Tôi đang cố gắng xác định liệu có thể có hai bộ điều khiển miền Active Directory chạy trên cùng một mạng, trong cùng một mạng con, với hai tên miền riêng biệt hay không. Tôi không muốn hai bộ điều khiển miền này được liên kết trong dù sao (tài khoản, v.v.), ngoại trừ bởi công tắc tôi đã kết nối chúng.
Mối quan tâm hiện tại của tôi liên quan đến DNS - theo như tôi nghĩ, đây là vấn đề chính. Vì tôi có một máy chủ DHCP duy nhất xử lý toàn bộ mạng, tôi muốn có một bộ địa chỉ IP máy chủ DNS được trao cho tất cả các máy khách. Tuy nhiên, máy chủ DNS của DomainA sẽ không thể trả lời các truy vấn cho DomainB, v.v.
Tôi tưởng tượng điều này có thể được giải quyết thông qua các nhà chuyển tiếp - IE, tôi có thể đặt địa chỉ IP của cả hai máy chủ DNS trong cấu hình DHCP của mình và sau đó báo cho DomainA chuyển tiếp yêu cầu cho * .DomainB sang DNS của DomainB và ngược lại. Tôi cũng có thể sử dụng một tập hợp duy nhất để chuyển tiếp các yêu cầu đến các máy chủ riêng lẻ.
Tuy nhiên, tôi không biết nếu điều này sẽ làm việc, hoặc nếu có một lựa chọn tốt hơn. Nếu đây là mạng doanh nghiệp, tôi sẽ tiếp tục và thiết lập VLans, nhiều máy chủ DHCP, v.v. Tuy nhiên, tôi đang tìm kiếm sự đơn giản (đơn giản như bạn có thể đạt được với bộ điều khiển miền trong nhà bạn ...)
Lý do để chạy hai bộ điều khiển miền trên cùng một mạng? Tôi điều hành một phòng thí nghiệm tại nhà của mình và giờ tôi đã thuyết phục được người tôi sống cùng để điều hành một bộ điều khiển miền của riêng họ. Tuy nhiên, tôi muốn giữ mọi thứ tách biệt vì lý do bảo mật.
Bất kỳ trợ giúp được đánh giá cao.