Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows Server 2008. Контроллер домена без установки роли DNS сервера / 22 сообщений из 22, страница 1 из 1
08.10.2012, 10:39
    #37987640
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Добрый день. Небольшая локальная сеть, роутер Mikrotik (10.0.0.1) является DHCP и DNS сервером.
Необходимо поднять контроллер домена (допустим, 10.0.0.2) на Windows Server 2008 R2.
Обязательна ли роль DNS сервера на нем? Без установки система выдает длинююющее предупреждение, что не может внести изменения в DNS сервер (пишу по памяти, уточню позже), а если устанавливать - тогда необходимо в DHCP отдавать ДНСы именно в таком порядке: 10.0.0.2, 10.0.0.1? Так?
...
Рейтинг: 0 / 0
08.10.2012, 10:46
    #37987655
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНаше,

Установка DNS не обязательна. Но надо разрешить в его настройках внесение изменений в DNS с контроллера.
Насчет того, что будет отдавать DHCP, в случае настройки DNS на контроллере, все будет зависеть от того где и какие зоны будут храниться. Если оба DNS будут хранить одинаковые зоны, то порядок DNS не принципиален.
...
Рейтинг: 0 / 0
08.10.2012, 10:59
    #37987686
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
bga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера.
Спасибо за ответ.
Может подскажете, в RouterOS есть такая возможность?
И как назвать это по-умному, чтобы загуглить в документации на Mikrotik?
...
Рейтинг: 0 / 0
08.10.2012, 11:12
    #37987722
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеbga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера.
Спасибо за ответ.
Может подскажете, в RouterOS есть такая возможность?
И как назвать это по-умному, чтобы загуглить в документации на Mikrotik? а вот по этому вопросу не подскажу, так как не любитель подобных продуктов.
...
Рейтинг: 0 / 0
08.10.2012, 11:44
    #37987795
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеbga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера.
Спасибо за ответ.
Может подскажете, в RouterOS есть такая возможность?
И как назвать это по-умному, чтобы загуглить в документации на Mikrotik?
Я бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ...
...
Рейтинг: 0 / 0
08.10.2012, 12:03
    #37987849
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Sergey OrlovЯ бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ...
DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта
...
Рейтинг: 0 / 0
08.10.2012, 12:39
    #37987950
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеSergey OrlovЯ бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ...
DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта
Начните с анализа, что делает dns на Микротике. Наверняка там dns используется для разрешения имен в инете и больше ни для чего, внутренней зоны для локалки наверное там нет и ее придется заводить, кроме этого, если разрешить обновлять эту зону КД, а так и надо делать, то он ведь будет создавать записи, начинающиеся с символа подчеркивания, вам предстоит проверить сможет ли это "пережить" сам Микротик.
При использовании днс на контроллере домена эта служба будет юзаться как для внутреннего использования (поиска того же контроллера домена, отсюда быстрота аутенфикации в домене и поиска сетевых ресурсов) так и для разрешения имен в инете.
Теперь насчет DHCP, настройка этой службы довольно тривиальна...
...
Рейтинг: 0 / 0
08.10.2012, 13:00
    #37988018
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Sergey OrlovMadeInНеНашепропущено...

DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта
Начните с анализа, что делает dns на Микротике. Наверняка там dns используется для разрешения имен в инете и больше ни для чего, внутренней зоны для локалки наверное там нет и ее придется заводить, кроме этого, если разрешить обновлять эту зону КД, а так и надо делать, то он ведь будет создавать записи, начинающиеся с символа подчеркивания, вам предстоит проверить сможет ли это "пережить" сам Микротик.
При использовании днс на контроллере домена эта служба будет юзаться как для внутреннего использования (поиска того же контроллера домена, отсюда быстрота аутенфикации в домене и поиска сетевых ресурсов) так и для разрешения имен в инете.
Теперь насчет DHCP, настройка этой службы довольно тривиальна...

Да, ДНС на Микротике только для разрешения в инете, вы правы.
Я же могу поднять DNS на КД, но оставить DHCP на Микротике, так ведь?
Может подскажете, где почитать про настройки виндового DNS?
...
Рейтинг: 0 / 0
08.10.2012, 13:18
    #37988070
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеМожет подскажете, где почитать про настройки виндового DNS?

В виндовой справке, которая вызывается нажатием кнопки F1.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
08.10.2012, 14:01
    #37988178
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Dimitry SibiryakovMadeInНеНашеМожет подскажете, где почитать про настройки виндового DNS?

В виндовой справке, которая вызывается нажатием кнопки F1.

Да это даже не обсуждается, однако там отсутствуют такие вещи как "Best Practices", например
...
Рейтинг: 0 / 0
08.10.2012, 14:11
    #37988207
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеоднако там отсутствуют такие вещи как "Best Practices", например

Там присутствует ровно одна практика, причём разжёванная по шагам. И эта практика -
единственная работоспособная, так что...
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
08.10.2012, 14:26
    #37988247
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеДа, ДНС на Микротике только для разрешения в инете, вы правы.
Я же могу поднять DNS на КД, но оставить DHCP на Микротике, так ведь?

Конечно можете, только зачем вам 2-а разных инструмента для администрирования... Микротик вы наверное через вэб правите, в 2008 будете через остнастки, у вас же клиенты наверняка на винде, будет почти чистая микрософтовская сетка, меньше усилий по администрированию и выявлению проблем...
...
Рейтинг: 0 / 0
09.10.2012, 08:08
    #37989339
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Sergey OrlovКонечно можете, только зачем вам 2-а разных инструмента для администрирования... Микротик вы наверное через вэб правите, в 2008 будете через остнастки, у вас же клиенты наверняка на винде, будет почти чистая микрософтовская сетка, меньше усилий по администрированию и выявлению проблем...
Mikrotik через cli, все логично и понятно. Я конечно не думаю что какие-то сложности возникнут с DHCP на Windows... Меня больше пугает DNS
...
Рейтинг: 0 / 0
10.10.2012, 16:38
    #37992097
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеМеня больше пугает DNSВам, что корневой сервер устанавливать или без представлений - не жизнь?
...
Рейтинг: 0 / 0
11.10.2012, 14:04
    #37993715
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Basil A. Sidorovбез представлений - не жизнь?
Вы так говорите, как будто это плохо
...
Рейтинг: 0 / 0
11.10.2012, 16:45
    #37994105
Sergey Orlov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеBasil A. Sidorovбез представлений - не жизнь?
Вы так говорите, как будто это плохо
Ничего сложного в dns'е нет, тем более там можно будет мастера запустить, а так... книжек в инете много, надеюсь русским владеете...
...
Рейтинг: 0 / 0
12.10.2012, 02:45
    #37994780
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеНебольшая локальная сеть, роутер Mikrotik (10.0.0.1) является DHCP и DNS сервером.
Необходимо поднять контроллер домена (допустим, 10.0.0.2) на Windows Server 2008 R2.
Обязательна ли роль DNS сервера на нем?Как один из вариантов решения.

ДНС на КД таки поднять (там оно просто делается). На Микотике поднять слейв-зону для виндового домена и настроить передачу зоны с виндового ДНС в Микротик. ДХЦП в общем то можно не трогать в плане порядка выдачи ДНС, так как Микротик будет знать все что надо о виндовом домене.
...
Рейтинг: 0 / 0
12.10.2012, 20:22
    #37996416
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеВы так говорите, как будто это плохоВы предлагаете вместо простого, как три рубля, штатного DNS-а, резко броситься устанавливать bind?
...
Рейтинг: 0 / 0
13.10.2012, 09:58
    #37996734
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Basil A. SidorovMadeInНеНашеВы так говорите, как будто это плохоВы предлагаете вместо простого, как три рубля, штатного DNS-а, резко броситься устанавливать bind?
Я как раз и задал вопрос в эту тему, чтобы получить урок от знающих. Как видно из топика, я вопрошаю, а не предлагаю. Но если я хочу понять некоторые вещи - в этом нет ничего плохого.

Изменю немного условия: возможно, в КД будет проведена еще одна линия (от другого провайдера) в другой сетевой интерфейс. Собственно, два вопроса:
1) Если ДНС и шлюз будут находиться на разных интернет-линиях - это плохо?
2) Можно ли сделать на КД форвардинг ДНС таким образом: если запрос на резолвинг интернет-адресов - запрос перебрасывается на роутер, если запрос на доменное имя - отвечает сам
...
Рейтинг: 0 / 0
13.10.2012, 11:41
    #37996776
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
MadeInНеНашеМожно ли сделать
Не просто "можно", иначе оно просто работать не будет.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
13.10.2012, 13:19
    #37996874
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Всё же, при наличии машинки с серверной ОС - удобнее локальный DNS поднять на ней. На шлюзе(шлюзах) - DNS-relay. Да и DHCP-сервер, особенно при наличии многосегментной LAN - лучше на сервере. А уж при нескольких WAN...

В вашем же случае (раз вы сервер собираетесь сделать маршрутизатором) - надо уже смотреть на архитектуру вашей сети. Мало ли, может вы часть хостов оставите на LAN-side Микротика, часть - за третьим интерфейсом сервера... вот тогда точно - маршрутизация будет, как через известную часть тела негра :)
...
Рейтинг: 0 / 0
13.10.2012, 14:07
    #37996906
MadeInНеНаше
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Windows Server 2008. Контроллер домена без установки роли DNS сервера
Все понятно, пошел читать литературу. Спасибо всем, кто принял участие
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Windows Server 2008. Контроллер домена без установки роли DNS сервера / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]