|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » DNS в дочернем домене |
|
DNS в дочернем домене
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать Доброго времени суток. Ломаю голову над задачей построения дерева доменов. Вроде и начитался всякой литературы, а все равно не выходит.
ОС использую Windows Server 2003 R2 SP2. Имя дерева: domain.internal. Проблема следующая: не понимаю, как правильно (!) поднять DNS в дочернем домене. Описываю ситуацию (моделирую все на виртуальных машинах в изолированной сети): 1. Первая машина PDC11. IP-адрес 192.168.1.1/24. Развернул на ней AD, DNS. Разворачивал через мастер добавления роли AD, который сам настроил еще и DNS. В DNS создались 2 зоны: _msdcs.domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в лесу) и domain.internal (интегрированная в AD, реплицируется на все DNS-сервера в домене). 2. Вторая машина PDC21. IP-адрес 192.168.1.4/24. Развернул AD, указал, что это дочерний домен в дереве. Далее установил DNS. Зоны сразу не создавал. 3. Нахожу рекомендацию Microsoft: "Чтобы настроить систему DNS для дочернего домена, создайте на родительском DNS-сервере запись о делегировании для дочернего DNS-сервера. Создайте дополнительную зону на дочернем DNS-сервере для передачи родительской зоны с родительского DNS-сервера." 4. Создаю на родительском DNS запись делегирования домена abc.domain.internal DNS-серверу 192.168.1.4. С свойствах зоны domain.internal разрешаю трансфер зон для серверов, которые указаны на вкладке "Серверы имен". В Сервера имен добавляю PDC21.abc.domain.internal (192.168.1.4). 5. На родительском DNS делаю forwarding на 192.168.1.4 (пока без условий). 6. На дочернем DNS создаю Дополнительную зону, указываю, что зона хранится на PDC11 (192.168.1.1). 7. На дочернем DNS получаю ошибку: Зона не загружена DNS-сервером. Ошибка переноса данных зоны с основного сервера. Отсюда вопросы: 1. Почему зона не загружается? 2. Не видите противоречия? Вроде бы мы делегируем управление зоной abc.domain.internal дочернему DNS-серверу, но одновременно с этим мы зону делаем дополнительной (т.е. доступной только на чтение). Если она будет доступна только для чтения, меня это не устраивает. P.S. ipconfig с PDC11: IP-адрес: 192.168.1.1 Маска подсети: 255.255.255.0 Основной шлюз: DNS-серверы: 192.168.1.1 192.168.1.4 IP-адрес: 192.168.1.4 Маска подсети: 255.255.255.0 Основной шлюз: DNS-серверы: 192.168.1.4 192.168.1.1 http://support.microsoft.com/kb/255248/en-us?fr=1 Развитие событий. Последовал второму варианту: создал на дочернем DNS основную зону. Спустя какое-то время на этот DNS реплицировалась и зона _msdcs.domain.internal (которая реплицируется на весь лес). Выполняю команду Получаю ошибки теста RReg: Error: Missing DC SRV record at DNS server 192.168.1.4 : _ldap._tcp.dc._msdcs.abc.domain.internal Error: Missing A record at DNS server 192.168.1.1 : pdc21.abc.domain.internal Error: Missing DC SRV record at DNS server 192.168.1.1 : _ldap._tcp.dc._msdcs.abc.domain.internal Error: Missing PDC SRV record at DNS server 192.168.1.1 : _ldap._tcp.pdc._msdcs.abc.domain.internal Error: Record registrations cannot be found for all the network adapters |
|
Отправлено: 10:31, 23-01-2012 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать По поводу ошибок RReg:
на PDC11 не хватало связывающей A-записи pdc21.abc.domain.internal - 192.168.1.4 Почему она сама при делегировании не создается, интересно... Вопрос по поводу правильности создания основной DNS-зоны на дочернем DNS в силе. |
Отправлено: 10:49, 23-01-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Смена адресов DNS на всех компах в домене. | zippi | Microsoft Windows NT/2000/2003 | 12 | 28-01-2016 08:29 | |
2008 - [решено] 2 DNS в одном домене. Ошибка Kerberos. Ошибка DCOM | Kaimor | Windows Server 2008/2008 R2 | 16 | 18-10-2011 13:54 | |
V. 5.5/2000/2003 - Установка Exchange 2010 в дочернем домене. | coldnet | Microsoft Exchange Server | 3 | 11-02-2011 14:00 | |
DNS и локальные клиенты в домене windows 2003 Server | Zetrox-95 | Microsoft Windows NT/2000/2003 | 3 | 23-12-2009 11:39 | |
[решено] Глобальный каталог в дочернем домене | SanyaJoker | Microsoft Windows NT/2000/2003 | 33 | 28-04-2009 14:47 |
|