Настройка сервера Windows AD/DNS в филиале

Настройка сервера Windows AD/DNS в филиале

Мне нужна помощь в проектировании топологии домена Active Directory для нового филиала. Ниже приведен мой случай:

В настоящее время у нас 100 пользователей, работающих в одном офисе с сетевым диапазоном 192.168.1.0/24. Все являются частью одного example.comдомена AD и подключены к Интернету через шлюз из одной подсети. Мы планируем открыть новый офис в другом месте в том же городе. 50 пользователей переедут из текущего местоположения в новое.

Я настрою VPN точка-точка между обоими офисами, где мой шлюз из сети 192.168.1.0/24 будет связываться с возможным шлюзом 192.168.2.0/24. Целью является прямая связь между клиентами в обоих офисах. 50 пользователям в новом офисе будут назначены статические IP-адреса.

С моими основными серверами AD и DNS в главном офисе, как устройства в новом офисе будут взаимодействовать с серверами AD-DNS для получения регулярных обновлений из AD, запросов DNS и в целом синхронизироваться с контроллером домена? Есть ли какие-либо требования по привлечению нового сервера для нового офиса, который может выступать в качестве сервера AD/DNS для этих 50 клиентов?

Я не собираюсь вносить никаких изменений на компьютерах конечных пользователей и ожидаю, что вся конфигурация будет выполняться только на стороне сервера.

решение1

Итак, теперь вопрос будет таким: Мои основные серверы AD и DNS находятся в главном офисе. Поскольку 50 пользователей переезжают в новый филиал со статическим IP, назначенным их системам. Как они будут взаимодействовать с серверами AD-DNS для получения регулярных обновлений из AD, DNS-карьеров и синхронизации с контроллером домена.

Есть ли необходимость в установке нового сервера в новом офисе, который может выступать в качестве сервера AD/DNS для этих 5 клиентов? Кроме того, я не хочу вносить никаких изменений в компьютер конечного пользователя и ожидаю, что вся конфигурация будет только на стороне сервера.

Они будут общаться так же, как и сейчас, за исключением того, что общение будет осуществляться через VPN-соединение.

Размещать DC/DNS-сервер в удаленном офисе не обязательно, но, вероятно, это целесообразно.

Связанный контент