1
分支机构的DNS和Active Directory配置
目前,我们的分支机构没有现场服务,我们希望对此进行更改。最大的目标是设置一些文件服务器,但是也欢迎更快的登录和DNS解析。 我正在一个单独的子网/ VLAN上的一些VM上做一些实验,所以可以说我有林和域domain.com: 有一个Office带有子网192.168.1/24和一个主DNS区域的站点domain.com 添加TestSite具有子网的辅助站点192.168.100/24 192.168.100在DNS中创建反向查找区域 创建Branch-DC01具有IP地址的运行Server 2012 的VM192.168.100.1 已添加domain.com为成员 安装AD DS只读域控制器(RODC)在TestSite 主要DNS服务器Branch-DC01.domain.com是127.0.0.1 为新服务器设置DHCP作用域,并配置为DHCP以始终更新DNS 创建Branch-PC01运行Windows 8的VM,并将其添加到domain.com Branch-PC01192.168.100.20从DHCP,DNS服务器获得IP地址,192.168.100.1该成员domain.com存在正向查找区域中成员的条目,但不存在于反向查找区域中(重要吗?) 在Branch-PC01执行nslookup domain.com-结果出来与主的IP地址回DCs从Office网站(192.168.1子网) 现在这在我脑海中是不对的-它不应该返回192.168.100.1吗?还是我误解了整个概念-应该如何加快登录速度? 我是否需要一个单独的DNS区域(如果没有子域,除非需要,否则该域将如何工作?)? 我能指出的任何想法/文章都很好。我已经阅读了许多TechNet文章,但都不是明智的选择。 谢谢 更新资料 非常感谢@TheCleaner和@ charleswj81,感谢您的努力。 我刚刚尝试了nltest,结果与分支DC和客户端PC的结果相同: U:\>nltest /dsgetdc:domain.com /server:Branch-DC01.domain.com DC: \\Branch-DC01.domain.com Address: \\192.168.100.1 Dom Guid: d97516d3-4afb-4f0a-8c3f-04a800cd69fb Dom Name: domain.com Forest Name: domain.com Dc Site Name: TestSite Our Site Name: …