Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / DNS??? / 15 сообщений из 15, страница 1 из 1
07.04.2006, 21:05
    #33653386
dmipetr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Вопрос такой:
DNS должен быть на каждом сервере в сети или нет???Я просто со своим сервером ухожу в другую подсеть в корпоративной сети???
...
Рейтинг: 0 / 0
07.04.2006, 21:22
    #33653403
Yanis
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Нет не должен быть...
Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
09.08.2006, 12:25
    #33907625
Alexsc11
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Абсолютно не должен....
...
Рейтинг: 0 / 0
09.08.2006, 12:31
    #33907647
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Alexsc11Абсолютно не должен....
... но желателен на каждом контроллере домена ...
...
Рейтинг: 0 / 0
09.08.2006, 13:15
    #33907790
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Biz© Alexsc11Абсолютно не должен....
... но желателен на каждом контроллере домена ...
Вообще то спорно.
...
Рейтинг: 0 / 0
09.08.2006, 13:42
    #33907895
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Anatoly Podgoretsky Biz© Alexsc11Абсолютно не должен....
... но желателен на каждом контроллере домена ...
Вообще то спорно.
вообще да ... пожалуй изменю на:
... желателен на двух контроллерах домена ...
:)
...
Рейтинг: 0 / 0
09.08.2006, 13:53
    #33907940
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Biz© Anatoly Podgoretsky Biz© Alexsc11Абсолютно не должен....
... но желателен на каждом контроллере домена ...
Вообще то спорно.
вообще да ... пожалуй изменю на:
... желателен на двух контроллерах домена ...
:)
Спорным здесь является слово контроллер домена, по безопасности ни DHCP, ни DNS не должны быть на контроллере домена, кроме того ни DHCP, ни DNS не должны быть на одном и том же компьютере. Ставить можно, но за счет некоторого снижения безопасности.
...
Рейтинг: 0 / 0
09.08.2006, 14:15
    #33908039
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Anatoly Podgoretsky Biz© Anatoly Podgoretsky Biz© Alexsc11Абсолютно не должен....
... но желателен на каждом контроллере домена ...
Вообще то спорно.
вообще да ... пожалуй изменю на:
... желателен на двух контроллерах домена ...
:)
Спорным здесь является слово контроллер домена, по безопасности ни DHCP, ни DNS не должны быть на контроллере домена, кроме того ни DHCP, ни DNS не должны быть на одном и том же компьютере. Ставить можно, но за счет некоторого снижения безопасности.
мона ссылку на эту рекомендацию _от M$_ ?
впрочем полюбому для меня в этом случае high availability важнее ...
...
Рейтинг: 0 / 0
09.08.2006, 14:24
    #33908084
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Biz©мона ссылку на эту рекомендацию _от M$_ ?
впрочем полюбому для меня в этом случае high availability важнее ...
Не дам, Миерософт это такая справка, что второй раз информацию найти не удастся. Информация проходила по закрытым форумам со ссылками на Микрософтовский источник.
Суть такая что при взломе DHCP или DNS не получить управление контроллером. Особенно важно разделять DHCP и DNS.
...
Рейтинг: 0 / 0
09.08.2006, 15:49
    #33908428
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Anatoly Podgoretsky Biz©мона ссылку на эту рекомендацию _от M$_ ?
впрочем полюбому для меня в этом случае high availability важнее ...
Не дам, Миерософт это такая справка, что второй раз информацию найти не удастся. Информация проходила по закрытым форумам со ссылками на Микрософтовский источник.
Суть такая что при взломе DHCP или DNS не получить управление контроллером. Особенно важно разделять DHCP и DNS.


Интересно... как DNS домена будет реплицироваться через AD находясь не на DC? И с чего бы это dcpromo его (DNS) автоматом ставит?
------------------------------------------
- А... друзья говорят...
- И вы говорите!
(с) из анекдота про сексопатолога.
...
Рейтинг: 0 / 0
09.08.2006, 16:14
    #33908551
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
aleks2Интересно... как DNS домена будет реплицироваться через AD находясь не на DC? И с чего бы это dcpromo его (DNS) автоматом ставит?
Автоматом ставит потому что AD без DNS не живет.
Но это не значит, что dynamic updates поддерживает только Active directory integrated MS DNS...
--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
09.08.2006, 16:56
    #33908714
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
aleks2Интересно... как DNS домена будет реплицироваться через AD находясь не на DC? И с чего бы это dcpromo его (DNS) автоматом ставит?
Интеграция в АД не означает, что все должно быть на ДС
А ставит автоматом наверно потому что не знает где он у тебя, особенно если это единственный компьютер. Твое право сменить.
И попробуй програть через Security Tests на соответствие С1 можешь многому удивиться.
...
Рейтинг: 0 / 0
09.08.2006, 17:19
    #33908817
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Anatoly Podgoretsky aleks2Интересно... как DNS домена будет реплицироваться через AD находясь не на DC? И с чего бы это dcpromo его (DNS) автоматом ставит?
Интеграция в АД не означает, что все должно быть на ДС
А ставит автоматом наверно потому что не знает где он у тебя, особенно если это единственный компьютер. Твое право сменить.
И попробуй програть через Security Tests на соответствие С1 можешь многому удивиться.

Означает. Интегрированная зона живет только на DC.
...
Рейтинг: 0 / 0
10.08.2006, 07:34
    #33909577
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
naPmu3aH aleks2Интересно... как DNS домена будет реплицироваться через AD находясь не на DC? И с чего бы это dcpromo его (DNS) автоматом ставит?
Автоматом ставит потому что AD без DNS не живет.
Но это не значит, что dynamic updates поддерживает только Active directory integrated MS DNS...
при чём тут динамика ? речь про партишны днс в ад и про синхронизацию изменений на нескольких днс-серверах ..
...
Рейтинг: 0 / 0
10.08.2006, 07:38
    #33909582
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
DNS???
Anatoly PodgoretskyИнтеграция в АД не означает, что все должно быть на ДС
т.е вы заявляете, што отдельно стоящий днс умеет пользовать встроенные партишны удалённо ? тада расскажите как это настраивается ... да и тут как минимум имя-пароль админа домена нуно было б где-то вводить или сервис днс от его имени запускать ... безопасность при этом типа луче ? :)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / DNS??? / 15 сообщений из 15, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]