@MedicineMan

Как настроить контроллеры домена в разных подсетях?

Хочу создать безопасную (отказоустойчивую) структуру active directory. Для этого планирую развернуть 3-и домен контроллера. Два из которых будут в режиме read only и 1 writable. Writable контроллер планирую отрезать от пользователей. Собственно как при такой конфигурации настроить DNS и сайты, и будут ли подводные камни?
  • Вопрос задан
  • 876 просмотров
Пригласить эксперта
Ответы на вопрос 3
mindtester
@mindtester
http://iczin.su/hexagram_48
и как они, по вашему, смогут синхронизироваться? (и кому нужны не синхронизированные "ридонли", если рухнет "врайтабл"?)

ps если вы на тему RODC, вчитайтесь в статью winitpro.ru/index.php/2010/11/21/rabota-s-kontroll...

я бы добавил еще 2-3 слова - осмыслено при использовании межсайтовой репликации (к примеру у вас головная сеть в райцентре, а филиал в к колхозе)

в локалке - делайте регулярные бекапы, делегируйте функции администрирования, сотрудникам, с достаточной квалификацией. и поднимайте ее уровень (квалификации)
Ответ написан
20ivs
@20ivs
Пользователь пока ничего не рассказал о себе.
так себе схема, культурно выражаясь. отвечать на данный вопрос даже смысла нет. отказоустойчивость с серверами ридонли....
если хотите отказоустойчивости в пределах одного домена, то делайте как обычно - два самых обычных полноценных DC, ну или хоть пять DC, на ваше усмотрение. не надо думать, что вы умнее всех и сочинять какие-то мутные схемы.
Ответ написан
@Warlok9OOO
Можно уточнить: от какого типа атаки Вы планируете защититься оставив пользователям только " read only" контроллеры? Каких действий пользователей Вы опасаетесь?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы