Como preparo o controlador de domínio local para a interrupção de uplink

3

Meu site perderá conectividade com o restante da rede por alguns dias até uma semana. Quando tivemos interrupções antes de descobrirmos, temos atrasos na navegação de compartilhamentos locais e atrasos muito longos no login. Existe algo que eu possa fazer para dizer ao controlador local para trabalhar no modo "standalone" por um tempo?

    
por Alex J. Roberts 17.08.2015 / 02:34

1 resposta

2

Algumas ideias.

  1. Certifique-se de que todos os clientes no site que experimentarão a "interrupção" estejam usando controladores de domínio em seu próprio site local como resolvedores de DNS. Os tempos limite de DNS adicionam pequenos atrasos a tudo o que resulta em tempos de espera excruciantes. Os controladores de domínio no site desconectado, além disso, não devem encaminhar consultas DNS para os outros controladores de domínio em outros sites. (Em vez disso, eles devem estar encaminhando para os servidores DNS de seus ISPs, ou pelo menos algo parecido com o DNS público do Google. Assim, a navegação na Internet ainda é rápida.) Além disso, os resolvedores DNS dos próprios controladores de domínio devem apontar apenas para outros controladores de domínio. dentro de seu próprio site - não para outros controladores de domínio em outros sites.

  2. Configurar sites do AD & Serviços corretamente para que o objeto de sub-rede no AD correspondente ao segmento de rede real em que os computadores estão associados esteja associado aos controladores de domínio no mesmo site. É assim que os computadores clientes sabem como localizar eficientemente um controlador de domínio em seu próprio site. (Ou o próximo site mais próximo, mas que está fora do escopo desta discussão.) É também assim que o DFS sabe como fazer referências corretas.

  3. Se os recursos mapeados residirem fora do site afetado, use a Diretiva de Grupo (vinculada ao Site, talvez) para eliminar todos os mapeamentos de unidade do cliente. Os clientes não poderão acessar os recursos de qualquer maneira, portanto, limpe-os. No entanto, se você tiver tempo para se preparar, considere não usar letras de unidade mapeadas porque é uma tecnologia antiga. Em vez disso, use o DFS. Os mapeamentos de rede não precisam estar associados a letras de unidade - os mapeamentos podem ser apenas uma pasta chamada "Corporativa" e o usuário clica na pasta "Corporativa" e segmenta um local de rede como \contoso.com\Corporate e apenas funciona porque esse será um namespace DFS e os clientes receberão referências para o servidor de arquivos correto (aquele em seu próprio site) porque AD / DFS == Magic.

  4. Ou pelo menos, use o BranchCache se não for o DFS. Desculpe, não posso recomendar neste cenário.

Mas, novamente, tanto o DFS quanto o BranchCache exigem alterações de infraestrutura que precisam já ter sido planejadas com antecedência.

    
por 17.08.2015 / 04:38