Hiện tại chúng tôi có một văn phòng chi nhánh không có dịch vụ tại chỗ và chúng tôi muốn thay đổi điều đó. Mục tiêu lớn nhất là thiết lập một số máy chủ tệp nhưng đăng nhập nhanh hơn và độ phân giải DNS cũng sẽ được chào đón.
Tôi đang thực hiện một số thử nghiệm với một số máy ảo trên mạng con / Vlan riêng biệt, vì vậy giả sử tôi có rừng và miền domain.com:
- Có một trang web
Officevới một mạng con192.168.1/24và một vùng DNS chính duy nhấtdomain.com - Đã thêm một trang web thứ cấp
TestSitevới một mạng con192.168.100/24 - Tạo
192.168.100vùng tra cứu ngược trong DNS - Tạo VM
Branch-DC01chạy Server 2012, với địa chỉ IP192.168.100.1 - Đã thêm vào
domain.comlàm thành viên - Được cài đặt
AD DSlàm Bộ điều khiển miền chỉ đọc (RODC) trongTestSite - Các chính
DNSmáy chủ choBranch-DC01.domain.comlà127.0.0.1 - Thiết lập phạm vi DHCP cho máy chủ mới và được định cấu hình cho DHCP để luôn cập nhật DNS
- Tạo
Branch-PC01VM chạy Windows 8 và thêm vàodomain.com Branch-PC01có địa chỉ IP192.168.100.20từ DHCP, máy chủ DNS192.168.100.1, mục nhập cho thành viên trong khu vực tra cứu chuyển tiếpdomain.comnhưng không có trong khu vực tra cứu ngược (đáng kể?)- Khi
Branch-PC01thực hiệnnslookup domain.com- kết quả đã trở lại với địa chỉ IP của chínhDCstừOfficetrang web (192.168.1mạng con)
Bây giờ điều này không đúng trong tâm trí của tôi - nó có nên trở lại 192.168.100.1không? Hay tôi đang hiểu nhầm toàn bộ khái niệm - và làm thế nào để đăng nhập được nhanh hơn?
Tôi có cần một vùng DNS riêng không (làm thế nào nó hoạt động mà không có tên miền phụ mà tôi không muốn tạo, trừ khi được yêu cầu)?
Bất kỳ ý tưởng / bài viết mà tôi có thể được chỉ ra sẽ là tuyệt vời; Tôi đã đọc qua một loạt các bài báo của TechNet và không ai là người khôn ngoan hơn.
Cảm ơn
Cập nhật
Rất cám ơn @TheCleaner và @ charleswj81 những nỗ lực của bạn được đánh giá cao.
Tôi vừa mới thử nltest và kết quả là giống nhau từ chi nhánh DC và PC khách:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Cập nhật 2
- Các mục nhập DNS đã được làm sạch để mọi thùng chứa _sites có TestSite chỉ có các bản ghi SRV
Branch-DC01mà sau khi khởi động lại máy khách không có ích. nltest trên máy khách:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.comTên rừng: domain.com
Tên trang web của Dc: Văn phòng
Tên trang web của chúng tôi: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAINDNS_FOREST FULL_SECRET WS
Lệnh đã hoàn thành thành công`
echo %LOGONSERVER%đã trở lại với tên máy chủ của một trong những DC chính từ trang chính, vâng tôi có một Trang web riêng với mạng con được chỉ định và bên dưới TestSite-> ServersTôi có thể xem DC thử nghiệm là mục duy nhất
echo %LOGONSERVER%. Khi bạn nói trang web, tôi giả sử bạn có nghĩa là ADS & S và bạn có các trang web riêng ở đó cho chi nhánh của mình không?