@chifth

Можно ли настроить два разных домена AD в одной сети /24?

Есть сеть 192.168.137.0 /24 . Поднята на OpenWRT (NAT, DHCP, DNS).

Есть настроенный работающий домен AD на Server 2019. (Роль только контроллер домена, DNS и DHCP выполняет OpenWRT)
Подключил в эту же сеть другой Server 2016 с другим корневым доменом (тоже только роль контроллера домена).
В OpenWRT в /etc/dnsmasq.conf прописал записи srv-host=_ldap.-tcp.dc._msdcs...... и т.д. для обеих серверов.

Но юзеры из второго домена не могут зайти на ПК (тоже от второго домена). Не найден сервер, способный обработать вход в систему (вроде так пишет).

Чувствую, что проблема либо в конфигурации dnsmasq, либо в одной сети может быть только один контроллер домена (типа как и один DHCP).

Помогите :)
Я знаю, что выглядит как извращения, знаю что по инструкции DNS и DHCP должны быть на контроллере домена, и что можно мигрировать пользователей подружив два домена из разных подсетей..

Но мне просто нужно чтобы старый домен был доступен некоторое время, пока я с нуля делаю новый. Пожалуйста, не спрашивайте зачем я делаю именно так и тапками не кидайте. Давайте представим что я совсем тупой и упрямый, и просто хочу понять почему оно не работает.

Могу кинуть конфиги/выводы nsoookup, ip config и т.д. (если надо)
  • Вопрос задан
  • 7948 просмотров
Решения вопроса 1
@chifth Автор вопроса
Возможно, вопрос снят. Нашёл очень неплохую инструкцию. Правда на испанском, но судя по тексту - то что мне нужно: описание и примеры параметров dnsmasq для Active Directory
https://blog.desdelinux.net/dnsmasq-active-directo...
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
tsklab
@tsklab
Здесь отвечаю на вопросы.
Установите между доменами доверительные отношения.
Ответ написан
@Tabletko
никого не трогаю, починяю примус
DHCP можете оставить на роутере, а DNS лучше держать на контроллерах домена, так меньше головняка и багов с обновлением служебных dns записей. Если хотите что бы оба контроллера существовали в одной сети, то или указывайте на компах статикой необходимые dns серверы, либо в DHCP reservation указывайте разные опции для компов из разных доменов.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы