Al momento disponiamo di una filiale senza servizi in loco e vorremmo cambiarlo. L'obiettivo principale è configurare alcuni file server, ma saranno ben accetti anche accessi più veloci e risoluzione DNS.
Sto facendo alcuni esperimenti con alcune macchine virtuali su una sottorete / VLAN separata, quindi diciamo che ho foresta e dominio domain.com
:
- Esiste un singolo sito
Office
con una sottorete192.168.1/24
e una singola zona DNS primariadomain.com
- Aggiunto un sito secondario
TestSite
con una sottorete192.168.100/24
- Creata
192.168.100
zona di ricerca inversa in DNS - Creata una VM che
Branch-DC01
esegue Server 2012, con indirizzo IP192.168.100.1
- Aggiunto a
domain.com
come membro - Installato
AD DS
come controller di dominio di sola lettura (RODC) inTestSite
- Il
DNS
server principale perBranch-DC01.domain.com
è127.0.0.1
- Configura l'ambito DHCP per il nuovo server e configurato per DHCP per aggiornare sempre DNS
Branch-PC01
VM creata con Windows 8 e aggiunta adomain.com
Branch-PC01
ottenuto l'indirizzo IP192.168.100.20
da DHCP, server DNS192.168.100.1
, voce per il membro presente nella zona di ricerca direttadomain.com
presente ma non nella zona di ricerca inversa (significativa?)- Su
Branch-PC01
eseguitonslookup domain.com
- risultato è tornato con indirizzi IP del principaleDCs
dalOffice
sito (192.168.1
subnet)
Ora questo non è giusto nella mia mente - non dovrebbe tornare 192.168.100.1
? O sto fraintendendo l'intero concetto - e in che modo gli accessi dovrebbero essere più veloci?
Ho bisogno di una zona DNS separata (come funzionerebbe senza un sottodominio che non voglio creare, se non richiesto)?
Qualsiasi idea / articolo a cui posso essere indicato sarebbe fantastico; Ho letto un sacco di articoli TechNet e non sono il più saggio.
Grazie
Aggiornare
Mille grazie a @TheCleaner e @ charleswj81 i tuoi sforzi sono apprezzati.
Ho appena provato nltest e il risultato è lo stesso dal DC DC e dal PC client:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Aggiornamento 2
- Voci DNS pulite in modo che qualsiasi contenitore _sites con TestSite abbia solo record SRV per i
Branch-DC01
quali dopo il riavvio del client non è stato utile. nltest sul client:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com
Nome foresta: domain.com
Nome sito DC: Office
Il nostro nome del sito: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN
DNS_FOREST FULL_SECRET WS
Il comando è stato completato correttamente`
echo %LOGONSERVER%
è tornato con un nome host di uno dei controller di dominio principale dal sito principale, sì, ho un sito separato con la sottorete specificato e sotto TestSite
-> Servers
Riesco a vedere il controller di dominio come l'unica voce
echo %LOGONSERVER%
. Quando dici sito, suppongo che intendi ADS & S e che ci siano siti separati lì per la tua filiale?