|
|
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток! Опыта мало, прошу помощи. Помогите, советом. Правильно ли я сделаю если GC будет на всех DC? Допустимо ли располагать GC на всех DC? Какие плюсы и минусы если GC будет на всех DC? Лес один, домен один. Три контроллера домена, по одному на каждом гипервизоре. ОС - Win 2012 r2 standard. Виртуальные машины: 1) Первая виртуальная машина, SR-DC1, Windows 2012 r2 x86_64 standard english на гипервизоре Hyper-V 2012 r2 rus. На ней создан лес (пример) corp.myname.ru и одноименный домен. Создана первой. Автоматически создался глобальный каталог. DNS1 - это 127.0.0.1 DNS2 - днс от провайдера. 2) Вторая виртуальная машина, SR-DC2, Windows 2012 r2 x86_64 standard CORE english на гипервизоре Hyper-V 2012 rus. Введена в домен corp.myname.ru, затем поднята до уровня контроллера домена и глобальный каталог тоже на ней. DNS1 - какой ставить? DNS2 - какой ставить? 3) Третья виртуальная машина, SR-DC3, Windows 2012 r2 x86_64 standard CORE english на гипервизоре Hyper-V 2012 eng. Введена в домен corp.myname.ru, затем поднята до уровня контроллера домена и глобальный каталог тоже на ней. DNS1 - какой ставить? DNS2 - какой ставить? Заранее Благодарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 14:55 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
_Ildar_Допустимо ли располагать GC на всех DC? Какие плюсы и минусы если GC будет на всех DC? Да, допустимо. Не придётся мучаться если один контроллер сдохнет. _Ildar_DNS1 - это 127.0.0.1 DNS2 - днс от провайдера. Так делать нельзя. DNS сервера должны быть во-первых, исключительно доменные, а во-вторых, совершенно одинаковые на всех контроллерах. Иначе домен рассыплется. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 15:03 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Т.е. если я правильно понял, если на SR-DC1 например DNS1=192.0.3.3, DNS2=192.0.3.5, то на всех остальных контроллерах настройки днс должны быть такие же? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 15:44 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
_Ildar_то на всех остальных контроллерах настройки днс должны быть такие же? Да. Причём, повторюсь, все эти DNS должны быть от MS и/или позволять динамическую регистрацию. Иначе домен не будет работать правильно. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 15:59 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, А какие адреса от MS допустимо поставить DNS1 и DNS2 ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 16:09 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
_Ildar_А какие адреса от MS допустимо поставить DNS1 и DNS2 ? Никакие. DNS сервер должен быть производства MS. Софтина. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.06.2016, 16:19 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток! Хотел бы еще раз дурацкий вопрос задать по сетевым настройкам DC, а именно настройки DNS. 1) Сервер SR-DC1. Его адрес 192.0.3.3 настройки днс: Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 192.0.3.3, 192.0.3.5, 192.0.3.7 2) Сервер SR-DC2. Его адрес 192.0.3.5 настройки днс: Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 192.0.3.5, 192.0.3.3, 192.0.3.7 3) Сервер SR-DC3. Его адрес 192.0.3.7 настройки днс: Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 192.0.3.7, 192.0.3.3, 192.0.3.5 Так допустимо? Если нет, то у всех DC нужно указать как у SR-DC1? Заранее Благодарю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2016, 16:45 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
_Ildar_Так допустимо? Нет. Это большие, часто посещаемые грабли. _Ildar_у всех DC нужно указать как у SR-DC1? Да. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.06.2016, 17:31 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov_Ildar_Так допустимо? Нет. Это большие, часто посещаемые грабли. Я считаю допустимо, только первым должен быть 127.0.0.1, а не ip на интерфейсе сетевухи. И диапазон адресов вы конечно оригинальный выбрали 192.0. По правильному нужно выбрать из блока ip-адресов предназначенных для локальных сетей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2016, 08:43 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
k-nikeЯ считаю допустимо, только первым должен быть 127.0.0.1, а не ip на интерфейсе сетевухи. Ну так это ты не видел как домен рассыпается из-за того, что обламывается репликация между контроллерами у которых в DNS записи не совпадают поскольку они на 127.0.0.1-то зарегистрировались, а больше нигде не смогли. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2016, 12:38 |
|
||
|
Глобальный каталог (GC) на всех контроллерах (DC) домена (Active Directory)
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Как бы трудно ввести в строй очередной DC без предварительной репликации его в днс. А остальные мемберы на репликации не влияют. Репликации у меня ломались периодически, но это было когда домены по каким-либо причинам переставали видеть друг друга или из-за каких-то программных сбоев, но это никак не было связано с причиной, которую вы описали. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2016, 14:44 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=39256499&tid=1493465]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
190ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
51ms |
get tp. blocked users: |
2ms |
| others: | 277ms |
| total: | 564ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...