AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 51826
Accepted
mamu
mamu
Asked: 2009-08-09 08:13:53 +0800 CST2009-08-09 08:13:53 +0800 CST 2009-08-09 08:13:53 +0800 CST

两个环境的 DC 设置?

  • 772

我有两个基础设施都使用相同的 DC 以及在相同的位置。

  1. 企业基础设施
  2. Web 应用程序托管基础架构

现在我要把它们分开,也将在不同的位置。但同样的人需要访问这两种基础设施,但需要访问的人数非常有限 2

设置 DC 的最佳方法是什么?还要考虑安全性

  1. 只是在两个位置复制 DC?

  2. 某种森林设置?(我不是系统管理员,所以不知道如何解释或如何发挥作用)

  3. 拥有完全独立的 DC?

对实现这一点的首选方式有任何意见吗?

domain
  • 2 2 个回答
  • 133 Views

2 个回答

  • Voted
  1. Best Answer
    KAPes
    2009-08-10T19:38:47+08:002009-08-10T19:38:47+08:00

    如果 Web 应用程序托管基础设施仅在内部访问(无 Internet),则只需通过在新位置提升新 DC 来扩展当前域结构(假设它们之间存在适当的网络连接)

    如果通过 Internet 访问 Web 应用程序托管基础设施,那么出于安全目的,我将在新位置(即新的 DC 推广,在新域中)使用单独的林,并为少数需要它的人提供访问权限。如果用户必须从内部网络访问这些应用程序,那么您可以考虑在域之间创建一种方式的信任。

    • 3
  2. Tatas
    2009-08-09T09:34:07+08:002009-08-09T09:34:07+08:00

    好吧,如果您正在运行 DC,那么您已经设置了森林。如果您只是想在地理上分散它们,例如为了冗余,那么您所要做的就是将另一台服务器作为成员服务器加入您的域,然后对其进行 dcpromo。我不会创建另一个单独的林或域,除非您需要这些安全边界。它不会给你完全冗余,如果一个区域出现故障,你将不得不移动 FSMO 角色。一旦你 dcpromo 新服务器(它的过程的一部分),复制就会自行处理。

    • 1

相关问题

  • 如何创建专用林根域?

  • 管理大型异构 Web 应用程序网络的工具?[关闭]

  • 删除域服务器

  • Windows Home Server PC 可以加入现有域吗?[关闭]

  • 让 Windows Vista 使用我们的域服务器的时间

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve