Temos uma filial sem serviços no local no momento e gostaríamos de mudar isso. O maior objetivo é configurar alguns servidores de arquivos, mas logins mais rápidos e resolução de DNS também serão bem-vindos.
Estou fazendo alguns experimentos com algumas VMs em uma sub-rede / VLAN separada, então digamos que tenho floresta e domínio domain.com
:
- Há um único site
Office
com uma sub-rede192.168.1/24
e uma única zona DNS Primáriadomain.com
- Adicionado um site secundário
TestSite
com uma sub-rede192.168.100/24
192.168.100
Zona de pesquisa reversa criada no DNS- Criou uma VM
Branch-DC01
executando o Server 2012, com endereço IP192.168.100.1
- Adicionado
domain.com
como membro - Instalado
AD DS
como um controlador de domínio somente leitura (RODC) noTestSite
- O
DNS
servidor principal paraBranch-DC01.domain.com
é127.0.0.1
- Configurar o escopo do DHCP para o novo servidor e configurado para o DHCP sempre atualizar o DNS
- Criou a
Branch-PC01
VM executando o Windows 8 e foi adicionada aodomain.com
Branch-PC01
obteve o endereço IP192.168.100.20
do DHCP, servidor DNS192.168.100.1
, entrada do membro na zona de pesquisa diretadomain.com
presente, mas não na zona de pesquisa inversa (significativo?)- Em
Branch-PC01
execuçãonslookup domain.com
- o resultado voltou com os endereços IP do principalDCs
doOffice
site (192.168.1
sub-rede)
Agora, isso não está certo em minha mente - não deveria voltar 192.168.100.1
? Ou estou entendendo mal todo o conceito - e como os logons devem ser mais rápidos?
Preciso de uma zona DNS separada (como isso funcionaria sem um subdomínio que eu não quero criar, a menos que seja necessário)?
Quaisquer idéias / artigos que eu possa apontar seriam ótimos; Eu li vários artigos do TechNet e não sou o mais sábio.
obrigado
Atualizar
Muito obrigado a @TheCleaner e @ charleswj81, seus esforços são apreciados.
Eu apenas tentei nltest e o resultado é o mesmo da filial DC e PC cliente:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Atualização 2
- Entradas DNS limpas para que quaisquer contêineres _sites com TestSite possuam apenas registros SRV para os
Branch-DC01
quais após a reinicialização do cliente não ajudaram. nltest no cliente:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com
Nome da floresta: domain.com
Nome do Site Dc: Escritório
Nome do Site: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN
DNS_FOREST FULL_SECRET WS
O comando foi concluído com sucesso`
echo %LOGONSERVER%
. Quando você diz site, suponho que você queira dizer ADS & S e que você tem sites separados para sua filial?echo %LOGONSERVER%
voltou com um nome de host de um dos principais DCs do site principal, sim, eu tenho um site separado com sub-rede especificada e sobTestSite
->Servers
Eu posso ver o teste DC como a entrada únicaRespostas:
É perfeitamente normal que um cliente em um site receba resolução DNS do domínio para um controlador de domínio em outro site. Isso ocorre devido a todos os registros "(iguais aos pais)" A da zona de pesquisa direta do domínio. Todo controlador de domínio será listado como round robin para o domínio.
Não é o ideal para a eficiência da resolução de DNS (e pode causar problemas se alguns sites não estiverem disponíveis), mas você pode configurar coisas como DNS com marcação geográfica para atenuá-lo e é um comportamento perfeitamente normal. Depois que o cliente obtém um controlador de domínio, qualquer controlador de domínio, para responder, esse controlador de domínio utilizará a configuração de sites e zonas para buscar um controlador de domínio em sua zona adequada e informar o cliente a direcionar solicitações adicionais contra esse controlador de domínio. Depois que um cliente faz logon, ele armazena em cache o site e utiliza principalmente o% LOGONSERVER% para transações futuras.
fonte