Puncte:0

Cele mai bune practici de configurare IP DNS pentru controlere de domeniu

drapel hk

Dragilor,

În prezent, avem configurația de mai jos pentru configurațiile IP DNS/DC în mediul nostru. Simt că ceva nu este în regulă/lipsește.

HO-DC1 IP: 10.10.10.11 DNS primar: 10.10.10.12 DNS secundar: 127.0.0.1

HO-DC2 IP: 10.10.10.12 DNS primar: 10.10.10.11 DNS secundar: 127.0.0.1

HO-DC3 IP: 10.10.10.13 DNS primar: 10.10.10.12 DNS secundar: 127.0.0.1

DR-DC1 IP: 10.10.20.11 DNS primar: 10.10.20.12 DNS secundar: 127.0.0.1

DR-DC2 IP: 10.10.20.12 DNS primar: 10.10.20.11 DNS secundar: 127.0.0.1

Un server în HO IP: 10.10.100.101 DNS primar: 10.10.10.11 DNS secundar: 10.10.10.12 DNS terțiar: 10.10.10.13

Un server în DR IP: 10.10.200.101 DNS primar: 10.10.20.11 DNS secundar: 10.10.20.12

Am urmat acest design de pe site-ul de mai jos, dar preocupările mele sunt:

  1. cum vor fi sincronizate DC-urile HO și DC-urile DR dacă nu se îndreaptă unul către celălalt?
  2. Ce se va întâmpla cu serverele HO dacă toate DC-urile HO nu sunt? Nu ar trebui să adaug măcar un IP DR DC la lista DNS a serverelor HO?

https://activedirectorypro.com/dns-best-practices/

Mulțumiri, Abdullah,

Puncte:0
drapel bd

Pe măsură ce vă referiți la un site de ajutor Microsoft Windows Active Directory, presupun că vorbiți despre Active Directory Domain Controllers (AD DC). Răspunsurile mele se bazează pe această presupunere.

Anunț 1. Dacă ați urmat recomandările de bune practici Microsoft, atunci zonele dvs. DNS sunt configurate ca zone AD integrate, consultați https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/active-directory-integrated-dns-zones. În acest caz, mecanismul de replicare Active Directory se va ocupa de sincronizarea acestora între DC-uri.

Dacă nu ați configurat zonele DNS ca AD integrate, atunci va trebui să configurați unul dintre DC-urile dvs. ca master și ceilalți ca sclavi care indică către master, iar sincronizarea va avea loc prin intermediul transferurilor de zonă.

În niciun caz un server de nume nu se va sincroniza cu altul doar pentru că l-ați configurat ca DNS primar pentru rezoluția numelui.

Reclamă 2. Dacă toate DC-urile HO sunt deconectate, atunci serverul HO a cărui configurație ați dat-o nu va avea rezoluție de nume disponibilă. Dacă acesta este un scenariu pe care trebuie să îl acoperiți depinde de planificarea dvs. de concediere. Adesea, atunci când aveți trei DC, este considerat rezonabil de improbabil ca toate trei să eșueze în același timp. De asemenea, dacă toate cele trei DC-uri ale site-ului HO eșuează, veți avea de obicei probleme mai mari decât doar pierderea rezoluției numelor. Deci, mai probabil decât nu, adăugarea unui server DNS de la DR la listă nu vă va cumpăra prea mult.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.