|
|
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Добрый день. Небольшая локальная сеть, роутер Mikrotik (10.0.0.1) является DHCP и DNS сервером. Необходимо поднять контроллер домена (допустим, 10.0.0.2) на Windows Server 2008 R2. Обязательна ли роль DNS сервера на нем? Без установки система выдает длинююющее предупреждение, что не может внести изменения в DNS сервер (пишу по памяти, уточню позже), а если устанавливать - тогда необходимо в DHCP отдавать ДНСы именно в таком порядке: 10.0.0.2, 10.0.0.1? Так? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 10:39 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНаше, Установка DNS не обязательна. Но надо разрешить в его настройках внесение изменений в DNS с контроллера. Насчет того, что будет отдавать DHCP, в случае настройки DNS на контроллере, все будет зависеть от того где и какие зоны будут храниться. Если оба DNS будут хранить одинаковые зоны, то порядок DNS не принципиален. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 10:46 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
bga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера. Спасибо за ответ. Может подскажете, в RouterOS есть такая возможность? И как назвать это по-умному, чтобы загуглить в документации на Mikrotik? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 10:59 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеbga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера. Спасибо за ответ. Может подскажете, в RouterOS есть такая возможность? И как назвать это по-умному, чтобы загуглить в документации на Mikrotik? а вот по этому вопросу не подскажу, так как не любитель подобных продуктов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 11:12 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеbga83Но надо разрешить в его настройках внесение изменений в DNS с контроллера. Спасибо за ответ. Может подскажете, в RouterOS есть такая возможность? И как назвать это по-умному, чтобы загуглить в документации на Mikrotik? Я бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 11:44 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovЯ бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ... DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 12:03 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеSergey OrlovЯ бы на вашем месте перенес dhcp и dns на контроллер домена, проще администрировать ... DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта Начните с анализа, что делает dns на Микротике. Наверняка там dns используется для разрешения имен в инете и больше ни для чего, внутренней зоны для локалки наверное там нет и ее придется заводить, кроме этого, если разрешить обновлять эту зону КД, а так и надо делать, то он ведь будет создавать записи, начинающиеся с символа подчеркивания, вам предстоит проверить сможет ли это "пережить" сам Микротик. При использовании днс на контроллере домена эта служба будет юзаться как для внутреннего использования (поиска того же контроллера домена, отсюда быстрота аутенфикации в домене и поиска сетевых ресурсов) так и для разрешения имен в инете. Теперь насчет DHCP, настройка этой службы довольно тривиальна... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 12:39 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovMadeInНеНашепропущено... DHCP на Микротике - одна радость. Насчет DNS (любого, тем более виндового) - не знаю, я в этом практически не имею опыта Начните с анализа, что делает dns на Микротике. Наверняка там dns используется для разрешения имен в инете и больше ни для чего, внутренней зоны для локалки наверное там нет и ее придется заводить, кроме этого, если разрешить обновлять эту зону КД, а так и надо делать, то он ведь будет создавать записи, начинающиеся с символа подчеркивания, вам предстоит проверить сможет ли это "пережить" сам Микротик. При использовании днс на контроллере домена эта служба будет юзаться как для внутреннего использования (поиска того же контроллера домена, отсюда быстрота аутенфикации в домене и поиска сетевых ресурсов) так и для разрешения имен в инете. Теперь насчет DHCP, настройка этой службы довольно тривиальна... Да, ДНС на Микротике только для разрешения в инете, вы правы. Я же могу поднять DNS на КД, но оставить DHCP на Микротике, так ведь? Может подскажете, где почитать про настройки виндового DNS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 13:00 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеМожет подскажете, где почитать про настройки виндового DNS? В виндовой справке, которая вызывается нажатием кнопки F1. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 13:18 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Dimitry SibiryakovMadeInНеНашеМожет подскажете, где почитать про настройки виндового DNS? В виндовой справке, которая вызывается нажатием кнопки F1. Да это даже не обсуждается, однако там отсутствуют такие вещи как "Best Practices", например ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 14:01 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеоднако там отсутствуют такие вещи как "Best Practices", например Там присутствует ровно одна практика, причём разжёванная по шагам. И эта практика - единственная работоспособная, так что... Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 14:11 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеДа, ДНС на Микротике только для разрешения в инете, вы правы. Я же могу поднять DNS на КД, но оставить DHCP на Микротике, так ведь? Конечно можете, только зачем вам 2-а разных инструмента для администрирования... Микротик вы наверное через вэб правите, в 2008 будете через остнастки, у вас же клиенты наверняка на винде, будет почти чистая микрософтовская сетка, меньше усилий по администрированию и выявлению проблем... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.10.2012, 14:26 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovКонечно можете, только зачем вам 2-а разных инструмента для администрирования... Микротик вы наверное через вэб правите, в 2008 будете через остнастки, у вас же клиенты наверняка на винде, будет почти чистая микрософтовская сетка, меньше усилий по администрированию и выявлению проблем... Mikrotik через cli, все логично и понятно. Я конечно не думаю что какие-то сложности возникнут с DHCP на Windows... Меня больше пугает DNS ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2012, 08:08 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеМеня больше пугает DNSВам, что корневой сервер устанавливать или без представлений - не жизнь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.10.2012, 16:38 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorovбез представлений - не жизнь? Вы так говорите, как будто это плохо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2012, 14:04 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеBasil A. Sidorovбез представлений - не жизнь? Вы так говорите, как будто это плохо Ничего сложного в dns'е нет, тем более там можно будет мастера запустить, а так... книжек в инете много, надеюсь русским владеете... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.10.2012, 16:45 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеНебольшая локальная сеть, роутер Mikrotik (10.0.0.1) является DHCP и DNS сервером. Необходимо поднять контроллер домена (допустим, 10.0.0.2) на Windows Server 2008 R2. Обязательна ли роль DNS сервера на нем?Как один из вариантов решения. ДНС на КД таки поднять (там оно просто делается). На Микотике поднять слейв-зону для виндового домена и настроить передачу зоны с виндового ДНС в Микротик. ДХЦП в общем то можно не трогать в плане порядка выдачи ДНС, так как Микротик будет знать все что надо о виндовом домене. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2012, 02:45 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеВы так говорите, как будто это плохоВы предлагаете вместо простого, как три рубля, штатного DNS-а, резко броситься устанавливать bind? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.10.2012, 20:22 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovMadeInНеНашеВы так говорите, как будто это плохоВы предлагаете вместо простого, как три рубля, штатного DNS-а, резко броситься устанавливать bind? Я как раз и задал вопрос в эту тему, чтобы получить урок от знающих. Как видно из топика, я вопрошаю, а не предлагаю. Но если я хочу понять некоторые вещи - в этом нет ничего плохого. Изменю немного условия: возможно, в КД будет проведена еще одна линия (от другого провайдера) в другой сетевой интерфейс. Собственно, два вопроса: 1) Если ДНС и шлюз будут находиться на разных интернет-линиях - это плохо? 2) Можно ли сделать на КД форвардинг ДНС таким образом: если запрос на резолвинг интернет-адресов - запрос перебрасывается на роутер, если запрос на доменное имя - отвечает сам ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.10.2012, 09:58 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
MadeInНеНашеМожно ли сделать Не просто "можно", иначе оно просто работать не будет. Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.10.2012, 11:41 |
|
||
|
Windows Server 2008. Контроллер домена без установки роли DNS сервера
|
|||
|---|---|---|---|
|
#18+
Всё же, при наличии машинки с серверной ОС - удобнее локальный DNS поднять на ней. На шлюзе(шлюзах) - DNS-relay. Да и DHCP-сервер, особенно при наличии многосегментной LAN - лучше на сервере. А уж при нескольких WAN... В вашем же случае (раз вы сервер собираетесь сделать маршрутизатором) - надо уже смотреть на архитектуру вашей сети. Мало ли, может вы часть хостов оставите на LAN-side Микротика, часть - за третьим интерфейсом сервера... вот тогда точно - маршрутизация будет, как через известную часть тела негра :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.10.2012, 13:19 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=37996776&tid=1496300]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
72ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
| others: | 236ms |
| total: | 426ms |

| 0 / 0 |
