gibak является правильным для этого, я думаю.
У Вас может быть порядок ноутбука серверы, чтобы вытянуть друг от друга, затем продвинуть к какой бы ни сервер; хотя это означает, что ноутбук должен ожидать и возможно остаться онлайн дольше. Можно добавить cronjobs так получение по запросу сервера друг от друга. Или у Вас могли быть нажатие ноутбука к A и нажатие к B в постполучить рычаге, который более прост.
В конце я пошел с этими двумя решениями для сайтов:
Конечно, это означает включать трафик репликации между этими двумя сетями; DCS в "клиентской" сети будет все еще иметь NIC, находящийся в сети "серверов", но поскольку это не будет зарегистрировано в DNS, DCS в той сети свяжется с ними использующий их клиентские IP-адреса; так, чтобы NIC на самом деле был абсолютно бесполезен, и должны будут быть открыты некоторые порты брандмауэра. Единственная другая опция исказила бы DCs' hosts
файлы, но позволяют нам надеяться, что этого можно избежать.
Ну, я думаю, что это является лучшим, который мог быть сделан для выполнения как можно большего количества (сумасшедших) требований.
Спасибо за весь совет :-)
В первую очередь, когда мы предоставляем услугу нашим клиентам, мы должны подвергнуть сомнению, каковы их требования. Включение клиенту понять, что их уровень сложности является ненужным.
Используя метод K.I.S.S - создал бы два VLAN "SVR" и "CLT", разрешающий SSL/TLS и прекращение дело....
Позвольте мне начать путем высказывания, что я соглашаюсь со многими из других - или убеждаю клиент иначе или работаю.
Однако, учитывая Ваши перечисленные требования (существуют многие не включенные в список), я могу думать (и частично протестированный), по крайней мере, об основе для того, чтобы заставить это произойти.
Существует несколько определенных аспектов, которые нужно рассмотреть.
Один и два имеют много общего - в целом мы в прихоти Microsoft на этом и должны работать в границах AD процессов DS Microsoft.
Номер три у нас есть определенная комната для работы с. Мы можем выбрать маркировки, используемые для доступа к сервисам (файлы, экземпляры базы данных, и т.д.).
Вот то, что я предлагаю:
Создайте свои Контроллеры домена (DC)
Настройте AD Сайты и Сервисы правильно
Настройте дополнительную зону в AD DS Интегрированный DNS
Настройте второй NIC на своем DC
Настройте рядовой сервер NIC
Настройте DNS [тупик] поведение сопоставителя в сайтах
Настройте отображения/ресурсы соответственно
О чем я говорю?
Я не полностью протестировал это, поскольку это довольно смехотворно. Однако точка этого (ничего себе, длинный) ответ должен начать оценивать, возможно ли - не, должно ли это быть сделано.
@Comments
@Massimo 1/2 не смущают несколько AD сайты DS в acme.local зоне и таким образом записи SRV, заполненные DC в тех сайтах в acme.local зоне с необходимостью в записях SRV в clt.acme.local зоне. Основной суффикс DNS клиента (и домен Windows, к которому к ним присоединяются) все еще будет acme.local. Клиент/рабочие станции только имеет единственный NIC, с основным суффиксом DNS, вероятно, полученным из DHCP, установил на acme.local.
clt.acme.local зоне не нужны записи SRV, поскольку она не будет использоваться в процессе локатора DC. Это только используется клиентами/рабочими станциями для соединения с неAD сервисами DS рядового сервера с помощью IP рядового сервера в сети CLT. AD DS связал процессы (локатор DC) не будет использовать clt.acme.local зону, но AD сайты DS (и подсети) в acme.local зоне.
@Massimo 3
Будут записи SRV и для CLT и для srv AD сайтов DS - просто, что они будут существовать в acme.local зоне - см. примечание выше. clt.acme.local зоне не нужен DC связанные записи SRV.
Клиенты смогут определить местоположение прекрасного DC. Клиент серверы DNS указывает на IP CLT DC.
Когда процесс локатора DC на клиенте начинается
@Massimo 4
Тьфу, хорошая выгода. Путем я вижу его существует два пути вокруг этой проблемы.
или
В целом, ни один из него не симпатичен, но это - не обязательно конечная цель. Возможно, клиент просто тестирует Ваши технические прерывания. Булькание, которое это на их столе переговоров и говорит им "Здесь, это будет работать, но я заряжаю Вас 4x моя обычная норма, чтобы настроить и поддерживать его. Можно уменьшить его до 1.5x моя обычная норма-.5x заряд ЛАВАША путем выполнения [правильное решение]".
Как отмечено ранее, моя рекомендация состоит в том, чтобы убедить иначе или работать. Но это уверенный является забавное небольшое упражнение в смешном.:)