Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   Несколько доменных контролеров (http://forum.oszone.net/showthread.php?t=340721)

Семен_1 29-05-2019 11:41 2873488

Несколько доменных контролеров
 
Вводные:
Имеем основной офис с контролером домена на WIN 2016 (для простоты общения назовём его DC1).
Имеем два филиала. Ну очень отдаленных.

Задача:
При пропадании связи между основным офисом и филиалом – домен на филиалах должен продолжать работать.

Подробнее:
Филиалы находятся ну уж в очень отдаленных местах. Бывает и по нескольку дней отсутствует интернет.
Сейчас настроены VPN и вроде бы все работает до тех пор, пока не пропадает интернет. Естественно пропадает интернет. Не поднимается VPN туннель. Пользователи не могут попасть на ресурсы компании, даже, внутри своего филиала из-за отсутствия связи с контролером домена… Не буду долго описывать, я думаю, тут все понятно. Что бы все было хорошо должен быть контролер домена. Другого провайдера – нет. Интернета лучше не получится.
По простоте душевной поднял в одном из филиалов, на виртуалке, резервный контролер домена (DC2). Перенастроил DNS на машинах и вроде бы все отлично. Но есть, но! Когда преподает интернет, преподает связь между DC1 и DC2, и офис все-равно не работает. В один из моментов отправили меня в командировку в этот филиал и я, даже, не смог открыть оснастку «Пользователи и компьютеры Active Directory». Мне выдалось сообщение об ошибке «Доменные службы Active Directory: Не удалось найти информацию об именах по следующей причине: Сервер неработоспособен». И открылась пустая оснастка.
После поисков по нету нашел информацию о владельце ролей доменных служб. И понял, что у меня не работает резервный контролер по тому что он не является владельцем ролей «FSMO».
Каждый раз ездить на филиалы и включать роли, а потом, переподнимать на этих же филиалах контролеры доменов, когда инет, снова появляется, как сами понимаете – не вариант.

Внимание вопрос:
Как можно сделать так что бы на филиалах контролеры домена, работали автономно, и когда есть инет обменивались инфой с основным контролером домена.

Надеюсь, что задачи описал достаточно подробно. В какую сторону копать – не понимаю, поэтому и прошу помощи у вас.
Заранее благодарен.

paranoya 31-05-2019 12:09 2873855

Разносить контроллеры по разным сайтам AD и в эти же сайты переносить юзеров и компьютеры в этих филиалах.
Либо поднимать поддомены в каждом филиале.

Семен_1 03-06-2019 09:12 2874166

А по поводу сайтов можно немножко подробнее? Пользователей именно переносить, или, можно, как то копировать? В разных сайтах могут быть одинаковые пользователи? Или отдельные сайты будут жить своей отдельной жизнью? Спасибо. А как будет происходить взаимоотношения между сайтами?

Telepuzik 03-06-2019 10:30 2874174

Цитата:

Цитата Семен_1
А по поводу сайтов можно немножко подробнее? »

Почитайте серию статей Active Directory – трудности перевода. Часть 1.
Цитата:

Цитата Семен_1
Пользователей именно переносить, или, можно, как то копировать? »

Никуда пользователей переносить не надо.
Цитата:

Цитата Семен_1
И понял, что у меня не работает резервный контролер по тому что он не является владельцем ролей «FSMO». »

Неправильно Вы поняли. Для полноценного функционирования КД и аутентификации пользователей на КД должна быть включена роль Глобального каталога и правильно настроены сайты AD и DNS. При правильной настройке всех компонентов все будет работать не зависимо от того есть у Вас интернет в филиале или нет.
В Вашем случае так как Интернет не постоянный необходимо пристально следить за репликацией между КД.

paranoya 03-06-2019 10:32 2874175

Начать стоит отсюда: Understanding Active Directory Site Topology
Многие вопросы сразу отпадут. Но, сайты - это просто разделение одного домена на несколько подсетей, разнесённых территориально. То есть, юзеров с одинаковыми логинами не бывант, так-же как и нескольких компьютеров с одним именем. Все манипуляции с AD проходят в соответствующих оснастках управления AD. Между сайтами, если всё сделать правильно отношения будут проходить нормально - будет синхронизация данных.


Время: 00:04.

Время: 00:04.
© OSzone.net 2001-