Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Доверительные отношения в домене в данной ситуации (http://forum.oszone.net/showthread.php?t=202174)

karalka1 16-03-2011 18:30 1636380

Доверительные отношения в домене в данной ситуации
 
Здравствуйте. Хочу получить консультацию по следующей ситуации.
Имеется контроллер домена (вин 2003) с АД и ДНС и внутренним адресом 172.16.1.2
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 172.16.1.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
DNS-серверы . . . . . . . . . . . : 172.16.1.2

Имеется так же другой контролер домена с адресацией 10.10.ххххх (другие параметры мне пока неизвестны). Среди этих двух контроллеров нужно сделать доверительные отношения. Если я на своем контролере (172,16...) добавлю второй ИП адрес 10.10..... и пропишу маршрутизацию (route add -p 10.10.....) возможно ли сделать доверительные отношения ? Замечу, что после прописывания маршрутизации оба контролера друг друга увидят. Т.к. вроде получил ответ, что при двух ИП адресах отношения могут глюкаво работать , либо перестать вообще быть.

molodoipon 16-03-2011 19:35 1636441

Цитата:

Цитата karalka1
возможно ли сделать доверительные отношения ? »

Возможно

karalka1 16-03-2011 21:03 1636542

Цитата:

Цитата molodoipon
Возможно »

Вот смотрите. По 172.16..... они мой сервак не видят, а DNS поднят именно на этом адресе (172.16.1.2) только после добавления второго ИП адреса 10,10... они будут пинговать только 10,10... этот адрес. Это не помешает доверию ? Сервер сам как то будет разруливать ?

monkkey 17-03-2011 13:09 1637006

karalka1,
Вам придется разруливать пересылку запросов DNS. Не забудьте указать шлюз для выхода во внешнюю сеть.

karalka1 17-03-2011 18:28 1637219

Цитата:

Цитата monkkey
Вам придется разруливать пересылку запросов DNS. Не забудьте указать шлюз для выхода во внешнюю сеть. »

Иными словами это не есть хорошо ? Может тогда мне лучше сделать так:
1. На компе (DC) меняю ИП адрес с 172,16,1,2 на 10,10,2,2 (оставляя старые маску и шлюз)
2. Адрес DNS ставлю 10,10,2,2 (т.е. сам на себя)
3. Перегружаю комп
4. У всех клиентов в локальной сети придется менять днс ручками, т.к. он был прописан везде ручками (DHCP не работает в нашей сети)
5. Ну и делать доверительные отношения.
Ход мыслей и действий правильные ? Так можно поступить ?

monkkey 18-03-2011 13:43 1637930

Цитата:

Цитата karalka1
У всех клиентов в локальной сети придется менять днс ручками »

Все IP-адреса на новую подсеть. Не лучше ли поставить маршрутизатор или на сервер добавить вторую сетевую карту и настроить маршрутизацию? А сделать DHCP - вопрос 15-ти минут.

karalka1 19-03-2011 08:29 1638433

Цитата:

Цитата monkkey
Все IP-адреса на новую подсеть. Не лучше ли поставить маршрутизатор или на сервер добавить вторую сетевую карту и настроить маршрутизацию? А сделать DHCP - вопрос 15-ти минут. »

Это мне понятно. DHCP поднять не могу в связи со спецификой работы. Меня главное интересует еще вот ответ на эти вопросы
1. На компе (DC) меняю ИП адрес с 172,16,1,2 на 10,10,2,2 (оставляя старые маску и шлюз)
2. Адрес DNS ставлю 10,10,2,2 (т.е. сам на себя)
3. Перегружаю комп
Это правильный и возможный вариант действий ? Так можно делать ?

Сделал так и теперь вот такая фигня (см.скрин)


Что теперь сделать для того чтобы он свой днс увидел ?
(ipconfig /flushdns делал)

monkkey 21-03-2011 11:37 1639995

Цитата:

Цитата karalka1
(оставляя старые маску и шлюз »

Шлюз у Вас в другой подсети останется. Запросы к нему не пойдут. И смотрите привязку сервера DNS к интерфейсу в оснастке администрирования DNS

karalka1 21-03-2011 13:03 1640064

Цитата:

Цитата monkkey
И смотрите привязку сервера DNS к интерфейсу в оснастке администрирования DNS »

Вот тут смотреть ?

Т.к. после изменения ИП адреса там прописывается новый ИП адрес

monkkey 21-03-2011 17:15 1640258

ipconfig /all смотрите после смены IP-адреса.

karalka1 21-03-2011 20:16 1640396

Цитата:

Цитата monkkey
ipconfig /all смотрите после смены IP-адреса. »

Смотрел конечно, все в порядке. Смена адресов прошла, но толку ноль. Даже команда ipconfig /registerdns не спасла. Написала что ему требуется 15 мин для перерегистрации всех и вся и что если будут ошибки смотрите журнал ДНС. Время прошло и даже больше чем 15 мин, ситуация не изменилась. Журнал ДНС чист как слеза. Не единой ошибки, кроем записи о том что он был остановлен и снова запущен. В свойствах ДНС стоит журналировать все записи. В свойствах днс есть простой тест - он его проходит удачно. Ошибок нет, а ни черта не работает.

monkkey 22-03-2011 11:51 1640841

Цитата:

Цитата karalka1
Ошибок нет, а ни черта не работает. »

А что должно работать? Пересылка зон на DNS настроена?

karalka1 24-03-2011 12:26 1642736

Цитата:

Цитата monkkey
А что должно работать? Пересылка зон на DNS настроена? »

Да, конечно настроена. Как оказалось проблема решилась и причем легко. Достаточно ручками было создать зону обратного просмотра на 10,10..... и все заработало. Спасибо всем откликнувшимся.


Время: 14:31.

Время: 14:31.
© OSzone.net 2001-