网络配置安全缺陷阻塞服务器访问和无线打印

日期: 2009-06-14 作者:Lindi Horton翻译:曾少宁 来源:TechTarget中国 英文

问:我在一家大集团下属的房地产公司工作。我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。同时,我们还有一个第三方ISP DSL因特网,以备与总部的连接断开时使用。

  问题是,当与总部的连接无法工作时,每个人都通过无线使用DSL,我们就无法打印和访问服务器了,因为网络和IP是不同的。   我需要整合DSL与本地网络上,使得当与总部连接无法工作而用户改用DSL时,我们仍然可以打印和访问服务器文件夹。注意:我们使用DHCP获取IP。   在我看来有很多可避免的事情可能导致了打印问题。

似乎你恰巧遇上……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

:我在一家大集团下属的房地产公司工作。我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。同时,我们还有一个第三方ISP DSL因特网,以备与总部的连接断开时使用。

  问题是,当与总部的连接无法工作时,每个人都通过无线使用DSL,我们就无法打印和访问服务器了,因为网络和IP是不同的。

  我需要整合DSL与本地网络上,使得当与总部连接无法工作而用户改用DSL时,我们仍然可以打印和访问服务器文件夹。注意:我们使用DHCP获取IP。

  在我看来有很多可避免的事情可能导致了打印问题。似乎你恰巧遇上了其中一个很大的IT问题:这是一个真实的网络吗?或者,它可以是更为严重的问题,如应用基础架构?或许你就是解决这个问题的网络工程师!严格来讲,你的问题像是DHCP作用域应该是对你连接到因特网和总部的上行路由透明。我已经尝试绘制出你所描述的网络的基本图表,如下:

  :只要用户网络通过路由器发送流量,那么路由器就必须进行路由选择以获得有效的传输路径。基于你的描述,当到达总部的途径不工作了,那么问题就表现为打印和文件服务器访问断开。首先我要做的是将打印和服务器访问请求透明地重定向到一个小的域控制器。

  然而,我真正怀疑的是这个问题不是网络IP问题,而是Windows验证和目录访问方面的配置问题。当无法访问总部时,远程域控制器的存在可以为远程办公室提供验证和打印服务。听起来,验证请求和打印服务在传输到本地域控制器和打印机之前仍然先传输到总部的Active Directory (AD)服务器上。必须证实并确保域控制器能够同步AD目录和验证用户。我将确保域控制器是正确设置的,然后有目的地断开总部(当然是在下班的时间,以便避免干扰业务日活动)以便测试这种安全失效方法是否可行。

  理想情况下,你基本不需要总部的这个配置来控制进行本地打印。我将为你提供一些更为详细的信息,但是,这些取决于域控制器的版本以及你的AD安装来完成。祝你好运!我很乐意为您解决AD的问题。

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐