Por isso, não estou acostumado a configurar DCs em várias sub-redes / locais, esperava obter algumas orientações. Eu estou apenas mexendo com servidores virtuais no momento.
DC1 = Apollo
DC2 = Cronos
Configuração anterior ao AD
Firewall:
Verde - > 192.168.0.15
Roxo - > 192.168.3.15
DC1 (configuração inicial):
IP: 192.168.0.1
SN: 255.255.255.0
GW: 192.168.0.15
DNS: 192.168.0.15
(isso será alterado, usado somente para configuração inicial)
DC2 (configuração inicial):
IP: 192.168.3.1
SN: 255.255.255.0
GW: 192.168.3.15
e DNS: 192.168.0.1
(observe que este é o IP de DC1)
DC1
Portanto, começo instalando a função ADDS e promovendo DC1
como o novo domínio raiz de dev.local
EuinstaloDNS,GC(nãoérealmenteumaopçãoparaoprimeiroservidor,é?).NãocriaumazonadedelegaçãodeDNS,onomedeNetBIOSéDEV
,mantenhaoscaminhoscomopadrão.
DepoisdeinstalarereiniciaroDC1,eledefineoDNSpreferencialcomo127.0.0.1
,maseualteroissoparaoIPreal192.168.0.1
DC2
EuinstalooADDSeopromovoaumcontroladordedomínioemumdomínioexistente.
Suponho que ele possa detectar dev.local
porque meu DNS aponta para.
Aqui é onde eu não estou certo, devo instalar o DNS e o GC para este segundo site? Porque idealmente isso seria em um site físico separado, seria ideal, certo?
Caminhos,opçõesadicionais,sãotodospadrões.
Pós-configuração
Firewall:
Verde->192.168.0.15
Roxo->192.168.3.15
DC1:IP:192.168.0.1
eSN:255.255.255.0
eGW:192.168.0.15
eDNS:192.168.3.1/192.168.0.1
DC2:IP:192.168.3.1
eSN:255.255.255.0
eGW:192.168.3.15
eDNS:192.168.0.1/192.168.3.1
Teste
AexecuçãodaFerramentadeStatusdeReplicaçãodoADnestepontofornecezeromensagensdeerroetudopareceestarfuncionandobemparaafloresta.
Siteseserviços
EupoderiaterfeitoissonoDC1antesdepromoveroDC2eapenasescolheroservidornesseponto.
- mudeionomede
Default-First-Name-Site
paraAtlanta
- Euadicionei
192.168.0.0/24
subnetaAtlanta
- Euadicioneiumnovosite
Copenhagen
conectadonoDEFAULTIPSITELINK
- Euadicionei
192.168.3.0/24
subnetCopenhagen
- Finalmente,movi
Cronos
paraositeCopenhagen
.
Notaespecial
Percebique,depoisdefazerisso,minhaferramentadestatusdereplicaçãodoADmedavaumamensagemdeerro8524e1908.Noentanto,parecisercapazdeconsertarissoindoparaosservidoresDNSeexcluindoodev.local/_sites/Default-First-Name-Site
que,porengano,aindalistavaoDC2.
Forçar uma replicação e esperar um pouco me deixa com uma estrutura de domínio feliz.
Alguém pode ver algo errado com essa configuração? Melhores práticas?
Sinto que minhas configurações de DNS devem ser trocadas (local primeiro e depois remoto).
Felicidades!