Configurações de DNS para DCs em sites remotos

5

Eu tenho o nosso principal DC aqui no site principal atuando como o servidor DNS por si só, eu tenho planos para colocar um adicional mais tarde. É assim que o seu IP é configurado

DC1
IP:  10.10.5.201/24
Preferred DNS:  10.10.5.201
Alternate DNS:  blank

Eu configurei dois DCs adicionais em sites remotos, conectados por meio de uma VPN, e gostaria de ter todos eles replicando. Eu não tinha certeza de qual seria a "Melhor Prática" para configurar o DNS nesses DCs remotos. Eu defino a Primária como seu próprio endereço IP? Ou o IP do DC no site principal? É assim que eu tenho agora

DC2
IP:  10.20.5.201/24
Preferred DNS:  10.20.5.201
Alternate DNS:  10.10.5.201

DC3
IP:  10.30.5.201/24
Preferred DNS:  10.30.5.201
Secondary DNS:  10.10.5.201

Isso está correto? Ou devo ter o DNS preferido como DC1 para esses dois?

    
por Matt Fogleman 28.04.2015 / 14:29

1 resposta

8

Não é bem assim.

Todo servidor DC / DNS que hospeda zonas integradas ao AD deve conter '127.0.0.1' em sua lista de servidores DNS, mas somente como a última entrada.

Idealmente, você deseja que o "DNS preferido" seja um controlador de domínio diferente no mesmo site, seguido por um controlador de domínio diferente em um site diferente, se possível, e, em seguida, localhost no final da lista. No seu caso, onde você só tem 1 DC em um site, vá em frente e torne o servidor DNS preferencial um dos DCs no outro site.

Fonte: Analisador de práticas recomendadas do Microsoft Windows Server.

PS - Leitura de bônus: procure por "problema de ilha do diretório ativo"

    
por 28.04.2015 / 14:49