Adicionando o segundo DC ao domínio de uma sub-rede diferente sobre VPN. -UPDATE: Não está funcionando!

2

Estou no processo de adicionar um segundo controlador de domínio ao nosso domínio e só quero ter certeza de que tenho todas as etapas antes de prosseguir.

Informação:

O DC1 é o padrão 2008 R2.

O DC2 é o padrão 2008 R2. // Edit: DC2 é 2008 Standard.

Rede1 é 192.168.39.x / 24

Rede2 é 10.0.0.x / 24

VPN é Sonicwall.

Os 2 DCs estarão em dois sites diferentes, mas as redes estão conectadas por VPN de hardware. (Sonicwall) O servidor DC principal estará na rede 192.168.39.0/24. O 2º DC será em 10.0.0.0/24.

Aqui estão os passos que pretendo seguir; por favor, deixe-me saber se estou perdendo alguma coisa.

Parte 1:

Sites e serviços do AD no DC1, crie um novo site e sub-rede para o DC2. (Ou devo criar um novo para ambos? )

(Posso usar o padrão IPSiteLink e não alterar nada além do timer de atualização?)

Parte 2:

Aponte o DNS de DC2 para DC1. Executar / forestprep e / domainprep (em ambos ou apenas em DC1?).

Dcpromo e selecione "Controlador de domínio adicional para domínio existente". Em seguida, continue com as etapas normais com os locais padrão dos bancos de dados.

EDIT: Não sabia que isso era como reddit e precisava de duas linhas puladas para pular uma: P

EDIT 2: Quando DCPromo-DC2, eu preciso ter "Anexar primária e específica de conexão DNS" e "Suplemento sufixos pai do sufixo DNS primário" verificados?

EDIT 3: Eu iniciei o processo de ingressar no domínio quando me deparei com o erro "O nível funcional do domínio ou da floresta é incompatível com este sistema operacional". "A versão do sistema operacional é incompatível com o nível funcional do domínio atual"

Resolvido: Eu tive que rebaixar o nível funcional do domínio E da floresta seguindo estes passos + a pequena mudança na sintaxe fornecida pelo usuário nos comentários abaixo.

link

Obrigado a todos pela ajuda.

    
por EagerToLearn 28.06.2011 / 16:55

1 resposta

4
  1. Você deve ter ADS e S configurados para todos os sites / sub-redes, mesmo quando tiver apenas um. Não é necessário alterar as configurações de replicação, a menos que você tenha necessidades / limitações específicas.

  2. Não é necessário executar / forestprep ou / domainprep.

por 28.06.2011 / 17:02