powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
25 сообщений из 38, страница 1 из 2
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950489
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ограничен одной книгой по 2003 серверу. Там причина не написана. Я по-дилетантски прикинул, что AD это надстройка над DNS: изначально есть только IP-адреса, а в AD управление всеми объектами через привычные названия - такое преобразование как раз и осуществляет DNS.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950496
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён.
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950497
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AD само по себе, но без ДНС не может.
У тебя как с английским?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950501
Kew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
да, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950510
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вообще то для этой цели предусмотрен LDAP, кроме поиска контроллеров
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950547
Kew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну... я навскидку смог вспомнить следующие необходимые записи:
_ldap.xxxxx
_gc.xxxxx
_kerberos.xxxxxx
_sites.xxxxxxxx
и их там еще других точно есть.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950568
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KewНу... я навскидку смог вспомнить следующие необходимые записи:
_ldap.xxxxx
_gc.xxxxx
_kerberos.xxxxxx
_sites.xxxxxxxx
и их там еще других точно есть.
Это только для поиска контроллера и некоторых его ролей. Это далеко не АД.
А информацию из АД извлекают с помощью LDAP
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950587
Kew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так я об етом же и написал же?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36950592
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KewТак я об етом же и написал же?
В принципе да, его роль этим и заканчивается.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36952671
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov
Нет, AD это не надстройка над DNS. Просто пользуется системой предопределённых имён.

Kewда, поиск контроллеров доменов, специфических ролей серверов и многих других объектов в AD осуществляется DNS-запросами.
Anatoly PodgoretskyAD само по себе, но без ДНС не может.
У тебя как с английским?
1. Если DNS не установлен, то в AD смысла нет? Он не установится? На работе сервак стоит, но ни dns, ни ad нет, а ставить никто не даст.
2. Такая схема (если считать, что "все включено")?
AD
DNS
DHCP|статическая прописка IP.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36952673
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky
У тебя как с английским?
Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36953013
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
КантачесAnatoly Podgoretsky
У тебя как с английским?
Со словарем, но если есть что путевого посоветовать, то постараюсь воткнуться.
Библиотека
Вот здесь есть определенное количество книг по АД
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36960305
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную.
По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36960351
Kew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DNS может находиться и на другом хосте. Нужно только, чтобы он был
1) Известен ДО начала инициализации служб AD
2) Поддерживал динамическую регистрацию
3) Был авторизован AD
Например, bind в FreeBSD вполне справляется с ролью DNS-сервера домена AD. :)
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36960408
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
КантачесAnatoly Podgoretsky, спасибо - скачал пару. Попробую начать, пока читаю переводную.
По книге для AD необходим DNS потому, что только так по символьным именам в Ad можно обратиться к ресурсу в сети (IP). Это единственная причина? AD можно развернуть только на том же компьютере, что и DNS?
АД устанавливается, через назначение роли контроллера домена и как правили при это устанавливается роль ДНС - интегрированый в АД
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36963532
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
KewDNS может находиться и на другом хосте. Нужно только, чтобы он был
1) Известен ДО начала инициализации служб AD
2) Поддерживал динамическую регистрацию
3) Был авторизован AD

и
Anatoly PodgoretskyАД устанавливается, через назначение роли контроллера домена
+ чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера?
Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36963559
Alien99
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кантачес+ чтение. Я правильно понял: на комп с вин2003сервере устанавливаем компонент для работы с АД и этот комп автоматически поднимается до уровня контроллера домена. В настройках установки АД указываем адрес ДНС сервера?
Что значит "Был авторизован AD"? Как раз указание его адреса в настройке AD?Да не надо ничего доустанавливать - просто запустите dcpromo.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36963633
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Alien99]КантачесДа не надо ничего доустанавливать - просто запустите dcpromo.
Ага, говорим об одном и том же, просто я о гуйном Мастер установки Active Directory.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36964754
Kew
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
КантачесЧто значит "Был авторизован AD"?
В общих чертах, в AD записывается: "этому DNS-серверу можно доверять как в вопросах регистрации в нем имен и адресов объектов AD, так и в вопросах разрешения имен DNS в адреса объектов AD". :) Можно и без этого обойтись, отключив механизм secure updates. Тогда останутся только два пункта требований. :)
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36964783
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Запустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом.
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36965283
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули.
Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом.
В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36965325
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули.
В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере?
да нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях...
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36965429
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кантачес Dimitry Sibiryakov, Anatoly Podgoretsky, Kew спасибо за помощь в решении вопроса темы - теперь знаю причину. Сейчас вопросы уже вышли за рамки темы, но раз затронули.
Anatoly PodgoretskyЗапустить Manage Your Server и там указать роль контроллера домена, о ДНС можешь не беспокоиться, будет создан автоматом.
В чем причина того, что DNS, DHCP и AD могут располагаться на разных машинах? Для большей безопасности: дос-атаки на сервер\службу, от которых падает машина, из-за требований к железу сервера, из-за медленой работы всех этих служб, если они работают на одном сервере?
Эти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36968942
Кантачес
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey Orlovда нет никакой причины, просто все зависит от железа сервера, размера твоей сети и требований к отказоустойчивости сервисов сети, все эти 3-и службы можно разместить как на одном компе, так и каждую на своем, все зависит от тебя... Кстати, все эти службы не так уж и требуют ресурсов, как пишут в книгах и пособиях...

Anatoly PodgoretskyЭти службы по сути не дают нагрузки, по безопасности рекомендуют DHCP на другую машину, чтобы через нее не вломали остальное, а вот DNS если нужен AD Integrated то на одной машине с контроллером домена. Но можно ставить и не AD Integrated, тогда где угодно и даже ДНС не обязан быть Микрософтовским, например BIND пойдет. Но меньше всего проблем с AD Integrated
Ясно, значит можно раздельно. По размеру сети - из-за размера файла сопоставления адресов в DNS? 100-150 машин - маленькая нагрузка?
...
Рейтинг: 0 / 0
нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
    #36969316
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я бы ставил на одну, а большая нагрузка начинается с нескольких десятков тысяч машин, да и то DHCP/DNS не будут сильно нагружены. Более серьзнее надо относиться к АД
...
Рейтинг: 0 / 0
25 сообщений из 38, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / нуб: чтобы создать AD необходим DNS - правильно ли я понимаю причину?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]