iT邦幫忙

0

Win7 無法加入網域

我有兩個辦公室都是gc domain

分別為
域名abc.com
dc01 10.1.1.1
dc02 10.1.1.2
dc03 10.1.2.1
但是dc03是獨立的辦公室 只做覆寫功能

其中還沒加域的電腦
當嘗試ping abc.com
順序為
10.1.1.1
10.1.1.2
10.1.2.1
但是 我不想用戶去ping 到10.1.2.1
該怎麼設定
dhcp上已經設定只拿10.1.1.1;10.1.1.2
但ping的順序 還是會順序跑到 10.1.2.1

感謝指導

CalvinKuo iT邦大師 7 級 ‧ 2017-08-09 13:11:09 檢舉
你需要將站台和子網路建立關聯...
https://technet.microsoft.com/zh-tw/library/cc754697(v=ws.11).aspx
http://www.netadmin.com.tw/article_content.aspx?sn=0907030009
TOP5 Active Directory站台的規劃技巧
網路遮罩 255.255.255.0 ?
0
msnman
iT邦研究生 3 級 ‧ 2017-08-09 13:15:32

問題應該是出在DNS,因為DNS同時解析到三台,所以會出現三台的IP是正常的。
但如果不想被PING到可以從進階防火牆設定阻擋IGMP port。
如果不想被解析到就要從DNS下手了!

問題跟標題有關係嗎?

看更多先前的回應...收起先前的回應...

因該方向錯了
我只想要加入網域,但無奈的是3個DC是隨機的
但是其中一個DC是別間辦公室

所以會變得很慢

msnman iT邦研究生 3 級 ‧ 2017-08-09 17:55:58 檢舉

dhcp設定的dns只要指定一台dc即可,會慢可能不是第三台dc的原因,你應該了解看看三台dc網路狀況,有很多其他原因會導致dc忙碌。如dns莫名流量很大,覆寫時間間隔太短、服務太多…等等因素。

也不是慢的問題,單純是因為 dc03的路由沒有開放給client訪問

msnman iT邦研究生 3 級 ‧ 2017-08-10 11:11:22 檢舉

那你就把DC01及DC02的DNS記錄刪除就不會解析到DC03了。
複寫改為IP對應試試。不然就指定電腦名稱。

0
max
iT邦新手 4 級 ‧ 2017-08-10 08:58:29

你的dc03應該是不同網段吧(3個255?),是的話再新增一個Site獨立出去就好,

那不同網段(即不同Site)下的client就只會找同site下的DC,你的問題就解決了。

嗯嗯,但是三台DC還是要能夠複寫 把site 分開那dc之間的複寫?

只是這一個網段下的人只能拿DC01和DC02
因為這個網段下的用戶路由是沒有開放到Dc03

max iT邦新手 4 級 ‧ 2017-08-15 13:12:28 檢舉

不同site之間的DC還是會自動複寫的,這點不用擔心,至於你指的用戶路由是IP的routing嗎? 是的話,其實可以不用特意限制client連到DC03的路由,因為預設同一個site會先找同網段下的DC。

如果你有網路安全上的考量,在路由上或是防火牆上做限制,基本是不影響client做驗證的,但我還是建議路由都要通,至於限制在防火牆上做就好。

我要發表回答

立即登入回答