Я настраиваю бизнес-сервер для использования в небольшом офисе с 5 пользователями / 5 устройствами или около того. Ничего сложного здесь нет.
Я установил ОДИН сервер Lenovo TS440 (один сетевой адаптер) с Windows Server 2012 R2 Essentials. Шаг за шагом с помощью установки и мастеров. Нет дополнительного контроллера домена. Я буду искать другие вторичные решения, когда смогу. Я не хочу покупать другой сервер, но я понимаю важность этого.
Я настроил учетную запись администратора домена, которую я использую для всех рабочих станций и сервера во время этого процесса установки. У пользователей не будет привилегий администратора, и на рабочих станциях не будет локальных учетных записей, поэтому они не смогут войти в рабочую станцию без проверки подлинности сервера.
У нас есть маршрутизатор Comcast Business (CISCO DC3939B с Wi-Fi) с динамическим внешним IP-адресом, который почти никогда не меняется. У нас также есть переключатель TrendNet, TEG S80g.
Коаксиальный кабель Интернет входит в маршрутизатор, а затем маршрутизатор для переключения.
Сервер и около 3 рабочих станций и 2 устройства подключаются к коммутатору, и есть пара беспроводных устройств.
Моя проблема заключается в том, что после тестирования системы путем отключения питания маршрутизатора и выключения Интернета рабочие станции больше не могут правильно проходить проверку подлинности. Все работает нормально с доступным интернетом, но мне нужно убедиться, что рабочие станции все еще могут общаться друг с другом и сервером, когда интернет отключается. Я думаю, что мне нужна эта серверная сеть WSE 2012 R2, чтобы работать так, как если бы не было доступа в Интернет с самого начала.
Может быть, это как-то связано с тем, что маршрутизатор выполняет DHCP? Я не уверен, можно ли отключить DHCP в маршрутизаторе.
Ошибки, которые я получаю, когда рабочие станции пытаются подключиться к другим рабочим станциям, заключаются в том, что им снова требуются имя пользователя и pw, а иногда они не могут подключиться. Сервер не выключен, только интернет. Сначала я получал приглашение включить Network Discovery, что я и сделал (не общедоступный, а частный), но у нас все еще есть проблема AD.
Если я опущу какие-либо важные детали, пожалуйста, дайте мне знать, и я могу их округлить.
источник
Ответы:
DNS является наиболее важной услугой в каждой настройке AD. Он отвечает за поиск служб, связанных с AD, таких как LDAP, KDC и т. Д. Поэтому на каждом присоединенном к домену компьютере должны быть настроены параметры DNS-клиента, указывающие на DC. DNS-сервер на контроллере домена должен иметь серверы пересылки, указывающие на вашего интернет-провайдера. Таким образом, если DNS-запрос не будет решен, контроллер домена перенаправит запрос на свои серверы пересылки. Вот схема простого потока запросов DNS:
Компьютер -> DC (Форвардеры) -> Интернет-провайдер
Так ваш DHCP (DC или маршрутизатор, но не оба) должны предложить аренду с DNS , указывающие на ваш DC только . Затем добавьте серверы пересылки на ваш DNS-сервер. Таким образом, когда интернет-соединение не работает, все DNS-запросы, связанные с AD, будут разрешены, и вы сможете аутентифицировать и использовать службы Active Directory в целом.
Кроме того, при настройке 1 DC DC должен указывать на себя (127.0.0.1 * или его IP) в настройках DNS своего сетевого адаптера.
источник
У вас должен быть сервер Small Business Server (Server Essentials), выполняющий DHCP и DNS. SBS автоматически отключит свою службу DHCP, когда обнаружит другой сервер DHCP в локальной сети. (Вы можете проверить это, проверив журналы событий, там будут ошибки DHCP, и служба, скорее всего, будет остановлена)
Поскольку ваш маршрутизатор, вероятно, передает DNS-провайдера, ваши компьютеры не могут аутентифицироваться, когда вы выключаете его.
Подключитесь к маршрутизатору Comcast, отключите широковещательную рассылку DHCP и запустите службу DHCP на своем сервере SBS. Если вы использовали мастера для настройки, проблема, с которой вы столкнулись, скорее всего, решится сама собой.
Изменить: Если вы не уверены, кто является сервером DHCP, выполните ipconfig / all на одном из клиентов, чтобы получить IP-адрес сервера DHCP.
источник
Если сервер подключен к порту на маршрутизаторе, и вы выключаете маршрутизатор, как вы ожидаете, что рабочие станции будут взаимодействовать с сервером? Вы должны подключить сервер к тому же коммутатору, что и рабочие станции.
источник
Нет. Проблема, скорее всего, связана с DNS. Поскольку это настройка AD, вам также нужно, и, вероятно, настроить DNS на сервере. Убедитесь, что станции используют этот DNS в качестве основного. Другие, более сложные конфигурации также возможны.
источник