Temos uma filial sem serviços no local no momento e gostaríamos de mudar isso. O maior objetivo é configurar alguns servidores de arquivos, mas logins mais rápidos e resolução de DNS também serão bem-vindos.
Estou fazendo alguns experimentos com algumas VMs em uma sub-rede / VLAN separada, então digamos que tenho floresta e domínio domain.com:
- Há um único site
Officecom uma sub-rede192.168.1/24e uma única zona DNS Primáriadomain.com - Adicionado um site secundário
TestSitecom uma sub-rede192.168.100/24 192.168.100Zona de pesquisa reversa criada no DNS- Criou uma VM
Branch-DC01executando o Server 2012, com endereço IP192.168.100.1 - Adicionado
domain.comcomo membro - Instalado
AD DScomo um controlador de domínio somente leitura (RODC) noTestSite - O
DNSservidor principal paraBranch-DC01.domain.comé127.0.0.1 - Configurar o escopo do DHCP para o novo servidor e configurado para o DHCP sempre atualizar o DNS
- Criou a
Branch-PC01VM executando o Windows 8 e foi adicionada aodomain.com Branch-PC01obteve o endereço IP192.168.100.20do DHCP, servidor DNS192.168.100.1, entrada do membro na zona de pesquisa diretadomain.compresente, mas não na zona de pesquisa inversa (significativo?)- Em
Branch-PC01execuçãonslookup domain.com- o resultado voltou com os endereços IP do principalDCsdoOfficesite (192.168.1sub-rede)
Agora, isso não está certo em minha mente - não deveria voltar 192.168.100.1? Ou estou entendendo mal todo o conceito - e como os logons devem ser mais rápidos?
Preciso de uma zona DNS separada (como isso funcionaria sem um subdomínio que eu não quero criar, a menos que seja necessário)?
Quaisquer idéias / artigos que eu possa apontar seriam ótimos; Eu li vários artigos do TechNet e não sou o mais sábio.
obrigado
Atualizar
Muito obrigado a @TheCleaner e @ charleswj81, seus esforços são apreciados.
Eu apenas tentei nltest e o resultado é o mesmo da filial DC e PC cliente:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Atualização 2
- Entradas DNS limpas para que quaisquer contêineres _sites com TestSite possuam apenas registros SRV para os
Branch-DC01quais após a reinicialização do cliente não ajudaram. nltest no cliente:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.comNome da floresta: domain.com
Nome do Site Dc: Escritório
Nome do Site: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAINDNS_FOREST FULL_SECRET WS
O comando foi concluído com sucesso`
echo %LOGONSERVER%voltou com um nome de host de um dos principais DCs do site principal, sim, eu tenho um site separado com sub-rede especificada e sob TestSite-> ServersEu posso ver o teste DC como a entrada única
echo %LOGONSERVER%. Quando você diz site, suponho que você queira dizer ADS & S e que você tem sites separados para sua filial?