因為舊辦公室(A:Router192.168.7.1)擴展, 想辦另一個新的辦公室(B:Router192.168.8.1)
現在A已有DC, 目前想法是先把兩邊Router(Cisco)用內置VPN連在一起
之後B地的PC DNS用DC的IP, 但如果Router的VPN斷了的話就上不了網?
還有說有其他更好的辦法?
謝謝
B地的PC DNS用DC的IP
B地的PC 就設 第二組 或 第三組 DNS IP ... 設外網 ..... 例如 8.8.8.8 或 9.9.9.9
最好還是有備源網路 .... 不會因 B地 Router的VPN斷了 就回不了 A
或是B地 建立 RODC
AD建議至少兩台DC
至於B地,建置RODC可能比較適合或將第二台DC放在B地也是可行的方法
可以使用VXLAN
舊辦公室和新辦公室為同一網段
B點多建一部DC並與A的互相FAILOVER
DNS B點的以B DC為先
問題即可解決不怕VPN斷線
而且VPN斷了線還能LOGIN WINDOWS和GPO管理
問題就是 A B 點 IP 要分配好別有重覆
你的B點如果有兩條線(VPN/上網)那就建兩條VPN,如果只有1條,那一定是建RODC. 如果要用本機登~你還用DC幹嘛?