Clients an bestimmten DC binden

  • Hallo,


    Ich möchte gerne eine Gruppe Clients an einen bestimmten Domänen Controller binden.


    Standort 1
    DC 1.1
    DC 1.2
    DC 1.3
    Client 1.1
    Client 1.2
    Client 1.3


    Standort 2
    DC 2.1
    Client 2.1
    Client 2.2
    Client 2.3


    Beide Standorte sind via VPN Standortvernetzung miteinander verbunden und sind in der selben Domäne (intern.firma.de).
    Am Standort 1 gibt es drei DCs. Momentan melden sich die Clients 2.x am Standort 1 an.
    Zukünftig sollen sich die Clients auf einem neu geschaffenen DC am Standort 2 anmelden (wenn möglich nur noch dort) und die Clients von Standort 1 (wenn möglich) nur an den DC am Standort 1.


    Wie kann man das erreichen? Evtl. über IP Adressbereiche? Die Standorte liegen in verschiedenen IP-Ranges.


    Danke,
    Benni

    • Offizieller Beitrag

    Hallo,


    du bist schon auf dem richtigen Weg! Definiere im AD Standorte und weisse diesen die entsprechenden IP Subnetzte zu. Dann verschiebst du im AD noch die DC Objekte in den entsprechenden Standort und die Clients werden immer erst mal den DC an ihrem Standort anfragen. Erst wenn dort keiner Antworten würde, fragen diese einen anderen DC (an einem entfernten Standort).

  • Hallo,


    Vielen Dank für die Info! Ich habe die Standorte konfiguriert und konnte heute früh (endlich) den DC an dem Standort 2 in Betrieb nehmen. Der neue DC hat sich selbst auch gleich zum Richtigen Standort 2 hinzugefügt, die Standort 1 DCs habe ich den den neuen Standort 1 verschoben.


    Wie kann ich nun am besten testen/sehen, ob es auch funktoniert? Ich habe mal probeweise meinen Testclient am Standort 2 mehrmals neu gestartet und jedes Mal mit "set" geschaut, welchen Logon-Server er genommen hat. Es war immer der richtige (nur der DC2.1).


    Ich habe noch ein paar Zusatzfragen zwecks Replikation. Macht es Sinn den DC 2.1 auch als Globalen Katalog zu definieren? Sollte ich die Standortreplikation nur von einem der drei DCs von Standort 1 auf den DC im Standort 2 durchführen lassen? Die drei DCs am Standort 1 replizieren ja schon untereinander.
    Hintergrund der Frage: Die Standorte sind (momentan) nur über eine 2 MBit up/down miteinander verbunden, über die noch anderer Traffic geht (Remotedesktop, Laufwerksfreigaben). Ich möchte die Belastung gering halten. Vielleicht lege ich die Replikationszeiten auf die Nachtstunden.


    Gruss,
    Benni