Windows Server 2012使用错误的IP地址进行复制

有没有办法手动设置什么IP地址/ DNSloggingAD复制时将使用?

我有一个“networking内的networking”(NWaN)设置,跨越两个远程位置 – 所以在站点A有一个NWaN,然后​​有一个IPsec隧道连接到站点B的第二个NWaN。寻址是这样的:

ServerDC1 (at Site A) NIC1: 1.1.1.1/24 -- This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.1/24 -- This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet. 

 ServerDC2 (at Site B) NIC1: 1.1.1.2/24 -- This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.2/24 -- This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet. 

ServerDC1和ServerDC2都是DNS服务器,旨在相互复制,但它们都包含自己的DNSlogging以及它们在1.1.1.x / 24和1.2.1.x / 24networking上处理的所有客户端的DNSlogging。

这就产生了一个问题,因为无论何时我试图在这两个服务器之间进行复制,都会尝试使用它们的不可路由的1.2.1.x地址而不是它们的1.1.1.x地址进行通信。

我可以浏览两台服务器上的DNSlogging,并删除与这些服务器相关的1.2.1.x的引用,然后复制它们; 但我不确定是否有机器需要这些logging。

那么有没有一种方法可以告诉AD在复​​制时只使用1.1.1.x地址?

我已经研究过拆分DNS,但我无法承受它需要的停机时间。

这可能不是你想听到的,但这就是为什么防火墙和路由器被发明的原因。 这种networkingdevise基本上是反基督的,并且打破了TCP / IP的基本组成部分,即Active Directory。

这里要做的正确的事情是:

  1. 将其中一个站点重新编号到不同的子网(比如1.3.1.0/24 )。
  2. 停止多宿主你的DC。 让你的DC 坐在内部networking上
  3. 通过路由器连接你的两个networking。 一个路由器将有1.1.1.0/241.2.1.0/24另一个路由器将有1.1.1.0/241.3.1.0/24
  4. 设置您的Active Directory站点和服务以根据需要定义您的子网。 您的AD基础设施不需要了解有关您的1.1.1.0/24networking的任何信息,因为这纯粹是为了传输

现在的设置就是让你头痛不已,比如:

  1. 针对非本地域控制器进行身份validation
  2. 域控制器在DNS中注册他们的IP,似乎可以从两个位置访问,但事实上并非如此
  3. 进入DNS的DHCP租约似乎是可访问的,但不是
  4. 试图访问在AD中发布的服务(例如Exchange)的客户似乎是可联系的,但不是
  5. omg只是没有

在Active Directory站点和服务MMC中,您可以指定手动复制拓扑,而不是在域控制器添加到域时生成的自动拓扑。

打开“服务器pipe理器”>“Active Directory站点和服务”。 你会看到你的域名列在下面,这是一个名为“站点间传输和IP”的文件夹。 你必须深入了解,但最终你会看到网站的链接。

如果您没有看到与期望的一样多的站点链接,则可能无法在此MMC中正确设置所有站点,在这种情况下,您需要指定它们并允许在更改链接之前进行复制。