Novo controlador de domínio para combinar dois domínios em um: replicação de domínio ou DNS?

1

Antecedentes

Atualmente, temos duas redes, uma em Londres e outra em Brighton. Usamos o Office 365 para email, Lync e SharePoint, portanto, não há servidor do Exchange. Ambos os escritórios estão conectados por uma VPN.

  • Londres é um escritório maior de 50 usuários e está na faixa 192.168.0.0 (255.255.255.0) em uma linha EFM.
  • Brighton é um pequeno escritório de 5 usuários e está no alcance 192.168.16.0 (255.255.255.0) no infinito de BT.

Brighton atualmente tem um antigo Small Business Server 2003 em seu próprio domínio, isso significa que eles não podem fazer logon em nosso domínio em Londres quando eles visitam, e vice-versa - o controlador de domínio em Londres também é uma caixa de servidores 2003.

Na sexta-feira, estaremos promovendo um novo Controlador de Domínio 2012 R2 em Londres. Como parte desse processo, eu quero remover o domínio Brighton completamente e trazer a rede Brighton para o domínio de Londres.

Temos um novo servidor para Brighton que é fazer as funções DHCP, DNS e servidor de arquivos na rede 192.168.16.0. Desejo que todas as funções do Active Directory e da Diretiva de Grupo sejam delegadas deste servidor em Brighton ao nosso novo controlador de domínio em Londres.

As perguntas

  • Como o servidor DNS em Brighton localizará os Serviços do Active Directory? em Londres na faixa de IP diferente? Existe um registro SRV que precisamos configurar para informar ao servidor onde obter serviços AD e GP?
  • A replicação da DC seria a melhor maneira de ir até aqui? É mesmo aplicável ou apenas para fins de DR e HA? A replicação forneceria o bônus adicional de redundância adicional (consulte as respondem a esta pergunta . Eu só gostaria de gerenciar os usuários de escritórios de Brighton do DC em Londres (sem função de TI em Brighton).
  • Finalmente, é o som de abordagem acima - não estamos fazendo nada idiota com a estratégia acima?
por MagicalArmchair 09.03.2015 / 13:44

2 respostas

1

Basta configurar um controlador de domínio e um site do Active Directory (por meio do utilitário Serviços e Sites do Active Directory) em seu escritório em Brighton depois que você tiver criado a floresta no escritório de Londres. Você já tem um servidor em seu site Brighton para DHCP e DNS, assim você não ganha nada por não utilizá-lo para serviços de domínio também.

    
por 09.03.2015 / 13:50
0

IMHO A melhor solução seria implantar o controlador de domínio somente leitura em Brighton. link

    
por 24.03.2015 / 16:58