none
DC服务器配置文档 RRS feed

  • 问题

  • Dear

    我记得有篇文档介绍了DC服务器使用双网卡和除了DNS服务外不启用其他服务的文档,现在找不到了,麻烦您发我下。

    还有一个是DC服务器上防火墙配置建议的文档,如端口、是否启用windows防火墙的文档,麻烦也发我下。

    感谢!

    2020年6月9日 2:20

答案

  • 尊敬的客户,您好!

    请问您的问题解决了吗?或者还需要我为您提供帮助吗?

    如果您对我的回复有任何疑问或者如果您还需要进一步的帮助,欢迎您随时咨询我们。

    感谢您的理解和支持。


    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月19日 8:33
    版主

全部回复

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    问题1:DC服务器使用双网卡和除了DNS服务外不启用其他服务的文档。

    对于DC服务器使用双网卡:
    如果是双网卡的DC, 为了防止出现解析问题,一般是让不需要用的那张网卡不要在DNS中注册。
    Steps to avoid registering unwanted NIC(s) in DNS on a Mulithomed Domain Controller
    https://support.microsoft.com/en-us/help/2023004/steps-to-avoid-registering-unwanted-nic-s-in-dns-on-a-mulithomed-domai

    对于DC除了DNS服务外不启用其他服务:
    通常,我们希望DC只是DC,别无其他服务,因为这可以减少可能的资源冲突,并最大程度地减少可能导致停机的其他应用程序的修补。理想情况下,如果DC出现问题且无法修复的话,只需安装另一个DC即可轻松更换DC。 当您在DC上放置其他软件和角色时,将会影响到其他的服务或者应用程序,并且很难替换它。

    很抱歉没有找到官网文章,因为DC不是必须不能加其他的服务,我们可能还会根据自己的环境或者需要添加其他的服务,但是不推荐这么做。这里有一个三方的链接供您参考。

    What software and roles are OK to install on a domain controller (DC)?
    https://www.itprotoday.com/windows-8/q-what-software-and-roles-are-ok-install-domain-controller-dc

    问题2:DC服务器上防火墙配置建议的文档,如端口、是否启用windows防火墙的文档。

    要防止DC免受攻击的话 我们推荐开启防火墙,关于防火墙的端口配置,见如下的文档:

    How to configure a firewall for Active Directory domains and trusts
    https://support.microsoft.com/en-us/help/179442/how-to-configure-a-firewall-for-domains-and-trusts

    Active Directory and Active Directory Domain Services Port Requirements
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd772723(v=ws.10)?redirectedfrom=MSDN

    Active Directory Replication over Firewalls
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-2000-server/bb727063(v=technet.10)?redirectedfrom=MSDN

    Securing Domain Controllers Against Attack
    https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/plan/security-best-practices/securing-domain-controllers-against-attack


    注意:此回复中包含第三方链接,我们提供此链接旨在于方便参考, Microsoft 不能保证此链接中的任何信息和内容的有效性。



    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月9日 7:54
    版主
  • Dear

    好的,感谢支持!

    请问,如果这台DC上启用了打印机服务,两个网段里的用户都可以访问共享使用打印机,除了\\domainaname外,使用IP地址的话,有时会访问不了,如何做到绑定IP,使每个网段里的都可以使用打印机?

    感谢!


    2020年6月9日 8:24
  • 尊敬的客户,您好!

    我们可以试试把打印机的ip设成固定IP,不要设置成DHCP分配。

    有时访问不了,当我们访问不了的时候,可以去ping一下打印机,看看是否可以ping通?



    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月10日 10:51
    版主
  • Dear

    打印机设备的IP都是固定IP。

    现在是这台双网卡的DC,不单单是DNS服务器,还是文件服务器,而且还是DHCP服务器和打印机服务器。。。

    所以现在是每个网段中的客户端,只能通过域名的方式访问到共享的打印机,访问IP的话,也是可以,只是会出现方式失败的现象。

    2020年6月11日 2:57
  • 非常好,我收藏了!
    2020年6月11日 5:57
  • 尊敬的客户,您好!

    感谢您的回复。

    访问IP,大部分的时候也可以,只是会偶尔出现访问失败的现象。那么请问您访问的是哪一个IP地址(双网卡的DC应该有两个IP地址)呢?

    如果这时候访问另一个,是否可以访问呢?

    那么您关注的问题就是访问IP的话,也是可以,为什么会出现访问失败的现象,是这样?




    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月11日 8:59
    版主
  • 尊敬的客户,您好!

    请问您的问题解决了吗?或者还需要我为您提供帮助吗?

    如果您还需要进一步的帮助,欢迎您随时咨询我们。

    感谢您的理解和支持。

    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月15日 8:04
    版主
  • Dear

    如果客户端访问域名的话,解析到的地址是这台DC上双网卡里的地址,而客户的访问的时候,并未指定所在网段的地址,所以,我的理解是,客户端访问的地址并不是当前所在网段的DC的地址,而是另一网段的DC的地址。

    如1网段的客户端访问DC时,本身DC有1网段和2网段地址,解析到的地址也是两个网段都有,1网段的客户端访问的时候,有可能会访问2网段,而不是1网段。

    至于网络协议啥的,没做考虑。

    感谢!

    2020年6月16日 2:09
  • 尊敬的客户,您好!

    感谢您的回复。

    域名访问是正常的。

    使用IP访问的话,这种现象是正常的,建议在客户端上部署另一个网段 (2网段)的打印机,检查是否还会出现这样的问题。


    请问您是怎么配置打印机的?如果是GPO,这里怎么配置的?




    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月16日 10:24
    版主
  • 尊敬的客户,您好!

    请问您的问题解决了吗?或者还需要我为您提供帮助吗?

    如果您对我的回复有任何疑问或者如果您还需要进一步的帮助,欢迎您随时咨询我们。

    感谢您的理解和支持。


    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年6月19日 8:33
    版主