当第一个DC不可达时,无法使用第二个域控制器login

我们是一家小型网站开发公司。 我们的域有两个DC:数据中心的主要域(BEEHIVE,192.168.3.20)和办公室的第二个域(SPHERE2,10.0.66.19)。 办公室通过VPN连接到数据中心。

我们最近在办公室发生了短暂的networking中断。 在此期间,我们无法从办公室机器访问域名。 我曾经希望他们能够在办公室里向选举委员会失败,但这并没有发生。 所以我试图找出原因。 我不是活动目录的专家,所以也许我错过了一些明显的东西。

两个域控制器都在运行DNS服务器。 每个办公室工作站都configuration为使用数据中心DC作为其主DNS服务器,而办公室DC作为其次要服务器:

   DNS服务器。  。  。  。  。  。  。  。  。  。  。  :192.168.3.20
                                       10.0.66.19

两个DNS服务器都在工作,并且两个域控制器都在工作(至less,我可以使用AD用户+计算机连接到它们)。

这里是指向域控制器的SRVlogging(我已经改变了域名,但是我只剩下了剩下的部分):

 C:\> NSLOOKUP
默认服务器:beehive.ourcorp.com
地址:192.168.3.20

 > set type = srv
 > _ldap._tcp.ourcorp.com
服务器:beehive.ourcorp.com
地址:192.168.3.20

 _ldap._tcp.ourcorp.com SRV服务地点:
          优先级= 0
          重量= 100
          端口= 389
           svr hostname = beehive.ourcorp.com
 _ldap._tcp.ourcorp.com SRV服务地点:
          优先级= 0
          重量= 100
          端口= 389
           svr hostname = sphere2.ourcorp.com
 beehive.ourcorp.com互联网地址= 192.168.3.20
 sphere2.ourcorp.comurl= 10.0.66.19

有没有人有任何想法?

谢谢,
理查德

检查以确保BOTH是全球目录。

如何:

1.) Open Active Directory Sites and Services. 2.) Scroll down, expand the site that your DC's are in. Expand `Servers'. 3.) Expand each of your DC's so that they're showing `NTDS Settings'. 4.) Right-click on 'NTDS Settings', select `Properties'. 5.) Ensure that the `Global Catalog' checkbox on each is checked. 

免责声明:

我假设你已经检查了你的复制,确保其他一切工作正常,等等。这是一个快速检查选项。

我疯狂的猜测是你的网站边界是错误的。