|
|
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Ограничен одной книгой по 2003 серверу. Там причина не написана. Я по-дилетантски прикинул, что AD это надстройка над DNS: изначально есть только IP-адреса, а в AD управление всеми объектами через привычные названия - такое преобразование как раз и осуществляет DNS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:35 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
AD само по себе, но без ДНС не может. У тебя как с английским? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
да, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:45 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Вообще то для этой цели предусмотрен LDAP, кроме поиска контроллеров ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Ну... я навскидку смог вспомнить следующие необходимые записи: _ldap.xxxxx _gc.xxxxx _kerberos.xxxxxx _sites.xxxxxxxx и их там еще других точно есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:20 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewНу... я навскидку смог вспомнить следующие необходимые записи: _ldap.xxxxx _gc.xxxxx _kerberos.xxxxxx _sites.xxxxxxxx и их там еще других точно есть. Это только для поиска контроллера и некоторых его ролей. Это далеко не АД. А информацию из АД извлекают с помощью LDAP ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:37 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Так я об етом же и написал же? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewТак я об етом же и написал же? В принципе да, его роль этим и заканчивается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:58 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён. Kewда, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами. Anatoly PodgoretskyAD само по себе, но без ДНС не может. У тебя как с английским? 1. Если DNS не установлен, то в AD смысла нет? Он не установится? На работе сервак стоит, но ни dns, ни ad нет, а ставить никто не даст. 2. Такая схема (если считать, что "все включено")? AD DNS DHCP|статическая прописка IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 20:27 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky У тебя как с английским? Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 20:30 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесAnatoly Podgoretsky У тебя как с английским? Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться. Библиотека Вот здесь есть определенное количество книг по АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 23:25 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную. По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 18:53 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
DNS может находиться и на другом хосте. Нужно только, чтобы он был 1) Известен ДО начала инициализации служб AD 2) Поддерживал динамическую регистрацию 3) Был авторизован AD Например, bind в FreeBSD вполне справляется с ролью DNS-сервера домена AD. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 19:20 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесAnatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную. По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS? АД устанавливается, через назначение роли контроллера домена и как правили при это устанавливается роль ДНС - интегрированый в АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 20:00 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewDNS может находиться и на другом хосте. Нужно только, чтобы он был 1) Известен ДО начала инициализации служб AD 2) Поддерживал динамическую регистрацию 3) Был авторизован AD и Anatoly PodgoretskyАД устанавливается, через назначение роли контроллера домена + чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера? Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:27 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес+ чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера? Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD?Да не надо ничего доустанавливать - просто запустите dcpromo. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:36 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
[quot Alien99]КантачесДа не надо ничего доустанавливать - просто запустите dcpromo. Ага, говорим об одном и том же, просто я о гуйном Мастер установки Active Directory. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:59 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесЧто значит "Был авторизован AD"? В общих чертах, в AD записывается: "этому DNS-серверу можно доверять как в вопросах регистрации в нем имен и адресов объектов AD, так и в вопросах разрешения имен DNS в адреса объектов AD". :) Можно и без этого обойтись, отключив механизм secure updates. Тогда останутся только два пункта требований. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 19:39 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Запустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 19:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 09:01 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? да нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 09:44 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? Эти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 10:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovда нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях... Anatoly PodgoretskyЭти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated Ясно, значит можно раздельно. По размеру сети - из-за размера файла сопоставления адресов в DNS? 100-150 машин - маленькая нагрузка? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 09:09 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Я бы ставил на одну, а большая нагрузка начинается с нескольких десятков тысяч машин, да и то DHCP/DNS не будут сильно нагружены. Более серьзнее надо относиться к АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 12:15 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЯ бы ставил на одну, а большая нагрузка начинается с нескольких десятков тысяч машин, да и то DHCP/DNS не будут сильно нагружены Круто. Спасибо. Anatoly PodgoretskyБолее серьзнее надо относиться к АД Постараюсь - понял так, что вещь критическая. Просто мысль крутится на перспективу часть клиентских машин перевести на линуксовый дистрибутив вроде убунты (учреждение образовательное), поэтому максимально облегчить возможный переход. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 13:33 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Хотя по документации пишут, что dns и dhcp основаны на открытых протоколах и АД тоже. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 13:35 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Протоколы не являются секретом, опубликованы и описаны в RFC Только что из этого? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 14:11 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyТолько что из этого? То есть не имеет значения, на одном компе развернуть все службы или на разных - трудности при переводе и\или обслуживании части сети на линукс все равно будут? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 14:55 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Будут, если вздумаешь на этом делать АД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 14:58 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyБудут, если вздумаешь на этом делать АД. Anatoly, ну что ты человека пугаешь, сам ведь знаешь, что все будет работать и DNS, и DHCP, и даже AD, за исключением политик в AD... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 15:54 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Я не знаю текущее состояние, я давно уже не использую Линукс, но с реализацией всегда был швах, как с АД, так и с Самбой - большое отставание, проблемы, не реализованость многих свойств и функций. Конечно если очень беден, то можно использовать. Но я оценивал как то затраты, стоимость владения, безопасность - все было не в пользу Линукса. Мне дешевле и надежнее было купить Windows Server, я домой даже купил два сервера, с первым промахнулся, мне SBS не подошел, пришлось еще покупать и Standard. На Линуксе хорошо работал только ДНС, но не АД, Bind в то время еще не мог, а нафиг тогда оно мне. АД был в зачаточном состоянии. DHCP неудобен. И также по другим продуктам, к тому же не хватало и знаний, например со Sqiud хотя я его заставил работат как мне нужно было, но большими усилиями. Тем кто на Ты с Линуксом может и стоит ряд подсистем на нем реализовывать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 16:10 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyЯ не знаю текущее состояние, я давно уже не использую Линукс, но с реализацией всегда был швах, как с АД, так и с Самбой - большое отставание... И также по другим продуктам, к тому же не хватало и знаний, например со Sqiud хотя я его заставил работат как мне нужно было, но большими усилиями. Тем кто на Ты с Линуксом может и стоит ряд подсистем на нем реализовывать. Человек спросил, какие будут проблемы, если часть клиентов у него будет линуксовая,... Знания конечно нужны и не только по Линуксу ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 23:14 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Какие и все поименно, я так не могу, я их не фиксировал, кроме того информация была бы не актуальной, ведь состояние Линукса постоянно и быстро меняется. Достаточно знать в каких продуктах будут (могут быть проблемы) - их я перечислил. Наиболее неприятно будет с Самбой, из-за особенностей безопасности файловой системы в Линуксе, а особую надстройку вряд ли кто будет ставить, кроме особо буйных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.11.2010, 09:05 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
То есть тут что можете посоветовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2010, 10:59 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Ничего, я последний Линукс снес пару лет назад и уже все забыл, как дурной сон. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2010, 11:25 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесТо есть тут что можете посоветовать? Читайте доки они рулез... Да ставьте хоть что-нибудь, появятся проблемы , будете решать... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.11.2010, 13:53 |
|
||
|
|

start [/forum/topic.php?all=1&fid=26&tid=1498981]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
148ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
67ms |
get tp. blocked users: |
1ms |
| others: | 204ms |
| total: | 463ms |

| 0 / 0 |
