Рейтинг:0

Два контроллера домена в домашнем офисе, один удаленный офис... Разрешение DNS?

флаг ru

В нашем главном офисе есть два контроллера домена (Windows Server 2016), один из которых показан ниже для упрощения. Я создаю удаленный офис с брандмауэром в каждом месте. Я стараюсь максимально упростить конфигурацию. Главный офис отлично работает, чтобы получить доступ к Интернету, и все пользователи в локальной сети главного офиса могут аутентифицироваться:

введите описание изображения здесь

Что я хочу сделать, так это иметь возможность войти в домен Active Directory из удаленного офиса. Я пытаюсь НЕ иметь ОБЪЯВЛЕНИЕ в удаленном офисе, и, как я уже сказал, я стараюсь сделать его максимально простым.

Какой DNS используют удаленные ПК (PCR1 и PCR2), чтобы он мог найти SRVDC и получить доступ к файловым ресурсам на SRVFS и использовать их?

Или мне лучше обслуживаться с одной и той же частной локальной сетью в обоих офисах 192.168.1.0/24 с настройкой брандмауэров с перекрывающимися сетями (что кажется мне слишком сложным)?

Рейтинг:3
флаг cv

Что вы хотите сделать, так это создать VPN-подключение типа «сеть-сеть» между двумя офисами.Компьютеры удаленного офиса будут использовать те же DNS-серверы, что и главный офис, которые, предположительно, являются вашими контроллерами домена.

РЕДАКТИРОВАТЬ

У вас есть контроллеры домена в домашнем офисе, которые, по-видимому, также являются DNS-серверами для вашего домена AD (где находится ваша зона AD DNS). Все компьютеры в домашнем офисе используют эти контроллеры домена для DNS. Все присоединенные к домену компьютеры (рабочие станции, ноутбуки, серверы и т. д.) имеют записи DNS, зарегистрированные в этой зоне AD DNS. У вас также могут быть записи DNS, зарегистрированные в этой зоне AD DNS для других систем и служб (внутренних веб-сайтов, приложений и т. д.). Все компьютеры запрашивают эти DNS-серверы для разрешения DNS-запросов для записей DNS в этой зоне DNS. Установите VPN-подключение типа «сеть-сеть» между двумя офисами и настройте все компьютеры (рабочие станции, ноутбуки, серверы и т. д.) в удаленном офисе для использования DNS-серверов в домашнем офисе точно так же, как и все остальные. компьютеры в домашнем офисе делают. Это довольно стандартная конфигурация, развернутая в бесчисленных организациях по всему миру.

флаг ru
значит, вы говорите, что DNS компьютеров удаленного офиса просто указывает на 192.168.1.31 (в этом примере)?
флаг cn
@JeffR: клиенты Active Directory используют AD для DNS, если у вас нет другого DNS-сервера, который мог бы служить пересылкой для вашего внутреннего домена. Но у вас есть только один DNS-сервер.
флаг ru
Итак, первичный DNS для PCR1 и PCR2 должен быть 192.168.1.31, а вторичным будет, скажем, DNS-сервер на удаленном сайте для обработки локальных ресурсов для сети 192.168.2.0/24?
joeqwerty avatar
флаг cv
@JeffR Смотрите мое редактирование.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.