Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS в дочернем домене

Ответить
Настройки темы
DNS в дочернем домене

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток. Ломаю голову над задачей построения дерева доменов. Вроде и начитался всякой литературы, а все равно не выходит.
ОС использую Windows Server 2003 R2 SP2. Имя дерева: domain.internal.
Проблема следующая: не понимаю, как правильно (!) поднять DNS в дочернем домене.
Описываю ситуацию (моделирую все на виртуальных машинах в изолированной сети):
1. Первая машина PDC11. IP-адрес 192.168.1.1/24. Развернул на ней AD, DNS. Разворачивал через мастер добавления роли AD, который сам настроил еще и DNS.
В DNS создались 2 зоны: _msdcs.domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в лесу) и domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в домене).
2. Вторая машина PDC21. IP-адрес 192.168.1.4/24. Развернул AD, указал, что это дочерний домен в дереве. Далее установил DNS. Зоны сразу не создавал.
3. Нахожу рекомендацию Microsoft: "Чтобы настроить систему DNS для дочернего домена, создайте на родительском DNS-сервере запись о делегировании для дочернего DNS-сервера. Создайте дополнительную зону на дочернем DNS-сервере для передачи родительской зоны с родительского DNS-сервера."
4. Создаю на родительском DNS запись делегирования домена abc.domain.internal DNS-серверу 192.168.1.4. С свойствах зоны domain.internal разрешаю трансфер зон для серверов, которые указаны на вкладке "Серверы имен". В Сервера имен добавляю PDC21.abc.domain.internal (192.168.1.4).
5. На родительском DNS делаю forwarding на 192.168.1.4 (пока без условий).
6. На дочернем DNS создаю Дополнительную зону, указываю, что зона хранится на PDC11 (192.168.1.1).
7. На дочернем DNS получаю ошибку: Зона не загружена DNS-сервером. Ошибка переноса данных зоны с основного сервера.

Отсюда вопросы:
1. Почему зона не загружается?
2. Не видите противоречия? Вроде бы мы делегируем управление зоной abc.domain.internal дочернему DNS-серверу, но одновременно с этим мы зону делаем дополнительной (т.е. доступной только на чтение). Если она будет доступна только для чтения, меня это не устраивает.

P.S.
ipconfig с PDC11:
Код: Выделить весь код
IP-адрес: 192.168.1.1
Маска подсети: 255.255.255.0
Основной шлюз:
DNS-серверы: 192.168.1.1
                       192.168.1.4
ipconfig с PDC21:
Код: Выделить весь код
IP-адрес: 192.168.1.4
Маска подсети: 255.255.255.0
Основной шлюз:
DNS-серверы: 192.168.1.4
                       192.168.1.1
P.P.S. а вот по этой рекомендации на дочернем DNS надо создавать основную зону... И как надо?
http://support.microsoft.com/kb/255248/en-us?fr=1

Развитие событий.
Последовал второму варианту: создал на дочернем DNS основную зону. Спустя какое-то время на этот DNS реплицировалась и зона _msdcs.domain.internal (которая реплицируется на весь лес).
Выполняю команду
Код: Выделить весь код
dcdiag /test:dns /dnsall
Получаю ошибки теста RReg:
Код: Выделить весь код
Error: Missing DC SRV record at DNS server 192.168.1.4 : _ldap._tcp.dc._msdcs.abc.domain.internal
Error: Missing A record at DNS server 192.168.1.1 : pdc21.abc.domain.internal
Error: Missing DC SRV record at DNS server 192.168.1.1 : _ldap._tcp.dc._msdcs.abc.domain.internal
Error: Missing PDC SRV record at DNS server 192.168.1.1 : _ldap._tcp.pdc._msdcs.abc.domain.internal
Error: Record registrations cannot be found for all the network adapters

Отправлено: 10:31, 23-01-2012

 

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


По поводу ошибок RReg:
на PDC11 не хватало связывающей A-записи pdc21.abc.domain.internal - 192.168.1.4
Почему она сама при делегировании не создается, интересно...

Вопрос по поводу правильности создания основной DNS-зоны на дочернем DNS в силе.

Отправлено: 10:49, 23-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS в дочернем домене

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Смена адресов DNS на всех компах в домене. zippi Microsoft Windows NT/2000/2003 12 28-01-2016 08:29
2008 - [решено] 2 DNS в одном домене. Ошибка Kerberos. Ошибка DCOM Kaimor Windows Server 2008/2008 R2 16 18-10-2011 13:54
V. 5.5/2000/2003 - Установка Exchange 2010 в дочернем домене. coldnet Microsoft Exchange Server 3 11-02-2011 14:00
DNS и локальные клиенты в домене windows 2003 Server Zetrox-95 Microsoft Windows NT/2000/2003 3 23-12-2009 11:39
[решено] Глобальный каталог в дочернем домене SanyaJoker Microsoft Windows NT/2000/2003 33 28-04-2009 14:47




 
Переход