Próbuję ustalić, czy możliwe jest posiadanie dwóch kontrolerów domeny Active Directory w tej samej sieci, w tej samej podsieci, z dwoma oddzielnymi domenami. Nie chcę, aby te dwa kontrolery domeny były połączone w jakikolwiek sposób (konta itp.), Z wyjątkiem przełącznika, który je łączę.
Moje obecne obawy dotyczą DNS - moim zdaniem jest to główny problem. Ponieważ mam jeden serwer DHCP obsługujący całą sieć, chcę mieć jeden zestaw adresów IP serwera DNS wszystkim klientom. Jednak serwer DNS domeny A nie będzie w stanie odpowiadać na zapytania dotyczące domeny B i tak dalej.
Wyobrażam sobie, że można to rozwiązać za pomocą usług przesyłania dalej - IE, mogłem ustawić adresy IP obu serwerów DNS w mojej konfiguracji DHCP, a następnie powiedzieć DomainA, aby przekazywał żądania * .DomainB do DNS DomainB i odwrotnie. Mógłbym również użyć pojedynczej agregacji, która poprawnie przesyła żądania do poszczególnych serwerów.
Nie wiem jednak, czy to zadziała, czy też istnieje lepsza opcja. Gdyby to była sieć biznesowa, wybrałbym VLANS, wiele serwerów DHCP itp. Jednak szukam prostoty (tyle prostoty, ile można osiągnąć za pomocą kontrolera domeny w domu ...)
Powód uruchomienia dwóch kontrolerów domeny w tej samej sieci? Prowadzę laboratorium w moim domu i teraz przekonałem osobę, z którą mieszkam, do prowadzenia własnego kontrolera domeny. Chcę jednak zachować segregację ze względów bezpieczeństwa.
Każda pomoc jest mile widziana.