そのため、複数のサブネット/場所にDCを設定することに慣れていないので、いくつかのガイダンスを得たいと思っていました。とりあえず仮想サーバーをいじっています。
DC1 =アポロ
DC2 =クロノス
ファイアウォール:
緑-> 192.168.0.15
パープル-> 192.168.3.15
DC1(初期設定):IP: 192.168.0.1
SN: 255.255.255.0
GW: 192.168.0.15
DNS: 192.168.0.15
(これは変更され、初期設定にのみ使用されます)
DC2(初期設定):IP: 192.168.3.1
SN: 255.255.255.0
GW: 192.168.3.15
DNS: 192.168.0.1
(これはDC1のIPであることに注意してください)
そこで、ADDSロールをインストールし、DC1
をdev.local
の新しいルートドメインとして昇格させることから始めます。
DNS、GCをインストールします(最初のサーバーのオプションではありませんか?)。 DNS委任ゾーンを作成しません。NetBIOS名はDEV
で、パスはデフォルトのままにします。
DC1をインストールして再起動すると、優先DNSが127.0.0.1
に設定されますが、これを実際のIP 192.168.0.1
に変更します。
ADDSをインストールし、既存のドメイン内のドメインコントローラーに昇格させます。
DNSがポイントしているので、dev.local
を検出できると思います。
ここで私は不確かです、この2番目のサイトにDNSとGCをインストールする必要がありますか?理想的にはこれは別の物理的なサイトにあるので、理想的ですよね?
パス、追加オプションはすべてデフォルトです。
ファイアウォール:
緑-> 192.168.0.15
パープル-> 192.168.3.15
DC1:IP: 192.168.0.1
SN: 255.255.255.0
GW: 192.168.0.15
DNS: 192.168.3.1 / 192.168.0.1
DC2:IP: 192.168.3.1
SN: 255.255.255.0
GW: 192.168.3.15
DNS: 192.168.0.1 / 192.168.3.1
この時点でADレプリケーションステータスツールを実行すると、エラーメッセージは表示されず、フォレストではすべてが正常に実行されているように見えます。
DC2を昇格させる前にDC1でこれを実行し、その時点でサーバーを選択することもできます。
Default-First-Name-Site
の名前をAtlanta
に変更しました192.168.0.0/24
サブネットをAtlanta
に追加しましたCopenhagen
に接続された新しいサイトDEFAULTIPSITELINK
を追加しました192.168.3.0/24
サブネットCopenhagen
を追加しましたCronos
をCopenhagen
サイトに移動しました。これを実行した後、ADレプリケーションステータスツールで8524および1908のエラーメッセージが表示されることに気付きました。ただし、DNSサーバーにアクセスし、誤ってDC2がリストされているdev.local/_sites/Default-First-Name-Site
を削除することで、これを修正できるようでした。
レプリケーションを強制して少し待つと、満足のいくドメイン構造が得られます。
誰もがこの設定で何か問題を見ることができますか?ベストプラクティス?
DNS設定を交換する必要があると感じています(最初にローカル、次にリモートブランチ)。
乾杯!
あなたの投稿を読んでから、ここにあなたのためのいくつかの簡単なヒントがあります:
ドメインに.localなどの偽のTLDという名前を付けないでください。
すべてのDCはGCである必要があります。
複製に時間がかかりすぎると思っているからといって、Active Directoryから完全に削除することはしないでください。辛抱強く、ADにそれがすることをさせてください。
ドメインコントローラーは、DNSサーバーの1つとして127.0.0.1を持っている必要があります、しかし最初のエントリとしてではありません。 DCのプライマリDNSは別のドメインコントローラーである必要があります。ローカルホストは2番目である必要があります。これはディレクトリサービスのベストプラクティスアナライザーから逐語的に出ています。これにより、...
ベストプラクティスアナライザーを使用します。サーバーマネージャーで見つけるか、Powershellから実行できます。