Tenemos una sucursal sin servicios en el sitio en este momento, y nos gustaría cambiar eso. El objetivo principal es configurar algunos servidores de archivos, pero también serán bienvenidos los inicios de sesión más rápidos y la resolución DNS.
Estoy haciendo algunos experimentos con algunas máquinas virtuales en una subred / VLAN separada, así que digamos que tengo bosque y dominio domain.com:
- Hay un único sitio
Officecon una subred192.168.1/24y una única zona DNS primariadomain.com - Se agregó un sitio secundario
TestSitecon una subred192.168.100/24 192.168.100Zona de búsqueda inversa creada en DNS- Creó una VM que
Branch-DC01ejecuta Server 2012, con dirección IP192.168.100.1 - Agregado a
domain.comcomo miembro - Instalado
AD DScomo un controlador de dominio de solo lectura (RODC) enTestSite - El
DNSservidor principal paraBranch-DC01.domain.comes127.0.0.1 - Configure el alcance de DHCP para el nuevo servidor y configure para que DHCP siempre actualice DNS
Branch-PC01VM creada con Windows 8 y agregada adomain.comBranch-PC01obtuvo la dirección IP de192.168.100.20DHCP, servidor DNS192.168.100.1, entrada para el miembro en la zona de búsqueda directadomain.compresente pero no en la zona de búsqueda inversa (¿significativo?)- Al
Branch-PC01ejecutarnslookup domain.com: el resultado volvió con las direcciones IP de la página principalDCsdelOfficesitio (192.168.1subred)
Ahora, esto no está bien en mi mente, ¿no debería volver 192.168.100.1? ¿O estoy malinterpretando todo el concepto, y cómo se supone que los inicios de sesión sean más rápidos?
¿Necesito una zona DNS separada (cómo funcionaría sin un subdominio que no quiero crear, a menos que sea necesario)?
Cualquier idea / artículo que me pueda señalar sería genial; He leído un montón de artículos de TechNet y no soy el más sabio.
Gracias
Actualizar
Muchas gracias a @TheCleaner y @ charleswj81 sus esfuerzos son apreciados.
Acabo de probar nltest y el resultado es el mismo de la rama DC y la PC cliente:
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
Actualización 2
- Se eliminaron las entradas de DNS, por lo que cualquier contenedor de _sites con TestSite solo tiene registros SRV para los
Branch-DC01cuales después del reinicio del cliente no ayudó. nltest en el cliente:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.comNombre del bosque: dominio.com
Nombre del sitio de cc: oficina
Nuestro nombre del sitio: TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAINDNS_FOREST FULL_SECRET WS
El comando se completó con éxito`
echo %LOGONSERVER%regresó con un nombre de host de uno de los DC principales del sitio principal, sí, tengo un sitio separado con subred especificada y debajo TestSite-> ServersPuedo ver el DC de prueba como la única entrada
echo %LOGONSERVER%. Cuando dice sitio, supongo que se refiere a ADS & S y que tiene sitios separados para su sucursal.