現在、オンサイトサービスを提供していない支社があり、それを変更したいと考えています。最大の目標は、いくつかのファイルサーバーをセットアップすることですが、より高速なログインとDNS解決も歓迎されます。
別のサブネット/ VLAN上のいくつかのVMでいくつかの実験を行っているので、フォレストとドメインがあるとしましょうdomain.com:
Officeサブネット192.168.1/24と単一のプライマリDNSゾーンを持つ単一のサイトがありますdomain.comTestSiteサブネットを持つセカンダリサイトを追加しました192.168.100/24192.168.100DNSに逆引き参照ゾーンを作成しましたBranch-DC01IPアドレスを使用して、Server 2012を実行するVM を作成しました192.168.100.1domain.comメンバーとして追加- に
AD DS読み取り専用ドメインコントローラー(RODC)としてインストールTestSite - のメイン
DNSサーバーBranch-DC01.domain.comは127.0.0.1 - 新しいサーバーのDHCPスコープをセットアップし、常にDNSを更新するようにDHCPを構成する
Branch-PC01Windows 8を実行するVMを作成して追加domain.comBranch-PC01192.168.100.20DHCP、DNSサーバーからのIPアドレスを取得しましたが、192.168.100.1正引きゾーンにdomain.com存在するが逆引きゾーンにはないメンバーのエントリ(重要?)- 上で
Branch-PC01実行nslookup domain.com-結果、メインのIPアドレスを使用して戻ってきたDCsからOfficeサイト(192.168.1サブネット)
今、これは私の心の中で正しくありません-それは戻るべきではありません192.168.100.1か?それとも、コンセプト全体を誤解していますか?そして、ログオンはどのように速くなるはずですか?
別のDNSゾーンが必要ですか(必要でない限り、作成したくないサブドメインがない場合はどのように機能しますか)?
私が指摘できるアイデアや記事は素晴らしいです。私は多数のTechNet記事を読みましたが、賢くはありません。
ありがとう
更新
@TheCleanerと@ charleswj81に感謝します。
私はnltestを試したところ、ブランチDCとクライアントPCの結果は同じです。
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
アップデート2
- DNSエントリをクリーンアップしたため、TestSiteを使用する_sitesコンテナにはSRVレコードのみが
Branch-DC01あり、クライアントの再起動後は役に立ちませんでした。 クライアントのnltest:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.comフォレスト名:domain.com
Dcサイト名:Office
私たちのサイト名:TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAINDNS_FOREST FULL_SECRET WS
コマンドは正常に完了しました `
echo %LOGONSERVER%は、メインサイトからメインDCの1つのホスト名で戻ってきました。はい、サブネットが指定された別のサイトがありますTestSite-> ServersテストDCを唯一のエントリとして表示できます
echo %LOGONSERVER%。あなたがサイトと言うとき、私はあなたがADS&Sを意味していて、あなたのブランチのためにそこに別々のサイトがあると思いますか?