@TypicalUserOfInternet

Как восстановить работу Active Directory в связке Mikrotik + Windows Server?

Ситуация следующая:
Жили спокойно и имели Active Directory на Windows Server 2003 на нем же DHCP и DNS. Подключили гигабит, купили Mirotik RB2011, DNS перенесли на него, по DHCP разбрасывается DNS 192.168.2.1 (основной шлюз).
После определенной ситуации сервер вышел из строя и для обеспечения работы без него, перекинул DHCP на Mikrotik, а после того, как восстановили сервер на нем DHCP выключил. И домен AD стал недоступен.
Объясните мне, человеку на которого упала такая ответственность настройки локалки и восстановления AD, как должно все это работать? DHCP должен лежать вместе на машине с AD? Просто либо я действительно не умею искать и воспринимать информацию, либо просто ответа на мой вопрос в интернете нет.
Когда все элементы лежат на Mikrotik мне нравится стабильность работы системы, если ночью мигнул свет, не нужно с самого утра спешить и включать сервер, понимаю что все решается покупкой бесперебойника, но на него нужно еще взять деньги.
Также вопрос-бонус: возможно ли сделать миграцию AD с Windows Server 2003 на 2016/2019? Также мы имеем общую папку, где-то она подключается по имени пользователя сервера, где-то по статическому айпи, можно ли будет сохранить ее работоспособность без добавления папки заново?
  • Вопрос задан
  • 307 просмотров
Пригласить эксперта
Ответы на вопрос 1
@mvv-rus
Настоящий админ AD и ненастоящий программист
Сервер DHCP может быть где угодно. Но он обычно раздает адреса серверов DNS для клинтов. И для работы AD это критично. Общее правило: на клиентах в списке серверов DNS не должно быть серверов, которые не знают про домен AD. В списке серверов DNS должны быть только контроллеры домена (КД) или серверы/прокси DNS, которые переадресуют запросы к именам из этого домена на КД.
Простейший вариант этого правила, для начинающих: в списке серверов DNS на членах домена должны быть только КД.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы