Khi internet ngừng hoạt động, Active Directory cũng vậy?


8

Tôi đang thiết lập một máy chủ doanh nghiệp để sử dụng cho một văn phòng nhỏ với 5 người dùng / 5 thiết bị hoặc hơn. Không có gì công phu ở đây.

Tôi đã thiết lập máy chủ SINGLE Lenovo TS440 (NIC đơn) với Windows Server 2012 R2 Essentials. Từng bước thông qua cài đặt và trình hướng dẫn. Không có bộ điều khiển miền thứ cấp. Tôi sẽ xem xét các giải pháp thứ cấp khác khi tôi có thể. Tôi không muốn mua một máy chủ khác, nhưng tôi hiểu tầm quan trọng của nó.

Tôi thiết lập một tài khoản quản trị viên tên miền mà tôi sử dụng cho tất cả các máy trạm và máy chủ trong quá trình thiết lập này. Người dùng sẽ không có quyền riêng tư của quản trị viên và sẽ không có tài khoản cục bộ nào trên máy trạm để họ không thể vào máy trạm mà không cần xác thực máy chủ.

Chúng tôi có bộ định tuyến Comcast Business (CISCO DC3939B có wifi) với IP bên ngoài động mà hầu như không thay đổi. Chúng tôi cũng có một công tắc TrendNet, TEG S80g.

Internet cáp đồng trục đi vào bộ định tuyến sau đó bộ định tuyến để chuyển đổi.

Máy chủ và khoảng 3 máy trạm và 2 thiết bị nạp vào bộ chuyển mạch và có một vài thiết bị không dây.

Vấn đề của tôi là sau khi kiểm tra hệ thống bằng cách rút nguồn cho bộ định tuyến và tắt internet, các máy trạm không còn có thể xác thực chính xác. Mọi thứ đều hoạt động tốt với internet có sẵn, nhưng tôi cần đảm bảo rằng các máy trạm vẫn có thể liên lạc với nhau và máy chủ khi internet ngừng hoạt động. Tôi đoán tôi cần mạng máy chủ WSE 2012 R2 này để hoạt động như thể không có truy cập internet để bắt đầu.

Điều này có thể có một cái gì đó để làm với bộ định tuyến làm DHCP? Tôi không chắc chắn nếu DHCP có thể bị vô hiệu hóa trong bộ định tuyến.

Các lỗi tôi gặp phải khi các máy trạm cố gắng kết nối với các máy trạm khác là chúng yêu cầu tên người dùng và pw một lần nữa, và đôi khi chúng không kết nối được. Máy chủ không hoạt động, chỉ có internet. Lúc đầu, tôi nhận được lời nhắc bật Network Discovery, điều mà tôi đã làm (không công khai, nhưng riêng tư), nhưng chúng tôi vẫn gặp vấn đề về AD này.

Nếu tôi để lại bất kỳ chi tiết quan trọng nào, xin vui lòng cho tôi biết và tôi có thể làm tròn chúng.


2
Khách hàng có cấu hình DNS nào? Và thiết bị nào cho ra DHCP thuê mạng?
Shane Madden

1
DCHP được xử lý bởi bộ định tuyến.
Basil

Tôi "đoán" vì tôi không chắc, nhưng dường như bộ định tuyến đang phân phát ip. Vì Essentials tự động thiết lập tất cả, tôi không chắc chuyện gì đang xảy ra ở đây. Tôi sẽ tìm cấu hình DNS ở đâu? Tình trạng Ethernet, Chi tiết kết nối mạng? Sau đó tôi cũng phát hiện ra rằng Essentials đã thiết lập máy chủ thành một .local rõ ràng là không tốt và không thể thay đổi dễ dàng mà không cần phải nhảy qua hàng triệu hoops ... jeez .... Tôi cần nó để trở thành ... vì vậy đó sẽ là một chủ đề khác.
timd1971

1
Bạn không mô phỏng sự cố ngừng truy cập Internet bằng cách tắt bộ định tuyến. Bạn đang mô phỏng một lỗi bộ định tuyến. Chỉ cần rút cáp dỗ.
Aaron Copley

điểm tốt!!!!!
timd1971

Câu trả lời:


6

DNS là dịch vụ quan trọng nhất trong mọi thiết lập AD. Nó chịu trách nhiệm định vị các dịch vụ liên quan đến AD như LDAP, KDC, v.v. Vì vậy, mọi máy tính tham gia miền nên có cấu hình máy khách DNS được định cấu hình để trỏ đến DC. Máy chủ DNS trên DC nên có Forwarder để trỏ đến ISP của bạn. Bằng cách này nếu một truy vấn DNS không được giải quyết, DC sẽ chuyển tiếp truy vấn đến các chuyển tiếp của nó. Dưới đây là sơ đồ của luồng truy vấn DNS đơn giản:

Máy tính -> DC (Giao nhận) -> ISP

Vì vậy, DHCP của bạn (DC hoặc router, nhưng không phải cả hai) nên cung cấp cho thuê với DNS trỏ đến DC của bạn chỉ . Sau đó thêm Forwarder trong máy chủ DNS của bạn. Bằng cách này, khi kết nối Internet bị hỏng, tất cả các truy vấn DNS, liên quan đến AD sẽ được giải quyết và bạn sẽ có thể xác thực và sử dụng toàn bộ dịch vụ Active Directory.

Ngoài ra, trong thiết lập 1 DC, DC phải trỏ đến chính nó (127.0.0.1 * hoặc IP của nó) trong cài đặt DNS của bộ điều hợp mạng.

  • 127.0.0.1 sẽ chỉ hoạt động nếu máy chủ DNS được định cấu hình để nghe tất cả các bộ điều hợp mạng có sẵn

cảm ơn bạn đã giúp đỡ tuyệt vời Tôi sẽ xem xét thêm về những gì bạn đang khuyên.
timd1971

20

Bạn nên có Máy chủ doanh nghiệp nhỏ (Máy chủ thiết yếu) làm DHCP và DNS. SBS sẽ tự động vô hiệu hóa dịch vụ DHCP của mình khi phát hiện máy chủ DHCP khác trên mạng LAN. (Bạn có thể xác minh điều này bằng cách kiểm tra nhật ký sự kiện, sẽ có lỗi DHCP và dịch vụ có thể sẽ bị dừng)

Vì bộ định tuyến của bạn có khả năng cung cấp DNS ISP, máy tính của bạn không thể xác thực khi bạn tắt nguồn.

Kết nối với bộ định tuyến Comcast của bạn và tắt phát DHCP và bắt đầu dịch vụ DHCP của bạn trên máy chủ SBS. Nếu bạn đã sử dụng trình hướng dẫn để định cấu hình, vấn đề bạn đang gặp sẽ có khả năng tự giải quyết.

Chỉnh sửa: Nếu bạn không chắc máy chủ DHCP là ai, hãy thực hiện ipconfig / all trên một trong các máy khách để lấy địa chỉ IP của máy chủ DHCP.


Điều đó giải thích rất nhiều vấn đề. Cảm ơn DanBig vì lời khuyên dễ hiểu. Tôi sẽ thử điều đó hôm nay khi tôi có thời gian. Cảm ơn tất cả sự giúp đỡ của bạn cho đến nay. Hy vọng rằng điều này giúp tôi tiến thêm một bước và vào những vấn đề tiếp theo chắc chắn sẽ xảy ra. Tôi có một anh chàng IT mà tôi có thể đến, nhưng tôi muốn học nhiều nhất có thể vì tôi đã vào máy tính từ những năm 80. Vì vậy, tôi có một nắm bắt tốt về công nghệ máy tính, nhưng máy chủ rõ ràng là một động vật hoàn toàn khác. Nếu nó rõ ràng là quá sức, thậm chí là ESSENTIALS, tôi tìm đến anh ấy. ; )
timd1971

Tôi tìm thấy Bật / Tắt LAN DHCP trong bộ định tuyến cho IPv4. (nó đã được kiểm tra kích hoạt bằng ip như 10.1.10.1) Tôi thấy máy chủ cũng đang sử dụng IPv6, tôi cũng nên vô hiệu hóa bộ định tuyến int he mà tôi sẽ giả sử? Nó không đơn giản như vậy, nhưng hiện tại không trạng thái (Cấu hình tự động và trạng thái (Sử dụng máy chủ Dhcp) đã được chọn (đã bật). Tôi đoán là vẫn như vậy? (Về cơ bản sử dụng Dhcp Server) Tôi cũng cần Gán DNS thủ công cho cả hai ? Hiện tại không được kiểm tra và trống. Cảm ơn bạn!
timd1971

1
Bạn không muốn bất cứ điều gì khi thực hiện bất kỳ DHCP nào cho ipV4 hoặc IPv6 ngoại trừ máy chủ Essentials của bạn.
DanBig

Làm thế nào để bạn thiết lập DHCPv6 trên máy chủ? tức là bạn sử dụng địa chỉ IPv6 nào? Xuất hiện là (3) loại khác nhau? Làm thế nào để bạn biết nó là gì hoặc sử dụng cái gì? Tôi biết tôi cần thêm Vai trò DHCP và có thể đặt ip tĩnh, cổng, DNS, v.v. Sau đó, đặt phạm vi trong DHCP ... đủ dễ dàng ... nhưng còn DHCPv6 tĩnh và phạm vi thì sao? Khá bí ẩn đối với tôi và không có nhiều thông tin dễ hiểu về nó.
timd1971 20/07/2015

4

Nếu máy chủ được kết nối với một cổng trên bộ định tuyến và bạn tắt bộ định tuyến, bạn sẽ mong các máy trạm giao tiếp với máy chủ như thế nào? Bạn nên kết nối máy chủ với cùng một công tắc như các máy trạm.


Trong câu hỏi của mình, anh ta chỉ định rằng máy chủ và 3 máy trạm được kết nối với công tắc đó.
Basil

Điều đó không rõ ràng với tôi. OP dường như ngụ ý điều đó nhưng trong một trong những bình luận của mình, ông đề cập đến việc máy chủ được kết nối với bộ định tuyến.
joeqwerty

vâng, tôi nhận ra rằng sau khi thực tế. Vì vậy, có, những gì bạn vừa đề cập là trước khi tôi chuyển máy chủ sang công tắc TỪ bộ định tuyến. Có, tôi đã thêm sự khác biệt vào một trong những bình luận vì quên thêm thông tin RẤT QUAN TRỌNG khi tôi nhận ra đó là cách không chính xác để làm điều đó. Vì vậy, nó là bộ định tuyến Comcast đầu tiên, chuyển đổi, sau đó máy chủ và máy trạm được kết nối để chuyển đổi. Một lần nữa, tôi hoàn toàn không phải là một PRO, vì vậy tìm kiếm sự giúp đỡ ở đây, điều mà tôi đang tìm kiếm thật tuyệt vời ở đây.
timd1971

3

Không. Vấn đề rất có thể xảy ra với DNS. Vì nó là một thiết lập AD, bạn cũng cần và có thể đã thiết lập DNS trên máy chủ. Hãy chắc chắn rằng các trạm sử dụng DNS này là chính. Khác, cấu hình phức tạp hơn cũng có thể.


DId nó giải quyết vấn đề của bạn?
Konrad Gajewski

Lấy làm tiếc. Nhấn ENTER cho dòng tiếp theo, nhưng nó đã nhận xét. Trở thành ESSENTIALS, nó có vẻ dễ dàng và vì vậy mọi thứ đơn giản và tự động. Tôi đoán điều MAIN tôi quên nhập ở đây là vào FIRST, tôi đã cắm SERVER vào 1 trong 4 cổng của bộ định tuyến sau đó chuyển sang cổng bộ định tuyến khác và các máy trạm cắm vào công tắc và 2 cổng bộ định tuyến cuối cùng). Tôi không biết nếu điều này làm rối tung tất cả các cài đặt ban đầu dễ dàng mà WSE đã làm lúc đầu?
timd1971
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.