Điểm:0

Bộ điều khiển miền Phương pháp hay nhất Cấu hình IP DNS trên nhiều trang web

lá cờ hk

Thân mến,

Hiện tại, chúng tôi có thiết lập bên dưới cho cấu hình DNS/DC IP trong môi trường của chúng tôi. Tôi cảm thấy có gì đó không đúng/thiếu.

HO-DC1 IP: 10.10.10.11 DNS chính: 10.10.10.12 DNS phụ: 127.0.0.1

HO-DC2 IP: 10.10.10.12 DNS chính: 10.10.10.11 DNS phụ: 127.0.0.1

HO-DC3 IP: 10.10.10.13 DNS chính: 10.10.10.12 DNS phụ: 127.0.0.1

DR-DC1 IP: 10.10.20.11 DNS chính: 10.10.20.12 DNS phụ: 127.0.0.1

DR-DC2 IP: 10.10.20.12 DNS chính: 10.10.20.11 DNS phụ: 127.0.0.1

Một máy chủ trong HO IP: 10.10.100.101 DNS chính: 10.10.10.11 DNS phụ: 10.10.10.12 DNS cấp ba: 10.10.10.13

Một máy chủ trong DR IP: 10.10.200.101 DNS chính: 10.10.20.11 DNS phụ: 10.10.20.12

Tôi đã làm theo thiết kế này từ trang web bên dưới nhưng mối quan tâm của tôi là:

  1. làm thế nào để các HO DC và DR DC đồng bộ nếu chúng không trỏ vào nhau?
  2. Điều gì sẽ xảy ra với các máy chủ HO nếu tất cả các HO DC đều ngừng hoạt động? Tôi có nên thêm ít nhất một DR DC IP vào danh sách DNS của máy chủ HO không?

https://activedirectorypro.com/dns-best-practices/

Cảm ơn, Abdullah,

Điểm:0
lá cờ bd

Vì bạn đang tham khảo trang trợ giúp Microsoft Windows Active Directory, tôi cho rằng bạn đang nói về Bộ điều khiển miền Active Directory (AD DC). Câu trả lời của tôi dựa trên giả định đó.

Quảng cáo 1. Nếu bạn đã làm theo các đề xuất về phương pháp hay nhất của Microsoft thì vùng DNS của bạn được định cấu hình là vùng tích hợp AD, hãy xem https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/active-directory-integrated-dns-zones. Trong trường hợp đó, cơ chế sao chép Active Directory sẽ đảm nhận việc đồng bộ hóa chúng giữa các DC.

Nếu bạn không định cấu hình các vùng DNS của mình dưới dạng tích hợp AD thì bạn sẽ phải định cấu hình một trong các DC của mình làm chủ và các DC khác làm nô lệ trỏ đến chủ và quá trình đồng bộ hóa sẽ diễn ra theo cách chuyển vùng.

Trong mọi trường hợp, một máy chủ tên sẽ không đồng bộ hóa với một máy chủ khác chỉ vì bạn đã định cấu hình nó làm DNS chính để phân giải tên.

Quảng cáo 2. Nếu tất cả các HO DC đều ngừng hoạt động thì máy chủ HO có cấu hình bạn cung cấp sẽ không có độ phân giải tên. Đây có phải là tình huống bạn cần xử lý hay không tùy thuộc vào kế hoạch dự phòng của bạn. Thông thường, khi bạn có ba DC, việc cả ba sẽ thất bại cùng một lúc là điều không thể xảy ra. Ngoài ra, nếu cả ba DC của trang HO bị lỗi, thông thường bạn sẽ gặp vấn đề lớn hơn là chỉ mất khả năng phân giải tên. Vì vậy, nhiều khả năng, việc thêm một máy chủ DNS từ DR vào danh sách sẽ không thực sự mua cho bạn nhiều.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.