|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - AD+DNS с одним сетевым контроллером |
|
|
2008 R2 - AD+DNS с одним сетевым контроллером
|
Новый участник Сообщения: 10 |
Здравствуйте, друзья.
Нигде не нашел, решил спросить, возможно ли поднятие и корректная работа AD на сервере с одной сетевой платой. Инфраструктура следующая: имеем AD+DNS (192.168.0.2) имеем роутер с DHCP и инетом (192.168.0.1) соответственно, роутер раздает адреса и интернет, AD обслуживает групповые политики и вход юзеров на клиентские машины. Поясню, почему такая задумка: работа конторы в первую очередь зависит от наличия интернета, штатного админа нет, работа сервера нестабильна: случаются перебои с электричеством, и ИБП не всегда спасает, кроме этого в месте его нахождения бывает несведущий народ (телефонисты, завхозы и т.д.), выдергивают провода, выключают питание, дикари-с. Что бы хотелось сделать: роутер как инет-шлюз-то гораздо надежней 2008r2, он будет раздавать инет и адреса, а DC - раздавать политики и логинить юзеров, если он приляжет ненадолго, пользователи будут заходить "по старой памяти" клиентских машин. И из первого вопроса подспудно вытекает второй: если нельзя сделать AD с одним сетевым интерфейсом, как настроить их оба, если раздача dhcp и интернета происходит с роутера: что назначать сетевым контроллерам? |
|
Отправлено: 14:05, 14-10-2017 |
Старожил Сообщения: 231
|
Профиль | Отправить PM | Цитировать Saveliy_0,
Цитата Saveliy_0:
Главное надо помнить - DC обязан иметь статический IP-адрес (192.168.0.2 в твоей ситуации) настроенный ВРУЧНУЮ. Соответственно на роутере либо исключи этот адрес из диапазона DHCP или свяжи его с MAC-адресом сетевого адаптера сервера. |
|
------- Отправлено: 16:47, 14-10-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата y--:
если вы знаете такую конфигурацию, подскажите, что писать в настройках ipv4 на серве? шлюз и dns какой? если я прописываю в шлюзе IP роутера, то это противоречит правилам настройки AD, если оставлю пустым - он, наверное, сеть не увидит, если укажу самого себя.. то вообще не знаю ![]() что сделать со второй сетевой? просто отключить или отключить через биос? не будет ли она мешать? |
|
Отправлено: 18:46, 14-10-2017 | #3 |
Ветеран Сообщения: 3806
|
Профиль | Отправить PM | Цитировать |
Отправлено: 20:00, 14-10-2017 | #4 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата Busla:
|
||
Отправлено: 21:28, 14-10-2017 | #5 |
Старожил Сообщения: 231
|
Профиль | Отправить PM | Цитировать Saveliy_0,
Цитата Saveliy_0:
Шлюз - для всех машин(в том числе и для сервера) = IP роутера, потому как именно он является маршрутом в интернет. В настройке сервера DNS в серверах пересылки укажешь внешние DNS-ы. На сервере в настройках сетевой DNS-ы: IP сервера и локальный на 127... Цитата Saveliy_0:
|
||
------- Отправлено: 22:04, 14-10-2017 | #6 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата y--:
Цитата y--:
|
||
Отправлено: 01:12, 15-10-2017 | #7 |
Ветеран Сообщения: 4964
|
Профиль | Отправить PM | Цитировать Цитата Saveliy_0:
Например: сервер: ip 192.168.0.2 маска 255.255.255.0 шлюз 192.168.0.1 dns 192.168.0.2 роутер: задаешь интервал dhcp от 192.168.0.11 до 192.168.0.100, dns 192.168.0.2, а шлюз автоматом будет 192.168.0.1 и все. на клиенте будет (dhcp): ip 192.168.0.11-100 маска 255.255.255.0 шлюз 192.168.0.1 dns 192.168.0.2 |
|
------- Последний раз редактировалось zai, 15-10-2017 в 11:14. Отправлено: 10:52, 15-10-2017 | #8 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Цитата zai:
А практика такая, что пару лет назад нечто подобное делал и уперся в "не найден сетевой путь" с клиентских машин и очень долго ковырялся, в итоге не заработало до тех пор, пока не поднял на серве dhcp и rras |
|
Отправлено: 11:21, 15-10-2017 | #9 |
Старожил Сообщения: 231
|
Профиль | Отправить PM | Цитировать Saveliy_0,
Цитата Saveliy_0:
Чтобы машина легко и непринужденно вводилась в домен у нее первым DNS-ом всегда должен стоять доменный DNS, а чтобы он резолвил внешние адреса должны быть указаны сервера пересылки. |
|
------- Отправлено: 11:40, 15-10-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Проблемы с сетевым контроллером | koshZ | Поиск драйверов, прошивок и руководств | 1 | 17-05-2014 15:22 | |
Проброс портов на Server 2003 c одним сетевым интерфейсом | Iven | Microsoft Windows NT/2000/2003 | 3 | 27-11-2013 18:31 | |
Проблема с сетевым контроллером на ноутбуке TOSHIBA Satellite C850-BMK. | Zyklonss | Ноутбуки | 2 | 04-09-2013 20:52 | |
Прочее - Проблема с сетевым контроллером | Roman5000 | Сетевое оборудование | 0 | 27-10-2010 22:21 | |
Подключение одного сервера Win2000 к другому с одним сетевым именем | ILNUR | Microsoft Windows NT/2000/2003 | 3 | 14-03-2007 21:33 |
|