none
AD 도메인컨트롤러 추가 구성후 인증 문제 RRS feed

  • 질문

  • 안녕하세요..

    이중화를 위하여 A.test.com라는 기존 도메인컨트롤러에, B.test.com라는 서버를 동일한 도메인에 추가로 구성하였습니다.

    방법은 아래와 같은 순서로 진행하였습니다.

    1. dcpromo를 통하여 도메인컨트롤러 추가 구성 (글로벌카탈로그 및 DNS서버 구성)

    2. FSMO 역할을 B.test.com으로 이동

    3. 복제 상태 확인 (repadmin /showrepl)

    테스트를 하기위해 A.test.com라는 도메인컨트롤러의 ADDS 서비스 및 DNS서버를 중지하면,

    Client PC의 인증(로그인) 및 도메인 사용자 검색 등이 되지 않습니다.

    사용자 PC의 주DNS IP는 A.test.com의 서버 IP를 입력하였으며, 보조DNS IP는 B.test.com의 서버 IP를 입력하였습니다.

    사용자PC에서 ipconfig /flushdns 및 ipconfig /registerdns 등을 실행하였습니다.

    사용자가 B.test.com라는 도메인 컨트롤러에서 로그인 인증을 받기 위해서는 B.test.com 도메인컨트롤러에서 별도의 구성작업이 필요한지요?

    참고로 A.test.com은 Windows Server 2008 SP1이며, B.test.com은 Windows Server 2008 R2 SP1으로 구성되어 있으며,

    Function Level은 Windows Server 2008 입니다.

    감사합니다.





    • 편집됨 단란이 2013년 7월 26일 금요일 오전 10:10
    2013년 7월 26일 금요일 오전 9:48

모든 응답

  • 사용자 PC의 주DNS IP는 B.test.com의 서버 IP로 입력 하여 테스트 해보세요

    그리고 cmd 창에서 netdom query fsmo 로 정상적으로 B.tset.com 으로 지정되어있는지 확인 해보세요

    DNS 부분에서 a.test.com 및 b.test.com 을 정방향 역방향 다등록되어있는지 확인해보세요

    2013년 7월 27일 토요일 오전 2:47