Рейтинг:0

Настройте виртуальную машину AD в Hyper-V для предоставления служб AD в пользовательской сети (на одном сетевом адаптере) и ведения журнала в сети управления (на отдельном сетевом адаптере).

флаг za

Как следует из темы, я хочу, чтобы виртуальная машина AD на Hyper-V подключалась к двум разным VLAN (100 и 200), которые являются разными физическими сетями. В одной физической сети (VLAN 100) находятся все рабочие столы пользователей (требуется AD для аутентификации пользователей), а в одной физической сети (VLAN 200) я буду пересылать журналы событий (приложения, события безопасности на виртуальной машине AD).

Это две отдельные сети VLAN, для которых требуются разные физические сетевые карты, чтобы выполнить требование вести журнал в отдельном сегменте.

Как подключить виртуальную машину AD к одному виртуальному коммутатору для сегмента рабочих столов пользователей и к другому виртуальному коммутатору для сегмента ведения журнала? Любые указатели будут высоко оценены!

Semicolon avatar
флаг jo
Просматривали ли вы документацию от Microsoft (и других), что многодомные контроллеры домена не рекомендуются? Вот задокументированный обходной путь (https://support.microsoft.com/en-us/topic/9743befb-e48c-8175-8a16-8e96b68c42a9), хотя, по моему опыту, эти обходные пути не на 100% надежны и могут (в зависимости от того, насколько настроена вторая VLAN) в конечном итоге приводят к сбоям аутентификации и репликации. Если трафик в VLAN200 ограничен, клиенты и другие контроллеры домена могут получить SRV для VLAN200 и попытаться связаться с контроллером домена по этому адресу, но потерпят неудачу.
Рейтинг:1
флаг cv

Как мне подключить виртуальную машину AD к одному виртуальному коммутатору для пользовательского рабочего стола сегмент и к другому виртуальному коммутатору для сегмента регистрации?

Подключите каждую виртуальную сетевую карту к каждому соответствующему виртуальному коммутатору и назначьте каждой виртуальной сетевой карте допустимый IP-адрес в каждой соответствующей сети.

флаг za
Это сработало, спасибо!
joeqwerty avatar
флаг cv
Рад помочь...

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.