服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

有关Active Directorydevise的多宿主服务器的build议

我已经被一个客户委托为一个满足以下要求的场景提出一个工作的活动目录devise(简化,实际上更糟): 有一个客户端系统的子网。 有一个服务器系统的子网。 两个networking没有连接。 每个服务器应该有两个网卡,一个在服务器的networking上,另一个在客户networking上。 客户端和服务器之间的stream量只能在客户端的networking上stream动。 服务器之间的stream量只能在服务器的networking上stream动。 这也应该适用于域控制器。 不用说,这与Active Directory如何使用DNS来定位域控制器不太一样。 任何可能的方法都会导致以下情况之一: DC在域DNS中注册其“客户端”IP地址; 客户端将使用该地址与他们交谈,但是服务器和AD复制通信也是如此。 DC在域DNS中注册其“服务器端”IP地址; 服务器将使用该地址与他们交谈,并且复制stream量将在该networking上stream动,但是客户端将无法到达他们。 DC将在域DNS中注册两个 IP地址; 任何人都会猜测系统会做什么来达成目标。 当然,这些要求完全是疯狂的,所有这些都不能同时满足,除非使用疯狂的解决scheme,比如在两个networking上分割DNS服务,手工填写SRVlogging(argh)或者让服务器定位使用DNS的DC和客户端使用WINS(double-argh)定位DC。 我提出的解决scheme是,在“服务器”networking上有两个DC,在“客户端”上有两个DC,定义了两个AD站点,并且只通过DC复制stream量跨越两个networking之间的边界。 这仍然需要一些DNS重组,因为每个服务器将仍然有两个网卡(除了两个服务器端DC和纯粹的后端服务器),但它至less有一些工作的机会。 任何build议,除了逃离尽可能快?