолжаем, нажимая Далее. Далее вводим имя отношения доверия – в нашем случае client.local.
- Выбор типа и направления доверия: Выбираем тип доверия (Внешнее доверие) и устанавливаем направление доверия. В данном случае, для взаимодействия пользователей обоих доменов, выбираем двустороннее доверие.
- Настройка подключения на обоих доменах: Поскольку у нас есть доступ к обоим доменам, настраиваем подключение сразу для обоих. Выбираем для данного и указанного доменов и вводим имя и пароль пользователя от домена, к которому осуществляется подключение.
- Уровень проверки подлинности: Выбираем уровень проверки подлинности в домене, а затем переходим к завершающему окну, где видим настраиваемые параметры доверия. После подтверждения выбираем “Далее”.
- Завершение создания отношения доверия: В последнем окне, которое завершает процесс, нажимаем Готово.
Успешная настройка доверительных отношений и их практическое применение
Мы успешно завершили настройку доверительных отношений. Благодаря этому достигнут важный этап: теперь возможно разрешение подключения к удаленному рабочему столу в домене efsol.local из домена client.local. Это значительно расширяет возможности взаимодействия между различными элементами сетевой инфраструктуры.
Кроме того, теперь открывается возможность настройки других сервисов с использованием прав доверительных доменов. Это означает, что пользователи могут эффективно и безопасно обмениваться ресурсами и данными между доменами, улучшая тем самым общую производительность и удобство использования сетевых сервисов.
Мы достигли завершения нашей текущей задачи. Это был важный этап, который теперь успешно выполнен. Оставшаяся точечная настройка сервисов является частью стандартного процесса обслуживания и поддержки.
При этом, мы хотели бы предложить вам продолжить сотрудничество с EFSOL. Наши облачные решения могут быть интегрированы с вашей существующей инфраструктурой, что позволит повысить эффективность и гибкость вашей ИТ-среды.
Использование облачных сервисов EFSOL – это шаг к оптимизации бизнес-процессов и укреплению вашей технической основы.