Active Directory域控制器在多个站点 – 服务器2012年

所以我不习惯在多个子网/位置设置DC,我希望能得到一些指导。 我只是在和虚拟服务器搞混了。

DC1 =阿波罗
DC2 = Cronos

AD前configuration

防火墙:
绿色 – > 192.168.0.15
紫色 – > 192.168.3.15

DC1(初始设置):
IP: 192.168.0.1
SN: 255.255.255.0
GW: 192.168.0.15
DNS: 192.168.0.15 (这将改变,只用于初始设置)

DC2(初始设置):
IP: 192.168.3.1
SN: 255.255.255.0
GW: 192.168.3.15
DNS: 192.168.0.1 (注意这是DC1的IP地址)

DC1

因此,我首先安装ADDSangular色,并将DC1提升为dev.local的新根域 DC1

我安装DNS,GC(不是真正的第一个服务器的选项是什么?)。 不创buildDNS委派区域,NetBIOS名称是DEV ,保留path为默认值。

安装并重新启动DC1后,它将首选的DNS设置为127.0.0.1但将其更改为实际的IP 192.168.0.1

DC2

我安装ADDS,并将其提升到现有域中的域控制器。 DC2

我认为它可以检测dev.local因为我的DNS点通过。

这里是我不确定的地方,我应该为这个第二个站点安装DNS和GC吗? 因为理想情况下,这将在一个单独的物理位置,这将是理想的,对吗? 有什么选择?

path,附加选项都是默认值。

发布configuration

防火墙:
绿色 – > 192.168.0.15
紫色 – > 192.168.3.15

DC1:
IP: 192.168.0.1
SN: 255.255.255.0
GW: 192.168.0.15
DNS: 192.168.3.1 / 192.168.0.1

DC2:
IP: 192.168.3.1
SN: 255.255.255.0
GW: 192.168.3.15
DNS: 192.168.0.1 / 192.168.3.1

testing

运行AD复制状态工具在这一点上给出了零错误消息,一切似乎运行良好的森林。

网站和服务

在推广DC2之前,我可以在DC1上完成这个工作,并且在那个时候select服务器。

  1. 我将Default-First-Name-Site重命名为Atlanta
  2. 我向Atlanta添加了192.168.0.0/24子网
  3. 我添加了一个新的站点Copenhagen连接在DEFAULTIPSITELINK
  4. 我在Copenhagen加了192.168.3.0/24子网
  5. 最后,我把Cronos搬到Copenhagen网站。

特别注意

我注意到这样做后,我的AD复制状态工具会给我一个8524,和1908错误消息。 但是我似乎能够通过进入DNS服务器并删除dev.local/_sites/Default-First-Name-Site错误地仍列出DC2来解决这个问题。 DNS站点

强制复制和稍微等一下,我就有了一个快乐的域结构。

任何人都可以看到这个设置有什么问题? 最佳实践?

我觉得我的DNS设置应该交换(本地第一,然后远程分支)。

干杯!

从阅读您的文章,这里有一些快速提示给你:

不要命名您的域.local或任何其他假的TLD。

所有区议会都应该是地方选区。

不要仅仅因为您认为复制时间太长而无法删除Active Directory中的内容。 要有耐心,让AD做它所做的事情。

域控制器应该有127.0.0.1作为他们的DNS服务器之一, 不是作为第一个条目。 DC的主DNS应该是不同的域控制器。 本地应该是第二个。 这是最好的目录服务最佳实践分析报告。 这让我感到…

使用最佳实践分析器。 您可以在服务器pipe理器中find它们,也可以从Powershell运行它们。