none
AD primario e Ad secundario RRS feed

  • Pergunta

  • Pessoal

     

    Tenho na sede da empresa o AD principal e na filial um AD secundario as empresas sao interligadas via link embratel.

    O problema é que quando cai o link os computadores da filial onde fica o AD secundario ficam sem acesso aos computadores da propria rede da filial, fica pedindo usuario e senha do windows mas quando é digitado não reconhece.

    Os micros da filial tem o DNS1 o ip do DC matriz e em DN2 o ip do DC secundario da filial.

    O DC sec da filial esta marcado como catalogo global.

    Não tem como ter nas duas todos os serviços da rede funcionando mesmo que caia a comunicação?


    Pedrosa
    segunda-feira, 28 de novembro de 2011 13:36

Respostas

  • Renata, 

     

    Dependendo do tempo o impacto pode ser grande, pois não conheço seu ambiente, mas fique tranquila.

    Você pode testar com os seguintes comandos de prompt

    dcdiag /test:replications - utilize esse primeiro

    dcdiag /test:dns

    repadmin /showreps  - utilize esse depois

    repadmin /replsummary 

    repadmin /showis

     

    Se os comandos que te passei ( utilize esses) estiverem com suas respostas ok, tudo está certo, mas faça isso quando seu link estiver correto.

    Abraços


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    • Marcado como Resposta Richard Juhasz quarta-feira, 30 de novembro de 2011 16:01
    segunda-feira, 28 de novembro de 2011 14:19

Todas as Respostas

  • Renata,

    Apenas troque nos micros da filiar para que o DNS primario seja seu AD da filial e o secundário seja seu endereço da matriz

    Com isso vai acontecer a autenticacão no seu DC secundário.

    Abraços.


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    segunda-feira, 28 de novembro de 2011 13:46
  • Então mesmo sem acesso ao DC master do dominio é possivel fazer logon e acessar PCs e pastas compartilhadas da rede onde esta o DC secundario ?

    Eu  achava que se configurarsse os micros com DNS1 o DC master e o DNS 2 o DC sec ele tentaria no master e se não conseguirsse tentaria no DNS2.

    Obrigado


    Pedrosa
    segunda-feira, 28 de novembro de 2011 13:59
  • Olá Renata,

    É possivel sim, você só não vai conseguir acessar dados em pastas compartilhadas no local onde não tem conexão por queda de link.

    Mas irá conseguir autenticar e acessar corretamente.

    Faça o seguinte, vc tem DHCP na filial? se tiver, troque a conf do server de dns no DHCP para entregar aos seus clientes na filiar o DNS primário do DC da filial e o secundario o DC da matriz.

    Você terá redundância e também menos uso da banda.

    Abraços.


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    segunda-feira, 28 de novembro de 2011 14:03
  • No caso do servidor master ficar fora por muito tempo qual é o impacto na minha rede?

    Outra coisa como eu posso testar se este meu servidor SEC esta tudo ok com ele, ou seja, com tudo o que precisa para desempenhar este papel ? como verificar se a comunicação e replicação entre os DCs estão ocorrendo normalmente?

    O principal é que o DC sec seja catalogo global não é isso?

    valeu mesmo 


    Pedrosa

    segunda-feira, 28 de novembro de 2011 14:05
  • Renata, 

     

    Dependendo do tempo o impacto pode ser grande, pois não conheço seu ambiente, mas fique tranquila.

    Você pode testar com os seguintes comandos de prompt

    dcdiag /test:replications - utilize esse primeiro

    dcdiag /test:dns

    repadmin /showreps  - utilize esse depois

    repadmin /replsummary 

    repadmin /showis

     

    Se os comandos que te passei ( utilize esses) estiverem com suas respostas ok, tudo está certo, mas faça isso quando seu link estiver correto.

    Abraços


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    • Marcado como Resposta Richard Juhasz quarta-feira, 30 de novembro de 2011 16:01
    segunda-feira, 28 de novembro de 2011 14:19
  •  

    se ficar sem comunicação por 12 a 24 horas teria muito problema?

    cara eu fiquei curioso:

    você falou que se eu inverter ou seja colocar no DNS1 o ip do AD sec e no DNS2 o ip do AD principal, quando o link cair meus compartilhamentos funcionarao normalmente.

    eu aprendi que se usarmos nos computadores dns1 e dns2 quando não conseguir no 1 tenta automaticamente no 2, então os micros da minha rede na filial estao assim dns1 o ip do DC principal e em DNS2 o do DC sec. mais quando o link cai os computadores ficam sem acesso uns aos outros mas no caso de resolução de nomes(encaminhadores no server)  para acesso a internet ficou funcionando, ou seja, eles reconhecem o DNS2 porque conseguem navegar na internet mas não consegue acesso aos computadores da rede(ver as maquinas mas abre tela pedindo usuario e senha quando digitado diz que não tem permissão)...

     


    Pedrosa
    quinta-feira, 1 de dezembro de 2011 14:29
  • Isso mesmo.

    Apenas troque o DNS primario para a localidade aonde estão.

    Com isso você terá 2 redundancias!

    Abraços


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    quinta-feira, 1 de dezembro de 2011 14:41