|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Установка и настройка DNS-сервера |
|
|
[решено] Установка и настройка DNS-сервера
|
PainStaking Сообщения: 3992 |
День добрый.
Возник вопрос по установке и настройке DNS-сервера на базе Active Directory контроллера домена Windows 2003 Server Standart Edition. Ситуация такова: в локальной сети существует DNS-сервер построенный на Linuxe, я создал новый домен и теперь мне надо пренести компьютеры со старого домена на новый, но с переподключением их к DNS-серверу нового домена. С зонами прямого и обратного просмотра происходят какие-то траблы, то друг друга видят, то "DNS сервер не существует". Может подскажет кто как надо настроить правильно. Одна просьба - не надо ссылок на кучу документации, где теории много, а как это на практике сделать - мало! Я уже кучу документов (форумов) перерыл и начинаю теряться от совета бывалых, которые друг другу полностью противоречат. |
|
Отправлено: 08:48, 29-11-2005 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать А старый домен на чем построен на винде? Если на винде то выполнить миграцию с помощью ADMT, если нет, то прописать новый DNS на машинах и ввести их в новый домен. Подробней описывайте проблему, а не так:
Цитата:
|
|
------- Отправлено: 10:19, 29-11-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Вопрос понятен, но не в миграции проблема, а в настройке DNS-сервера. В конце процедуры перевода компьютеров со старого домена в новый с помощью ADMT 3.0 (а также пробовал Hyena 6.5 и Ideal Migration 3.2 - тоже самое) вылезает ошибка "ERR3:7075 Failed to change domain affiliation, hr=8007054b Указанный домен не существует или к нему невозможно подключиться." Мне как раз и нужно именно по настройке DNS совет, чтобы мои два DNS сервера друг друга видели (Linux - Windows 2003).
По поводу логов - какие нужны? От nslookup, dcdiag, NetDiag, ipconfig или ещё чего-то (и если не трудно вместе с синтаксисом строки). |
------- Отправлено: 10:56, 29-11-2005 | #3 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Хм... Ну, вообще-то вы на Линуксе создаете вторичные зоны нового домена и про _msdcs... зону не забудте, на виндовом серваке разрешаете передачу этих зон на линукс. На виндовом ДНС тоже создаете вторичные зоны, которые есть на линуксовском ДНС и в принципе, должно работать, хотя может быть у вас это уже сделано. Также трасты должны быть настроены, новый домен должен быть в native mode.
|
------- Отправлено: 11:07, 29-11-2005 | #4 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Общий подход мне понятен, но если есть возможность, то можно немного поподробней.
Просто знаю одну простую истину - если у кого-то что-то не получается, в 99 случаях из 100 это будет из-за невнимательности, неправильном подходе, недоработке, недоделке того кто это делает. Одно время просто пришлось быть кем-то вроде саппорта, насмотрелся :-). Так что наверно и сам не без греха - что-то упустил! |
|
------- Отправлено: 11:33, 29-11-2005 | #5 |
![]() Ветеран Сообщения: 1114
|
Профиль | Отправить PM | Цитировать Цитата:
А на M$-сервере создать дополнительную зону и стянуть записи хостов. |
|
------- Отправлено: 15:10, 29-11-2005 | #6 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Как я писал уже выше - эти махинации я провёл, но что-то не всё работает так как хотелось бы.
Если можно подробнее расписать процедуры прописывания на Linux'овом сервере и настройку трастов, зон прямого и обратного просмотра на 2003 я буду очень признателен. |
------- Отправлено: 08:22, 30-11-2005 | #7 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Цитата MegaBizon:
|
|
------- Отправлено: 08:27, 30-11-2005 | #8 |
![]() Старожил Сообщения: 244
|
Профиль | Отправить PM | Цитировать Native mode - это для контроллеров домена, т.ч. машины с Win9x могут в нем нормально жить, если все правильно сделать. Если у вас исходный домен на Линуксе, то не думаю, что ADMT вам поможет, т.к. она предназначена для миграции ресурсов из виндового домена в виндовый домен. Я не знаю, как делается домен на линуксе, поэтому здесь ничем не помогу, я думал, что у вас исходный домен на винде, просто DNS в нем работает на линуксе. Также хочу сказать, что машины с Win9x миграции с помощью ADMT не подлежат.
Раз у вас машины с Windows 98 и NT 4.0, то я подозреваю, что у вас проблема не в DNS, а в уровне безопасности - в W2k3 повышенный уровень безопасности, т.е. по умолчанию для аутентификации используются Керберос и NTLM v2. Станции с Windows 98 и NT 4.0 (с SP ниже 6) используют только NTLM или LM. Когда станции с Windows 98 и NT 4.0 не могут пройти аутентификацию и выдают окно с ошибкой Цитата:
|
|
------- Отправлено: 10:46, 30-11-2005 | #9 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Общая схема проблемы:
Исходный домен: NT 4.0 Целевой домен: Windows 2003 Server SE DNS-сервер: находится на отдельном сервере под управлением Linux Надо перенести машины с исходного домена на целевой. Целевой должен использовать Active Directory и на нём надо создать новый DNS-сервер для всех входящих в него машин. Этот DNS-сервер не заменяет полностью Linux-сервер, так как тот другие домены обслуживает в организации. Что лучше сделать - основным (интегрированным в AD) или дополнительным, т.е. хранение копии основной зоны? Кстати такую ошибку дают и машины с Windows 2000 SP4: Цитата:
|
|
------- Отправлено: 11:10, 30-11-2005 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Падение файлового сервера, DNS-сервера раз в 24 часа. | Yazago | Microsoft Windows NT/2000/2003 | 42 | 01-09-2009 11:52 | |
[решено] Настройка DNS | zai | Microsoft Windows NT/2000/2003 | 1 | 04-02-2009 21:33 | |
Прочие БД - Установка и настройка postgresql сервера под openSUSE 11.0 | mivz | Программирование и базы данных | 0 | 06-08-2008 08:42 | |
Настройка альтернативного DNS сервера | kapitanvagin | Microsoft Windows NT/2000/2003 | 4 | 09-01-2008 15:41 | |
[решено] Ошибка 5781 Netlogon на КД - об отсутствие сервера DNS | Guest | Microsoft Windows NT/2000/2003 | 9 | 23-09-2004 19:34 |
|