powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
42 сообщений из 42, показаны все 2 страниц
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32975675
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот долгожданный момент - передомной серый ящик !
Свиду никак не похож даже на обычный компьютер - правильно , это же сервер !!! Гигабайт озу, 4 скази диска, 2 процесора интел ксеон...
Первая мысль которая приходит мне в голову: воткнуть туда нормальную видюху, дрова поставить вторую халфу и гонять на максимальных настройках,пока клаву в дыры не сотрешь...
НО ВРЕМЕНИ НЕТ !Это же будет главный сервер в организации, профили пользователей, терминал и файл сервер, днс и актив деректори...
Привычным движением ручек глазок и мышки организую 5 ый рэйд, ставлю полюбившийся 2k3, к нему дрова,фиксы, патчи, муи.
И вот передомной открывается голубой океан (загадок и тайн, бурь и полного штиля) рабочего стола виндовс...
И так к вашему вниманию и соучастию предлагаю небольшой ФАК по организации контроллера домена у себя в сети, моментом берусь обозначить,что всё происходящие происходит в реальном времени с реальным сервером и реальным админом, дабы вынисти на суд общественности собственные ошибки и недочеты во избежании их повторения как для себя так и для других админов которые столкнуться с данной проблеммой в дальнейшем.
Цель данного фака не описать постановку AD, DNS, (по надобности) DHCP и т.д
с нуля , так ка об этом писано не мало статей и обзоров
( по желанию вы их можете легко сыскать их тут , тут и тут и даже тут )
а осветить те или иные моменты, которые оказываются очень важны чтобы ими принебречь и очень малозначимы чтобы как следует задуматься,

Вопросы которые исходя из имеющегося опыта предстоит решить:
-На одном сервере ДНС И АД хорошо или плохо? а если туда ещё терминал,
файл-сервер ? А сколько народу сможет обслуживать ?
-Откуда и как лучше синхронизировать время ?
-А по какому принципу лучше создавать учетные записи пользователей и пароли?
(далее предлагаю добавлять в этот перечень вопросы и по возможности ответы либо ИМХО по ситуации..)
и т.д.
ВООБЩЕМ ДЕЛИМСЯ ОПЫТОМ ГОСПОДА, ДАЁМ ВСЕВОЗМОЖНВЫЕ ССЫЛКИ, СПОРИМ !
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32975868
Фотография trubb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. DNS&AD в одном компе - нормально...
2. туда же терминал - спорно, зависит от количества сеансов ....
3. файл-сервер - если постоянно гигами туда-сюда не таскаете - можно...
4. по времени если в инет смотрит - ессно из инета... с какого-нить time.gov.us....
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32975875
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хм. а чем ntp.ru не катит?
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976009
cp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
cp
Гость
trubb1. DNS&AD в одном компе - нормально...
2. туда же терминал - спорно, зависит от количества сеансов ....
3. файл-сервер - если постоянно гигами туда-сюда не таскаете - можно...
4. по времени если в инет смотрит - ессно из инета... с какого-нить time.gov.us....

1. Это не то чтоб нормально это даже рекомендовано для повышения производительности сети.
2.согласен
3.пусть будет так...
4. Насчет смотрения в инет - однозначно желательно отрубать все соединения с последним , тогда как быть?

ФАК ДНС
Надо будет перевести не всё понятно...
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976048
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cp4. Насчет смотрения в инет - однозначно желательно отрубать все соединения, тогда как быть?

NTP сервис на Интернет компьютере или любом другом, который имеет туда доступ. На сайте микрософта есть готовые, что то с названием W32Time
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976063
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Откуда и как лучше синхронизировать время ?
Однозначно из Инета, однако физически подключать к Инету контроллер домена как минимум глупо. Ситуация решается двумя способами:
1. Комп-файрвол получает время из Инета и сам выступает в качестве сервера времени, с которого синхронизируется контроллер домена.
2. На файрволе разрешается исходящий запрос для контроллера домена на синхронизацию времени. Сервер синхронизирует время прямо из Инета.
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976098
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis> Откуда и как лучше синхронизировать время ?
Однозначно из Инета, однако физически подключать к Инету контроллер домена как минимум глупо. Ситуация решается двумя способами:
1. Комп-файрвол получает время из Инета и сам выступает в качестве сервера времени, с которого синхронизируется контроллер домена.
2. На файрволе разрешается исходящий запрос для контроллера домена на синхронизацию времени. Сервер синхронизирует время прямо из Инета.
Posted via ActualForum NNTP Server 1.1
респект !
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976320
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще как организуешь сервер для получения обновлений из инета, или SUS сервер, будешь ли его делать вообще...

--
Сейчас сильно занят, извините не очень часто бываю на sql.ru
--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976371
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Еще как организуешь сервер для получения обновлений из инета, или SUS сервер, будешь ли его делать вообще...

--
Сейчас сильно занят, извините не очень часто бываю на sql.ru
--

Posted via ActualForum NNTP Server 1.1
SUS - ИМХО исключено , все апдейты только под контролем и только ручками..

И так далее..
1. есть мнения что службу индексирования лучше вырубать на сервере АД и ДНС (собственно он и нужен тока на файл-сервере)
2. Нужно ли прописывать ДНС сервер(т.е. саммого себя) в настройках айпи\ДНС , если на машине и днс и ад сервер ?
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976406
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> SUS - ИМХО исключено , все апдейты только под контролем и только ручками..
Это уж кому как больше нравится...

> службу индексирования лучше вырубать на сервере АД и ДНС (собственно он и нужен тока на файл-сервере)
Я ее всегда и везде вырубаю

> Нужно ли прописывать ДНС сервер(т.е. саммого себя) в настройках айпи\ДНС , если на машине и днс и ад сервер ?
Нет, локалхост (127.0.0.1) впишется автоматически, если в свойствах ТСП/ИП ничего не указано (если я правильно помню)
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976432
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YanisНет, локалхост (127.0.0.1) впишется автоматически, если в свойствах ТСП/ИП ничего не указано (если я правильно помню)
Posted via ActualForum NNTP Server 1.1
Пишеться то 127.0.0.1 а локалхост 192.168.1.2(как я помню) тогды куда он будет лезть ?
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976448
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Как раз 127.0.0.1 это локалхост, 192.168.1.2 это из один из внешних ИП машины
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976472
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
cp trubb1. DNS&AD в одном компе - нормально...
2. туда же терминал - спорно, зависит от количества сеансов ....
3. файл-сервер - если постоянно гигами туда-сюда не таскаете - можно...
4. по времени если в инет смотрит - ессно из инета... с какого-нить time.gov.us....

1. Это не то чтоб нормально это даже рекомендовано для повышения производительности сети.
2.согласен
3.пусть будет так...
4. Насчет смотрения в инет - однозначно желательно отрубать все соединения с последним , тогда как быть?

ФАК ДНС
Надо будет перевести не всё понятно...

1. При чем тут производительность сети? AD вообще в виндах не работает без DNS. Другое дело, что если поднимать DNS на отдельном сервере, а не на DC, то тогда зону не интегрируешь в AD и лишишься многих приятных штучек.
2. Для терминала не слабоват ли сервачок?
3. Лучше файл-сервер вынести на отдельную машину, зачем юзверей лишний раз пускать на контроллер?
4. Можно синхронизировать время и без инета
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976508
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyКак раз 127.0.0.1 это локалхост, 192.168.1.2 это из один из внешних ИП машины
точно точно (сорри попутался)
вот определение выдержка:127.0.0.1 (он же обычно localhost) - это зарезервированный адрес, всегда означающий "тот компьютер, на котором ты работаешь"
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976514
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> если поднимать DNS на отдельном сервере, а не на DC, то тогда зону не интегрируешь в AD и лишишься многих приятных штучек.
Неверно. Для пущей уверенности пошарю в курсах Микрософта, завтра напишу точнее.

> Лучше файл-сервер вынести на отдельную машину, зачем юзверей лишний раз пускать на контроллер?
А чем они мешают? Тогда давай еще LDAP запретим, а еще лучше - отключим сервер и уберем его в сейф. Для безопасности так будет лучше

> Можно синхронизировать время и без инета
Неудобно и неточно.

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976532
Фотография Green2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно использовать в AD любой DNS сервер, даже на Linux
Для этого AD создаёт dns файл, записи из которого надо внести в DNS.
В случае встроенного DNS AD автоматически вносит эти записи.
--

Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976552
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis> если поднимать DNS на отдельном сервере, а не на DC, то тогда зону не интегрируешь в AD и лишишься многих приятных штучек.
Неверно. Для пущей уверенности пошарю в курсах Микрософта, завтра напишу точнее.

Абсолютно верно. Ты пошарь-пошарь в курсах Микрософта, забывать такое просто стыдно. Это главное условие для интеграции зоны в AD - DNS должен стоять на контроллере домена.

Yanis> Лучше файл-сервер вынести на отдельную машину, зачем юзверей лишний раз пускать на контроллер?
А чем они мешают? Тогда давай еще LDAP запретим, а еще лучше - отключим сервер и уберем его в сейф. Для безопасности так будет лучше

Значит, ты еще не сталкивался с настоящим взломом. И это, стати, не смешно.

Yanis> Можно синхронизировать время и без инета
Неудобно и неточно.

Но можно . Удобства и точности никто и не обещал.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976553
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
12345671. При чем тут производительность сети? AD вообще в виндах не работает без DNS. Другое дело, что если поднимать DNS на отдельном сервере, а не на DC, то тогда зону не интегрируешь в AD и лишишься многих приятных штучек.

С точки зрения производительности лучше всего интегрировать DNS в Active Directory, что возможно на серверных ОС компании Microsoft начиная с Windows 2000 Server. Совмещение ролей DNS-сервера и контроллера домена упрощает администрирование сети, особенно если размеры ее достаточно велики... оригинал статьи
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976556
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Green2Можно использовать в AD любой DNS сервер, даже на Linux
Для этого AD создаёт dns файл, записи из которого надо внести в DNS.
В случае встроенного DNS AD автоматически вносит эти записи.
--

Posted via ActualForum NNTP Server 1.1

Использовать можно. Интегрировать зону нельзя.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976572
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vw 12345671. При чем тут производительность сети? AD вообще в виндах не работает без DNS. Другое дело, что если поднимать DNS на отдельном сервере, а не на DC, то тогда зону не интегрируешь в AD и лишишься многих приятных штучек.

С точки зрения производительности лучше всего интегрировать DNS в Active Directory, что возможно на серверных ОС компании Microsoft начиная с Windows 2000 Server. Совмещение ролей DNS-сервера и контроллера домена упрощает администрирование сети, особенно если размеры ее достаточно велики... оригинал статьи

Здесь имеется в виду улучшение производительности только с точки зрения передачи зоны. А в данном случае, насколько я понял, у человека только один сервер DNS и зону он никуда передавать не собирается.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976580
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 Vw

У человека - в смысле у тебя, забыл, что ты топик поднял
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976648
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vwвот определение выдержка:127.0.0.1 (он же обычно localhost) - это зарезервированный адрес, всегда означающий "тот компьютер, на котором ты работаешь"

Вообще то не совсем так, это сеть класса А и значение 127.0.0.1 это значение по умолчанию (это означает, что утвреждение зарезервированный адрес неверно).

В качестве LocalHost может быть использован любой адрес из этого класса, что в прочем не важно и я бы не рекомендовал это делать, поскольку очень много кривых программ.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976654
Фотография trubb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
кстати - когда у меня нагибалась AD - симптомом было то что DNS стартовал и висел - тормозя все остальные службы - типа wins rras и другие....
теперь думаю при очередной перестройке сети - вынести DNS с PDC нахрен....
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976687
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
trubbкстати - когда у меня нагибалась AD - симптомом было то что DNS стартовал и висел - тормозя все остальные службы - типа wins rras и другие....
теперь думаю при очередной перестройке сети - вынести DNS с PDC нахрен....

Ну правильно, если навесить на DC и WINS, и RRAS, и я подозреваю, что не только их?
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976698
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky Vwвот определение выдержка:127.0.0.1 (он же обычно localhost) - это зарезервированный адрес, всегда означающий "тот компьютер, на котором ты работаешь"

Вообще то не совсем так, это сеть класса А и значение 127.0.0.1 это значение по умолчанию (это означает, что утвреждение зарезервированный адрес неверно).

В качестве LocalHost может быть использован любой адрес из этого класса, что в прочем не важно и я бы не рекомендовал это делать, поскольку очень много кривых программ.
А ping localhost нам говорит 127.0.0.1
Тогда как localhost может быть использован любой адрес из этого класса?
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976743
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VwА ping localhost нам говорит 127.0.0.1
Тогда как localhost может быть использован любой адрес из этого класса?
localhost должен быть определен в файле hosts
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976746
Фотография trubb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1234567Ну правильно, если навесить на DC и WINS, и RRAS, и я подозреваю, что не только их?
щас стоит и работает следующий зоопарк:
PDC DNS WINS RRAS DHCP MSSQL2kee 2 принтера и файл-архив на 60 гб
на 15 юзверей хватает....
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976751
Фотография trubb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
mail server забыл....
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976772
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VwА ping localhost нам говорит 127.0.0.1

Может, потому, что в файле HOSTS есть строчка:
127.0.0.1 localhost
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976781
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
trubbmail server забыл....

Сноси и ставь Exchange до кучи
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976842
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot trubbPDC DNS WINS RRAS DHCP MSSQL2kee 2 принтера и файл-архив на 60 гб
на 15 юзверей хватает....[/quot]
По вопросам безопасности не рекомендуется устанавливать DNS и DHCP на одной машине.
Также не рекомендуется контроллер домена использовать для других целей, конечно если условия не позволяют, то можно и плюнуть в ущерб безопасности и стабильности сервера.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976905
Фотография trubb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
по условиям задачи сервер один....
машина у меня хуже на порядок чем у Vw
а я на ней блин еще и работаю (в дельфях программлю).....
вот это не есть гуд однозначно....
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32976909
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так что нужно ставить в свойствах айпи в качестве днс сервера
127.0.0.1 или адрес своего интерфейса ?

з.ы.
>localhost должен быть определен в файле hosts
если отключить просмотр lmhosts и отключит нетбиос
то пинг localhost всё равно кажет 127.0.0.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977005
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
trubbа я на ней блин еще и работаю (в дельфях программлю).....
вот это не есть гуд однозначно....

Это называется иначе, гораздо хуже.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977011
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VwТак что нужно ставить в свойствах айпи в качестве днс сервера
127.0.0.1 или адрес своего интерфейса ?
Это смотря где, на машине где ДНС локалхост

Vw>localhost должен быть определен в файле hosts
если отключить просмотр lmhosts и отключит нетбиос
то пинг localhost всё равно кажет 127.0.0.1

Причем тут lmhosts, речь идет про hosts - это локальный мини днс, а lmhosts отвечает за Lan Manager - то есть Netbios
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977287
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Это главное условие для интеграции зоны в AD - DNS должен стоять на контроллере домена.

Открыл курс 2154 (Implementing and administering MS Windows 2000 Directory Services), module 2 (Implementing DNS to Support Active Directory)
Цитировать можно много, только вот такого условия я не нашел. Найдешь - процитируй и напиши ссылку на источник.

Краткое описание требований: ДНС должен поддерживать записи SRV (RFC 2052), Dynamic update protocol (RFC 2136), и опционально Incremental zone transfers (RFC 1995).
Например, попрет BIND версии 8.2.2 и выше.

Сначала ставим DNS, потом запускаем мастер установки АД, потом конфигурируем интегрированные зоны.

2ALL: Кому не лень, попробуйте и отпишитесь плз!
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977294
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
> Значит, ты еще не сталкивался с настоящим взломом.
Может и не сталкивался... Только объясни мне, чем может помочь взлому расшаренная папка на диске? Могут помочь баги от Микрософта? Возможно, но для этого они относительно своевременно выпускают патчи...
В общем, попробуй описать приблизительную схему взлома при помощи расшаренной папки. Даже если известно, что она находится в корне системного диска.
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977356
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis> Это главное условие для интеграции зоны в AD - DNS должен стоять на контроллере домена.

Открыл курс 2154 (Implementing and administering MS Windows 2000 Directory Services), module 2 (Implementing DNS to Support Active Directory)
Цитировать можно много, только вот такого условия я не нашел. Найдешь - процитируй и напиши ссылку на источник.

Краткое описание требований: ДНС должен поддерживать записи SRV (RFC 2052), Dynamic update protocol (RFC 2136), и опционально Incremental zone transfers (RFC 1995).
Например, попрет BIND версии 8.2.2 и выше.

Сначала ставим DNS, потом запускаем мастер установки АД, потом конфигурируем интегрированные зоны.

2ALL: Кому не лень, попробуйте и отпишитесь плз!
Posted via ActualForum NNTP Server 1.1

Мне неохота тратить свое время на поиски ссылок и т.п., потрать лучше ты свое - подними DNS-сервер на рядовом сервере-члене домена, а потом попробуй интегрировать зону в AD. Интересно, как это у тебя получится.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977484
Yanis
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот поэтому я и попросил попробовать это сделать тому, кому не лень...
Однако сейчас я не вижу препятствий для поднятия ДНС-сервера на не-контроллере домена
Posted via ActualForum NNTP Server 1.1
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977677
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
YanisОднако сейчас я не вижу препятствий для поднятия ДНС-сервера на не-контроллере домена

Такое впечатление, что мы говорим на разных языках Я тоже не вижу препятствий для поднятия DNS на рядовом сервере. Только в этом случае (в 15-й раз повторю), ты не сможешь интегрировать зону в Active Directory. Вот и все! У тебя зона будет лежать в файле операционной системы, ты сам будешь заботиться о резервном копировании этого файла, ты не сможешь выполнять безопасные обновления, не сможешь делать инкрементальную передачу зоны и т.п. Кстати, почитай:
http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/windows/2000/server/reskit/en-us/cnet/cncf_imp_bnoc.asp

Обрати внимание на слова:

Converting a Standard Zone to an Active Directory–Integrated Zone
You can convert either a standard primary or secondary zone to an Active Directory–integrated zone. When you integrate a zone with Active Directory, consider the following issues:
For a DNS server to use an Active Directory–integrated zone, that server must be running on a domain controller.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32977684
1234567
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Yanis> Значит, ты еще не сталкивался с настоящим взломом.
Может и не сталкивался... Только объясни мне, чем может помочь взлому расшаренная папка на диске? Могут помочь баги от Микрософта? Возможно, но для этого они относительно своевременно выпускают патчи...
В общем, попробуй описать приблизительную схему взлома при помощи расшаренной папки. Даже если известно, что она находится в корне системного диска.

Ты хочешь, чтобы я тебе пересказал кучу литературы по хакингу? Этих книг полно в любом магазине, купи и почитай.
...
Рейтинг: 0 / 0
FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
    #32978527
Фотография Vw
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
42 сообщений из 42, показаны все 2 страниц
Форумы / Windows [игнор отключен] [закрыт для гостей] / FAQ:НОВЫЙ КОНТРОЛЛЕР ДОМЕНА ! УРОК САМОМУ СЕБЕ...
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]