Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Спрятать DNS запись сервера AD от нескольких сегментов сети.

Ответить
Настройки темы
Спрятать DNS запись сервера AD от нескольких сегментов сети.

Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Есть сеть поделенная на 8 битные сегменты:

10.x.x.x (10.13.1.0/24, 10.56.1.0/24 и т.д) - клиенты и RODC.

172.20.0.0/16 - файл серверы, почтовый сервер и мастер FSMO.

В сети 10.12.1.0/24 из-за большого расстояния поднят отдельный ведомый FSMO сервер и естественно остальные 10.x.x.x его не видят.

Из сетей 10.x.x.x nslookup lan.ru показывает список

172.20.0.111
172.20.0.222
10.12.1.111

И из-за этого контроллеры и клиенты временами не могут синхронизироваться.

Как сделать DNS запись 10.12.1.111 приоритетной для подсети 10.12.1.0/24, видимой для 172.20.0.111 и 172.20.0.222 и невидимой для остальных сетей?

Отправлено: 15:47, 18-06-2014

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата dasgespenst:
В сети 10.12.1.0/24 из-за большого удаления поднят отдельный ведомый FSMO сервер и естественно остальные 10.x.x.x его не видят. »
это что-то новое, расскажите.
Цитата dasgespenst:
Из сетей 10.x.x.x nslookup lan.ru показывает список
172.20.0.111
172.20.0.222
10.12.1.111 »
если речь идёт о DHCP, то какие DNS он клиентам выдаёт, через такие они и опрашивают всё, а не лукапят доменное имя, которое, в общем-то не показательно в данном случае.
при правильной привязке сабнетов и сайтов в AD:SS вам должен выдаваться первыми КД обслуживающие сайт/сабнет.
http://support.microsoft.com/kb/247811/ru
Цитата dasgespenst:
И из-за этого контроллеры и клиенты временами не могут синхронизироваться. »
о чём именно вы говорите?
Цитата dasgespenst:
Как сделать DNS запись 10.12.1.111 приоритетной для подсети 10.12.1.0/24, »
выключить в DNS сервере Round Robin, включить Netmaskordering.
но, по-моему, вы что-то не то делаете, потому что в описании у вас какая-то каша.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:58, 18-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
это что-то новое, расскажите.
Везде в клиентских подсетях RODC, а в этой подсети ведомый DC.

Цитата:
если речь идёт о DHCP, то какие D...
Нет, речь идёт о трех DNS записях lan.ru

Цитата:
о чём именно вы говорите?
Например вот об этом:

Цитата:
Ошибка при обработке групповой политики. Попытка чтения файла "\\lan.ru\SysVol\lan.ru\Policies\{75438957309-45346-4343-374824594795}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).
С repadmin такая же проблема.

Цитата:
выключить в DNS сервере Round Robin, включить Netmaskordering.
Спасибо, попробуем.

Отправлено: 16:04, 18-06-2014 | #3


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата dasgespenst:
Везде в клиентских подсетях RODC, а в этой подсети ведомый DC. »
1. к FSMO это не имеет никакого отношения.
2. "ведомых" DC нет уже лет 15....
Цитата dasgespenst:
Нет, речь идёт о трех DNS записях lan.ru »
вы меня не поняли. какие настройки получает клиент?
Цитата dasgespenst:
Например вот об этом: »
Цитата dasgespenst:
Ошибка при обработке групповой политики. Попытка чтения файла "\\lan.ru\SysVol\lan.ru\Policies\{75438957309-45346-4343-374824594795}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS). »
не вижу ничего связанного с "синхронизацией"
Цитата dasgespenst:
С repadmin такая же проблема. »
вот прямо слово в слово?
Цитата dasgespenst:
Спасибо, попробуем. »
не стоит.
стоит почитать AD:DNS и AD:SS, прежде чем что-то менять.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:13, 18-06-2014 | #4



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » Спрятать DNS запись сервера AD от нескольких сегментов сети.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
После перезагрузки сервера не запускается AD и DNS VladDV Microsoft Windows NT/2000/2003 25 29-06-2015 14:41
2008 R2 - [решено] Одна учетная запись в AD для одновременного входа с нескольких компьютеров floyd_123 Windows Server 2008/2008 R2 9 23-05-2013 18:31
Добавить запись в DNS в AD alex_39 Microsoft Windows NT/2000/2003 2 14-10-2009 15:57
При загрузке нескольких конф. с одного фаил-сервера в сети - ошибка доступа ChukotMan Microsoft Windows 2000/XP 2 11-07-2006 18:39
Сеть из нескольких сегментов tie Сетевые технологии 3 11-09-2003 16:45




 
Переход