询问者
rodc到底能否加域

问题
全部回复
-
您好,
根据我的研究,当RODC和RWDC能够进行正常通讯时,客户端能够通过RODC进行加域。下面的文章供您参考:
RODC Frequently Asked Questions(仅英文版)
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754956(v=ws.10)
另外,请问当前域环境是否处于不同站点,在加域过程中的报错信息是什么?是否有相关日志?
如果需要进一步的帮助,请随时告诉我们。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com- 已建议为答案 Albert LingMicrosoft contingent staff 2018年2月27日 5:17
-
您好,
请问之前提供的信息有帮助吗?
如果您需要进一步的帮助,请告诉我们。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com -
您好,我具体说下,您看下到底是环境搭的有问题还是哪里有问题
vmware中设置vlan3,vlan4是主机模式,并且不用vmware的dhcp
dc1.test.cn是主域控,ip地址手动为192.168.0.1 ,vlan3
rodc1.test.cn是rodc,有2个网卡,分别是网卡1:192.168.0.2 vlan3 网卡2:192.168.100.1 vlan4 然后启用dhcp绑定网卡2,
客户端 win7 64位 网卡自动分配 vlan4
加域的时候填写test.cn会报错找不到,错误如下,ping test.cn可以ping出192.168.0.1但是不通
注意: 此信息主要供网络管理员参考。如果您不是网络管理员,请通知网络管理员您收到了此信息,该信息已记录在文件 C:\Windows\debug\dcdiag.txt 中。
已成功查询 DNS,获取服务位置(SRV)资源记录(此资源记录用于查找域“test.cn”的域控制器):
此查询用于查找 _ldap._tcp.dc._msdcs.test.cn 的 SRV 记录
下列域控制器由查询识别:
dc1.test.cn
但是无法连接到域控制器。
此错误的常见原因包括:
- 将域控制器的名称映射到其 IP 地址的主机(A)或主机(AAAA)记录丢失或包含错误地址。
- 在 DNS 中注册的域控制器没有连接到网络上,或没有运行。 -
您好,
感谢分享当前的进展。基于我的经验,不建议在域控制器上使用多网卡。另外,请问DC1和RODC1在两个不同的物理站点吗?如果不是,则不建议部署RODC。如果是,建议去除RODC的网卡1,使用VPN或者其他手段使DC1和RODC1能够通信,同时配置AD站点并检查复制状态。
另外,下面的文章供您参考,以确定合适的RODC部署场景:
Read-Only Domain Controller Branch Office Guide(仅英文版)
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd734758(v%3dws.10)
如果您需要进一步的帮助,请告诉我们。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com -
虽然我知道rodc真用不太到。。。但是还是很想弄明白到底怎么回事
请问最后的同时配置AD站点并检查复制状态是指什么,刚重新搭了下环境,参考https://www.cnblogs.com/rainbowzc/p/4519781.html
使用一台server 2008作为路由
vmnet3,vmnet4是vmware的2个主机模式
route为作为路由使用,有两个网卡,网卡1是192.168.0.3 vmnet3 网卡2是192.168.100.99 vmnet4
dc1是主域控 ip 192.168.0.1 vmnet3
rodc1是rodc ip 192.168.100.2 vmnet4
从rodc1可以ping通dc1,并且所有的服务器,客户端防火墙都是关闭状态
rodc上有dhcp
客户端pc2 ip是自动分配为
以太网适配器 本地连接:
连接特定的 DNS 后缀 . . . . . . . : test.cn
描述. . . . . . . . . . . . . . . : Intel(R) PRO/1000 M
物理地址. . . . . . . . . . . . . : 00-0C-29-EF-4D-40
DHCP 已启用 . . . . . . . . . . . : 是
自动配置已启用. . . . . . . . . . : 是
IPv4 地址 . . . . . . . . . . . . : 192.168.100.151(首选
子网掩码 . . . . . . . . . . . . : 255.255.255.0
获得租约的时间 . . . . . . . . . : 2018年2月23日 16:09
租约过期的时间 . . . . . . . . . : 2018年3月3日 16:09:
默认网关. . . . . . . . . . . . . : 192.168.100.99
DHCP 服务器 . . . . . . . . . . . : 192.168.100.2
DNS 服务器 . . . . . . . . . . . : 192.168.100.2
TCPIP 上的 NetBIOS . . . . . . . : 已启用在客户端上ping不通主域控,可以ping通rodc,这样情况下也无法加域,报错和之前一样,我很想知道,为何rodc并不转发加域的申请,还有,到底会不会转发。
我目前测试下来,如果一个客户端已经加域了,在上述情况下,登录一个从未登录的账号,rodc会转发到主域控上,但是加域操作就不可以这样,到底为何。。
-
您好,
>> 请问最后的同时配置AD站点并检查复制状态是指什么
关于AD站点的概念,您可以参考下面的文章:
AD 实战之十一:什么是站点
http://blog.csdn.net/flyoxs/article/details/5969230
AD复制即DC之间的复制,AD通过复制保持其数据的一致性。RODC依靠站点发挥作用,在同一站点内同时部署RWDC和RODC没有意义,RODC的主要使用场景是在某个站点单独部署从而加快客户端登陆速度,之前提供的链接有详细的介绍。
另外,介于此贴是有关RODC的问题,关于不同网段之间的路由问题和VMWare网卡问题,建议您开一个新贴或者咨询VMWare供应商以获取进一步的帮助。
注意:由于该网站不由微软托管,该链接可能发生改变且微软不保证此信息的准确性。
如果需要进一步的帮助,请随时告诉我们。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com -
您好,
请问之前提供的信息有帮助吗?
如果您需要进一步的帮助,请告诉我们。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com -
您好,
我正在查看这个问题的进度,如果您有任何问题,请随时与我们联系。
如果您使用我们的方法解决了问题,请将其“标记为答复”,以帮助其他社区成员能够快速找到有帮助的答复。
如果您使用自己的方法解决了问题,请在此分享您的经验,这将对其他有类似问题的社区成员非常有益。
如果问题还没有解决,请回复并告诉我们目前的情况,以便我们能够提供进一步的帮助。
期待您的反馈。
此致
AlbertPlease remember to mark the replies as an answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com