Как жестко привязать имя сайта к ip на контроллере домена?
Добрый день! В AD два контроллера домена, оба глобальные каталоги. Всё ок, репликация, обновление политик проходит отлично, всё работает, в том числе, когда один в ауте.
В сетевых настройках обоих в качестве шлюза - роутер, первый DNS сервер - другой контроллер, второй DNS сервер - сам контроллер.
На первом висит сайт-заглушка и RDWeb для восстановления паролей. Клиенты в основном, почему-то предпочитают подключаться через второй контроллер, не разбирался. В таком случае контроллер замыкает всё на себе и при попытке открыть сайт обращается к своему IP и, естественно, ничего не находит.
Везде, где нашел - прописал, что домен находится на первом контроллере, даже в роутере на всякий случай. То работает, то не работает.
Есть идея на втором жестко указать IP первого для домена, но не пойму как. Подскажите пожалуйста, как лучше поступить.
Чего-то я не понял.
Запрос ресолвинга dns-ip делает клиент. На клиенте у вас первый днс прописан или второй?
Второй вопрос - днс на контроллерах у вас не сингхронизированы? Как так?
Роман Безруков, nslookup, кончено, не помешает, но почти наверняка у автора вопроса сайт RDWeb клиенты ищут по DNS-имени домена (т.е. записи типа A, совпадающей с именем домена). Я у себя в ответе предположил именно это и написал, что можно сделать (а что, на самом деле, сделать нужно, написали уже до меня).
Огромное спасибо за участие и советы! Да, сделаю по вашим советам. На всякий случай прокомментирую:
На клиентах в качестве DNS серверов указаны оба КД
Сайт я хотел разместить внутри, на первом КД
nslookup на втором КД возвращает свой IP
в хостс ничего нет
DCDIAG выдает многабукаф, на первом проблемы nvidia (подозреваю, что дело не в этом) и не пройдена только DFSREvent из-за наличия ошибок
>не пройдена только DFSREvent из-за наличия ошибок
Если это - в течение суток после перезагрузки одного из контроллеров, то это нормально. Но, на всякий случай, проверьте в консоли управления групповой политикой, что изменения файлов политик у вас реплицируются: в норме они правятся на "главном" КД (который PDC Emulator) и оттуда реплицируются на остальные.
Написано
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.