Microsoft Active Directory и DNS на нескольких сайтах

У меня есть 3 разных местоположения сайта моей компании, и у меня есть контроллер домена на каждом сайте, и у меня проблема с разрешением DNS домена, например::

Имя домена = ABC.Local

Site1 :DC GC+DNS IP = 10.100.101.10 Site2 :DC GC+DNS IP = 10.100.102.10 Site3 :DC GC+DNS IP = 10.100.103.10

когда какой-то клиентский компьютер из примера site1 пытается получить доступ к контроллеру домена, DNS разрешает его в DC на другом сайте, пример 10.100.102.10, который клиент на site1..,

так что это очень проблема для меня, потому что, возможно, другой сайт находится в автономном режиме или недоступен по сети,,,

я пытаюсь использовать «Попробовать следующий ближайший сайт GPO», но все равно возникает та же проблема,,,

есть идеи по этой проблеме???

Спасибо

0
задан 1 October 2021 в 15:58
1 ответ

DNS по умолчанию возвращает циклические-записи. Это не имеет ничего общего с тем, как клиент Windows изначально находит контроллер домена.

DNS также возвращает локальный адрес, если включено упорядочение сетевых масок (по умолчанию), а клиент и контроллер домена находятся в одной подсети 255.255.255.0. Если порядок сетевых масок неприменим, вы можете использовать политики DNS, чтобы влиять на то, какие записи возвращаются для каждого расположения.

Наконец, если у вас есть DC, зарегистрированные для домена так же, как родительская запись, и они не доступны глобально, это то, что нужно исправить. Чтобы исправить это, можно использовать DNS-мнемонику.

https://dirteam.com/paul/2013/01/02/preventing-spoke-dc-s-from-advertising-in-the-hub-site-for-authentication-availability/

1
ответ дан 1 October 2021 в 20:11

Теги

Похожие вопросы