我已经被一个客户委托为一个满足以下要求的场景提出一个工作的活动目录devise(简化,实际上更糟):
不用说,这与Active Directory如何使用DNS来定位域控制器不太一样。 任何可能的方法都会导致以下情况之一:
当然,这些要求完全是疯狂的,所有这些都不能同时满足,除非使用疯狂的解决scheme,比如在两个networking上分割DNS服务,手工填写SRVlogging(argh)或者让服务器定位使用DNS的DC和客户端使用WINS(double-argh)定位DC。
我提出的解决scheme是,在“服务器”networking上有两个DC,在“客户端”上有两个DC,定义了两个AD站点,并且只通过DC复制stream量跨越两个networking之间的边界。 这仍然需要一些DNS重组,因为每个服务器将仍然有两个网卡(除了两个服务器端DC和纯粹的后端服务器),但它至less有一些工作的机会。
任何build议,除了逃离尽可能快?
首先让我说,我赞同其他许多人 – 要么说服客户,要么说服其他人。
但是,考虑到你列出的要求(有很多未列出的要求),我可以考虑(至less部分testing)至less是做这件事情的基础。
有几个具体方面需要考虑。
其中一个和两个有很多共同之处 – 总的来说,我们在微软的这个意外之中,必须在微软的AD DSstream程的范围内工作。
第三,我们有一点点的工作空间。 我们可以select用于访问服务的标签(文件,数据库实例等)。
这是我build议的:
build立您的域控制器(DC)
正确configurationAD站点和服务
在AD DS集成DNS中configuration其他区域
在DC上configuration第二个NIC
configuration成员服务器网卡
在站点中configurationDNS [存根]parsing器行为
正确configuration映射/资源
我在说什么?
我还没有完全testing过,因为这太可笑了。 然而,这个(哇,漫长的)答案的重点是要开始评估是否有可能 – 而不是是否应该这样做。
@注释
@Massimo 1/2不要混淆acme.local区域中的多个AD DS站点,因此,在acme.local区域中的需要SRVlogging的clt.acme.local区域中,由DC填充的SRVlogging将logging在这些站点中。 客户端的主DNS后缀(和他们join的Windows域)仍然是acme.local。 客户端/工作站只有一个NIC,主DNS后缀可能来自DHCP,设置为acme.local。
clt.acme.local区域不需要SRVlogging,因为它不会在DC定位器进程中使用。 它仅被客户端/工作站用于使用cltnetworking中的成员服务器IP连接到成员服务器的非AD DS服务。 AD DS相关进程(DC定位器)不会使用clt.acme.local区域,而是使用acme.local区域中的AD DS站点(和子网)。
@Massimo 3
将会有clt和srv AD DS站点的SRVlogging – 只是它们将存在于acme.local区域中 – 请参阅上面的注释。 clt.acme.local区域不需要DC相关的SRVlogging。
客户将能够find一个DC罚款。 客户端DNS服务器指向DC的IP地址。
客户端上的DC定位器进程启动时
@Massimo 4
呃,很好。 我看到这个问题的方法有两种。
要么
总而言之,没有一件是漂亮的,但这不一定是最终的目标。 也许客户只是testing你的技术印章。 把它放在他们的会议桌上,告诉他们: “在这里,这是可行的,但是我以正常的速度收费4倍来configuration和支持它,你可以把它降低到正常速度的1.5倍–5.5倍的PITA收费。 [正确的解决scheme]“。
如前所述,我的build议是说服或运行。 但它确实是一个荒谬的有趣的小练习。 🙂
最后我去了两个网站的解决scheme:
当然,这意味着在两个networking之间启用复制stream量。 “客户”networking中的数据中心仍然会有一个坐在“服务器”networking上的网卡,但由于它不会在DNS中注册,该networking中的数据中心将使用客户端IP地址与他们联系; 所以网卡实际上是完全无用的,需要打开一些防火墙端口。 唯一的另一种select是重buildDC的hosts
文件,但我们希望可以避免。
那么,我认为这是最好的,可以做到尽可能多(疯狂)的要求。
感谢所有的build议:-)
首先,当我们向客户提供服务时,我们应该质疑他们的要求是什么。 让客户了解他们的复杂程度是不必要的。
使用KISS方法 – 将创build两个VLAN“SVR”和“CLT”启用SSL / TLS并将其称为一天…