iT邦幫忙

1

公司分點DC的架設方式

小弟公司分點與總公司大約距離3公里,有防火牆site to site vpn互通,分點大約50台電腦

  1. 分點DC建立方式會是同一個domain不同site,會建議這樣建置嗎?
  2. 這種架方式哪邊有教學文章可以供小弟參考參考
    因為小弟只有建立過總公司第二台DC這種備援方式,不同site的建立方式沒碰到
    希望大大們給予小第一些建議~~謝謝!
看更多先前的討論...收起先前的討論...
ctc9090 iT邦新手 5 級 ‧ 2018-03-19 14:29:57 檢舉
請問樓主,如何放置這兩台DC呢?
各放一台呢?還是都在總公司?
目前總公司2台DC,分點DC目前正要建置而已
souda iT邦研究生 3 級 ‧ 2018-03-19 15:20:08 檢舉
可以建不同的網域來做信任!! 這樣會好一點不然當AD/DC覆寫有問題就會影響該網域的系統程式!!
總公司有多少電腦,假如小於 一個 B 基本上兩台就夠用了,不需要分點再多一台
總公司大約200台電腦分點大約50台,目前還是會希望在分點架一台DC來降低WAN的流量,不然每台分點電腦都要回總公司找DC報到,總是覺得不是很好?_? 我這邊是希望在分點同網域下架一台DC,分點電腦都找分點DC報到,分點DC會自動同步總公司DC的資訊,當然總公司DC與分點DC上面的資訊都是一樣的,不知道這樣規劃是否妥當?
souda iT邦研究生 3 級 ‧ 2018-03-20 08:06:50 檢舉
https://ithelp.ithome.com.tw/questions/10146257
https://ithelp.ithome.com.tw/questions/10094552
供版大參考參考.
mathewkl iT邦新手 3 級 ‧ 2018-03-20 09:37:38 檢舉
Active Directory child or tree domain?
如果是我,只要去確認網路通順就好,不會多增加一台DC,要知道一台DC 以你們來說,就是要買 一台 SERVER + 250U 的用戶端授權
一份SERVER 授權大約兩萬多,250U的CAL一個抓兩千就好,250U就是50萬,別跟我說你沒有考慮軟體授權問題
要花 約 58 萬 + 硬體費用至少也要三萬,等於 61萬左右,就為了你說的目的,我還不如拿這各錢 / 60 然後加兩地頻寬還比較划算

2 個回答

1
sam0407
iT邦高手 1 級 ‧ 2018-03-20 13:36:24
最佳解答

簡單講,先找到這支程式並執行
https://ithelp.ithome.com.tw/upload/images/20180320/20012665yqYwzyfHM5.png
先建兩個Site,再建兩個subnet並指定給之前建的Site,然後再兩個Site中分別加入屬於該Site的DC Server,最後再去每一台DC Server下的NTDS Setting中設定您想要的覆寫主機。

應該看的懂吧?補張圖好了:
https://ithelp.ithome.com.tw/upload/images/20180320/20012665Gs2YJVH23i.png

了解!! 所以大方向步驟是否如下
1.將分點DC升級成網域控制站
2.設定站台與服務的地方,建立第二個site將分點DC放進去
再做細部參數設定

sam0407 iT邦高手 1 級 ‧ 2018-03-21 12:05:08 檢舉

應該是沒什麼問題啦~擔心的話建個LAB試試

0
唬爛
iT邦好手 1 級 ‧ 2018-03-21 23:39:50

怎麼不使用Windows Server R2 Read Only Domain Control (RODC)?

我要發表回答

立即登入回答