如何加快 AD 集成 DNS 区域复制?服务器 2008 r2

nor*_*ben 7 domain-name-system active-directory

我有大约一百个 DNS 区域,我需要将它们从未集成 AD 转换为集成 AD。我想以最少的停机时间做到这一点。到目前为止,我的流程是:

  1. 将一台 DNS 服务器(也是域控制器)上的 DNS 区域更改为 AD 集成
  2. 从 DNS 服务器中删除 DNS 区域,它是辅助区域(也是域控制器)
  3. 等待几分钟,让区域复制到该站点的第二台服务器。
  4. 我们实际上有两个站点与此相关,因此我们必须等待更长时间才能复制到第二个站点

有什么方法可以加快 DNS 复制的速度:同一站点上的服务器和不同站点上的服务器?我们有 Server 2008 R2 DNS/DC,并且在 2003 域功能级别。

Hop*_*00b 15

当然是

导致立即复制

如果您希望立即进行复制而不是等待典型的复制周期,请执行以下步骤:

  1. Administrative Tools,开始Active Directory Sites and Services
  2. 展开Sites。应该至少有一个标记为“default-first-site-name”的站点(或其他标记为手动配置的站点)。
  3. 展开default-first-site-name,展开Servers,然后展开Computer
  4. 展开NTDS Settings。右窗格中列出了一个或多个对象。其中一个对象是指向所需域控制器的链接。要查看“友好”名称,请右键单击条目并查看名称。其中一个对象指向您想要的域控制器。右键单击该条目,然后单击Replicate Now。立即执行复制。

注意:更新目标控制器所需的时间取决于网络性能。


Sim*_*lin 6

如果你想在后台运行一些东西,请使用 repadmin:Repadmin

我用它来做几乎同样的事情。不要复制所有内容,您只需要复制 dnsDomain 分区(我认为 DN 是 dc=domaindnszones,dc=yourdomain,dc=co,dc=uk)。

如果我现在在工作,我可以挖出一个有效的例子。

--- 编辑 22/08/2012 ---

repadmin 的示例:

%SystemRoot%\System32\repadmin.exe /replicate <target_dc> <source_dc> DC=DomainDnsZones,DC=domain,DC=co,DC=uk
Run Code Online (Sandbox Code Playgroud)


小智 5

OP 现在可能已经转移到其他事情上,但其他答案中缺少一个部分。

我在博客上找到了解决方案(alexwinner.com,2012-08-30,DNS 服务对 Active Directory 集成区域的轮询间隔(编辑:链接已删除:请参阅编辑历史记录))。

  • 我已经删除了博客的原始链接,因为 Chrome 警告我它包含恶意软件。 (2认同)