配置 DC 和防火墙/路由器,以便即使 DC 关闭,客户端也可以使用 Internet?

-2 domain-name-system windows-server-2008 dnsmasq windows-sbs-2008 windows-sbs

如果 DC 处于脱机状态,Windows 域客户端的行为如何?

  • 阅读此内容并出现一些症状。对这个场景的答案感到好奇。

当我的 Windows Server 2012 R2 Essentials 关闭时,客户端无法访问 Internet。他们有办法吗?

  • 阅读这篇文章,但它是 2012 年的,并谈论拥有 Windows 服务器。这是否不可能与专用防火墙/路由器盒结合使用。

即使在 Windows SBS 中,也始终无法访问 Internet

SBS 2008/Server 2008 DC 环境。

最初 DHCP 由 DC 管理,但现在已禁用。

我们认为,如果 DHCP 从 DC 移交,域客户端仍然可以通过 ISP 连接继续进行他们通常的 Internet/电子邮件活动。

但是,由于某些原因,当 DC 关闭时,客户端将失去 Net Access。

专用路由器/防火墙盒现在处理 DHCP。假设它使用 2 个 DNS 条目:
ISP DNS 1 或 Google DNS 1
ISP DNS 2 或 Google DNS 2

现在,这些 Internet DNS 不会理解或处理 DC 理解的 LAN/本地域 DNS 需求。

我们应该如何配置 DC 以使其与外部的 ISP / Google DNSes 合作良好(为本地域 DNS 提供服务)。

因此,即使 DC 关闭,客户端仍然可以访问 Internet。

我们是否可以同时配置它们,以便外部 Internet 请求通过路由器/防火墙和 ISP DNS(即使 DC 关闭)继续转发,而内部域请求通过 DC 发送至/通过 DC。

想法?也许使用某种 DNSMasq/转发/重定向从路由器/防火墙到 DC?

MDM*_*rra 8

您可以通过在您的环境中使用多个运行 DNS 的域控制器来解决这个问题。加入域的客户端应仅将域控制器用于 DNS。

  • @ProBonoVolunteerAdmin 你不知道你在做什么。没关系,但您在此处收到的答案是为您提供此类设置的_最佳实践_。忽视你的危险。 (7认同)
  • `我们希望不依赖于 DC 或网络级别的问题(DHCP/DNS/ISP)` - 然后摆脱你的 DC、DHCP、DNS 和 ISP。 (2认同)