Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory / 16 сообщений из 16, страница 1 из 1
19.04.2020, 23:08
    #39948826
MaZzZilka
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Помогите пожалуйста. Решил учиться Windows Server 2019. И на настройке Active Directory попал. Есть 4 сервера 1 сервер контроллер домена .
Роутер TP-LINK Archer C7. на нем включен DHCP сервер.
Шлюз основной - 10.0.0.1
DNS 1 - 8.8.8.8
DNS 2 - 8.8.4.4
Контроллер домена 10.0.0.5 ( установлено статически на роутере)
Другие сервера 10.0.0.6 - 10.0.0.8
Я купил доменное имя 2-ого уровня. В настройках роутера пробросил порты. По RDP захожу ввожу адрес сайта.
А к контроллеру домена подключиться не могу.
Ошибка
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
Замечание: эта информация предназначена для сетевого администратора. Пожалуйста, сообщите эту информацию вашему сетевому администратору. Для удобства, она уже сохранена в файле "C:\Windows\debug\dcdiag.txt".

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "vrsgroup.org":

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.vrsgroup.org

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

8.8.8.8

- Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:

vrsgroup.org
org
. (корневая зона)
Сильно тапками не кидайтесь пожалуйста)
...
Рейтинг: 0 / 0
20.04.2020, 05:35
    #39948834
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Поднимать ActiveDirectory без "совместимого" DNS-сервера - так себе идея.
На начальном этапе не надо выёживаться: поднимаем DNS-сервер на будущем контроллере, а затем - поднимаем домен.
...
Рейтинг: 0 / 0
20.04.2020, 13:03
    #39948910
MaZzZilka
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Basil A. Sidorov,

DNS сервер поднял. Но не понимаю как настроить чтобы подключиться к AD извне?
...
Рейтинг: 0 / 0
20.04.2020, 13:20
    #39948916
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
MaZzZilkaкак настроить чтобы подключиться к AD извне?

У AD должен быть DNS-сервер. И все-все подключающиеся компьютеры должны использовать
исключительно этот DNS-сервер.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.04.2020, 13:53
    #39948930
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Dimitry Sibiryakov
И все-все подключающиеся компьютеры должны использовать исключительно этот DNS-сервер.
"Входящие в домен" - да, должны использовать. И то остаются ньюансы с "разные DNS разных сайтах" и "в разных подразделениях".
"Все подключающиеся" - совсем не факт: можно подключаться к ресурсам домена и без принадлежности к домену.
Ну и самое главное: DNS моего провайдера и без моего участия разберётся, где найти запрошенные записи искомой зоны.
...
Рейтинг: 0 / 0
20.04.2020, 13:57
    #39948932
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
MaZzZilka
DNS сервер поднял. Но не понимаю как настроить чтобы подключиться к AD извне?
Натурально - "опубликовать" свой DNS "в этих ваши энторнетах".

P.S.
Я, конечно, понимаю, что если делать - то по большому, но вот зачем эта глобализация, если вы только учитесь?
Сделали реальную или виртуальную локальную сеть и "развлекаемся" в этой "песочнице". Освоили азы - начинаем переходить к более сложным вещам.
...
Рейтинг: 0 / 0
20.04.2020, 13:59
    #39948934
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Basil A. Sidorovможно подключаться к ресурсам домена и без принадлежности к домену.

Тут есть нюанс: да, на доменных машинах можно расшарить ресурсы так, чтобы к ним мог
подключиться кто угодно, но в целом для подключения таки будет требоваться залогиниться в
домен для чего надо найти его контроллер, который ищется запросом к DNS серверу. Так что
если твой провайдер не зарегистрировал пачку специальных DNS-имён для контроллера и не
позволил ему это сделать самостоятельно, то подключиться к домену, используя DNS
провайдера не получится.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.04.2020, 14:05
    #39948938
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Dimitry Sibiryakov
Так что если твой провайдер не зарегистрировал ...
Ему и не надо.
DNS моего провайдера быстро обнаружит, что не он обслуживает целевую зону и поищет "авторитетного" или в своём кэше или у вышестоящего или у корневых.
Остальное зависит от доступности ресурсов домена во внешнем мире и от степени кривизны его настроек.
...
Рейтинг: 0 / 0
20.04.2020, 14:14
    #39948942
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Угу. Осталась мелочь - информировать кого-нибудь из вышестоящих по какому адресу находится
контроллер домена my.test.local.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.04.2020, 14:20
    #39948951
MaZzZilka
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
[quot Basil A. Sidorov#22119177]
MaZzZilka

Я, конечно, понимаю, что если делать - то по большому, но вот зачем эта глобализация, если вы только учитесь?
Сделали реальную или виртуальную локальную сеть и "развлекаемся" в этой "песочнице". Освоили азы - начинаем переходить к более сложным вещам.

Если начинаешь со сложного, проще потом учиться простому.
...
Рейтинг: 0 / 0
20.04.2020, 14:44
    #39948961
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
MaZzZilkaЕсли начинаешь со сложного, проще потом учиться простому.

Ну, Вы попытались применить этот неортодоксальный подход и он полностью облажался. Теперь
стоит попробовать традиционный метод - от простого к сложному.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
20.04.2020, 15:00
    #39948973
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Dimitry Sibiryakov
MaZzZilkaЕсли начинаешь со сложного, проще потом учиться простому.

Ну, Вы попытались применить этот неортодоксальный подход и он полностью облажался. Теперь
стоит попробовать традиционный метод - от простого к сложному.либо поднять ставки и ввязаться во что-то еще более сложное, не разбираясь с деталиями на текущем уровне.


MaZzZilka
Но не понимаю как настроить чтобы подключиться к AD извне?
что именно подразумевается под этим? прицепиться к контроллеру по RDP? просто оснастку запустить для управления доменом? ввести комп в домен? что-то иное?
AD уже поднят? какой DNS использовался при поднятии?
...
Рейтинг: 0 / 0
20.04.2020, 15:03
    #39948974
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Dimitry Sibiryakov
my.test.local.
Не стОит недооценивать предсказуемостьMaZzZilkaЯ купил доменное имя 2-ого уровня
(c)
...
Рейтинг: 0 / 0
21.04.2020, 00:53
    #39949152
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
[quot MaZzZilka#22119206]
Basil A. Sidorov
пропущено...
Если начинаешь со сложного, проще потом учиться простому.

Может быть сначала надо было почитать, who is dns, dhcp, ad, чтоб потом не пытаться открыть дверь, которая открывается в противоположную сторону...
...
Рейтинг: 0 / 0
21.04.2020, 01:03
    #39949157
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
Basil A. Sidorov
Dimitry Sibiryakov
my.test.local.
Не стОит недооценивать предсказуемостьMaZzZilkaЯ купил доменное имя 2-ого уровня
(c)
а нет гарантии того, что купленный домен второго уровня и AD-шный домен совпадают
...
Рейтинг: 0 / 0
21.04.2020, 05:21
    #39949175
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Настройка Active Directory
bga83
а нет гарантии
Можно, конечно, априори держать окружающих за совсем уж идиотов, но, обычно, лучше так не делать.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Настройка Active Directory / 16 сообщений из 16, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]