none
rodc到底能否加域 RRS feed

  • 问题

  • 假设这样的环境,有个主dc,和一个rodc,一台客户端,dc和rodc之间可以相互通讯,客户端和rodc也能通讯,但是无法通主dc,这种情况下到底能否加域,我测试是不行的,百度有的说又可以,说rodc会转发加域的申请,但是我没感觉到会啊,求解!
    2018年2月18日 16:09

全部回复

  • 您好,

    根据我的研究,当RODC和RWDC能够进行正常通讯时,客户端能够通过RODC进行加域。下面的文章供您参考:
    RODC Frequently Asked Questions(仅英文版)
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754956(v=ws.10)

    另外,请问当前域环境是否处于不同站点,在加域过程中的报错信息是什么?是否有相关日志?

    如果需要进一步的帮助,请随时告诉我们。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年2月20日 13:09
  • 您好,

    请问之前提供的信息有帮助吗?

    如果您需要进一步的帮助,请告诉我们。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年2月22日 7:49
  • 您好,我具体说下,您看下到底是环境搭的有问题还是哪里有问题

    vmware中设置vlan3,vlan4是主机模式,并且不用vmware的dhcp

    dc1.test.cn是主域控,ip地址手动为192.168.0.1 ,vlan3

    rodc1.test.cn是rodc,有2个网卡,分别是网卡1:192.168.0.2  vlan3 网卡2:192.168.100.1 vlan4 然后启用dhcp绑定网卡2,

    客户端 win7 64位  网卡自动分配  vlan4

    加域的时候填写test.cn会报错找不到,错误如下,ping test.cn可以ping出192.168.0.1但是不通

    注意: 此信息主要供网络管理员参考。如果您不是网络管理员,请通知网络管理员您收到了此信息,该信息已记录在文件 C:\Windows\debug\dcdiag.txt 中。

    已成功查询 DNS,获取服务位置(SRV)资源记录(此资源记录用于查找域“test.cn”的域控制器):

    此查询用于查找 _ldap._tcp.dc._msdcs.test.cn 的 SRV 记录

    下列域控制器由查询识别:
    dc1.test.cn


    但是无法连接到域控制器。

    此错误的常见原因包括:

    - 将域控制器的名称映射到其 IP 地址的主机(A)或主机(AAAA)记录丢失或包含错误地址。

    - 在 DNS 中注册的域控制器没有连接到网络上,或没有运行。

    2018年2月23日 4:01
  • 您好,

    感谢分享当前的进展。基于我的经验,不建议在域控制器上使用多网卡。另外,请问DC1和RODC1在两个不同的物理站点吗?如果不是,则不建议部署RODC。如果是,建议去除RODC的网卡1,使用VPN或者其他手段使DC1和RODC1能够通信,同时配置AD站点并检查复制状态。

    另外,下面的文章供您参考,以确定合适的RODC部署场景:
    Read-Only Domain Controller Branch Office Guide(仅英文版)
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd734758(v%3dws.10)

    如果您需要进一步的帮助,请告诉我们。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年2月23日 6:45
  • 虽然我知道rodc真用不太到。。。但是还是很想弄明白到底怎么回事

    请问最后的同时配置AD站点并检查复制状态是指什么,刚重新搭了下环境,参考https://www.cnblogs.com/rainbowzc/p/4519781.html

    使用一台server 2008作为路由

    vmnet3,vmnet4是vmware的2个主机模式

    route为作为路由使用,有两个网卡,网卡1是192.168.0.3 vmnet3  网卡2是192.168.100.99 vmnet4

    dc1是主域控 ip 192.168.0.1 vmnet3

    rodc1是rodc ip 192.168.100.2 vmnet4

    从rodc1可以ping通dc1,并且所有的服务器,客户端防火墙都是关闭状态

    rodc上有dhcp 

    客户端pc2  ip是自动分配为

    以太网适配器 本地连接:

      连接特定的 DNS 后缀 . . . . . . . : test.cn
      描述. . . . . . . . . . . . . . . : Intel(R) PRO/1000 M
      物理地址. . . . . . . . . . . . . : 00-0C-29-EF-4D-40
      DHCP 已启用 . . . . . . . . . . . : 是
      自动配置已启用. . . . . . . . . . : 是
      IPv4 地址 . . . . . . . . . . . . : 192.168.100.151(首选
      子网掩码  . . . . . . . . . . . . : 255.255.255.0
      获得租约的时间  . . . . . . . . . : 2018年2月23日 16:09
      租约过期的时间  . . . . . . . . . : 2018年3月3日 16:09:
      默认网关. . . . . . . . . . . . . : 192.168.100.99
      DHCP 服务器 . . . . . . . . . . . : 192.168.100.2
      DNS 服务器  . . . . . . . . . . . : 192.168.100.2
      TCPIP 上的 NetBIOS  . . . . . . . : 已启用

    在客户端上ping不通主域控,可以ping通rodc,这样情况下也无法加域,报错和之前一样,我很想知道,为何rodc并不转发加域的申请,还有,到底会不会转发。

    我目前测试下来,如果一个客户端已经加域了,在上述情况下,登录一个从未登录的账号,rodc会转发到主域控上,但是加域操作就不可以这样,到底为何。。

    2018年2月23日 8:26
  • 您好,

    >> 请问最后的同时配置AD站点并检查复制状态是指什么
    关于AD站点的概念,您可以参考下面的文章:
    AD 实战之十一:什么是站点
    http://blog.csdn.net/flyoxs/article/details/5969230

    AD复制即DC之间的复制,AD通过复制保持其数据的一致性。RODC依靠站点发挥作用,在同一站点内同时部署RWDC和RODC没有意义,RODC的主要使用场景是在某个站点单独部署从而加快客户端登陆速度,之前提供的链接有详细的介绍。

    另外,介于此贴是有关RODC的问题,关于不同网段之间的路由问题和VMWare网卡问题,建议您开一个新贴或者咨询VMWare供应商以获取进一步的帮助。

    注意:由于该网站不由微软托管,该链接可能发生改变且微软不保证此信息的准确性。

    如果需要进一步的帮助,请随时告诉我们。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年2月23日 9:08
  • 您好,

    请问之前提供的信息有帮助吗?

    如果您需要进一步的帮助,请告诉我们。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年2月27日 2:48
  • 您好,

    我正在查看这个问题的进度,如果您有任何问题,请随时与我们联系。

    如果您使用我们的方法解决了问题,请将其“标记为答复”,以帮助其他社区成员能够快速找到有帮助的答复。
    如果您使用自己的方法解决了问题,请在此分享您的经验,这将对其他有类似问题的社区成员非常有益。
    如果问题还没有解决,请回复并告诉我们目前的情况,以便我们能够提供进一步的帮助。

    期待您的反馈。

    此致
    Albert

    Please remember to mark the replies as an answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2018年3月1日 8:43