当Internet断开时,Active Directory也将关闭吗?


8

我正在为5个用户/ 5个设备左右的小型办公室设置业务服务器。这里没有详细说明。

我已经使用Windows Server 2012 R2 Essentials设置了一个Lenovo Lenovo TS440服务器(单个NIC)。通过安装和向导逐步进行。没有辅助域控制器。如果可以,我将研究其他辅助解决方案。我不想购买其他服务器,但是我知道它的重要性。

我设置了一个域管理员帐户,在此安装过程中将其用于所有工作站和服务器。用户将没有管理员权限,并且工作站上将没有本地帐户,因此,如果没有服务器身份验证,他们将无法进入工作站。

我们有一台Comcast商业路由器(带有wifi的CISCO DC3939B),其动态外部IP几乎不变。我们还有一个TrendNet交换机TEG S80g。

同轴电缆互联网进入路由器,然后由路由器进行切换。

服务器和大约3个工作站和2个设备馈入交换机,并且有几个无线设备。

我的问题是,在通过断开路由器电源并关闭Internet来测试系统后,工作站无法再进行正确的身份验证。可用互联网,一切正常,但是我需要确保当互联网中断时,工作站仍可以与服务器和服务器相互通信。我想我需要这个WSE 2012 R2服务器网络才能正常工作,好像一开始就没有Internet访问。

这可能与执行DHCP的路由器有关吗?我不确定是否可以在路由器中禁用DHCP。

当工作站尝试连接到其他工作站时,我得到的错误是它们再次需要用户名和pw,有时它们无法连接。服务器没有宕机,只有互联网。刚开始时,我得到提示以打开Network Discovery,这是我做的(不是公共的,而是私有的),但是我们仍然遇到这个AD问题。

如果我遗漏了任何重要的细节,请让我知道,我可以进行总结。


2
客户端具有什么DNS配置?什么设备为网络提供DHCP租约?
Shane Madden

1
DCHP由路由器处理。
罗勒2015年

我不确定,我“猜测”,但似乎是路由器正在分发IP。由于Essentials是自动设置的,因此我不确定这是怎么回事。我在哪里可以找到DNS配置?以太网状态,网络连接详细信息?后来我还发现Essentials将服务器设置为.local显然不好,并且如果不跳过一百万个箍就无法轻易更改... jeez ....我需要将其设置为.com ...因此这将是另一个线程。
timd1971

1
您不是通过关闭路由器来模拟Internet访问中断。您正在模拟路由器故障。只需拔下同轴电缆即可。
亚伦·科普利

好点子!!!!!
timd1971

Answers:


6

DNS是每个AD设置中最重要的服务。它负责查找与LDAP,KDC等AD相关的服务。因此,每台加入域的计算机都应将DNS客户端设置配置为指向DC。DC上的DNS服务器应具有转发器以指向您的ISP。这样,如果未解决DNS查询,则DC将把查询转发给它的转发器。这是简单的DNS查询流程的示意图:

计算机-> DC(转发器)-> ISP

因此,您的DHCP(DC或路由器,但不能同时包含两者)应提供 DNS指向DC的租约。然后在您的DNS服务器中添加转发器。这样,当Internet连接断开时,与AD相关的所有DNS查询都将得到解决,您将能够整体认证和使用Active Directory服务。

同样,在1 DC设置中,DC应该在其网络适配器的DNS设置中指向自身(127.0.0.1 *或其IP)。

  • 仅当将DNS服务器配置为侦听所有可用的网络适配器时,才能使用127.0.0.1

感谢您的大力帮助!我将进一步研究您的建议。
timd1971

20

您应该让您的小型企业服务器(服务器必备)执行DHCP和DNS。当SBS在LAN上检测到另一台DHCP服务器时,它将自动禁用其DHCP服务。(您可以通过检查事件日志来验证这一点,这将出现DHCP错误,并且该服务可能会停止)

由于您的路由器可能会分发ISP的DNS,因此您在关闭电源时无法对计算机进行身份验证。

连接到Comcast路由器并关闭DHCP广播,然后在SBS服务器上启动DHCP服务。如果使用向导进行配置,那么您看到的问题很可能会自行解决。

编辑:如果不确定DHCP服务器是谁,请在其中一个客户端上执行ipconfig / all以获取DHCP服务器IP地址。


这就解释了很多问题。谢谢DanBig提供的简单易懂的建议。我会在有空的时候尝试一下。谢谢大家到目前为止的帮助。希望这可以使我向前迈出一步,并着手解决肯定会出现的下一个问题。我确实有一个IT人才可以去,但是自80年代以来我一直在计算机领域工作,所以我想学习尽可能多的东西。因此,我对计算机技术有很好的了解,但是服务器显然是完全不同的动物。如果它显然太压倒性的,甚至是必备品,我都会去找他。; )
timd1971

我在路由器中为IPv4找到了启用/禁用LAN DHCP。(已使用10.1.10.1之类的ip检查是否启用了该功能)我看到服务器也在使用IPv6,是否还应该禁用我认为的路由器?它不是很简单,但是当前检查(启用)了无状态(自动配置和有状态(使用Dhcp服务器)),我想保持原样吗(基本上使用Dhcp服务器)我是否还需要手动为这两者分配DNS ?当前未选中且为空。谢谢!
timd1971

1
除了Essentials服务器之外,您根本不希望为ipV4或IPv6做任何DHCP。
DanBig'7

如何在服务器上设置DHCPv6?即您使用什么IPv6地址?似乎是(3)种不同?您怎么知道它是什么或使用什么?我知道我需要添加DHCP角色,并且可以设置IPv4静态ip,网关,DNS等。然后在DHCP中设置范围...足够容易...但是DHCPv6静态范围如何?对我来说很神秘,没有太多容易理解的信息。
timd1971

4

如果服务器已连接到路由器上的端口,并且您关闭了路由器,那么工作站如何与服务器通信?您应该将服务器连接到与工作站相同的交换机上。


在他的问题中,他指定将服务器和3个工作站连接到该交换机。
罗勒2015年

我不清楚。OP似乎暗示着这一点,但是在他的评论之一中,他提到将服务器连接到路由器。
joeqwerty15年

是的,事实之后我才意识到。是的,您刚才提到的是在我将服务器从路由器移到交换机之前。是的,我在注释之一中添加了区别,因为忘记了添加非常重要的信息,因为我意识到这是不正确的方法。因此,首先是Comcast路由器,交换机,然后是服务器和工作站连接到交换机。同样,我根本不是专业人士,因此在这里寻求一些帮助,在这里我发现很棒。
timd1971

3

否。问题很可能与DNS有关。由于它是AD设置,因此您也需要并且可能已经在服务器上设置了DNS。确保工作站使用此DNS作为主要DNS。其他更复杂的配置也是可能的。


可以解决您的问题吗?
Konrad Gajewski

抱歉。按下ENTER键进入下一行,但它接受了注释。成为必需品,这似乎很容易,所以一切都简单而自动地进行了。我想我忘记输入的主要内容是在FIRST,我将SERVER插入了路由器的4个端口中的1个,然后将交换机插入了另一个路由器端口,并将工作站插入了交换机和最后2个路由器端口。我不知道这是否弄乱了WSE最初所做的所有简单的初始设置吗?
timd1971
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.