![]() |
Спрятать DNS запись сервера AD от нескольких сегментов сети.
Есть сеть поделенная на 8 битные сегменты:
10.x.x.x (10.13.1.0/24, 10.56.1.0/24 и т.д) - клиенты и RODC. 172.20.0.0/16 - файл серверы, почтовый сервер и мастер FSMO. В сети 10.12.1.0/24 из-за большого расстояния поднят отдельный ведомый FSMO сервер и естественно остальные 10.x.x.x его не видят. Из сетей 10.x.x.x nslookup lan.ru показывает список 172.20.0.111 172.20.0.222 10.12.1.111 И из-за этого контроллеры и клиенты временами не могут синхронизироваться. Как сделать DNS запись 10.12.1.111 приоритетной для подсети 10.12.1.0/24, видимой для 172.20.0.111 и 172.20.0.222 и невидимой для остальных сетей? |
Цитата:
Цитата:
при правильной привязке сабнетов и сайтов в AD:SS вам должен выдаваться первыми КД обслуживающие сайт/сабнет. http://support.microsoft.com/kb/247811/ru Цитата:
Цитата:
но, по-моему, вы что-то не то делаете, потому что в описании у вас какая-то каша. |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
|
Цитата:
2. "ведомых" DC нет уже лет 15.... Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
стоит почитать AD:DNS и AD:SS, прежде чем что-то менять. |
Время: 21:12. |
Время: 21:12.
© OSzone.net 2001-