現在、オンサイトサービスを提供していない支社があり、それを変更したいと考えています。最大の目標は、いくつかのファイルサーバーをセットアップすることですが、より高速なログインとDNS解決も歓迎されます。
別のサブネット/ VLAN上のいくつかのVMでいくつかの実験を行っているので、フォレストとドメインがあるとしましょうdomain.com
:
Office
サブネット192.168.1/24
と単一のプライマリDNSゾーンを持つ単一のサイトがありますdomain.com
TestSite
サブネットを持つセカンダリサイトを追加しました192.168.100/24
192.168.100
DNSに逆引き参照ゾーンを作成しましたBranch-DC01
IPアドレスを使用して、Server 2012を実行するVM を作成しました192.168.100.1
domain.com
メンバーとして追加- に
AD DS
読み取り専用ドメインコントローラー(RODC)としてインストールTestSite
- のメイン
DNS
サーバーBranch-DC01.domain.com
は127.0.0.1
- 新しいサーバーのDHCPスコープをセットアップし、常にDNSを更新するようにDHCPを構成する
Branch-PC01
Windows 8を実行するVMを作成して追加domain.com
Branch-PC01
192.168.100.20
DHCP、DNSサーバーからのIPアドレスを取得しましたが、192.168.100.1
正引きゾーンにdomain.com
存在するが逆引きゾーンにはないメンバーのエントリ(重要?)- 上で
Branch-PC01
実行nslookup domain.com
-結果、メインのIPアドレスを使用して戻ってきたDCs
からOffice
サイト(192.168.1
サブネット)
今、これは私の心の中で正しくありません-それは戻るべきではありません192.168.100.1
か?それとも、コンセプト全体を誤解していますか?そして、ログオンはどのように速くなるはずですか?
別のDNSゾーンが必要ですか(必要でない限り、作成したくないサブドメインがない場合はどのように機能しますか)?
私が指摘できるアイデアや記事は素晴らしいです。私は多数のTechNet記事を読みましたが、賢くはありません。
ありがとう
更新
@TheCleanerと@ charleswj81に感謝します。
私はnltestを試したところ、ブランチDCとクライアントPCの結果は同じです。
U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com
DC: \\Branch-DC01.domain.com
Address: \\192.168.100.1
Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb
Dom Name: domain.com
Forest Name: domain.com
Dc Site Name: TestSite
Our Site Name: TestSite
Flags: GC DS LDAP KDC TIMESERV DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE P
ARTIAL_SECRET WS DS_8
The command completed successfully
アップデート2
- DNSエントリをクリーンアップしたため、TestSiteを使用する_sitesコンテナにはSRVレコードのみが
Branch-DC01
あり、クライアントの再起動後は役に立ちませんでした。 クライアントのnltest:
`U:> nltest /dsgetdc:domain.com
DC: \\DC01.domain.com Address: \\192.168.1.3 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com
フォレスト名:domain.com
Dcサイト名:Office
私たちのサイト名:TestSite
Flags: PDC GC DS LDAP KDC TIMESERV GTIMESERV WRITABLE DNS_DC DNS_DOMAIN
DNS_FOREST FULL_SECRET WS
コマンドは正常に完了しました `
echo %LOGONSERVER%
は、メインサイトからメインDCの1つのホスト名で戻ってきました。はい、サブネットが指定された別のサイトがありますTestSite
-> Servers
テストDCを唯一のエントリとして表示できます
echo %LOGONSERVER%
。あなたがサイトと言うとき、私はあなたがADS&Sを意味していて、あなたのブランチのためにそこに別々のサイトがあると思いますか?