如果我给 DC 或加入 DC 的机器一个静态 IP 会发生什么?不好的做法?

Gur*_*epS 7 active-directory

Active Directory 与 DNS 紧密耦合。DNS 将 IP 与主机名相关联。

如果机器上的 IP 总是通过动态 IP 变化,那么将机器加入域是否会成为一个非常糟糕的主意?

还建议 DC 具有静态 IP。这是出于类似的原因吗(即,如果 IP 一直在变化,就很难将 IP 解析为主机名)。

例如,在企业中,对于要加入域的机器,我们总是会得到一个静态 IP 块,所以我想我一定是在正确的轨道上?

谢谢

Gre*_*egD 11

您说 Active Directory 与 DNS 紧密耦合是正确的。但是,如果我认为您要问的是“静态 IP 是一个坏主意吗?”,那么不,它们不是。恰恰相反。

使组织中的所有服务器和打印机都具有静态 IP 地址并利用DHCP通过作用域管理网络的其余部分是一种普遍接受的做法。

您可以使用DHCP用于跟踪静态的通过(不手动分配)IP地址保留

我们在我们的网络中这样做的方式是我们有一个范围来容纳所有用户 PC。我们通过预留分配了一些静态 IP(在范围内)(对于那些需要静态 IP 的机器)。所有其他 IP 都在范围区域之外,并且是用于服务器、路由器、防火墙、打印机等的静态(手动分配)IP。

  • 不是吹毛求疵,而是通过预留分配的地址*不是*静态IP。它仍然接收全局或按范围指定的 DHCP 选项,并且不会在 DHCP 服务器出现故障时分配。 (2认同)

MDM*_*rra 1

域控制器必须具有静态 IP。

由于动态 DNS 记录更新,客户端计算机可以拥有动态 IP 。为客户端分配静态 IP 并不是一个好主意,让 DHCP 来做这件事要容易得多。