Hiện tại chúng tôi có một văn phòng chi nhánh không có dịch vụ tại chỗ và chúng tôi muốn thay đổi điều đó. Mục tiêu lớn nhất là thiết lập một số máy chủ tệp nhưng đăng nhập nhanh hơn và độ phân giải DNS cũng sẽ được chào đón.
Tôi đang thực hiện một số thử nghiệm với một số máy ảo trên mạng con / Vlan riêng biệt, vì vậy giả sử tôi có rừng và miền domain.com
:
- Có một trang web
Office
với một mạng con192.168.1/24
và một vùng DNS chính duy nhấtdomain.com
- Đã thêm một trang web thứ cấp
TestSite
với một mạng con192.168.100/24
- Tạo
192.168.100
vùng tra cứu ngược trong DNS - Tạo VM
Branch-DC01
chạy Server 2012, với địa chỉ IP192.168.100.1
- Đã thêm vào
domain.com
làm thành viên - Được cài đặt
AD DS
làm Bộ điều khiển miền chỉ đọc (RODC) trongTestSite
- Các chính
DNS
máy chủ choBranch-DC01.domain.com
là127.0.0.1
- Thiết lập phạm vi DHCP cho máy chủ mới và được định cấu hình cho DHCP để luôn cập nhật DNS
- Tạo
Branch-PC01
VM chạy Windows 8 và thêm vàodomain.com
Branch-PC01
có địa chỉ IP192.168.100.20
từ DHCP, máy chủ DNS192.168.100.1
, mục nhập cho thành viên trong khu vực tra cứu chuyển tiếpdomain.com
nhưng không có trong khu vực tra cứu ngược (đáng kể?)- Khi
Branch-PC01
thực hiệnnslookup domain.com
- kết quả đã trở lại với địa chỉ IP của chínhDCs
từOffice
trang web (192.168.1
mạng con)
Bây giờ điều này không đúng trong tâm trí của tôi - nó có nên trở lại 192.168.100.1
không? Hay tôi đang hiểu nhầm toàn bộ khái niệm - và làm thế nào để đăng nhập được nhanh hơn?
Tôi có cần một vùng DNS riêng không (làm thế nào nó hoạt động mà không có tên miền phụ mà tôi không muốn tạo, trừ khi được yêu cầu)?
Bất kỳ ý tưởng / bài viết mà tôi có thể được chỉ ra sẽ là tuyệt vời; Tôi đã đọc qua một loạt các bài báo của TechNet và không ai là người khôn ngoan hơn.
Cảm ơn
Cập nhật
Rất cám ơn @TheCleaner và @ charleswj81 những nỗ lực của bạn được đánh giá cao.
Tôi vừa mới thử nltest và kết quả là giống nhau từ chi nhánh DC và PC khách:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Cập nhật 2
- Các mục nhập DNS đã được làm sạch để mọi thùng chứa _sites có TestSite chỉ có các bản ghi SRV
Branch-DC01
mà sau khi khởi động lại máy khách không có ích. nltest trên máy khách:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com
Tên rừng: domain.com
Tên trang web của Dc: Văn phòng
Tên trang web của chúng tôi: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN
DNS_FOREST FULL_SECRET WS
Lệnh đã hoàn thành thành công`
echo %LOGONSERVER%
đã trở lại với tên máy chủ của một trong những DC chính từ trang chính, vâng tôi có một Trang web riêng với mạng con được chỉ định và bên dưới TestSite
-> Servers
Tôi có thể xem DC thử nghiệm là mục duy nhất
echo %LOGONSERVER%
. Khi bạn nói trang web, tôi giả sử bạn có nghĩa là ADS & S và bạn có các trang web riêng ở đó cho chi nhánh của mình không?