Рейтинг:0

Синхронизация с несколькими сайтами Active Directory

флаг it

Я создал 4 контроллера домена Active Directory в разных местах. Один находится в Дели, а другой в Мумбаи.

В Дели есть 2 контроллера домена: первичный (DDC01) и вторичный (DDC02).

В Мумбаи есть 2 контроллера домена: первичный (MDC01) и вторичный (MDC02).

У обоих разные сети, и я могу взять RDP обоих контроллеров домена из разных мест.

Теперь я хочу подключить все 4 контроллера домена, чтобы они могли реплицировать данные и политики.

Я видел, что это можно сделать с помощью Active Directory Site and Services.

Я добавил подсети обоих сайтов в Мумбаи, округ Колумбия, то есть MDC01.

Я создал такие сайты, как Mumbai-HO и Delhi-BO в MDC01, они были реплицированы в MDC02.

Я мог видеть MDC01 и MDC02, но я не вижу там ни одного из DDC01 или DDC02.

Я что-то пропустил?

Просто к вашему сведению... DDC01 и DDC02 по какой-то причине имеют разные шлюзы.

флаг br
Они находятся в одном домене или вы создали два отдельных домена? Если они находятся в одном домене , за исключением проблем с сетью (и DNS), все они должны реплицироваться друг с другом по умолчанию. Настройка подсетей и сайтов просто информирует AD о топологии сети, чтобы она могла быть более эффективной при репликации и чтобы клиенты знали, какой контроллер домена является для них «локальным».
Рейтинг:0
флаг it

В обоих местах есть один домен.

Я попробовал Telnet с указанными ниже портами в обоих местах, и только порт 138 не работает, и соединение не установлено.

UDP-порт 88 для аутентификации Kerberos UDP и TCP-порт 135 для операций контроллера домена с контроллером домена и клиента с контроллером домена. TCP-порт 139 и UDP 138 для службы репликации файлов между контроллерами домена. UDP-порт 389 для LDAP для обработки обычных запросов от клиентских компьютеров к контроллерам домена. Порт TCP и UDP 445 для службы репликации файлов TCP и UDP порт 464 для смены пароля Kerberos TCP-порты 3268 и 3269 для глобального каталога от клиента к контроллеру домена. Порт TCP и UDP 53 для DNS от клиента к контроллеру домена и от контроллера домена к контроллеру домена.

На сайтах Active Directory я не вижу все контроллеры домена. В Дели я вижу только DDC01 и DDC02, и то же самое в случае с Мумбаи.

Я переименовал имена сайтов по умолчанию на обоих сайтах, но проблема осталась.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.