Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

DNS i Active Directory???

[es] :: Windows mreže :: DNS i Active Directory???

[ Pregleda: 2914 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
*.PPPoE-4261.sa.bih.net.ba.



Profil

icon DNS i Active Directory???10.03.2008. u 21:09 - pre 196 meseci
Zdravo svima!
Radim u firmi koja ima dvije domene. Jedna je bazirana na NT, a druga na Serveru 2000. Kao sto i sami znate NT nema Active directory i samim time je osakacena kada su u pitanju mnoge administatorske funkcije. Ova druga domena je bazirana na Serveru 2000, ali koliko ja vidim ne radi kako treba. Prije nekog vremena sam ovdje postavljao pitanja oko konfigurisanja WSUS-a gdje sam imao silne probleme jer se GP nije primjenjivala na klijentima. Kako vrijeme prolazi i ja sam pomalo napredovao u tim stvarima da bih skontao da bi problem mogao biti kod DNS-a.
Naime, klijenti domene na Serveru 2000 nemaju lokalni DNS server nego je kao prvi server konfigurisan ISP DNS server. Naravno, cijela mreza je iz firewalla, tako da taj DNS server nema podatke o lokalnim klijentima na mrezi, ali surfanje po internetu radi odlicno. Tu nastaje problem, jer koliko sam zakljucio da bi racunari u lokalnoj mrezi komunicirali moraju koristiti NetBIOS broadcasting (prema podacima alata za analizu mreznog prometa oko 2/3 prometa na mrezi je broadcast), a i domenska funkcija je izgleda poremecena jer Group Policy uopste ne radi!
Trenutno ucim stvari oko DNS-a i znam princip kako DNS funkcionira, ali nigdje nisam nasao konkretan odgovor za slejdeca pitanja:
1. Da li Active Directory moze normalno raditi ako nema nekog lokalnog DNS servera koji moze rijesiti lokalne DNS requestove klijenata?
2. Sta se preporucuje kod konfigurisanja novog DNS servera na postojecoj domeni? Da li da bude "stand alone" server sa pristupom internetu, koji ce biti autorizovan za lokalne korisnike i koji ce raditi forvarding na ISP DNS server za internetske zahtjeve? Ili mozda da se instalira na domenski server i da mu se da pristup internetu (nekako mi ovo nesigurno)?

Kolege koje su u firmi ovo inace postavile prije nego sam ja dosao su pokusavali da sve prebace na Server 2003, ali se nakon nekoliko dana sve rapadalo :) Sumnjam da su podesili trustove izmedu postojecih i novih domena, a mislim i da je lokalni DNS bio kriza, tako da nije ni chudo da nista nije radilo kako treba. Ja imam namjeru da malo poguram da se ponovo pokusa sa Serverom 2003, te da se migriraju korisnici sa starih domena na tu novu domenu i da napokon mozemo iskoristiti group Policy i ostale prednosti. Ja nisam shef sektora, ali makar da pokusam :)
Hvala na sugestijama i citanju ovog poveikog posta :)
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: DNS i Active Directory???11.03.2008. u 08:57 - pre 196 meseci
U svakom slučaju bi bilo jako poželjno da imaš lokalni DNS. Zavisi koliko ti je velika mreža. Ako je u pitanju neka manja kancelarijska mreža, neće smetati da bude DNS na istom serveru.
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: DNS i Active Directory???11.03.2008. u 12:03 - pre 196 meseci
Znam da bi bilo pozeljno, ali me vise interesuju posljedice u slucaju kada imamo AD, a nemamo DNS. Sto se tice moje mreze trenutno ima oko 200 racunara i volio bih kada bi to sve bilo uvezano u domenu. Trazio sam malo danas po internetu o ovim pitanjima i nasao da je DNS potreban AD-u jer klijenti traze servis za logovanje na domenu preko DNS-a. To nije moguce ostvariti sa NetBIOS logovanjem ili WINS-om.
Malo vise podataka o ovome i drugim pitanjima u vezi DNS-a i Windows Servera na:

http://support.microsoft.com/kb/291382
 
Odgovor na temu

Miroslav Jeftić
Istraživanje ruda
[ES]

Član broj: 37513
Poruke: 6833

Sajt: about:blank


+2200 Profil

icon Re: DNS i Active Directory???11.03.2008. u 12:23 - pre 196 meseci
Iskreno, nisam nikada pokušavao tako nešto, obično svi odmah podižu i DNS kada se podiže domen.
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.microsoft.com.



+4 Profil

icon Re: DNS i Active Directory???11.03.2008. u 13:15 - pre 196 meseci
1. Moraš da imaš DNS da bi imao AD.
2. Konfiguriši DNS da bude AD integrated (ako podižeš na DC-u - mada, nije obavezno) i u DNS forwarders stavi DNS-ove od ISPa.
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

3BEP
Vladimir Zugic
Beograd

Član broj: 102482
Poruke: 99
*.absolutok.com.



Profil

icon Re: DNS i Active Directory???11.03.2008. u 14:26 - pre 196 meseci
Citat:
AleksandarNS: 1. Moraš da imaš DNS da bi imao AD.
2. Konfiguriši DNS da bude AD integrated (ako podižeš na DC-u - mada, nije obavezno) i u DNS forwarders stavi DNS-ove od ISPa.


Poslušaj čoveka!

AD NE FUNKCIONIŠE BEZ DNSa (Možda delimično)! Podigni lokalni DNS i neka on bude DNS svim lokalčnim mašinama (ako imaš DHCP nek im on dodeljuje) a na njemu namesti Forwardere ka ISPu i ..... (uf ponovio sam sve sto je Aleksandar vec rekao)
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
217.75.194.*



Profil

icon Re: DNS i Active Directory???12.03.2008. u 07:47 - pre 196 meseci
Sve je jasno :) Hvala vam na odgovorima. Jos samo jedno pitanjce, a to je da li taj domenski server u ciji AD bih integrisao DNS mora biti na internetu (vezano za te forvardere sa kojima bi se rjesavala imena na internetu)?
Tj. da li je smisao forvardera da klijentu kaze, ukoliko on sam nema podatke o IP adresi, nesto poput "idi sada na ovu adresu pa tamo trazi odgovor" ili je smisao forvardera da sam DNS ide na te DNS servere da bi pronasao odgovor za klijenta. u drugom slucaju mora biti na internetu, dok u prvom ne mora.
Jos me ovo zanima :)
Hvala vam svima...
 
Odgovor na temu

DarioBH
Bosna i Hercegovina

Član broj: 86881
Poruke: 453
*.PPPoE-6912.sa.bih.net.ba.



+1 Profil

icon Re: DNS i Active Directory???12.03.2008. u 08:15 - pre 196 meseci
Citat:
AleksandarNS:DNS forwarders stavi DNS-ove od ISPa.

Upravo kako je covjek i rekao, moras imati vezu sa internetom
 
Odgovor na temu

75TS
Aleksandar Dimic
Beograd

Član broj: 122228
Poruke: 61
*.tamo-daleko.com.



Profil

icon Re: DNS i Active Directory???12.03.2008. u 08:26 - pre 196 meseci
- Tvoj lokalni DNS nemora direktno da bude izlozen interneteu, samo mu je potreban validan gateway.

- Lokalni DNS dobije upit od klijenta da mu razresi neku adresu, DNS pogleda u svom kesu i pogleda da li mozda on hostuje taj domen(zonu), ako nema odgovarajuci odgovor a ti si namestio forvardere on pita server na koji si forvardovao upit. Forvader salje odgovor tvom DNS-u a tvoj DNS klijentu. Cim tvoj DNS odgovori klijentu on taj rekord stavlja u kesh i drzi tu informaciju dok kod je namestn TTL.

To bi tako nekako uprosceno trebalo da funkcionise.
 
Odgovor na temu

AleksandarNS
Consultant
Novi Sad/Beograd

Član broj: 36938
Poruke: 1209
*.microsoft.com.



+4 Profil

icon Re: DNS i Active Directory???12.03.2008. u 10:02 - pre 196 meseci
Ako hoćeš malo više informacija, pogledaj http://www.windowsnetworking.c...ng_in_Windows_Server_2003.html

Objašnjava rekurzivne i iterativne upite, što je u stvari suština tvog pitanja.
It's a big mistake to allow computer to realise that you are in a hurry.
 
Odgovor na temu

Updated
Nezaposlen
Sarajevo

Član broj: 162288
Poruke: 25
*.PPPoE-4866.sa.bih.net.ba.



Profil

icon Re: DNS i Active Directory???14.03.2008. u 19:33 - pre 195 meseci
Hvala vam ljudi. Sada je sve mnogo jasnije...
 
Odgovor na temu

[es] :: Windows mreže :: DNS i Active Directory???

[ Pregleda: 2914 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.