新的域控制器将两个域组合成一个域复制或DNS?

背景

我们目前有两个networking,一个在伦敦,一个在布赖顿。 我们使用Office 365来处理电子邮件,Lync和Sharepoint,所以没有Exchange服务器。 两个办事处都通过VPN连接。

  • 伦敦是一个50个用户的较大办公室,在EFM生产线上的范围是192.168.0.0(255.255.255.0)。
  • 布莱顿是5个用户的小型办公室,在BT无限远处的范围是192.168.16.0(255.255.255.0)。

布赖顿目前在自己的名上有一个旧的2003年小型企业服务器,这意味着他们访问时不能login到我们的伦敦域名,反之亦然 – 伦敦的域名控制器也是2003年的服务器。

上周五,我们将在伦敦推广一个新的2012 R2域控制器。 作为这一过程的一部分,我想完全移除布莱顿域,并将布莱顿networking带入伦敦域。

我们为Brighton新增了一台服务器,用于在192.168.16.0networking上执行DHCP,DNS和文件服务器angular色。 我希望所有的Active Directory和组策略function都可以从Brighton的服务器上委托给我们在伦敦的新域控制器。

问题

  • Brighton的DNS服务器如何在不同的IP范围内find伦敦的Active Directory服务? 我们需要设置一个SRVlogging来告诉服务器在哪里获得AD和GP服务?
  • 直stream复制是一个更好的方式去这里? 这是否适用于DR和HA目的? 复制是否会增加额外的冗余(重新回答这个问题 )。 我只想pipe理伦敦DC的Brighton办公室用户(布赖顿没有IT职能)。
  • 最后是上述方法 – 我们没有采取上述策略做任何事情吗?

在伦敦办事处创build森林之后,只需在Brighton办公室设置域控制器和Active Directory站点(通过Active Directory站点和服务实用程序)即可。 您在布赖顿的网站上已经有了一台用于DHCP和DNS的服务器,所以如果不将其用于域服务,您也不会得到任何好处。

恕我直言,最好的解决scheme是在布莱顿部署只读域控制器。 https://technet.microsoft.com/en-us/library/cc754719%28v=ws.10%29.aspx