Quais são alguns problemas com a configuração de uma nova floresta do AD com um nome DNS em uma floresta do AD existente?

2

A floresta do Active Directory A existe como domain.net, com domínios filhos de nam.domain.net, eur.domain.net, etc.

A floresta B precisa ser levantada. Quais problemas podem surgir ao configurá-lo como msg.domain.net?

Não há servidores DNS da Microsoft envolvidos. Uma única infraestrutura de DNS suportaria todas as florestas. Confiança bidirecional entre florestas. Considerações de segurança ou operacionais seriam mais importantes.

    
por esch 04.03.2016 / 14:10

1 resposta

0

Eu não acredito que isso possa ser feito sem erros. O Active Directory confia no DNS para encontrar serviços no domínio e na floresta. Com uma única infra-estrutura DNS, os registros srv de ambas as florestas do AD residiriam na mesma zona DNS do domínio.net. Os DCs liam os registros srv de toda a floresta, lendo os detalhes de todos os controladores de domínio em ambas as florestas e tentavam a replicação do AD DS para o esquema e as partições de toda a floresta. Embora exista uma fidedignidade, as partições acima mencionadas são exclusivas da floresta individual e, portanto, ou se bastardiam ou, mais provavelmente, se recusam a replicar, resultando em erros em ambas as florestas.

    
por 23.04.2016 / 13:05