Назад | Перейти на главную страницу

Windows Server 2012 AD DC / DNS / DHCP на одном сервере

Я должен сказать, что я не системный администратор, но мне пришлось настроить среду разработки в моей компании, и я столкнулся со многими проблемами, и после многих часов поиска я надеюсь, что кто-то может мне здесь помочь!

Моя установка состоит из модема / маршрутизатора ADSL, подключенного к NIC1 сервера, и NIC2, подключенного к коммутатору!

Я установил статический IP-адрес для NIC1 192.168.15.100 и добавил AD DC на сервер, который добавил DNS, а затем добавил DHCP на сервер! прямо сейчас ПК, подключенные к коммутатору, могут получить IP от коммутатора, но не имеют доступа в Интернет. У меня есть интернет на сервере, но NIC2 показывает ограниченное соединение!

на ПК я получаю это

IP: 10.10.200.111
Маска подсети: 255.0.0.0
Шлюз: 10.10.200.1
DNS: 192.168.15.100
DHCP: 10.10.200.1

Я тоже не могу присоединить ПК к домену, я получаю сообщение об ошибке: «Указанный домен не существует или с ним нельзя связаться»

на AD DC я получаю предупреждения для 2886, 1400 и 4013

на DNS я получаю предупреждение для 4013

на DHCP я получаю предупреждение для 10020

В диспетчере DNS у меня есть 2 DNS-сервера, один для DEV-SERVER, а другой для dev-server.hq.mycompany.com.

Вот подробности конфигурации IP-адреса сервера, любая помощь будет принята с благодарностью!

Windows IP Configuration

   Host Name . . . . . . . . . . . . : dev-server
   Primary Dns Suffix  . . . . . . . : hq.mycompany.com
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : hq.mycompany.com

Ethernet adapter Ethernet 2:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Broadcom BCM5716C NetXtreme II GigE (NDIS
 VBD Client) #33
   Physical Address. . . . . . . . . : 78-2B-CB-26-97-D3
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::450b:7913:9c5e:4be9%13(Preferred)
   IPv4 Address. . . . . . . . . . . : 10.10.200.1(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.0.0.0
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 326642635
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-B9-BC-E6-78-2B-CB-21-97-D2

   DNS Servers . . . . . . . . . . . : ::1
                                       127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Broadcom BCM5716C NetXtreme II GigE (NDIS
 VBD Client) #32
   Physical Address. . . . . . . . . : 78-2B-CB-26-97-D2
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::393f:b832:6fb6:1216%12(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.15.100(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.15.1
   DHCPv6 IAID . . . . . . . . . . . : 259533771
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-18-B9-BC-E6-78-2B-CB-21-97-D2

   DNS Servers . . . . . . . . . . . : ::1
                                       127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{8A7DB7D3-7E12-4A4B-9885-34080BF56936}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 12:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{2ED762D8-71D0-40D3-9568-D9CA45135595}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Эта установка - беспорядок.

  1. Не переключайте контроллер домена на другой.

  2. Не используйте только один контроллер домена для домена.

  3. Вы не можете просто использовать сервер в качестве маршрутизатора (что вы пытаетесь сделать), не настроив его явным образом. В этом случае вам необходимо установить RRAS.

  4. Не запускайте RRAS или любые другие роли на контроллере домена. Купите другой сервер или аппаратный маршрутизатор / коммутатор L3.

  5. Ваши клиенты должны указывать на сервер для DNS, чтобы присоединиться к домену. Он также должен иметь доступ к этому интерфейсу. Ваша текущая конфигурация не позволяет этого.

Действительно есть много вот что настроено неправильно. Я бы выбросил его и начал с нуля с новым дизайном. Дизайн, который не включает в себя множественную адресацию DC и не пытается использовать его в качестве маршрутизатора.