web-dev-qa-db-ja.com

WindowsADドメインからのDHCPとDNSの削除

ここに投稿するのは初めてですので、ご容赦ください。私はこの答えを数日間探していましたが、運がありませんでした。多分私のグーグルフーは十分に強くありません。

私は(現在)Microsoftスタックのみを使用しているソフトウェアエンジニアです。私のホームネットワークはADドメインで設定されています。私はこれがホームネットワークにとってやり過ぎであることを知っています。これは、主にWindows認証のアイデアや、自分が作成したアプリケーションへのグループアクセスをテストするために、さまざまな目的で使用しています。あまり進んだものはありません。私が職場でテストする方法がない(または数週間の官僚的形式主義を要する)というほとんどの仮説的なケース。また、ネットワーク上で許可したゲストのファイルサーバー上のデータ(メディア、一般データ、バックアップ)へのアクセスを制限するためにも使用します。私はサーバー/ドメインエンジニアのふりをしていません:)

ドメインを設定するときに、AD、DNS、およびDHCPをホストする2008サーバーを設定しました(これですべてだと思います)。次に、昨年、別の2012サーバーを追加して、プライマリにしました。

だから私の質問:

DNSとDHCPの役割はWindowsサーバーで実行する必要がありますか、それともこれらの役割を削除してルーターで処理することはできますか?私がどちらかで積極的に行っているのは、新しいデバイスを入手したときにDHCPで予約することだけです。カスタム名を解決するためのDNSエントリがいくつかありますが、それがなくても生活できます。ルーターでDHCP予約を簡単に処理できました。

これをやりたい理由は2つあります。

  1. ADサーバーがダウンした場合(停電など)、インターネットアクセスが低下します。私の妻は家でよく働いていますが、サーバーのライトを確認するように妻に指示する以外に、トラブルシューティングを行うことができるとは限りません。

  2. 最近、モデム、ルーター、サーバー、およびワイヤレス電話をカバーするために使用したいUPSを購入しました。これにより、停電が発生した場合の通信方法がいくつか提供されます。これが私にとって最も重要なことです。これらの役割を削除してルーターで処理できる場合は、ADサーバーにコマンドを送信して、停電(BBUからの信号)でクリーンにシャットダウンし、電話、タブレット、ラップトップのネットワークアクセスを維持できます。サーバーがすべてのバッテリーを占有しています。

DHCPは移動できると思いますが、DNSがADに取り返しのつかないほど関連付けられており、Windowsサーバー上にある必要があるかどうかはわかりません。

2番目の質問として、DNSを削除できない場合、サーバーがダウンしたときにISPのDNSにフェールバックするように構成できますか?

小説でごめんなさい...

1
TychonOmega

サーバーから両方を削除することはできますが、DNSサーバー部分を削除することはお勧めしません。これは、サーバー名からIPアドレスへの変換を処理するためです。

そしてもちろん、2つのDHCPサーバーを同時に実行する機能は常にあります。それらを同じように構成しますが、スコープが重複しないようにしてください。このように、常にフォールバックがあります。ただし、これは必須ではありません。ルーターからDHCPサーバーを完全に使用できます。この場合はこれが望ましいです。

あなたがしたいことは次のとおりです:

サーバーにDHCPスコープ外の静的IPアドレスがあることを確認してください。ルーターで、次のようにIPを配布するようにDHCPサーバーを構成します。
-無料のサブネットマスクを使用したIP範囲
-DNSサーバー1:サーバー1、サーバーのIPアドレス
-DNSサーバー2:ISPのいずれか、または8.8.8.8(GoogleのDNSサーバー)

この設定にはリスクがあることに注意してください。サーバーがダウンすると、DNSは変換されなくなります。クライアントは、DHCPサーバーから新しいリーシュを取得するまでこのDNSサーバーを使用し続けるため、サーバーの問題が解決するまでクライアントを再起動する必要があります。

これはベストプラクティスではありませんが、必要なことを実行する必要があります。

2
LPChip