|
|
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Ограничен одной книгой по 2003 серверу. Там причина не написана. Я по-дилетантски прикинул, что AD это надстройка над DNS: изначально есть только IP-адреса, а в AD управление всеми объектами через привычные названия - такое преобразование как раз и осуществляет DNS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:35 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён. Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
AD само по себе, но без ДНС не может. У тебя как с английским? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
да, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:45 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Вообще то для этой цели предусмотрен LDAP, кроме поиска контроллеров ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 21:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Ну... я навскидку смог вспомнить следующие необходимые записи: _ldap.xxxxx _gc.xxxxx _kerberos.xxxxxx _sites.xxxxxxxx и их там еще других точно есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:20 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewНу... я навскидку смог вспомнить следующие необходимые записи: _ldap.xxxxx _gc.xxxxx _kerberos.xxxxxx _sites.xxxxxxxx и их там еще других точно есть. Это только для поиска контроллера и некоторых его ролей. Это далеко не АД. А информацию из АД извлекают с помощью LDAP ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:37 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Так я об етом же и написал же? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewТак я об етом же и написал же? В принципе да, его роль этим и заканчивается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.11.2010, 22:58 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён. Kewда, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами. Anatoly PodgoretskyAD само по себе, но без ДНС не может. У тебя как с английским? 1. Если DNS не установлен, то в AD смысла нет? Он не установится? На работе сервак стоит, но ни dns, ни ad нет, а ставить никто не даст. 2. Такая схема (если считать, что "все включено")? AD DNS DHCP|статическая прописка IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 20:27 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky У тебя как с английским? Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 20:30 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесAnatoly Podgoretsky У тебя как с английским? Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться. Библиотека Вот здесь есть определенное количество книг по АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.11.2010, 23:25 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную. По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 18:53 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
DNS может находиться и на другом хосте. Нужно только, чтобы он был 1) Известен ДО начала инициализации служб AD 2) Поддерживал динамическую регистрацию 3) Был авторизован AD Например, bind в FreeBSD вполне справляется с ролью DNS-сервера домена AD. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 19:20 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесAnatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную. По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS? АД устанавливается, через назначение роли контроллера домена и как правили при это устанавливается роль ДНС - интегрированый в АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2010, 20:00 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
KewDNS может находиться и на другом хосте. Нужно только, чтобы он был 1) Известен ДО начала инициализации служб AD 2) Поддерживал динамическую регистрацию 3) Был авторизован AD и Anatoly PodgoretskyАД устанавливается, через назначение роли контроллера домена + чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера? Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:27 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес+ чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера? Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD?Да не надо ничего доустанавливать - просто запустите dcpromo. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:36 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
[quot Alien99]КантачесДа не надо ничего доустанавливать - просто запустите dcpromo. Ага, говорим об одном и том же, просто я о гуйном Мастер установки Active Directory. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 12:59 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
КантачесЧто значит "Был авторизован AD"? В общих чертах, в AD записывается: "этому DNS-серверу можно доверять как в вопросах регистрации в нем имен и адресов объектов AD, так и в вопросах разрешения имен DNS в адреса объектов AD". :) Можно и без этого обойтись, отключив механизм secure updates. Тогда останутся только два пункта требований. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 19:39 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Запустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2010, 19:52 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 09:01 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? да нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 09:44 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули. Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом. В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере? Эти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.11.2010, 10:43 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Sergey Orlovда нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях... Anatoly PodgoretskyЭти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated Ясно, значит можно раздельно. По размеру сети - из-за размера файла сопоставления адресов в DNS? 100-150 машин - маленькая нагрузка? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 09:09 |
|
||
|
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
|
|||
|---|---|---|---|
|
#18+
Я бы ставил на одну, а большая нагрузка начинается с нескольких десятков тысяч машин, да и то DHCP/DNS не будут сильно нагружены. Более серьзнее надо относиться к АД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.11.2010, 12:15 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36950496&tid=1498981]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
152ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
| others: | 202ms |
| total: | 434ms |

| 0 / 0 |
