Usuário com melhor resposta
AD primario e Ad secundario

Pergunta
-
Pessoal
Tenho na sede da empresa o AD principal e na filial um AD secundario as empresas sao interligadas via link embratel.
O problema é que quando cai o link os computadores da filial onde fica o AD secundario ficam sem acesso aos computadores da propria rede da filial, fica pedindo usuario e senha do windows mas quando é digitado não reconhece.
Os micros da filial tem o DNS1 o ip do DC matriz e em DN2 o ip do DC secundario da filial.
O DC sec da filial esta marcado como catalogo global.
Não tem como ter nas duas todos os serviços da rede funcionando mesmo que caia a comunicação?
Pedrosa
Respostas
-
Renata,
Dependendo do tempo o impacto pode ser grande, pois não conheço seu ambiente, mas fique tranquila.
Você pode testar com os seguintes comandos de prompt
dcdiag /test:replications - utilize esse primeiro
dcdiag /test:dns
repadmin /showreps - utilize esse depois
repadmin /replsummary
repadmin /showis
Se os comandos que te passei ( utilize esses) estiverem com suas respostas ok, tudo está certo, mas faça isso quando seu link estiver correto.
Abraços
Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com- Marcado como Resposta Richard Juhasz quarta-feira, 30 de novembro de 2011 16:01
Todas as Respostas
-
Renata,
Apenas troque nos micros da filiar para que o DNS primario seja seu AD da filial e o secundário seja seu endereço da matriz
Com isso vai acontecer a autenticacão no seu DC secundário.
Abraços.
Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com- Sugerido como Resposta Thiago GuirottoMVP segunda-feira, 28 de novembro de 2011 13:46
-
Então mesmo sem acesso ao DC master do dominio é possivel fazer logon e acessar PCs e pastas compartilhadas da rede onde esta o DC secundario ?
Eu achava que se configurarsse os micros com DNS1 o DC master e o DNS 2 o DC sec ele tentaria no master e se não conseguirsse tentaria no DNS2.
Obrigado
Pedrosa -
Olá Renata,
É possivel sim, você só não vai conseguir acessar dados em pastas compartilhadas no local onde não tem conexão por queda de link.
Mas irá conseguir autenticar e acessar corretamente.
Faça o seguinte, vc tem DHCP na filial? se tiver, troque a conf do server de dns no DHCP para entregar aos seus clientes na filiar o DNS primário do DC da filial e o secundario o DC da matriz.
Você terá redundância e também menos uso da banda.
Abraços.
Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com -
No caso do servidor master ficar fora por muito tempo qual é o impacto na minha rede?
Outra coisa como eu posso testar se este meu servidor SEC esta tudo ok com ele, ou seja, com tudo o que precisa para desempenhar este papel ? como verificar se a comunicação e replicação entre os DCs estão ocorrendo normalmente?
O principal é que o DC sec seja catalogo global não é isso?
valeu mesmo
Pedrosa
- Editado Renata.Pedrosa segunda-feira, 28 de novembro de 2011 14:07
-
Renata,
Dependendo do tempo o impacto pode ser grande, pois não conheço seu ambiente, mas fique tranquila.
Você pode testar com os seguintes comandos de prompt
dcdiag /test:replications - utilize esse primeiro
dcdiag /test:dns
repadmin /showreps - utilize esse depois
repadmin /replsummary
repadmin /showis
Se os comandos que te passei ( utilize esses) estiverem com suas respostas ok, tudo está certo, mas faça isso quando seu link estiver correto.
Abraços
Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com- Marcado como Resposta Richard Juhasz quarta-feira, 30 de novembro de 2011 16:01
-
se ficar sem comunicação por 12 a 24 horas teria muito problema?
cara eu fiquei curioso:
você falou que se eu inverter ou seja colocar no DNS1 o ip do AD sec e no DNS2 o ip do AD principal, quando o link cair meus compartilhamentos funcionarao normalmente.
eu aprendi que se usarmos nos computadores dns1 e dns2 quando não conseguir no 1 tenta automaticamente no 2, então os micros da minha rede na filial estao assim dns1 o ip do DC principal e em DNS2 o do DC sec. mais quando o link cai os computadores ficam sem acesso uns aos outros mas no caso de resolução de nomes(encaminhadores no server) para acesso a internet ficou funcionando, ou seja, eles reconhecem o DNS2 porque conseguem navegar na internet mas não consegue acesso aos computadores da rede(ver as maquinas mas abre tela pedindo usuario e senha quando digitado diz que não tem permissão)...
Pedrosa- Editado Renata.Pedrosa quinta-feira, 1 de dezembro de 2011 14:32
-
Isso mesmo.
Apenas troque o DNS primario para a localidade aonde estão.
Com isso você terá 2 redundancias!
Abraços
Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com