暂时禁用AD服务器

拓扑和设置

我们有主要办公室A和分支机构(国外)B,我们的ISP以某种方式搞砸了MPLS,办公室A <> B几天之后才会连接。 在地点B,我们有一个AD(和另外两个AD在地点A)。 位置A也有一个交换服务器。

问题

A的一些用户login到运行Windows XP的计算机时遇到问题,login过程types会挂起“应用计算机策略”的位置。 此外,我无法启动Exchangepipe理shell程序,因为国外的AD(位置B)无法访问,所以无法启动获取收件人。

解?

我可以删除在B的广告,但我很确定这将是一个重新join它的口吻,因为办公室在国外不是一个select去那里,重新安装它 – >重新join,我现在想知道我如何在位置由于主要和次要AD可以临时禁用位置B的广告。

为防止客户端尝试联系脱机域控制器,请从DNS中删除其Alogging。

当您的站点可以再次通信时,请重新启动DC上的DHCP客户端服务(Win 2k3)或DNS客户端服务(Win 2k8)以重新创buildAlogging。

活动目录站点如何设置? 听起来像两个区议会在同一个网站? 如果是这种情况,您可以将分支DC移到另一个站点,尽pipe它被断开。

否则,您可能需要查看您的组策略设置,以了解有关分支机构的任何事情(例如本地存储的脚本)。

我假设客户DNS是为了?

之前我也遇到过类似的问题,最后购买了3个3g的支持,他们将允许大多数types的VPNstream量通过。 不是特别好,但总比没有好。 显然,他们在不同的国家这可能是不可能的,但值得一看。