Как сделать что-бы у впн клиента профиль брандмауэра был как доменная сеть, а не рабочий или публичный. Полагаю надо что-то настраивать, а вот что и где ?
Ну похоже с клиентом точно ничего делать не надо, а с tmg ???
Добавлено:
Кау оказалось, и с tmg никакиз особых манипуляций не требуется. Помогло: repadmin /prp delete <dc> auth2 /all после чего усе заработало. Жаль что RODC != "разумный однозначно контроллер домена"