PDA

Показать полную графическую версию : Распределение ролей серверов


Страниц : 1 [2]

stolyar
24-06-2009, 13:36
Я немного запутался....
Роль ДНСа на сервере стоит. Это означает, что ДНС интегрирован в АД?
Как вообще определить интегрирован DNS или нет?

exo
24-06-2009, 13:56
Как вообще определить интегрирован DNS или нет? »
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД, т.к. я уже говорил - ДК без ДНС не может существовать.

Oleg Krylov
24-06-2009, 14:00
ну вообще-то ДК не установится без интеграции в него ДНС. »
Но многие админы ручонками правят тип хранения зоны. Что неправославно. Хотя это связано с известными косяками обработки зон Windows Server 2000...

exo
24-06-2009, 14:01
Хотя это связано с известными косяками обработки зон Windows Server 2000 »
не знал.. админю только 2003 и потихоньку 2008 осваиваю...

Oleg Krylov
24-06-2009, 14:02
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД »
Неправда. Можно хранить зону в файле. Причем на всех контроллерах. но очень трудно администрировать.

exo
24-06-2009, 14:19
Можно хранить зону в файле. »
ну это дедовский метод, мы же все делаем "как рекомендует Майкрасофт"...

monkkey
24-06-2009, 17:07
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД, т.к. я уже говорил - ДК без ДНС не может существовать. »
Немного неверно. Домен без DNS не может существовать. DNS может быть и сторонним..
Службы DNS и Active Directory (http://www.oszone.ru/1103/)

stolyar
25-06-2009, 06:53
Цитата exo:
если есть ДК, то один из ДНС серверов всегда будет интегрирован в АД »
Неправда. Можно хранить зону в файле. Причем на всех контроллерах. но очень трудно администрировать. »
А если я установил сначала ДНС на сервак, а потом АД и поднял до DC? ДНС что-ли интегрируется автоматически?
А если я поднял реплику на втором серваке, тогда там тоже ДНС интегрирован?

exo
25-06-2009, 08:53
а потом АД и поднял до DC? »
эм... короче когда устанавливаете АД, вот тогда сервак и становится ДК. Одновременно.
При установке АД у вас спрашивают: где ДНС сервер. Вот тогда он и интегрируется.

monkkey
25-06-2009, 09:41
При установке АД у вас спрашивают: где ДНС сервер. »
А он стоит себе снаружи...
Вот тогда он и интегрируется. »
Выбираются типы хранения зон DNS.

stolyar
25-06-2009, 09:42
Есть еще проблема такая. Когда рабочие станции загоняются в домен, в ДНС-е хост этого компа прописывается не сразу, а через некоторое время. Даже было, что через сутки только прописалась запись в ДНСе. Почему так? И ошибка выходит Event ID: 11164

The system failed to register host (A) resource records (RRs) for network adapter
with settings:

Adapter Name : {4872A7AD-5CAC-4DF5-BE49-79E26CEA91B6}
Host Name : kgd-templar
Primary Domain Suffix : branch.tural.kz
DNS server list :
10.32.120.134
Sent update to server : 10.1.106.15
IP Address(es) :
10.32.120.12

The reason the system could not register these RRs was because either (a) the DNS server does not support the DNS dynamic update protocol, or (b) the authoritative zone for the specified DNS domain name does not accept dynamic updates.

To register the DNS host (A) resource records using the specific DNS domain name and IP addresses for this adapter, contact your DNS server or network systems administrator.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.

monkkey
26-06-2009, 10:05
stolyar,
У Вас явно описаны причины в тексте ошибки - а) и б) - разрешите динамические обновления.

stolyar
26-06-2009, 15:39
На сервере динамические обновления выставлены "Только безопасные". Обновляются по-умолчанию - раз в неделю. Или сменить период обновления, сделать поменьше?
И что значит этот режим - "Только Безопасные" ?

monkkey
26-06-2009, 16:00
Обновляются по-умолчанию - раз в неделю »
Ну-ну. На то они и динамические, чтобы сразу обновляться.
И что значит этот режим - "Только Безопасные" ? »
Прямо под этим окошком объяснение есть. Проверьте и обратную зону на предмет динамического обновления. Дайте ipconfig /all с клиента и сервера.

stolyar
29-06-2009, 06:47
Проверил реверсную зону - выставлено так же: режим "Только безопасные" и обновление раз в 7 дней.
Кстати, у меня на одном сервере, в реверсной зоне, его подсеть настроена на репликацию "На все DC в AD этого домена" (рисунок srv1.jpg) , а на втором сервере выставлена репликация "На все DNS сервера в AD этого домена" (рисунок srv2.jpg) . Это может вызвать неправильную работу ДНСа, его репликацию? Может выставить один режим?

monkkey
29-06-2009, 09:03
Может выставить один режим? »
Это не имеет значения, если DNS находятся только на DC. Но почему бы не поставить одинаково?




© OSzone.net 2001-2012