有没有办法手动设置什么IP地址/ DNSloggingAD复制时将使用?
我有一个“networking内的networking”(NWaN)设置,跨越两个远程位置 – 所以在站点A有一个NWaN,然后有一个IPsec隧道连接到站点B的第二个NWaN。寻址是这样的:
ServerDC1 (at Site A) NIC1: 1.1.1.1/24 -- This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.1/24 -- This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet.
ServerDC2 (at Site B) NIC1: 1.1.1.2/24 -- This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.2/24 -- This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet.
ServerDC1和ServerDC2都是DNS服务器,旨在相互复制,但它们都包含自己的DNSlogging以及它们在1.1.1.x / 24和1.2.1.x / 24networking上处理的所有客户端的DNSlogging。
这就产生了一个问题,因为无论何时我试图在这两个服务器之间进行复制,都会尝试使用它们的不可路由的1.2.1.x地址而不是它们的1.1.1.x地址进行通信。
我可以浏览两台服务器上的DNSlogging,并删除与这些服务器相关的1.2.1.x的引用,然后复制它们; 但我不确定是否有机器需要这些logging。
那么有没有一种方法可以告诉AD在复制时只使用1.1.1.x地址?
我已经研究过拆分DNS,但我无法承受它需要的停机时间。
这可能不是你想听到的,但这就是为什么防火墙和路由器被发明的原因。 这种networkingdevise基本上是反基督的,并且打破了TCP / IP的基本组成部分,即Active Directory。
这里要做的正确的事情是:
1.3.1.0/24 )。 1.1.1.0/24和1.2.1.0/24 , 另一个路由器将有1.1.1.0/24和1.3.1.0/24 1.1.1.0/24networking的任何信息,因为这纯粹是为了传输 现在的设置就是让你头痛不已,比如:
在Active Directory站点和服务MMC中,您可以指定手动复制拓扑,而不是在域控制器添加到域时生成的自动拓扑。
打开“服务器pipe理器”>“Active Directory站点和服务”。 你会看到你的域名列在下面,这是一个名为“站点间传输和IP”的文件夹。 你必须深入了解,但最终你会看到网站的链接。
如果您没有看到与期望的一样多的站点链接,则可能无法在此MMC中正确设置所有站点,在这种情况下,您需要指定它们并允许在更改链接之前进行复制。